向宇 周文泓
摘 要:對(duì)檔案館網(wǎng)站個(gè)人信息保護(hù)的研究旨在助力構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體。文章以《個(gè)人信息保護(hù)法》為參照,基于文本分析法對(duì)46個(gè)檔案館網(wǎng)站的個(gè)人信息保護(hù)制度展開調(diào)查,發(fā)現(xiàn)我國檔案館網(wǎng)站存在個(gè)人信息保護(hù)制度系統(tǒng)性不足、個(gè)人信息界定不明確、檔案館網(wǎng)站的信息處理權(quán)利與義務(wù)規(guī)定有限、用戶個(gè)人權(quán)利未得到充分保障的問題,并提出針對(duì)性建議。
關(guān)鍵詞:個(gè)人信息安全;檔案館網(wǎng)站;個(gè)人信息保護(hù)法;網(wǎng)絡(luò)空間
數(shù)字技術(shù)的發(fā)展推動(dòng)著公共服務(wù)的升級(jí),包括檔案館在內(nèi)的記憶機(jī)構(gòu)的“互聯(lián)網(wǎng)+” 趨勢成為必然?!丁笆奈濉比珖鴻n案事業(yè)發(fā)展規(guī)劃》要求推進(jìn)檔案信息資源共享平臺(tái)建設(shè),并建設(shè)全國檔案信息共享利用體系[1],這也表明未來檔案館的建設(shè)將更多地實(shí)現(xiàn)和互聯(lián)網(wǎng)的鏈接,以檔案館網(wǎng)站為基礎(chǔ)形成的檔案網(wǎng)絡(luò)空間將成為檔案利用服務(wù)重要的陣地。《中華人民共和國個(gè)人信息保護(hù)法》(以下簡稱“《個(gè)人信息保護(hù)法》”)實(shí)行后檔案利用與開放中的個(gè)人信息保護(hù)引起了更多討論[2],檔案館網(wǎng)站用戶的個(gè)人信息是否在《個(gè)人信息保護(hù)法》框架下得到足夠、合理的保護(hù),網(wǎng)站是否能夠適應(yīng)未來檔案館依法治理、走向開放的現(xiàn)代化要求等,都需要立足互聯(lián)網(wǎng)場景展開仔細(xì)調(diào)查,以保障用戶的網(wǎng)絡(luò)空間權(quán)益,提高檔案館數(shù)字治理能力與水平,助力構(gòu)建安全、開放的網(wǎng)絡(luò)空間命運(yùn)共同體。
在有關(guān)研究方面,有學(xué)者圍繞具體情境下的檔案活動(dòng)展開探討,如檔案開放、利用下的個(gè)人信息保護(hù),并從意識(shí)、制度建設(shè)、管理機(jī)制等角度提出個(gè)人信息保護(hù)策略 [3-4];還有學(xué)者基于檔案館網(wǎng)站展開調(diào)查,如從國內(nèi)外檔案館網(wǎng)站隱私制度[5-6]、版權(quán)保護(hù)制度[7-8],發(fā)現(xiàn)網(wǎng)站制度科學(xué)性不強(qiáng)[9]及個(gè)人信息識(shí)別、保護(hù)措施不足[10]等問題,從規(guī)范業(yè)務(wù)環(huán)節(jié)[11]、用戶導(dǎo)向[12]、加強(qiáng)信息技術(shù)支撐[13]等角度提出解決思路。但綜合來看,一是檔案館網(wǎng)站個(gè)人信息保護(hù)制度是否符合《個(gè)人信息保護(hù)法》的要求尚待進(jìn)一步研究,二是缺乏對(duì)其他行業(yè)網(wǎng)絡(luò)平臺(tái)關(guān)于個(gè)人信息保護(hù)成功做法的吸收與借鑒。
由此,本文以新頒布的《個(gè)人信息保護(hù)法》為參照,對(duì)我國部分省、直轄市和副省級(jí)城市檔案館網(wǎng)站個(gè)人信息保護(hù)制度展開調(diào)查,結(jié)合其他行業(yè)互聯(lián)網(wǎng)平臺(tái)有關(guān)做法,提出完善我國檔案館網(wǎng)站個(gè)人信息保護(hù)的策略。
一、 數(shù)據(jù)收集與分析方案
本文采用文本分析法,對(duì)我國部分省、直轄市和副省級(jí)城市(不包括港澳臺(tái)地區(qū))共46個(gè)檔案館網(wǎng)站展開調(diào)查,最終獲取了來自8個(gè)檔案館網(wǎng)站、共9項(xiàng)個(gè)人信息保護(hù)相關(guān)制度作為數(shù)據(jù)源。此外,選擇了涵蓋社交、短視頻、出行、購物、生活5個(gè)領(lǐng)域的代表性互聯(lián)網(wǎng)平臺(tái)進(jìn)行觀察,具體包括微信、抖音、百度地圖、淘寶、美團(tuán)。
分析方案為:第一,梳理《個(gè)人信息保護(hù)法》,得到與用戶相關(guān)的信息(個(gè)人信息、敏感信息)、檔案館網(wǎng)站的權(quán)利(處理個(gè)人信息的情形、具體行為)、檔案館網(wǎng)站信息處理義務(wù)(確保處理行為合規(guī)誠信、完整準(zhǔn)確、公開透明,確保信息安全)、用戶權(quán)利(知情決定權(quán)、查閱復(fù)制權(quán)、刪除權(quán)等)四個(gè)分析維度。第二,以四個(gè)維度為依據(jù),調(diào)查檔案館網(wǎng)站制度是否符合《個(gè)人信息保護(hù)法》要求,以及如何明確權(quán)利、承擔(dān)義務(wù)。第三,立足“互聯(lián)網(wǎng)+”趨勢下的檔案館建設(shè),結(jié)合其他行業(yè)經(jīng)驗(yàn),提出個(gè)人信息保護(hù)優(yōu)化建議。
二、 調(diào)查結(jié)果
1. 檔案館網(wǎng)站個(gè)人信息保護(hù)的基本情況
調(diào)查涉及檔案館網(wǎng)站的個(gè)人信息保護(hù)制度可以分為隱私保護(hù)類協(xié)議、用戶管理類協(xié)議、功能板塊中的個(gè)人信息保護(hù)條款。調(diào)查發(fā)現(xiàn),各檔案館網(wǎng)站對(duì)個(gè)人信息保護(hù)的程度不盡相同,具體如下:
(1)得到界定的與用戶相關(guān)的信息
調(diào)查顯示,所界定的與用戶相關(guān)的信息可分為兩種:第一,個(gè)人身份信息。如進(jìn)行用戶注冊(cè)登記時(shí)的個(gè)人資料,包含姓名、性別、年齡、身份證號(hào)碼、工作單位等個(gè)人識(shí)別信息。第二,個(gè)人行為信息。如用戶在本網(wǎng)站瀏覽、閱讀或下載時(shí)所留下的行為記錄。
(2)檔案館網(wǎng)站的信息處理權(quán)利與義務(wù)
檔案館網(wǎng)站的信息處理權(quán)利表現(xiàn)為:檔案館網(wǎng)站可在何種情況下對(duì)用戶個(gè)人信息進(jìn)行怎樣的處理。
關(guān)于檔案館網(wǎng)站進(jìn)行個(gè)人信息處理的情形,有6個(gè)檔案館網(wǎng)站對(duì)此進(jìn)行了說明。例如,收集個(gè)人信息的情形為:瀏覽、閱讀或下載本網(wǎng)站信息時(shí),以及進(jìn)行用戶注冊(cè)登記、參加活動(dòng)時(shí)。關(guān)于檔案館網(wǎng)站具體的個(gè)人信息處理行為,調(diào)查中明確提及的包括:收集、分揀、利用、披露、公開。收集、分揀方面:有4個(gè)檔案館網(wǎng)站明確會(huì)收集、分揀用戶信息。利用、披露、公開方面:有5個(gè)檔案館網(wǎng)站表示未經(jīng)用戶同意不會(huì)將個(gè)人信息提供給私人公司,且僅在政府機(jī)關(guān)依照法定程序要求檔案館網(wǎng)站披露信息資料情形時(shí),向政府有關(guān)部門提供信息資料。
檔案館網(wǎng)站的信息處理義務(wù)表現(xiàn)為:檔案館網(wǎng)站作為信息處理者應(yīng)遵循的信息處理要求與規(guī)則。
第一,確保個(gè)人信息處理行為合規(guī)誠信。檔案館網(wǎng)站以制度方式固化并公開其個(gè)人信息處理活動(dòng)的意圖、方式等,如各檔案館網(wǎng)站的隱私政策、用戶注冊(cè)協(xié)議。
第二,確保個(gè)人信息處理行為公開透明。一是處理規(guī)則公開。本次所調(diào)查的《隱私保護(hù)》《個(gè)人用戶注冊(cè)協(xié)議》等均不同程度地明確了檔案館網(wǎng)站進(jìn)行個(gè)人信息處理的規(guī)定。二是處理目的公開。檔案館網(wǎng)站表明其個(gè)人信息處理活動(dòng)均為根據(jù)網(wǎng)站開辦宗旨需要或是為了城市建設(shè)和社會(huì)發(fā)展。三是處理方式公開。例如,有3個(gè)檔案館網(wǎng)站表明以注冊(cè)表格的方式進(jìn)行個(gè)人信息收集。
第三,確保個(gè)人信息完整準(zhǔn)確。調(diào)查中,暫無檔案館網(wǎng)站承諾會(huì)確保個(gè)人信息的完整與準(zhǔn)確,但有2個(gè)檔案館網(wǎng)站提及用戶可對(duì)資料進(jìn)行補(bǔ)充或更正。
第四,確保個(gè)人信息安全。一是制定保護(hù)個(gè)人信息的措施,如采用相應(yīng)技術(shù)、委托專人進(jìn)行保護(hù)和管理,定期對(duì)注冊(cè)用戶進(jìn)行有關(guān)教育,設(shè)立網(wǎng)絡(luò)管理人員并明確職責(zé)。二是進(jìn)行個(gè)人信息保護(hù)評(píng)估。調(diào)查表明,暫無檔案館網(wǎng)站提及相關(guān)內(nèi)容。三是事后補(bǔ)救。例如,浙江檔案網(wǎng)有提及個(gè)人信息事故補(bǔ)救相關(guān)內(nèi)容。
(3)用戶個(gè)人的信息處理權(quán)利與義務(wù)
用戶個(gè)人的信息處理權(quán)利方面,有2個(gè)檔案館網(wǎng)站制度提及包含查詢和請(qǐng)求閱覽、請(qǐng)求補(bǔ)充或更正、請(qǐng)求刪除、請(qǐng)求停止電腦處理及利用,且明確了個(gè)人行使權(quán)利的處理渠道為電子郵件或官方電話。
用戶個(gè)人的信息處理義務(wù)方面,在調(diào)查中,有2個(gè)檔案館網(wǎng)站共3項(xiàng)制度對(duì)個(gè)人應(yīng)遵守行為有所提及,相關(guān)內(nèi)容主要體現(xiàn)為:第一,如實(shí)、準(zhǔn)確填寫,明確填寫虛假信息的后果。第二,由用戶自行保管賬號(hào)與密碼。第三,遵守相關(guān)原則,如遵守國家相關(guān)法律法規(guī)、不得干擾網(wǎng)絡(luò)用戶、不得破壞網(wǎng)絡(luò)服務(wù)和設(shè)備等。
2. 其他行業(yè)互聯(lián)網(wǎng)平臺(tái)個(gè)人信息保護(hù)基本情況
本文所調(diào)查的其他行業(yè)共5個(gè)互聯(lián)網(wǎng)平臺(tái)均在《個(gè)人信息保護(hù)法》出臺(tái)后對(duì)其隱私政策進(jìn)行了更新。其個(gè)人信息保護(hù)的主要內(nèi)容為:
第一,明確個(gè)人信息保護(hù)對(duì)象。除在平臺(tái)注冊(cè)的個(gè)人身份信息、敏感信息外,還包括用戶在平臺(tái)業(yè)務(wù)活動(dòng)中涉及的個(gè)人業(yè)務(wù)信息的處理。例如,抖音明確用戶在購買商品時(shí),其自身和第三方會(huì)收集用戶訂單信息。
第二,明確平臺(tái)權(quán)利與義務(wù)。各平臺(tái)均以專門章節(jié)形式,將平臺(tái)權(quán)利與平臺(tái)義務(wù)嵌入各種業(yè)務(wù)活動(dòng)中進(jìn)行表述說明。關(guān)于權(quán)利:如微信在用戶使用朋友圈功能時(shí),會(huì)收集、使用發(fā)布的朋友圈文字、照片、視頻、位置信息、附近的WIFI信息、設(shè)備附近的基站ID評(píng)論、點(diǎn)贊等。關(guān)于義務(wù):著重體現(xiàn)為對(duì)各應(yīng)用場景下個(gè)人信息處理規(guī)則的告知,如百度地圖表明在使用停車服務(wù)時(shí),取得用戶單獨(dú)同意后向第三方共享個(gè)人信息以完成收費(fèi)。
第三,明確用戶個(gè)人的信息處理權(quán)利與義務(wù)。關(guān)于權(quán)利,均有專門的“您的權(quán)利”板塊,明確賦予用戶權(quán)利的使用情況、使用方式、個(gè)人信息權(quán)利響應(yīng)機(jī)制,基本涵蓋《個(gè)人信息保護(hù)法》所明確的權(quán)利類型。例如,百度地圖賦予用戶在12種不同業(yè)務(wù)活動(dòng)中查閱或清除個(gè)人信息的權(quán)限以保障查閱權(quán)。關(guān)于義務(wù),則與檔案館網(wǎng)站相同。
三、 問題與不足
1. 檔案館網(wǎng)站個(gè)人信息保護(hù)的主要問題
調(diào)查表明,檔案館網(wǎng)站的個(gè)人信息保護(hù)得到了規(guī)范化指導(dǎo),但仍在細(xì)節(jié)處暴露出制度不系統(tǒng)、規(guī)定有限等問題。主要體現(xiàn)為:
(1)個(gè)人信息保護(hù)制度系統(tǒng)性不足
第一,總體上檔案館網(wǎng)站個(gè)人信息保護(hù)制度保障尚需完善,目前僅少數(shù)檔案館網(wǎng)站明確有制度指導(dǎo)。第二,內(nèi)容上呈現(xiàn)低質(zhì)化與同質(zhì)化傾向。大多數(shù)檔案館網(wǎng)站關(guān)于個(gè)人信息的保護(hù)規(guī)定僅限于:告知網(wǎng)站會(huì)收集與分揀信息、在適當(dāng)情況下披露信息、采用相關(guān)技術(shù)保護(hù)信息安全。
未及時(shí)更新、優(yōu)化網(wǎng)站制度及學(xué)習(xí)先進(jìn)典型,將使省級(jí)、副省級(jí)城市檔案館網(wǎng)站的表率作用無法得到正面發(fā)揮,亦無法充分保障用戶權(quán)益。
(2)個(gè)人信息界定不明確
第一,未對(duì)個(gè)人信息范圍進(jìn)行明確界定。除浙江省檔案館、寧波市檔案館網(wǎng)站提及了收集的個(gè)人信息具體范圍外,其他檔案館網(wǎng)站均籠統(tǒng)表述為“個(gè)人或單位信息”,對(duì)敏感信息少有提及,模糊、縮小了個(gè)人信息的內(nèi)涵。第二,用戶業(yè)務(wù)信息中的個(gè)人信息未列入信息管理的范疇,無法有效識(shí)別。
有局限、不明確的個(gè)人信息指向?qū)?dǎo)致檔案館網(wǎng)站的信息保護(hù)制度無法充分、完全地識(shí)別保護(hù)對(duì)象,使得個(gè)人信息保護(hù)制度失效。
(3)檔案館網(wǎng)站的信息處理權(quán)利的規(guī)定不規(guī)范
第一,處理個(gè)人信息的情形說明不完整。檔案館網(wǎng)站的個(gè)人信息處理情形僅明確為取得個(gè)人同意、政府依照法定程序兩種,對(duì)于在《個(gè)人信息保護(hù)法》提及的另外情形以及未提及的其他情形,檔案館網(wǎng)站是否處理、如何處理還暫未進(jìn)行明確。第二,個(gè)人信息處理活動(dòng)的保護(hù)行為不足。一是本應(yīng)明確的個(gè)人信息處理活動(dòng)規(guī)定缺失,對(duì)于存儲(chǔ)、傳輸、刪除等行為較少提及。二是對(duì)個(gè)人信息處理活動(dòng)表述過于簡化,各方在個(gè)人信息處理活動(dòng)中的權(quán)利與義務(wù)模棱兩可。例如,在關(guān)于個(gè)人信息披露問題上,檔案館網(wǎng)站未主動(dòng)提及檔案館與披露主體雙方權(quán)利與義務(wù),易使用戶對(duì)披露主體的規(guī)范與要求模糊不清。
這導(dǎo)致用戶無法知曉個(gè)人信息將被以何種方式、范圍、程度進(jìn)行處理,個(gè)人信息可能存在以不安全方式處理的風(fēng)險(xiǎn)。
(4)檔案館網(wǎng)站的信息處理義務(wù)規(guī)定有限
第一,檔案館網(wǎng)站個(gè)人信息保護(hù)制度缺失下的信息處理義務(wù)有限。缺少個(gè)人信息保護(hù)制度的檔案館網(wǎng)站,自然也無法公告、更無法完全履行個(gè)人信息保護(hù)義務(wù)。第二,檔案館網(wǎng)站個(gè)人信息保護(hù)制度不健全下的信息處理義務(wù)有限。例如,關(guān)于確保個(gè)人信息安全的義務(wù),檔案館網(wǎng)站大多規(guī)定為“本網(wǎng)站將使用相應(yīng)的技術(shù),對(duì)用戶提供的資料進(jìn)行嚴(yán)格管理和保護(hù)”,但細(xì)究內(nèi)容,并未體現(xiàn)其在管理層面做出的安排與部署,以及在技術(shù)層面如何保護(hù)用戶信息。
這使得其自身與外界均無法明確其是否履職到位,是否能真正保護(hù)用戶個(gè)人信息。
(5)用戶個(gè)人權(quán)利未得到充分保障
第一,用戶權(quán)利不完整。例如,某檔案信息網(wǎng)提及用戶權(quán)利為查詢、更正補(bǔ)充、刪除與請(qǐng)求停止處理,這與《個(gè)人信息保護(hù)法》明確賦予個(gè)人信息主體的10余項(xiàng)合法權(quán)利相比,仍存在顯著不足。第二,缺乏對(duì)用戶權(quán)利全面、清晰的表述。當(dāng)前僅止步于列舉權(quán)利,未對(duì)用戶權(quán)利在何種情況下行使、如何行使,以及行使該權(quán)利后的效果進(jìn)行明確表述。
這將導(dǎo)致檔案館網(wǎng)站的個(gè)人信息保護(hù)體系無法良性交互,不利于維護(hù)個(gè)人信息的完整性與準(zhǔn)確性。
2. 其他行業(yè)互聯(lián)網(wǎng)平臺(tái)的問題
第一,個(gè)人敏感信息處理模糊?!秱€(gè)人信息保護(hù)法》對(duì)敏感個(gè)人信息做了定義和不完全列舉的規(guī)定。而各行業(yè)主流平臺(tái)大多沒有完整列明所處理的敏感個(gè)人信息類別,均以“等”作為省略。這將導(dǎo)致無法準(zhǔn)確判斷個(gè)人敏感信息是否得到妥善保護(hù)。
第二,各平臺(tái)在標(biāo)準(zhǔn)上存在不同理解。由于各行業(yè)平臺(tái)業(yè)務(wù)場景不同,其在個(gè)人信息收集、利用、分享等信息處理活動(dòng)中的標(biāo)準(zhǔn)不同,部分平臺(tái)執(zhí)行粗放亦將產(chǎn)生個(gè)人信息安全風(fēng)險(xiǎn)。例如,關(guān)于刪除權(quán),各平臺(tái)關(guān)于刪除的主體、方式以及內(nèi)容存在不同要求。
四、 檔案館網(wǎng)站個(gè)人信息保護(hù)的建議
本文基于以上調(diào)查分析和對(duì)其他行業(yè)互聯(lián)網(wǎng)平臺(tái)管理的借鑒,針對(duì)性地提出以下優(yōu)化建議:
1. 堅(jiān)持將個(gè)人信息保護(hù)貫穿檔案工作
對(duì)內(nèi),需將檔案館網(wǎng)站個(gè)人信息保護(hù)要求納入、貫穿于檔案相關(guān)工作體系,如檔案利用服務(wù)體系、檔案安全體系、檔案信息化建設(shè)中,明確在不同的檔案工作體系內(nèi),檔案館網(wǎng)站所面臨的個(gè)人信息保護(hù)難題、需求、目標(biāo)等。
對(duì)外,需將增強(qiáng)檔案館與用戶的個(gè)人信息保護(hù)意識(shí)納入檔案部門的普法、執(zhí)法的教育中。[14]通過檔案微信公眾號(hào)、短視頻、線下檔案館活動(dòng)等更多方式進(jìn)行相關(guān)知識(shí)普及,增強(qiáng)檔案館與用戶在個(gè)人信息保護(hù)方面的安全意識(shí)。
2. 健全個(gè)人信息保護(hù)制度體系建設(shè)
第一,逐步建立并完善以檔案利用管理服務(wù)標(biāo)準(zhǔn)為基礎(chǔ)原則、以檔案館網(wǎng)站個(gè)人信息保護(hù)制度為核心、以績效評(píng)估制度為保障的個(gè)人信息保護(hù)制度體系。具體包括:一是以《中華人民共和國檔案法》(以下簡稱“《檔案法》”)為基礎(chǔ),將用戶個(gè)人信息保護(hù)納入檔案利用管理服務(wù)范疇,在原則上對(duì)檔案利用服務(wù)的要求進(jìn)行規(guī)范,規(guī)定檔案館網(wǎng)站管理人員的權(quán)利與義務(wù),并保障相應(yīng)的業(yè)務(wù)標(biāo)準(zhǔn)、考核評(píng)價(jià)等其他配套制度有效執(zhí)行。二是以《個(gè)人信息保護(hù)法》為依據(jù),在《中華人民共和國網(wǎng)絡(luò)安全法》《互聯(lián)網(wǎng)用戶公眾賬號(hào)信息服務(wù)管理規(guī)定》等制度框架下,結(jié)合網(wǎng)站實(shí)際,借鑒其他行業(yè)主流互聯(lián)網(wǎng)平臺(tái)個(gè)人信息保護(hù)制度,建立、完善或更新檔案館網(wǎng)站個(gè)人信息保護(hù)制度并公開,如隱私保護(hù)類制度、用戶注冊(cè)協(xié)議等。三是建立用戶個(gè)人信息保護(hù)的績效評(píng)估制度。將檔案館網(wǎng)站個(gè)人信息保護(hù)納入服務(wù)端績效評(píng)估是落實(shí)“開展副省級(jí)以上綜合檔案館網(wǎng)站及移動(dòng)服務(wù)端績效評(píng)估工作”[15]的舉措,亦是從后端倒逼個(gè)人信息保護(hù)行動(dòng)的保障。應(yīng)以《個(gè)人信息保護(hù)法》與《檔案法》檔案利用管理服務(wù)要求為原則,以檔案館網(wǎng)站專項(xiàng)個(gè)人信息保護(hù)制度為基礎(chǔ),拆解個(gè)人信息保護(hù)要點(diǎn),采用績效或量表打分等方式,對(duì)檔案館網(wǎng)站個(gè)人信息保護(hù)落實(shí)情況進(jìn)行評(píng)估。
第二,融合多主體視角以增強(qiáng)制度完整性。一是推動(dòng)檔案部門與司法機(jī)構(gòu)合作[16],通過合規(guī)性審查,確保制度的法律適配性與專業(yè)性。二是建立第三方檔案館網(wǎng)站個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)并開通便捷投訴渠道。例如,騰訊官方宣布將成立“個(gè)人信息保護(hù)外部監(jiān)督委員會(huì)”,并公開招募委員會(huì)委員,強(qiáng)化了外部監(jiān)督。[17]
3. 增強(qiáng)檔案館網(wǎng)站功能與個(gè)人信息保護(hù)制度協(xié)同配合
第一,區(qū)分不同權(quán)利與義務(wù)的位列與歸屬。即該權(quán)利或義務(wù)是否應(yīng)在檔案館網(wǎng)站功能區(qū)內(nèi)實(shí)現(xiàn),在具體執(zhí)行層面最大程度實(shí)現(xiàn)網(wǎng)站功能與權(quán)利義務(wù)的整合,由此豐富權(quán)利行使與義務(wù)履行的方式。這要求各檔案館網(wǎng)站認(rèn)真完善檔案館網(wǎng)站的專項(xiàng)個(gè)人信息保護(hù)制度并公開,以此作為檔案館網(wǎng)站功能與制度協(xié)同的基礎(chǔ)。
第二,在宏觀的功能框架下嵌入制度要求。即明確檔案館網(wǎng)站應(yīng)為用戶提供哪些功能、各功能定位、功能基本要求、不同功能間的關(guān)系等,繼而考慮各權(quán)利與義務(wù)在各功能下的實(shí)現(xiàn)形式,最終實(shí)現(xiàn)檔案館網(wǎng)站功能與制度的協(xié)同。例如,用戶請(qǐng)求刪除個(gè)人身份信息、修改查檔預(yù)約中查檔描述等權(quán)利,與在制度內(nèi)單一呈現(xiàn)相比,在檔案館網(wǎng)站功能區(qū)能得到最大程度的落實(shí)。如微信、抖音、支付寶等受國家相關(guān)部委合規(guī)性監(jiān)管較嚴(yán),且呈現(xiàn)常態(tài)化、精細(xì)化的趨勢,其平臺(tái)對(duì)個(gè)人信息保護(hù)的規(guī)定更為完善,在平臺(tái)功能實(shí)踐上經(jīng)過多次更新與調(diào)整,可作為范本參考。
注釋與參考文獻(xiàn)
[1][15]中辦國辦印發(fā)《“十四五”全國檔案事業(yè)發(fā)展規(guī)劃》[EB/OL].[2022-05-13].https://www.saac.gov.cn/daj/ toutiao/202106/ecca2de5bce44a0eb55c890762868683.shtml.
[2] 何凡.《個(gè)人信息保護(hù)法》在檔案開放利用中的適用與局限探析[J].檔案與建設(shè),2022(5):12-15.
[3]曾毅,柳麗.檔案開放中個(gè)人信息保護(hù)實(shí)踐研究[J].蘭臺(tái)世界,2021(9):63-65.
[4] 謝小紅.民生檔案工作中個(gè)人信息權(quán)利保護(hù)問題[J].檔案學(xué)研究,2020(4):81-86.
[5]陳忠海,常大偉.英美加澳四國國家檔案館網(wǎng)站隱私政策及其啟示[J].北京檔案,2015(4):39-41.
[6][10]劉揚(yáng).英美兩國國家檔案館網(wǎng)站隱私政策比較研究[J].檔案,2013(5):50-53.
[7]袁也.英美澳三國國家檔案館網(wǎng)站版權(quán)保護(hù)及啟示[J].北京檔案,2016(7):38-41.
[8]武敏.檔案館網(wǎng)站版權(quán)政策構(gòu)建芻論[J].蘭臺(tái)世界,2014(17):37-38.
[9]孫大東,張歡笑.我國檔案網(wǎng)站隱私政策調(diào)查研究[J].檔案管理,2018(6):65-68.
[11]燕雙雙,張丹.《個(gè)人信息保護(hù)法》視角下數(shù)字檔案館個(gè)人信息保護(hù)的問題與對(duì)策[J].檔案與建設(shè),2022(8):20-24.
[12][16]周林興,徐承來.信息安全視域下國內(nèi)檔案網(wǎng)站隱私政策合規(guī)性研究[J].檔案學(xué)研究,2022(1):85-91.
[13]易濤,王凱.數(shù)字時(shí)代檔案工作中個(gè)人信息保護(hù)研究——以《個(gè)人信息保護(hù)法》為中心的考察[J].浙江檔案,2022(5):31-36.
[14]聶云霞,牟勝男.數(shù)字檔案用戶隱私風(fēng)險(xiǎn)與防控策略[J].檔案與建設(shè),2020(7):15-19.
[17]騰訊云開發(fā)者社區(qū).騰訊(00700)宣布將成立“個(gè)人信息保護(hù)外部監(jiān)督委員會(huì)”[EB/OL].[2023-03-16]. https://cloud.tencent.com/developer/news/866793.