【文章內(nèi)容簡(jiǎn)介】
修,支出原本不必要的費(fèi)用)。[8]同時(shí),儲(chǔ)存用戶(hù)個(gè)人信息的網(wǎng)站自身安全管理方面的松懈也縱容了黑客在互聯(lián)網(wǎng)上肆意妄為,竊取冒用他人身份資料,給用戶(hù)造成了極大的經(jīng)濟(jì)損失。黑客對(duì)個(gè)人隱私權(quán)的侵犯往往會(huì)觸及刑事領(lǐng)域,引發(fā)犯罪行為?! ∮捎诩夹g(shù)上的原因,在網(wǎng)上通過(guò)解密越權(quán)存取他人數(shù)據(jù)庫(kù)中的信息資料或者非法收集、儲(chǔ)存、傳播、利用他人的個(gè)人數(shù)據(jù)是可能的,計(jì)算機(jī)信息網(wǎng)絡(luò)也顯著擴(kuò)大了對(duì)私人秘密的損害和對(duì)個(gè)人領(lǐng)域的侵犯。但人們享受高科技發(fā)展帶來(lái)的巨大便利決不能以放棄自己的隱私權(quán)作為代價(jià),這種侵權(quán)行為的違法性必須由法律做出明確界定?! ∪?、國(guó)外相關(guān)立法保護(hù)模式探析 分析這些不斷發(fā)生在網(wǎng)絡(luò)上的侵犯公民隱私權(quán)的現(xiàn)象,主要原因在于網(wǎng)絡(luò)的固有結(jié)構(gòu)特性和電子商務(wù)發(fā)展導(dǎo)致的利益驅(qū)動(dòng)。此外網(wǎng)民個(gè)人隱私權(quán)保護(hù)意識(shí)的缺乏以及相關(guān)技術(shù)保護(hù)措施的滯后也是一個(gè)方面的原因。針對(duì)信息網(wǎng)絡(luò)的發(fā)展對(duì)個(gè)人隱私帶來(lái)的巨大威脅,各國(guó)在加強(qiáng)網(wǎng)絡(luò)隱私的法律保護(hù)方面已取得共識(shí)。例如我國(guó)臺(tái)灣于1995年8月21日正式實(shí)施《電腦處理個(gè)人資料保護(hù)法》及其實(shí)施細(xì)則、歐洲共同市場(chǎng)理事會(huì)1995年10月通過(guò)了《自動(dòng)處理個(gè)人資料保護(hù)公約》、美國(guó)1986年制定《電子通訊隱私法案》以及德國(guó)制定的《電信服務(wù)資料保護(hù)法》都是值得我們借鑒的?;凇叭魏螌?duì)互聯(lián)網(wǎng)的規(guī)制不應(yīng)阻礙其發(fā)展”這一基本原則,各國(guó)因?qū)σ?guī)范網(wǎng)上個(gè)人數(shù)據(jù)資料的收集使用等行為可能對(duì)電子商務(wù)和網(wǎng)絡(luò)發(fā)展造成的影響的估計(jì)不同,對(duì)網(wǎng)絡(luò)隱私權(quán)進(jìn)行法律保護(hù)和救濟(jì)的模式與側(cè)重點(diǎn)也不同。大體上可以分為行業(yè)自律與立法規(guī)制兩類(lèi),分別以美國(guó)和歐盟為代表?! 。ㄒ唬┟绹?guó):業(yè)界自律模式 美國(guó)在隱私權(quán)保護(hù)的意識(shí)與采取的措施方面都走在了世界的前列。1967年通過(guò)《信息自由法》,1974年正式制定《隱私權(quán)法》,這部法律可視為美國(guó)隱私保護(hù)的基本法,它規(guī)定了美國(guó)聯(lián)邦政府機(jī)構(gòu)收集和使用個(gè)人資料的權(quán)限范圍,并規(guī)定不得在未經(jīng)當(dāng)事人同意的情況下使用任何有關(guān)當(dāng)事人的資料。20世紀(jì)七八十年代又制定了一系列保護(hù)隱私權(quán)的法律法規(guī)。如《公平信息報(bào)告法》(Fair Credit Reporting Act of 1970)、《金融隱私權(quán)法》(Right to Financial Privacy Act of 1978)、《聯(lián)邦有線通訊政策法案》(The Federal Cable Communication Policy Act)、《錄影帶隱私保護(hù)法案》(The Video Privacy Protection Act)等。1986年的《聯(lián)邦電子通訊隱私法案》(Electronic Co 「作者簡(jiǎn)介」unication Policy Act of 1986)是處理網(wǎng)絡(luò)隱私方面的重要法案。它規(guī)定了通過(guò)截獲、訪問(wèn)或泄漏保存的通信信息侵害個(gè)人隱私權(quán)的情況、例外及責(zé)任,禁止“向公眾提供電子通信服務(wù)”的供應(yīng)商將服務(wù)過(guò)程中產(chǎn)生的通訊內(nèi)容提供給任何未經(jīng)批準(zhǔn)的實(shí)體?! 〉珜?duì)于網(wǎng)絡(luò)上個(gè)人數(shù)據(jù)及隱私權(quán)益的保護(hù),美國(guó)更傾向于業(yè)界自律。FTC就該問(wèn)題制定了四項(xiàng)“公平信息準(zhǔn)則”,要求網(wǎng)站搜集個(gè)人信息時(shí)要發(fā)出通知;允許用戶(hù)選擇信息并自由使用信息;允許用戶(hù)查看有關(guān)自己的信息并檢查其真實(shí)性;要求網(wǎng)站采取安全措施保護(hù)未經(jīng)授權(quán)的信息。其1999年7月13日的報(bào)告甚至認(rèn)為:“我們相信有效的業(yè)界自律機(jī)制,是網(wǎng)絡(luò)上保護(hù)消費(fèi)者隱私權(quán)的最好的解決方案?!辈⒈硎咀罱鼰o(wú)立法必要。美國(guó)電子前線基金會(huì)(EFF),對(duì)符合不同自律標(biāo)準(zhǔn)的網(wǎng)站頒發(fā)認(rèn)證證書(shū)。但民眾普遍認(rèn)為業(yè)界自律遠(yuǎn)遠(yuǎn)不夠,鑒于互聯(lián)網(wǎng)個(gè)人信息被盜取的現(xiàn)象越來(lái)越嚴(yán)重,必須有政府立法的介入。另外一些通過(guò)Truste認(rèn)證的互聯(lián)網(wǎng)絡(luò)巨型企業(yè)如Microsoft、Deja、Realnetworks的網(wǎng)站去年都被指控有侵犯用戶(hù)隱私權(quán)的行為,無(wú)疑使Truste的可信度大打折扣。 在這種背景下,第一部關(guān)于網(wǎng)上隱私的聯(lián)邦法律《兒童網(wǎng)上隱私保護(hù)法》(Children‘s Online Privacy Protection Act,1988)2000年4月21日正式生效。該法規(guī)定,網(wǎng)站在搜集13歲以下兒童的個(gè)人信息前必須得到其父母的同意,并允許家長(zhǎng)保留將來(lái)阻止其使用的權(quán)利;必須說(shuō)明所要收集的內(nèi)容以及將如何處理這些信息。美國(guó)總統(tǒng)克林頓也曾簽署了《公民網(wǎng)絡(luò)隱私權(quán)保護(hù)暫行條例》。1996年底通過(guò)的《全球電子商務(wù)政策框架》指出:只有當(dāng)個(gè)人隱私和信息流動(dòng)帶來(lái)的利益取得平衡時(shí),GII(全球信息基礎(chǔ)設(shè)施)上的商務(wù)活動(dòng)才能興旺起來(lái)。1999年5月,美國(guó)通過(guò)《個(gè)人隱私權(quán)與國(guó)家信息基礎(chǔ)設(shè)施》白皮書(shū),闡述了對(duì)信息活動(dòng)中公民個(gè)人隱私權(quán)進(jìn)行保護(hù)的政策取向。此外,紐約州亦就倍受爭(zhēng)議的網(wǎng)上收集個(gè)人資料等問(wèn)題提出新的立法建議,嚴(yán)禁企業(yè)收集并共享能夠鑒別個(gè)人身份的資料。1997年春,康涅迪格州通過(guò)消費(fèi)者隱私權(quán)法案,其中對(duì)采用電子郵件形式散發(fā)廣告進(jìn)行了限制?! ∽鳛榕欣▏?guó)家,美國(guó)也通過(guò)判例確立了網(wǎng)絡(luò)隱私權(quán)保護(hù)方面的一些原則。例如在1993年加利福尼亞州Bourke V Nissan Motor公司一案中,確立了Email中隱私權(quán)保護(hù)的一般原則:“事先知道公司政策(知道Email可被別人查閱)即可視為對(duì)隱私權(quán)無(wú)合理期望。且所有者、經(jīng)營(yíng)者對(duì)本網(wǎng)絡(luò)的訪問(wèn)不構(gòu)成截獲?!?994年Steve Jackson Games V美國(guó)特勤處一案中明確,國(guó)機(jī)構(gòu)未經(jīng)授權(quán)不得私自閱讀或刪除私人的電子郵件,截獲電子郵件數(shù)據(jù)更需獲得法律執(zhí)行令而非搜查令?! 。ǘW盟:立法規(guī)制模式 與美國(guó)相比,歐盟更注重通過(guò)立法來(lái)保護(hù)個(gè)人資料的安全。歐盟議會(huì)1995年10月24日通過(guò)的《歐盟個(gè)人資料保護(hù)指令》(EU Data Protection Directive)幾乎包括了所有關(guān)于個(gè)人資料處理方面的規(guī)定。其目的在于保障個(gè)人自由和基本人權(quán),以及確保個(gè)人資料在歐盟成員國(guó)之間的自由流通。根據(jù)該指令,資料控制者的義務(wù)主要有:保證資料的品質(zhì)、資料處理合法、敏感資料的禁止處理與告知當(dāng)事人等。資料當(dāng)事人則享有接觸權(quán)利與反對(duì)權(quán)利,并有權(quán)更正刪除或封存其個(gè)人資料。1996年9月12日歐盟理事會(huì)通過(guò)的《電子通訊數(shù)據(jù)保護(hù)指令》是對(duì)《歐盟個(gè)人資料保護(hù)指令》的補(bǔ)充與特別條款。1998年10月,有關(guān)電子商務(wù)的《私有數(shù)據(jù)保密法》亦開(kāi)始生效。1999年,歐盟委員會(huì)先后制定了《Internet上個(gè)人隱私權(quán)保護(hù)的一般原則》、《關(guān)于Internet上軟件、硬件進(jìn)行的不可見(jiàn)的和自動(dòng)化的個(gè)人數(shù)據(jù)處理的建議》、《信息公路上個(gè)人數(shù)據(jù)收集、處理過(guò)程中個(gè)人權(quán)利保護(hù)指南》等相關(guān)法規(guī),為用戶(hù)和網(wǎng)絡(luò)服務(wù)商(