民法典》第四部分規定了個人資訊的保護,其條文分為幾個邏輯塊:
- 第 990-1000 條包含「個人權利」的一般規定,其中包括個人隱私權;
- 第 1032 條和第 1033 條禁止侵犯個人隱私權的活動;這包括間諜活動、未經授權擷取資訊、對身體部位或個人空間拍照和錄影,或在未經當事人明確同意的情況下發送訊息;
- 第 1034-1039 條規範個人資訊的處理。
個人有權使用法律補救措施來防止其個人權利受到侵犯,或在發生侵犯時獲得賠償。民法典》没有直接规定侵犯个人权利的情况,但第 IV 部分包含了将第 1032 条和第 1033 条禁止的活动归为此类情况的建议,以及违反第 1034 – 1039 条规定处理个人信息的建议。一个例外是出于公共利益的信息新闻报道,但仅限于使用个人的全名和其他个人信息是正当的措施。
「個人資訊 」是指以電子或其他形式記錄的資訊,可獨立識別特定個人或與其他資訊結合識別特定個人,包括全名、出生日期、身份證號碼、生物特徵資訊、地址、電話號碼、電子郵件地址、健康資訊和位置。有關處理個人資訊的主要規定包括:
- 進行個人資訊處理的必要性,必須合法、合理、必要且不得過度;
- 只有在個人明確同意或符合法律要求的情況下,才有可能對個人資訊進行處理,而第 1036 條規定,在下列情況下,也允許對個人資訊進行合理處理 (a) 個人自願披露其個人資訊,且未明確表示反對處理;或 (b) 處理資訊的目的是為了保護公共利益或個人的合法權益;
- 個人有權查閱資料控制者所持有關於其本人的個人資訊,以及在資訊不準確的情況下更正資訊的權利;
- 如果資料處理違反法律或雙方協議,個人有權要求資料控制者刪除資訊;
- 資料控制者有義務採取必要的技術和其他措施,以確保其持有的個人資訊的安全;資料控制者有義務在資料安全漏洞發生時及時採取補償措施,並向受影響的個人和相關主管機關報告。
對於遵守歐盟「一般資料保護規範」或其他隱私權法律的國際業者而言,這些規定大多不陌生。如上所述,《民法典》中包含的相關資料保護規定與《關於加強網絡資訊保護的決定》、《網絡安全法》和《消費者權益保護法》中的規定重複。
- 關於加強網路資訊保護的決議》僅限於保護以電子形式提供的個人資訊,而《民法》則適用於所有形式的個人資料;
- 網路安全法》僅適用於網路業者,而《民法》則適用於所有處理個人資訊的企業,不論其是否管理電腦網路;以及
- 消費者保護法》保護商品和服務消費者的權利,而《民法》的規定則適用於所有個人。
民法》解釋,個人有權向法院提出申請,以防止其隱私權受到實際或潛在的侵犯,並獲得與此相關的損害賠償(包括精神損害)。法院也可就刊登道歉或其他公開聲明發出命令。如果相關權利受到侵犯者死亡,其家屬可向法院提出索賠申請。
資料處理的目的:
- 個人資料用於以下目的:
- 處理要求和提供服務;
- 改善我們的服務品質;
- 通知新聞和促銷活動;
- 進行調查和研究;
- 就與您的請求相關的問題與您溝通。
