[ 王利明 ]——(2013-10-17) / 已閱45358次
(一) 隱私權(quán)不能替代個(gè)人信息權(quán)
由于個(gè)人信息權(quán)和隱私權(quán)之間存在密切聯(lián)系,有人認(rèn)為,在針對個(gè)人信息的專門立法尚未出臺之前,可以借鑒美國法上隱私的保護(hù)模式,以隱私的形式保護(hù)個(gè)人信息也未嘗不是一種權(quán)宜之計(jì)。在我國司法實(shí)踐中,法院也往往采取隱私權(quán)的保護(hù)方法為個(gè)人信息的權(quán)利人提供救濟(jì)[43]。從實(shí)用的角度來看,這種做法在一定程度上可以為個(gè)人信息提供最基本的保護(hù),且大體上可以涵蓋個(gè)人信息的基本內(nèi)容; 但是,通過隱私權(quán)的保護(hù)來替代對個(gè)人信息權(quán)的保護(hù),顯然并非長久之計(jì)。正如前文所言,美國法上的隱私保護(hù)模式與其沒有人格權(quán)制度之間存在密切關(guān)系,其隱私權(quán)具有類似于大陸法系中的一般人格權(quán)的特點(diǎn),隱私權(quán)自身具有很強(qiáng)的開放性,可以將很多的新型人格利益納入其中。而在我國,自《民法通則》制定以來,已經(jīng)建立了人格權(quán)體系,隱私權(quán)只是其中的一種具體人格權(quán)。因此,我們不可能通過擴(kuò)張隱私權(quán)的內(nèi)涵來涵蓋對個(gè)人信息的保護(hù),否則,在理論上會與一般人格權(quán)形成沖突,且會與其他具體人格權(quán)制度產(chǎn)生矛盾。因此,在我國未來的人格權(quán)法中,不能完全以隱私權(quán)來替代個(gè)人信息權(quán)。
尤其應(yīng)該看到,自《民法通則》制定以來,人格權(quán)的體系正日趨完善,在此基礎(chǔ)上應(yīng)該更加清晰地界定現(xiàn)有的具體人格權(quán)的范圍,使具體人格權(quán)更加體系化,而這就要求妥當(dāng)界定隱私權(quán)與個(gè)人信息權(quán)的關(guān)系。如前所述,隱私權(quán)與個(gè)人信息權(quán)是兩個(gè)不同的概念,存在一定的區(qū)別。國外有關(guān)國家( 如美國) 未對這兩種權(quán)利作出區(qū)分,很大程度上是由其缺乏人格權(quán)制度這一特殊的歷史背景所決定的。但在我國,已經(jīng)具備較為完善的人格權(quán)體系,隱私權(quán)僅是具體人格權(quán)的一種類型,有其特定的內(nèi)涵。因而,隱私權(quán)的保護(hù)不能完全替代個(gè)人信息權(quán)的保護(hù)。基于此種考慮,未來立法仍然應(yīng)堅(jiān)持強(qiáng)化人格權(quán)立法,進(jìn)一步完善人格權(quán)的類型,尤其是應(yīng)強(qiáng)化對隱私權(quán)內(nèi)容的界定。在我國,《侵權(quán)責(zé)任法》等法律雖已承認(rèn)隱私權(quán)的概念,但其權(quán)利內(nèi)容仍不清晰。這就使得對隱私權(quán)與個(gè)人信息權(quán)的關(guān)系界定變得困難,并可能導(dǎo)致隱私權(quán)保護(hù)泛化或隱私權(quán)被個(gè)人信息權(quán)替代的局面,而這些都不利于實(shí)現(xiàn)對隱私的保護(hù)以及人格權(quán)的體系化。
(二)在人格權(quán)法中明確規(guī)定個(gè)人信息權(quán)和隱私權(quán)
在我國,個(gè)人信息權(quán)尚未獲得法律的明確承認(rèn),針對個(gè)人信息權(quán)是否為一種民事權(quán)利以及此種權(quán)利的性質(zhì)和內(nèi)容等都問題尚未作出規(guī)定,這無疑是制定專門的個(gè)人信息保護(hù)法律所遇到的障礙。比較法的經(jīng)驗(yàn)表明,即便是在制定專門法律的歐盟模式下,如果未能明確個(gè)人信息權(quán)的性質(zhì)和內(nèi)容,并界分其與隱私權(quán)的關(guān)系,將使得個(gè)人信息難以獲得全面充分的保護(hù)。如果在法律上確立個(gè)人信息權(quán),既可以增強(qiáng)政府、企業(yè)和個(gè)人的權(quán)利保護(hù)觀念,也有利于明確對個(gè)人信息權(quán)的侵害應(yīng)當(dāng)承擔(dān)何種民事責(zé)任。2012 年12 月18 日,全國人民代表大會常務(wù)委員會出臺《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》( 以下簡稱《網(wǎng)絡(luò)信息保護(hù)決定》) ,主要針對個(gè)人電子信息的保護(hù)而加以規(guī)定!毒W(wǎng)絡(luò)信息保護(hù)決定》第1 條規(guī)定,“國家保護(hù)能夠識別公民個(gè)人身份和涉及公民個(gè)人隱私的電子信息。”其中,既規(guī)定了個(gè)人信息,也規(guī)定了個(gè)人隱私。這實(shí)際上已經(jīng)搭建起個(gè)人信息權(quán)和隱私權(quán)并存的基本框架。該規(guī)定的主要意義在于,指出了區(qū)分兩者的必要,但并未提出兩者界分的標(biāo)準(zhǔn),而要完成這個(gè)任務(wù),在根本上需要民法典人格權(quán)法的介入。具體說來:
第一,制定人格權(quán)法,全面確認(rèn)個(gè)人信息權(quán)。要清晰地區(qū)分個(gè)人信息權(quán)和隱私權(quán),就必須在人格權(quán)法中單獨(dú)規(guī)定個(gè)人信息權(quán),而非將其附屬于隱私權(quán)之下。只有明確了個(gè)人信息權(quán)的人格權(quán)屬性,界定個(gè)人信息權(quán)的邊界,才有可能為其在其他法律領(lǐng)域的保護(hù)確立必要的前提。《網(wǎng)絡(luò)信息保護(hù)決定》雖然提到了個(gè)人信息保護(hù),但其未對個(gè)人信息權(quán)的性質(zhì)進(jìn)行定位,因而,侵害個(gè)人信息時(shí)究竟屬于侵害何種權(quán)利,及能否適用精神損害賠償?shù)葐栴},都無法在該法中予以明確。確認(rèn)個(gè)人信息權(quán)為一種人格權(quán),既能防止個(gè)人信息權(quán)和隱私權(quán)的內(nèi)涵過度疊加或重復(fù),也有助于明確個(gè)人信息權(quán)的權(quán)利范圍,方便該權(quán)利的行使和保護(hù),并防止對他人行為自由構(gòu)成不當(dāng)?shù)姆梁。我國人格?quán)法有必要在借鑒國外判例學(xué)說的基礎(chǔ)上,確認(rèn)個(gè)人信息權(quán)為一種人格權(quán)。從比較法來看,承認(rèn)個(gè)人信息權(quán)為一種人格權(quán)實(shí)際上已經(jīng)成為一種立法趨勢。在歐洲,比較流行的觀點(diǎn)仍然是將個(gè)人信息作為一項(xiàng)獨(dú)立的權(quán)利對待[44]。在美國,也有學(xué)者認(rèn)為個(gè)人信息可以作為一項(xiàng)個(gè)人基本權(quán)利而存在[45]。可以說,將個(gè)人信息作為一種獨(dú)立的權(quán)利是現(xiàn)代社會發(fā)展的一種趨勢。順應(yīng)此種趨勢,在人格權(quán)法中,應(yīng)當(dāng)將個(gè)人信息權(quán)作為獨(dú)立的具體人格權(quán)而加以規(guī)定。個(gè)人信息權(quán)具有其特定的內(nèi)涵,可以單獨(dú)將其作為一種具體人格權(quán)而進(jìn)行規(guī)定。法律保護(hù)個(gè)人信息是為了維護(hù)個(gè)人的人格尊嚴(yán)和人格平等,確認(rèn)個(gè)人對其信息享有平等、自主支配的權(quán)利。如果將個(gè)人信息權(quán)作為財(cái)產(chǎn)權(quán),勢必妨害人格的平等性。因?yàn)槊總(gè)個(gè)人的社會地位和經(jīng)濟(jì)狀況不同,信息資料也有不同價(jià)值,但對個(gè)人信息所體現(xiàn)的人格利益應(yīng)進(jìn)行平等保護(hù)。每個(gè)人的個(gè)人信息中所體現(xiàn)的人格尊嚴(yán)都應(yīng)當(dāng)受到尊重。法律保護(hù)個(gè)人信息權(quán),就要充分尊重個(gè)人對其信息的控制權(quán)。這種控制表現(xiàn)為個(gè)人有權(quán)了解誰在搜集其信息資料、搜集了怎樣的信息資料、搜集這些信息資料從事何種用途、所搜集的信息資料是否客觀全面、個(gè)人對這些信息資料的利用是否有權(quán)拒絕,以及個(gè)人對信息資料是否有自我利用或允許他人利用的權(quán)利等內(nèi)容[46]。
個(gè)人信息權(quán)在本質(zhì)上仍屬于一種具體人格權(quán),在人格權(quán)法中明確個(gè)人信息權(quán)的性質(zhì),有利于為個(gè)人信息權(quán)的保護(hù)提供法律依據(jù),并實(shí)現(xiàn)各種責(zé)任形式的互補(bǔ)。這主要是因?yàn),個(gè)人信息保護(hù)法的責(zé)任形式主要表現(xiàn)為行政責(zé)任,而在人格權(quán)法中規(guī)定個(gè)人信息權(quán),將其定位為一種民事權(quán)利,有利于實(shí)現(xiàn)行政責(zé)任與民事責(zé)任之間的互補(bǔ)。此外,因?yàn)閭(gè)人信息保護(hù)法的規(guī)范重點(diǎn)是行政機(jī)關(guān)收集、利用個(gè)人信息的行為,而在人格權(quán)法中規(guī)定個(gè)人信息權(quán),將個(gè)人信息權(quán)定義為一種民事權(quán)利,可以賦予個(gè)人積極利用的權(quán)利。因此,筆者認(rèn)為,不僅應(yīng)將個(gè)人信息權(quán)界定為一種獨(dú)立的權(quán)利,還應(yīng)將其作為一種具體人格權(quán)而加以保護(hù)。換言之,在我國未來的人格權(quán)法中,應(yīng)當(dāng)將個(gè)人信息權(quán)作為一項(xiàng)單獨(dú)的人格權(quán)予以規(guī)定。
第二,在人格權(quán)法中進(jìn)一步細(xì)化隱私權(quán)的法律規(guī)則,形成隱私權(quán)與個(gè)人信息權(quán)之間的相互協(xié)調(diào),從而為全面保護(hù)個(gè)人信息厘清界限。雖然我國現(xiàn)行立法規(guī)定了“隱私權(quán)”的概念,但迄今為止仍未對隱私權(quán)的內(nèi)容加以界定。2002 年全國人大法工委制定的《民法典草案》在“第四編”人格權(quán)法有關(guān)隱私權(quán)的規(guī)定中,確認(rèn)隱私權(quán)的范圍包括私人信息、私人活動和私人空間(第 25 條) 。該概念顯然過于寬泛,它實(shí)際上是將個(gè)人信息全部囊括在隱私之中。如前所述,既然個(gè)人信息權(quán)與隱私權(quán)之間存在諸多區(qū)別,因此,不應(yīng)將將個(gè)人信息權(quán)理解為是隱私權(quán)的一部分。二者之間存在明顯區(qū)別,在法律上對隱私權(quán)的法律規(guī)則進(jìn)行細(xì)化,既有利于清晰界分二者之間的關(guān)系,保護(hù)人格權(quán)法內(nèi)在體系的一致性,也有利于實(shí)現(xiàn)對個(gè)人信息的保護(hù)。
(三) 以私權(quán)保護(hù)為中心制定個(gè)人信息保護(hù)法
如前所述,綜合立法模式比分別立法模式具有更明顯的優(yōu)勢,也被實(shí)踐證明是更加有利于保護(hù)個(gè)人信息的模式。應(yīng)當(dāng)看到,個(gè)人信息權(quán)的內(nèi)容十分豐富,其中包含大量技術(shù)性規(guī)定,這些都無法被納入到人格法之中,而需要在人格權(quán)法之外通過特別法的形式予以補(bǔ)充。同時(shí),侵犯個(gè)人信息權(quán)可能涉及到多種責(zé)任,如果將這些責(zé)任都完全涵蓋在民事責(zé)任之中,并將其規(guī)定在人格權(quán)法中,可能造成體系的不協(xié)調(diào)。因此,對個(gè)人信息進(jìn)行綜合立法有利于全面保護(hù)個(gè)人信息權(quán)。說到底,為了全面保護(hù)個(gè)人信息,維護(hù)個(gè)人人格利益,保障公共安全和秩序,我國有必要制定專門的個(gè)人信息保護(hù)法。
問題的關(guān)鍵還在于需要制定一部什么樣的人格信息保護(hù)法? 對此存在兩種立法思路,一是以政府管理為中心的個(gè)人信息保護(hù)模式,二是以私權(quán)保護(hù)為中心的立法模式,從私權(quán)的角度對個(gè)人信息加以保護(hù)。筆者贊成后一思路。這一保護(hù)模式的特點(diǎn)在于: 第一,將個(gè)人信息權(quán)作為一種私權(quán)對待,并將此種權(quán)利的保護(hù)作為個(gè)人信息保護(hù)法的立法目的。雖然個(gè)人信息也體現(xiàn)了公共利益,但只有對個(gè)人信息提供充分的私權(quán)保護(hù),才有利于從根本上保護(hù)公共利益。第二,鼓勵(lì)對個(gè)人信息進(jìn)行自我管理。要建立個(gè)人信息搜集、利用等的良好秩序,關(guān)鍵是要調(diào)動每個(gè)人對其個(gè)人信息進(jìn)行主動保護(hù)的積極性,即權(quán)利人在受到侵害之后,能夠積極主張權(quán)利。個(gè)人其實(shí)是自身利益的最佳維護(hù)者,通過對個(gè)人信息進(jìn)行自我管理,是成本最小、效果最佳的選擇。第三,通過確認(rèn)個(gè)人信息權(quán)的各項(xiàng)內(nèi)容,從而為信息的收集者和控制者設(shè)定相應(yīng)的義務(wù)。將個(gè)人信息權(quán)界定為民事權(quán)利,說明個(gè)人信息是一項(xiàng)受法律保護(hù)的利益,它不僅需要得到其他民事主體的尊重,也需要國家公權(quán)力機(jī)構(gòu)予以尊重。換言之,包含公權(quán)力機(jī)構(gòu)在內(nèi)的所有社會主體均有尊重個(gè)人信息的義務(wù)。而且,不僅權(quán)利主體自身可以采用合法措施保護(hù)該項(xiàng)利益,公權(quán)力機(jī)構(gòu)也應(yīng)當(dāng)采取積極措施保障該項(xiàng)權(quán)利的實(shí)現(xiàn)。第四,要進(jìn)一步強(qiáng)化民事責(zé)任。既然個(gè)人信息權(quán)是一種私權(quán),所以在權(quán)利遭受侵害的情況下,應(yīng)當(dāng)首先通過民事責(zé)任的方式對權(quán)利人進(jìn)行保護(hù)。雖然個(gè)人信息也可能涉及社會公共利益、公共安全,但其主要還是一種私益。目前,《刑法》已經(jīng)對非法出售個(gè)人信息罪等罪名作出了明確規(guī)定,《網(wǎng)絡(luò)信息保護(hù)決定》也對侵害個(gè)人信息所應(yīng)承擔(dān)的行政責(zé)任也有相應(yīng)的規(guī)定,但是現(xiàn)行法律對侵害個(gè)人信息的民事責(zé)任尚未作出規(guī)定。尤其是鑒于侵害個(gè)人信息具有大規(guī)模輕微損害的特點(diǎn),應(yīng)當(dāng)通過《民事訴訟法》所確立的小額訴訟、公益訴訟等制度來保護(hù)個(gè)人信息權(quán)。
我們說要以私權(quán)保護(hù)為中心,并不是說可以忽視政府的管理。相反,由于個(gè)人信息實(shí)際上涉及到公共利益,政府對個(gè)人信息的管理是必要的。但政府的管理畢竟不能代替權(quán)利人自身的保護(hù)。面對現(xiàn)代社會中的開放的海量信息,應(yīng)對的好就會積聚正能量,應(yīng)對不好則可能會形成負(fù)能量,畢竟政府的管理資源是有限的,對大量的侵害個(gè)人信息的行為仍然需要通過保護(hù)私權(quán)的方式來實(shí)現(xiàn)。保護(hù)也是一種管理的模式,是治理無序狀態(tài)的最佳選擇。從這個(gè)意義上說,保護(hù)好了也是管理好了。
總之,我國個(gè)人信息權(quán)的立法保護(hù)應(yīng)在借鑒已有的比較法經(jīng)驗(yàn)的基礎(chǔ)上,更加注重協(xié)調(diào)其與隱私權(quán)之間的關(guān)系,在將其納入到人格權(quán)法之中的同時(shí),通過個(gè)人信息保護(hù)法予以統(tǒng)合,形成個(gè)人信息權(quán)保護(hù)的中國路徑。
注釋:
[1]周漢華.個(gè)人信息保護(hù)法(專家建議稿) 及立法研究報(bào)告[M].北京: 法律出版社,2006: 79 -80.
[2] 歐洲議會和歐盟理事會 1995 年 10 月 24 日關(guān)于涉及個(gè)人數(shù)據(jù)處理的個(gè)人保護(hù)以及此類數(shù)據(jù)自由流動的指令( 95/4B/EC)(Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data).
[3] Joel R. Reidenberg. Setting Standards for Fair Information Practice in the U. S. Private Sector[J]. Iowa L. Rev.497,1995,( 80) : 500.
[4]Department of Justice. Overview of the Privacy Act of 1974[R]. 2010 : 1.
[5]Adam Carlyle Breckenridge.The Right to Privacy[M].Nebraska: University of Nebraska Press,1970: 1.
[6]Daniel J. Solove,Paul M. Schwartz. Information Privacy Law[M]. 3rd ed. Wolters Kluwer,2009: 2
[7]《美國侵權(quán)法重述》( 第二版) 第 652C 條和 652E條.
[8]Ritzmann v. Weekly World News,614 F. Supp.1336 ( N. D. Tex. 1985) ; & Health v. Playboy Enterprises,Inc. ,732 F. Supp. 1145 ( S. D. Fla. 1990) ; Michaels v.
Internet Entertainment Group,Inc. ,5 F. Supp. 2d 823 ( C.D. Cal. 1998) .
[9]孔令杰.個(gè)人資料隱私的法律保護(hù)[M].武漢:武漢大學(xué)出版社,2009: 167 -168.
[10]James B. Rule,Graham Greenleaf. Global Privacy Protection[M]. Edward Elgar Publishing,2010: 111.
[11]五十嵐清 . 人格權(quán)法[M]. 鈴木賢,葛敏,譯 .北京: 北京大學(xué)出版社,2009: 6.
[12]該條英文表述為: The purpose of this Act is to protect individual against his right to privacy being impaired through the handling of hie personal data.
[13] Margaret C. Jasper. Privacy and the Internet: Your Expectations and Rights under the Law[M]. New York: Oxford University Press,2009: 52.
[14]Amtliche Entscheidungsammlung des Bundesverfassungsgerichts ( Official Case Reports of Bundesverfassungsgericht( Federal Law Constitutional Court) ) 65,1.
[15]齊愛民 . 論個(gè)人資料[J]. 法學(xué),2003,( 8) : 80 -85.
[16]Gola/Schomerus,Bundesdatenschutzgesetz(BDSG) Kommentar,11. Auflage,Verlag C. H. Beck München 2012,Rn. 9.
[17]BVerfG,Urteil des Ersten Senats vom 15. Dezem-ber 1983,1 BvR 209 /83 u. a. - Volkszāhlung -,BVerf-GE 65,s. 1.
[18]涂子沛 . 大數(shù)據(jù)[M]. 南寧: 廣西師范大學(xué)出版社,2012: 56.
[19]例如,奧地利、挪威、盧森堡等國家頒布了《資料保護(hù)法》,都將法人納入個(gè)人信息主體加以規(guī)定。
[20]James B. Rule,Graham Greenleaf. Global Privacy Protection[M]. Edward Elgar Publishing ,2010: 81.
[21]James Q. Whitman. The Two Western Cultures of Privacy: Dignity Versus Liberty [J]. Yale Law Journal,2004,( 113) : 1151 - 1221.
[22] 阿麗塔·L·艾倫,等 . 美國隱私法: 學(xué)說、判例與立法[M]. 北京: 中國民主法制出版社,2004: 17.
[23]Margaret C. Jasper. Privacy and the Internet: Your Expectations and Rights under the Law[M]. New York: Oxford University Press,2009: 52.
[24]Di Fabio,Maunz/Dürig,GG Kommentar,Art. 2,Rn. 173.
[25]James B. Rule,Graham Greenleaf. Global Privacy Protection[M]. Edward Elgar Publishing ,2010: 81.
[26]Michael Henry. International Privacy,Publicity and Personality Laws[M]. Reed Elsevier ( UK) ,2001: 164.
[27]張新寶 . 信息技術(shù)的發(fā)展與隱私權(quán)保護(hù)[J]. 法制與社會發(fā)展,1996,( 5) : 16 -25.
[28]Philip Coppel. Information Rights[M]. London:Sweet & Maxwell,2004: 257.
[29]“冒鳳軍訴中國電信集團(tuán)黃頁信息有限公司南通分公司等隱私權(quán)糾紛案”。( 參見: 最高人民法院中國應(yīng)用法學(xué)研究所.人民法院案例選: 第4 輯[M]. 北京: 人民法院出版社,2011:42. )
[30]陳起行 . 資訊隱私權(quán)法理探討---以美國法為中心[J]. 政大法學(xué)評論,2000,( 64) : 297 -341.
[31]James B. Rule,Graham Greenleaf. Global Privacy Protection[M]. Edward Elgar Publishing ,2010: 105.
[32]王澤鑒 . 人格權(quán)法[M]. 臺北: 自版,2012: 217.
總共3頁 [1] 2 [3]
上一頁 下一頁