登陆注册
4856400000021

第21章 个人资料保护法的基本原则(3)

同公务机关处理利用个人资料一样,在一些例外情况下,非公务机关处理利用的个人资料亦可排除目的明确原则的适用。我国台湾“资料法”第23条规定,非公务机关对个人资料之利用,应于收集之特定目的必要范围内为之。

但有下列情形之一者,得为特定目的外之利用:

1为增进公共利益者;

2为免除当事人之生命、身体、自由或财产上之急迫危险者;

3为防止他人权益之重大危害而有必要者;

4当事人书面同意者。

以上目的明确原则的例外情形可归纳为两个方面:法律授权和当事人授权。其中法律授权又可分为为了公益的授权和为了防止私益的授权,除此之外,要排除目的明确原则的适用,还须遵守比例原则,即只有利用个人资料所得到的利益明显大于资料本人因此受损害的利益时,才能为特定目的外之目的处理利用个人资料。

四、目的明确原则的意义

目的明确原则,贯穿于个人资料保护的整个过程,是个人资料保护法的基本原则。该原则强调资料处理主体收集个人资料时有明确的目的,处理利用时目的不能任意变更。这使资料在整个处理过程中得以保持品质(因为资料始终用于该特定目的,不会出现用于其他目的而断章取义或不完整的情况)。目的明确原则不排除在当事人同意或法律授权的情况下利用目的的变更,这一方面充分尊重了资料的本人资料权,另一方面又使得个人资料处理利用的成本降低,满足了社会和国家利用个人资料的需要,解决了本人利益与国家利益、社会利益相互冲突的问题,为两者的协调共存找到了平衡点。

(第三节)安全原则

一、安全原则的概念

安全原则,也称安全保护措施原则,是指对个人资料应采取合理的安全保护措施,以防止资料的丢失、非法接触、毁损、利用、修改和揭露等危险的发生。资料安全指一切关于资料的安全,包括两类,即资料本身的安全和资料媒体安全。针对这两类安全,安全原则强调采取相应的保护措施。这些安全措施包括物理性措施(例如,锁门和身份识辨卡),组织措施(不同层次的使用资料的权限)和电脑系统中的信息措施(例如加密和针对异常行为的警告)。

需要强调的是,组织措施包括资料处理人员的保密义务。

二、国际组织、国家或地区现行法上的安全措施

“由于资料电子化之后,可以轻易而迅速地复制、清除,或不留痕迹地变更大量资料,如果未加妥善管制,对资料安全性会造成很大的风险。在网络化的情形下,由于大量资料将利用开放式公共网络进行传输,资料很容易在中途遭人截取,而数据库及内部网络亦可能遭黑客侵入,使个人数据保护威胁倍增。”因此,各国、各地区均十分重视技术规范的立法。

欧盟95指令第17条第1款规定,“保管人应设置适当技术及组织设施,以防止个人资料遭受灾害或不法破坏、灭失、篡改、无权揭露或存取,尤以经由网络传递及其他非法形式之处理。”(thecontrollermustimplementappropriatetechnicalandorganizationalmeasurestoprotectpersonaldataagainstaccidentalorunlawfuldestructionoraccidentallossandagainstunauthorizedalteration,disclosureoraccess,inparticularwheretheprocessinginvolvesthetransmissionofdataoveranetwork,andagainstallotherunlawfulformsofprocessing.)考虑到技术发展的原因,第1款强调保管人采取的安全措施必须与资料的性质和处理的风险相适应。

欧盟95指令规定得比较概括,而一些国家的立法则把技术规范直接法律化,使安全原则得以具体贯彻。

在这方面,德国立法较为先进。德国资料法第9条第一句,即要求“应采取技术上与组织上之必要措施,以确保本法之执行”,其附件对“自动化处理个人资料”更要求须依所保护个人资料之种类,采行下列“个别保护措施”:1入口管制:防止无权者擅入处理个人资料之数据处理设备内。

2出口管制:防止擅自阅读、复印、变更或搬走数据库。

3输入管制:防止擅自投入储存机及擅自认知、变更或消除已储存之个人资料。

4使用者管制:防止无权者擅自利用以资料传递设施传递资料之数据处理系统。

5取用管制:确保有权利用数据处理系统者只能取用其权限内之个人资料。

6传递管制:确保能检定并确认,个人资料经由资料传递设施可能传递至何处所。

7投入管制:确保事后能检定并确认,哪些个人资料于何时由何人投入数据处理系统。

8委托管制:确保受委托处理之个人资料能仅依委托人之指示为处理。

9运送管制:防止在传递个人资料以及运送数据库时该资料被擅自阅读、变更或消除。

10组织管制:使官署或营业之内部组织能符合数据保护之特殊要求。

在国内,台湾地区的“立法”则为先驱。台湾“资料法”第17条规定:

“公务机关保有个人资料文件者,应指定专人依相关法令办理安全维护事项,防止个人资料被窃取、篡改、毁损、灭失或泄露。”依第26条,非公务机关准用第17条的规定。“个人资料保护法施行细则”第34条规定:“公务机关保有个人资料文件者,应订定计算机处理个人资料安全维护法令,其内容应包括资料安全、资料稽核、设备管理及其他安全维护等事项。”

为贯彻该“法”意旨,台湾地区各行政机关均采取了必要的措施。如台湾行政当局“使用个人资料计算机档案管理简则”规定:

1为防止不当使用暨保护向其他单位索取录制之个人资料计算机档案,特订定本管理简则。凡违反本简则者,限期改正,情节重大者会同政风单位查明后签报处理。

2个人资料计算机档案之安全维护规定如下:

(1)数据文件建置在可携带式储存媒体上者,应妥觅储置地点并上锁管制。

(2)数据文件建置在本处大型主机磁盘上者,应设置“使用者代码”及“识别密码”。识别密码应保密,并定期更新,不得与他人共享。管理者职务异动时,接办人应变更密码管理。

(3)数据文件建置在数据库上者,应制定使用范围及使用权限。

(4)数据文件如建置在个人计算机固定式硬盘上,该部计算机应专用并上锁。

3个人资料计算机档案之管理,应指定承办科及承办人员,当承办人员有数人时,应指定其中一人为档案管理人,并指定职务代理人。档案管理人之职责如下:

(1)个人资料计算机档案及其相关表件之保管。

(2)记录所管理数据文件每次使用之时间、人员及目的。

(3)职务有异动时,应将所保管之个人资料计算机档案及其有关资料列册移交。

4个人资料计算机档案之使用者,应遵守下列事项:

(1)非经主管长官允许不得查询或使用该数据文件。

(2)数据文件使用者应审慎运用,并负遭窃取、复录或泄露之责。

5个人资料计算机档案之其他安全维护事项:

(1)各管理科长应定期或不定期查核其所管理档案之使用情形。

(2)使用完竣且确无保存必要之个人资料计算机档案,应经签报核准后消磁。

6本简则签奉某“局长”核定后实施,修正时亦同。

该规定的安全措施十分详细,其包括了技术性措施(加密)、物理性措施(储存地点和上锁)、接触权限措施、管理人制度、使用人权限管制等,措施种类齐全,内容具体,可资内地立法借鉴。

虽然实践中有如此细致的安全措施,但仍十分概括,未如德国资料法规范细致,亦似未体会组织与技术上措施的科技性和发展性,对是否采取足够的技术、组织上之措施又无任何效果或监督规定,虽然电子化政府计划中也顾及信息安全之规划,但非以法制设计仅依赖行政机关的善意,是否足以保障个人资料的安全性,实堪怀疑。因此,建议采用更加具体的规定。

三、其他安全措施

1重要资料和网络隔离

由于计算机黑客可能会通过网络入侵计算机,造成个人资料隐私权之侵害。因此,计算机中有重要的资料时,最好的办法就是将资料和上网的联机切断。不过,这样也同时会使计算机连接网络的功能丧失,是不切实际的做法。

比较常用的做法是将重要的资料放在同一个计算机的另一个硬式磁盘驱动器(HardDisk)上。使用者不仅是在实体上将数据放到另一个储存的区间上,同时在逻辑上也要使用与安全相关的工具来控制这些重要资料的存取,而事实上在很多操作系统上也都有存取控制的安全机制。透过重要资料与网络的区隔,可以有效地避免黑客入侵所造成的个人资料隐私权侵害。

2封闭式网络

对于特别重要之信息传递,可以采用本机关或商业系统内的封闭式网络。

这样可以切断不必要的网络连接,减少网络危险。

安全原则在黑客盛行、信息脆弱、资料非法收集猖獗的时代意义重大,其不仅要求资料的收集、处理和利用人采取必要的安全措施保护个人资料,同时也要求资料本人对于其个人资料采取适当的安全措施,这样资料安全才有最终保障。

资料自决原则使资料本人直接支配控制其个人资料,保障了其人格利益的实现;目的明确原则为资料处理主体指明了方向和条件,使其可在特定目的范围内合法处理和利用个人资料;安全原则要求资料本人和资料处理主体对个人资料承担采取保护性技术措施的义务。这三个原则组成了个人资料保护的严密法网,是贯穿个人资料保护法,指导个人资料保护立法、司法、执法、解释的基本准则和理念。

同类推荐
  • 火星人和金星人的秘密花园

    火星人和金星人的秘密花园

    本书综合了心理学中关于男女因性别不同而在心理上不同的观点,并把男女在交往中的心理以分类的形式对若干问题进行了分析,较为系统地阐述了现代男女在交往、婚恋及夫妻关系上的心理差别,讲述了应如何了解异性心理,如何适应对方等,尽管作者试图用一种调侃的语气来阐释这些差别,尽管这些技巧开始时也许显得有些做作,但最终会变得非常自然。它们只是我们已使用了数百年的社交的语言技巧的延伸。作者并不试图去引导什么,也不试图让读者在看完此书后有什么“理论指导”,但是这本书对提高男女一般交往以及婚恋男女生活的质量,正确处理好青年男女的恋爱等问题有一定的促进作用。
  • 精神损害赔偿

    精神损害赔偿

    精神损害赔偿是侵权损害赔偿的三种损害赔偿类型之一,也是司法事务中引人关注的损害赔偿。我国的精神损害赔偿制度,是在《民法通则》中确立下来的。在这个制度建立之初,尽管提出了人身权保护的极端重要性,但是在采用精神损害赔偿制度问题上,还是极为慎重的。2001年3月1日起实施的《最高人民法院关于确定民事侵权精神损害赔偿责任若干问题的解释》对于以精神损害赔偿对人身权进行保护实现了重大的突破和进展。
  • 中华人民共和国海上交通安全法

    中华人民共和国海上交通安全法

    为加强法制宣传,迅速普及法律知识,服务于我国民主法制建设,多年来,中国民主法制出版社根据全国人大常委会每年定期审议通过、修订的法律,全品种、大规模的出版了全国人民代表大会常务委员会公报版的系列法律单行本。该套法律单行本经过最高立法机关即全国人民代表大会常务委员会的权威审定,法条内容准确无误,文本格式规范合理,多年来受到了社会各界广泛关注与好评。
  • 中国历代名案

    中国历代名案

    《中国文化知识读本:中国历代名案》以通俗浅显的文字和一系列脍灸人口的故事编写而成。《中国文化知识读本:中国历代名案》讲述了包括晁错被诛、华佗之死、狸猫换太子、铡美案、窦娥冤等一系列中国古代历史名案。让青少年从故事中鉴古明今。
  • 中华人民共和国兵役法(最新修正本)

    中华人民共和国兵役法(最新修正本)

    为加强法制宣传,迅速普及法律知识,服务于我国民主法制建设,多年来,中国民主法制出版社根据全国人大常委会每年定期审议通过、修订的法律,全品种、大规模的出版了全国人民代表大会常务委员会公报版的系列法律单行本。该套法律单行本经过最高立法机关即全国人民代表大会常务委员会的权威审定,法条内容准确无误,文本格式规范合理,多年来受到了社会各界广泛关注与好评。
热门推荐
  • 魔王非凡

    魔王非凡

    被囚禁的魔王,得以挣脱枷锁。多年的封印使他力量尽失,如同凡人。魔界入口被封,曾经的魔王便只能流落人界。人界的争斗能否避开?不可一世的力量能够恢复,往日的巅峰是否能够再次攀登?那个梦牵魂绕的她,可能重投怀抱?非凡品质
  • 依言倾城

    依言倾城

    李依言爱上徐昂西的时候,她把他当做她的全世界。她以为,这份爱,渺茫无前途。可是,她却不知道,其实,她爱上他的时候,徐昂西早已经爱上她了。他们的爱情,没有轰轰烈烈,其实不过幸福而平淡的事。
  • 废材皇后惊天下

    废材皇后惊天下

    她看透凡尘,是江湖冷帝,她有着倾世容颜,是丞相府千金,她轻狂冷傲,有着重重神秘身份,却只留给世人一抹无能的背影,她被世人称为废材,她却笑对世事,受不得爹爹的以死相逼,入宫为后。他是惊才艳艳的皇帝,狂傲冷酷,他是江湖魔主,心狠手辣,为了儿时的承诺,他不近女色,冷对世人。
  • 夫君太高冷之家有萌妻

    夫君太高冷之家有萌妻

    哼,我只是跳水救人而已好吗,老天要不要那么狗血,让我穿越……即使我穿了,照样在古代玩得风声水起……看苏小眠架空如何被男主扮猪吃老虎,吃干抹净。。。。
  • 悔殇

    悔殇

    主人公:尚凌风、米凉、次要人物:米涵、何浅、米爸爸(米慕齐)、米妈妈(米心如)
  • 王妃倾城:妖孽王爷来世见

    王妃倾城:妖孽王爷来世见

    她,顶级特工。在地球毁灭之日重生在将门的小婴儿上。呼!3岁的变故,母亲去世,小妾做威做福,庶出小妹抢男人,父亲不管不问,行!本小姐本稀罕!一日一道尖细的声音响起“奉天承运,皇帝召曰,南府大小姐贤良淑德,特此下指嫁与宁王为妻,钦此!”尼玛,淡定的她不淡定了!大婚,嫁入!还好还好,王爷对她根本就不屑。奈何她还是动了情,迷了心……
  • 晴空初上

    晴空初上

    赵初晴是一个高三理科的女学霸。有一天,她遇上了年轻的男老师苏俊言。曾经她很希望苏俊言能够当她们班上的数学老师就好了。不想,高三的时候苏俊言就真的成了她的数学老师。
  • 帝龙世家

    帝龙世家

    打碎一个沙漏,梦回千年时光,昔日傍徨无知的少年,转眼变成整个世界的希望,看一个一无所有的少年如何建立一个庞大的世族,认准帝龙世家
  • 凤涅槃:蛇王的杀手祭妃

    凤涅槃:蛇王的杀手祭妃

    被上司秘密处死的杀手,再睁眼,却是满眼的死人堆。被告知是上千人的乱葬坑中唯一一个存活的,将会以祭品身份献给蛇王。什么变态蛇王?选妃条件是自相残杀最后的佼佼者。什么变态穿越?竟然从死人堆里爬出来。凤凰涅槃重生,血莲浴火再世。她蓝沧雪本来就一无所有,有何可惧?他吐着信子,翘着蛇尾,舔着她的面庞:“我夜离的女人,一定要好玩~可不能一下就被玩死了。”他像极了她原来的boss:“取人性命,一定要让人家觉得如沐春风。所以,若有一日定要命丧黄泉,我宁愿死于你手。”他华美的眸子看着她满是心疼:“如果有一日你说累了,我就是拼了性命,也要带你去一个可以放下一切的,开满花的地方。”在她真的被蛇尾折磨的身心俱费,准备抽身离去的时候,他用尾巴缠住她:“上穷碧落下黄泉,只有为夫一人,可以给你幸福。因为其他人,都会死。”——————————http://www.*****.com/?a/187935/落落的另一篇哦~大家多多支持~
  • 仙路逍遥之慕月千年

    仙路逍遥之慕月千年

    上古五大仙山降临人间,修真世界一派繁荣,仙神应运而生,却难逃情劫。昆仑仙山历经千百年,好不容易出了一个上仙,却因情堕魔。一名身世神秘的女子,阴差阳错之间,成了这位上仙的情劫,虽然成神,却也因恨入魔。