1、情报资料工作 2023年5月第44卷第3期个人信息保护法 的立法价值、法理向度与法治理念*王协舟1,2李奕扉1(1湘潭大学公共管理学院湖南411105;2中国人民大学档案事业发展研究中心北京100872)摘要:目的/意义解读 个人信息保护法,领悟其立法价值、法理向度与法治理念。方法/过程文章以 个人信息保护法 为研究对象,分析其立法文本,理解其如何设计个人信息权利、平衡多方利益关系、规范信息处理行为、统一国家监管体系、明确法律适用空间。结果/结论 个人信息保护法 展现人民性的立法价值,直面个人信息保护问题,赋予信息保护权利,协调多方信息利益关系。个人信息保护法 体现时代性的法理向度,适配信息与
2、主体类型差异,提升法律效用;落实监管,设立监管部门,划定监管空间,规范监管举措,维护法治秩序。个人信息保护法 彰显开放性的法治理念,强化域外适用法律效力,衔接国际轨道,确立对外主张;构建域内社会共治格局,夯实社会共治基础,明确社会共治规则。关键词:个人信息保护法 个人信息保护信息安全The Legislative Value,Jurisprudential Dimension and Rule of Law Concept ofthe Personal Information Protection LawWang Xiezhou1,2Li Yifei1(1School of Public Ad
3、ministration,Xiangtan University,Hu nan,411105;2Archival Undertaking Development Research Center,Renmin University of China,Beijing,100872)Abstract:Purpose/significance To interpret the Law on the Protection of Personal Information in a doctrinal wayand comprehend its legislative value,jurisprudenti
4、al orientation and rule of law concept.Method/process To analyze the legislative text of the Law on the Protection of Personal Information as the object of study and understand how itdesigns the rights of personal information,balances the relationship between multiple interests,regulates the behavio
5、rof information handling,unifies the national regulatory system,and clarifies the space of legal application.Result/conclusion The Personal Information Protection Law takes humanity as its legislative value,deal the issue of personal information protection directly,give the right to personal informa
6、tion protection and coordinates the relationship betweenmultiple information interests.The Law on the Protection of Personal Information reflects the jurisprudential orientationof the times,adapts to the differences of information and subject types,and enhances the effectiveness of the law;implement
7、s regulation,clarifies regulatory departments,specifies regulatory space,regulates regulatory initiatives and maintains the order of the rule of law.The Law on the Protection of Personal Information manifests the open concept of ruleof law,strengthens the legal effect of extraterritorial application
8、,connects with the international track,and establishesexternal claims;builds the pattern of social co-governance in the region,consolidates the foundation of social co-governance,and clarifies the rules of social co-governance.Keywords:the Personal Information Protection Lawpersonal information prot
9、ectioninformation securityDOI:10.12154/j.qbzlgz.2023.03.005*本文系国家社会科学基金项目“重大公共卫生事件中弱势群体的应急信息获取研究”(项目编号:20BTQ061)的阶段性成果之一。理论探讨42情报资料工作 2023年5月第44卷第3期1引言“春发其华,秋收其实。”我国一直高度关注个人信息保护的立法工作。源起2001年8月,国家成立国家信息化领导小组,下设国务院信息化工作办公室,负责个人信息保护法立法研究工作。2012年11月,党的十八大首次提出“健全信息安全保障体系的战略目标”,绘制个人信息保护未来发展的宏伟蓝图。2014年2月,中
10、央网络安全和信息化领导小组成立。2020年8月,个人信息保护领域基础性立法的目标纳入国家“十四五”规划纲要。在历经创立小组、确立目标、改组机构、纳入规划等一系列重要决定后,个人信息保护立法研究工作终于突围破局并开花结果,2021年8月20日,第十三届全国人大常委会第三十次会议表决通过 中华人民共和国个人信息保护法(以下简称 个保法),并于2021年11月1日起施行。这是我国第一部专门、系统的个人信息保护方面的法律,开启了我国个人信息保护新征程,具有里程碑意义。几乎与此同时,法学、图书情报学界持续关注国家战略布局,一直围绕个人信息保护及其立法等方面展开研究并先后取得丰硕成果。譬如,周健1论述确保
11、国家和公共利益的前提下依法保护公民个人信息的必要性;齐爱民2分析个人信息的人格利益属性,提出“个人信息控制权”的概念;王岩和叶明3提出,为促进个人信息的流动更为安全便捷,要针对个人信息以及重要数据重点监管,推动实现个人信息跨境流动的合法事由多元化,对企业数据保护能力进行认证;王利明4提出,由于个人信息具有集合性、可利用性、自动处理性等性质,因此有必要在立法上制定专门的 个人信息保护法,对个人信息予以全面保护;张新宝5提出,为构建与数字时代相适应的个人信息保护路径,可强化网络平台等大型在线企业的治理,赋予其“守门人”的义务,帮助行政机关发现或阻止违法行为。数据和信息安全是国家安全的重要组成部分,
12、且与每个人的切身利益息息相关。因此,站在两个“一百年”奋斗目标的历史交汇点上,从学理角度认真学习、深刻领会 个保法 的法旨,对于我们慎思明辨、求实笃行、总结经验具有很重要的现实指导意义。2人民性:个保法 的立法价值“治国有常,而利民为本。”习近平总书记指出,“国家网络安全工作要坚持网络安全为人民、网络安全靠人民,保障个人信息安全,维护公民在网络空间的合法权益”。个人信息保护不仅是网络安全工作的关键任务,更是满足人民现实需求的重要一环,然而,当下个人信息违法活动仍然猖獗。2023年3月2日,中国互联网络信息中心(CNNIC)第51次 中国互联网络发展状况统计报告 显示,截至2022年12月,我国
13、网民规模达10.67亿,互联网普及率达75.6%,而在网民遭遇各类网络安全问题的比例中,遭遇个人信息泄露的网民比例最高,达到19.6%6。可见,个人信息泄露已然成为一个全社会都不可忽视的问题,是众多网民的心头之患,因而利用国家强制力为个人信息保护立法,解决个人信息安全问题,则成为广大人民最关心、最迫切、最现实的个人信息保护需求。2.1直面个人信息保护问题一是在立法目的上回应问题。如前所述,个人信息保护是必须回应的现实问题,个人信息法治化迫在眉睫。而 个保法 第一条便旗帜鲜明地指出,其立法“为保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法”7。首先,该条将“保护
14、个人信息权益”置于首位,即明确 个保法立法首要目的是以民为本,保护人民信息权益、化解个人信息保护困境;其次,个保法 采用的是“规范个人信息处理活动”这种广义概念,这意味着 个保法 将统筹规范所有个人信息处理活动,同时为各领域个人信息保护专门立法立规工作提供重要借鉴;再次,“促进个人信息合理利用”可以显示出 个保法 有意协调个人信息保护与合理利用的冲突,既站稳实现人民权益保障这一落脚点,又助力个人信息合理利用,匹配人民群众对美好生活需求与数字经济建设发展的需要;最后,个保法 将宪法法旨作为基本遵循,做到“依宪立法”,体现宪法精神与价值,集中体现党和人民意志。二是在立法内容中解决问题。在 个保法
15、的立法内容中,其主要从“立法有效”与“执法有据”来解决个人信息保护问题。首先,个保法 翔实阐述个人信息权利、个人信息安全事件处理方案、个人信息保护履职部门工作内容等,注重个人信息保护的“效”,即确保立法实效、保护成效与工作质效,以有效帮助个人自主行使权力、有效保护个人信息权益、有效救济个人信息权益损害、有效发挥监管部门职能等;其次,个保法 包括个人信息处理规则、信息处理者义务、法律责任等,着眼于个人信息保护的“据”,即划定个人信息处理活动合法界限、明确信息处理者对个人信息的保护责任、理论探讨43情报资料工作 2023年5月第44卷第3期建立违法活动惩罚机制,以规制个人信息处理者对个人信息采取的
16、处理行为,亦为监管部门履行监管职责、惩处违法活动提供依据。2.2赋予个人信息保护权利立法要切实保障人民权利。长期以来,个人信息是否应当赋权饱受争议。否定论的学者认为,个人信息本身只是一种可以用来识别某个人的事实或记录,并不当然地应该由个人拥有或控制8;肯定论的学者则认为,不赋权将阻碍个人信息的保护与利用9;并且,民法典 也仅采取“个人信息权益”的措辞,并未明确个人信息权利的问题。个保法 则正面回应了这一问题,在第四章详细阐释个人在个人信息处理活动中的各项权利,明确为个人信息赋权,唤醒人民法治意识,引导人民运用法治方式捍卫自身信息权益,也为人民参与信息处理活动提供法律保障。一是打造个人信息基本权利体系。首先,为落实个人有权知悉个人信息处理情况、决定个人信息处理方式,个保法 在第四章明确、全面地阐述个人在个人信息处理活动中的知情权、决定权、限制或拒绝权、查阅权等;其次,为进一步加强个人控制其信息传播、复制与储存的权利,个保法 第十五条明确了个人拥有撤回同意权,第四十七条要求个人信息处理者应当在个人撤回同意时删除个人信息,从而延续并进一步强化 信息安全技术个人信息安全规范(GB/T35273