关于个人信息保护的现状及法律研究报告上传Word下载.docx
《关于个人信息保护的现状及法律研究报告上传Word下载.docx》由会员分享,可在线阅读,更多相关《关于个人信息保护的现状及法律研究报告上传Word下载.docx(12页珍藏版)》请在冰豆网上搜索。
1.2017年4月16日,法制晚报报道:
黑客倒卖7亿个人信息泄露。
近日,浙江松阳警方侦破一起特大侵犯公民个人信息案件,查获非法获取的各类公民个人信息7亿余条,共370余G的电子数据,抓获犯罪嫌疑人20名,其中查获2名入侵相关信息系统的网络黑客。
2.2017年4月10日,中国新闻网报道:
重庆捣毁侵犯个人信息团伙,涉200余万条信息。
嫌疑人交代:
他所在的重庆市某科技公司对外业务名义上是短信群发、微信公众号推送、集团彩铃等,但实际上是通过非法渠道收集和出售公民个人信息。
被出售的公民个人信息内容不仅包含公民的姓名、电话号码、身份证号、家庭住址等,有的甚至涉及公民所在单位。
63名犯罪嫌疑人全部被当场抓获。
3.2016年12月16日,正义网报道:
男子掌握80万条个人信息,雇人非法出售获利80万。
雇佣30余名员工,利用手中掌握的上百万条公民个人信息,开办信息服务公司,非法出售公民个人信息,获利近80万元。
近日,安徽省合肥市蜀山区检察院以涉嫌侵犯公民个人信息罪将张骏、罗曼二人批准逮捕。
三、法院判例
在无讼网(法院裁判案例搜索网站)上搜索“侵犯公民个人信息罪”可知:
此类案件已出裁判并被网上公布的有近1200件;
主要分布在上海市、浙江省、福建省、广东省、北京市、江苏省等地;
其中2013年109份、2014年293份、2015年276份、2016年391份、而2017年至今已公布71份。
现列举其中个别案例如下(详细裁判情况请见附件):
1.蔡某、王某侵犯公民个人信息罪一案:
审理情况:
被告人蔡某系深圳市小康汇泉资本管理有限公司法人兼总经理,被告人王某为公司副总经理。
公司招聘胡某、李某豪等数名业务员,由业务员通过主动拨打日常工作、生活中获取的公民电话的方式寻找客户洽谈投资。
自2016年4月份起,为提高公司业绩,被告人蔡某、王某分别将之前各自获取的大量本市公民个人信息,通过公司EC软件发送给业务员,再由各业务员每日随机拨打200余次不等的上述信息中公民联系电话,邀约至公司进行投资理财。
2016年10月19日上午,民警在小康汇泉公司内从被告人蔡某、王某等人电脑内提取到大量公民个人信息。
经查,被告人蔡某分别向业务员李某豪、胡某、张某玲、李某等四人总共提供了78381条公民个人信息;
被告人王某向业务员胡某、谭某华、李某龙、李某豪、张某玲等五名业务员提供总数为63537条公民个人信息。
法院认定:
本院对公诉机关指控的上述事实予以确认,认为二被告人的行为已构成侵犯公民个人信息罪,其均具有坦白认罪的从轻情节。
法院判决:
一、被告人蔡某犯侵犯公民个人信息罪,判处有期徒刑六个月,缓刑一年,并处罚金人民币5000元。
二、被告人王某犯侵犯公民个人信息罪,判处有期徒刑六个月,缓刑一年,并处罚金人民币5000元。
2.郝某某、王某某、朱某非法获取公民个人信息罪一案:
2014年6月,深圳市xx有限公司成立,聘请被告人郝某某为公司执行总裁,聘请被告人王某某为公司总经理,被告人朱某为公司市场部经理。
2014年10月13日,被告人郝某某、王某某决定由公司出资15万元人民币购买客户资料用于公司市场部开发客户,郝某某决定将自己之前非法获取的约250万条公民个人信息的数据出售给XX公司,数据的内容是个人的姓名、联系电话等信息。
郝某某和王某某将上述信息一部分植入公司的智能呼叫电话系统,一部分交给市场部经理朱某,由市场部员工用来打电话开发客户。
被告人朱某还从朋友赵某柜、陈某双处获取了约六万条电话号码,并交由员工拔打上述电话号码开展业务。
2015年1月20日23时,民警电话通知被告人郝某某、王某某到深圳市公安局天安派出所接受调查。
2015年1月21日,民警到XX公司后将被告人朱某口头传唤至深圳市公安局天安派出所接受调查。
被告单位深圳市xx有限公司无视国家法律,非法获取公民个人信息,被告人郝某某、王某某作为直接负责的主管人员,被告人朱某作为直接责任人员,其行为已构成非法获取公民个人信息罪,应依法予以惩处。
本案系单位犯罪,被告人郝某某、王某某、朱某均参与实施具体犯罪行为,不宜区分主从关系认定为从犯。
被告人郝某某、王某某主动到公安机关接受调查,构成自首,均可从轻处罚。
根据被告人王某某、朱某的犯罪情节和悔罪表现,对其适用缓刑不致再危害社会,依法对其宣告缓刑。
一、被告单位深圳市xx有限公司犯非法获取公民个人信息罪,判处罚金人民币一万元。
二、被告人郝某某犯非法获取公民个人信息罪,判处有期徒刑一年,并处罚金人民币五千元。
三、被告人王某某犯非法获取公民个人信息罪,判处有期徒刑十个月,缓刑一年六个月,并处罚金人民币三千元。
四、被告人朱某犯非法获取公民个人信息罪,判处有期徒刑八个月,缓刑一年,并处罚金人民币二千元。
五、缴获的作案工具电脑、U盘予以没收。
3.杨某侵犯公民个人信息罪一案:
2016年6月起,被告人杨某在广州市博研教育负责招生工作期间,为获得更多的公民个人信息以提高招生来源,从而得到更高的工作报酬,将在提供服务过程中获取的公民个人信息资料,先后多次利用网络聊天工具QQ与“玉祥”等人互相交换。
经查,被告人杨某多次共向“玉祥”等人提供公民个人信息500余条,非法获取公民个人信息288条。
法院认为被告人杨某无视国家法律,违反国家有关规定,将在提供服务过程中获得的公民个人信息提供给他人,并非法获取公民个人信息,其行为已触犯《中华人民共和国刑法》第二百五十三条之一之规定,犯罪事实清楚,证据确实充分,应当以侵犯公民个人信息罪追究其刑事责任。
一、被告人杨某犯侵犯公民个人信息罪,判处有期徒刑六个月,缓刑一年。
(缓刑考验期限,自判决确定之日起计算。
)二、缴获的作案工具予以没收(由广州市公安局荔湾区分局执行)。
四、法律、法规及部门规章
为保护公民个人信息安全,国家在各个法律、法规及部门规章中对个人信息进行了规定。
现列举主要的法律、法规及部门规章如下:
1.《全国人民代表大会常务委员会关于加强网络信息保护的决定》
1)第一条:
国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。
任何组织和个人不得窃取或者以其他非法方式获取公民个人电子信息,不得出售或者非法向他人提供公民个人电子信息。
2)第三条:
网络服务提供者和其他企业事业单位及其工作人员对在业务活动中收集的公民个人电子信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。
3)第七条:
任何组织和个人未经电子信息接收者同意或者请求,或者电子信息接收者明确表示拒绝的,不得向其固定电话、移动电话或者个人电子邮箱发送商业性电子信息。
4)第八条:
公民发现泄露个人身份、散布个人隐私等侵害其合法权益的网络信息,或者受到商业性电子信息侵扰的,有权要求网络服务提供者删除有关信息或者采取其他必要措施予以制止。
5)第十一条:
对有违反本决定行为的,依法给予警告、罚款、没收违法所得、吊销许可证或者取消备案、关闭网站、禁止有关责任人员从事网络服务业务等处罚,记入社会信用档案并予以公布;
构成违反治安管理行为的,依法给予治安管理处罚。
构成犯罪的,依法追究刑事责任。
侵害他人民事权益的,依法承担民事责任。
2.《电信和互联网用户个人信息保护规定》
1)第九条:
未经用户同意,电信业务经营者、互联网信息服务提供者不得收集、使用用户个人信息。
电信业务经营者、互联网信息服务提供者收集、使用用户个人信息的,应当明确告知用户收集、使用信息的目的、方式和范围,查询、更正信息的渠道以及拒绝提供信息的后果等事项。
电信业务经营者、互联网信息服务提供者不得收集其提供服务所必需以外的用户个人信息或者将信息用于提供服务之外的目的,不得以欺骗、误导或者强迫等方式或者违反法律、行政法规以及双方的约定收集、使用信息。
电信业务经营者、互联网信息服务提供者在用户终止使用电信服务或者互联网信息服务后,应当停止对用户个人信息的收集和使用,并为用户提供注销号码或者账号的服务。
法律、行政法规对本条第一款至第四款规定的情形另有规定的,从其规定。
2)第十条:
电信业务经营者、互联网信息服务提供者及其工作人员对在提供服务过程中收集、使用的用户个人信息应当严格保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。
3)第二十三条:
电信业务经营者、互联网信息服务提供者违反本规定第九条至第十一条、第十三条至第十六条、第十七条第二款规定的,由电信管理机构依据职权责令限期改正,予以警告,可以并处一万元以上三万元以下的罚款,向社会公告;
3.《中华人民共和国消费者权益保护法》
1)第二十九条:
经营者收集、使用消费者个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经消费者同意。
经营者收集、使用消费者个人信息,应当公开其收集、使用规则,不得违反法律、法规的规定和双方的约定收集、使用信息。
经营者及其工作人员对收集的消费者个人信息必须严格保密,不得泄露、出售或者非法向他人提供。
经营者应当采取技术措施和其他必要措施,确保信息安全,防止消费者个人信息泄露、丢失。
在发生或者可能发生信息泄露、丢失的情况时,应当立即采取补救措施。
经营者未经消费者同意或者请求,或者消费者明确表示拒绝的,不得向其发送商业性信息。
2)第五十条:
经营者侵害消费者的人格尊严、侵犯消费者人身自由或者侵害消费者个人信息依法得到保护的权利的,应当停止侵害、恢复名誉、消除影响、赔礼道歉,并赔偿损失。
4.《中华人民共和国网络安全法》
1)第四十条:
网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。
2)第四十一条:
网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
3)第四十二条:
网络运营者不得泄露、篡改、毁损其收集的个人信息;
未经被收集者同意,不得向他人提供个人信息。
但是,经过处理无法识别特定个人且不能复原的除外。
网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。
在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
4)第四十三条:
个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;
发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。
网络运营者应当采取措施予以删除或者更正。
5)第四十四条:
任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。
6)第六十四条:
网络运营者、网络产品或者服务的提供者违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款;
情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款。
5.《中华人民共和国广告法》
1)第四十三条:
任何单位或者个人未经当事人同意或者请求,不得向其住宅、交通工具等发送广告,也不得以电子信息方式向其发送广告。
以电子信息方式发送广告的,应当明示发送者的真实身份和联系方式,并向接收者提供拒绝继续接收的方式。
2)第六十三条:
违反本法第四十三条规定发送广告的,由有关部门责令停止违法行为,对广告主处五千元以上三万元以下的罚款。
6.《中华人民共和国刑法》
1)第二百五十三条之一:
【侵犯公民个人信息罪】违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;
情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。
窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。
单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。
五、现状及法律分析
1.从上述被报道案件及法院判例可知:
自2014年开始至今,侵犯公民个人信息的案件频发,主要集中在经济发达的省份,而且大城市里涉及侵犯公民个人信息犯罪的主体单位化倾向明显,即单位犯罪越来越多。
2.公安机关频繁侦破涉及侵犯公民个人信息犯罪的案件及大量法院判例体现了公检法机关对于该类犯罪的重视及打击力度的加大。
3.从上述法律、法规及部门规章可知:
个人或企事业单位收集、使用个人信息应当事先经被收集者同意或请求。
但经过处理无法识别特定个人且不能复原的信息,可以未经被收集者同意进行收集、使用或者向他人提供。
4.个人或企事业单位违反上述法律、法规及部门规章,情节不严重的,会被相关主管部门处以警告、罚款、没收违法所得、吊销许可证或者取消备案、关闭网站、禁止有关责任人员从事网络服务业务等处罚,并记入社会信用档案并予以公布。
5.个人或企事业单位违反上述法律、法规及部门规章,情节严重的,会被处以刑事处罚。
其中单位犯罪的,对单位判处罚金,并对直接负责的主管人员和其他责任人员判处有期徒刑或拘役,并处或单处罚金。
6.目前尚无司法解释对“情节严重”作出规定,因此公检法机关的主观判断影响较大,但大致会从以下三个因素依次考虑:
该信息是否被用于实施犯罪活动;
是否严重危及公民的个人正常生活,或者给公民个人带来较大经济损失或导致其他后果;
在无法认定前两者的情况下,根据出售、提供或者获取信息的数量、次数加以确认。
即情节是否严重,可以从出售、提供、获取的公民个人信息的数量、次数、获利金额、手段、持续时间、动机目的、危害后果等多个方面进行综合判定。
六、总结及建议
综上所述,国家及社会越来越重视个人信息的保护,而立法、行政及司法保护体系亦不断完善。
为了企业的长远发展,作为从事大数据应用服务的企业,须与时俱进的学习相关法律、法规,做到合法、合规地收集、储存及使用个人信息。
现从法律层面提出如下建议:
1.企业在收集、使用个人信息的经营活动中,应当遵循合法、正当、必要的原则。
公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
2.对于个人信息应当采取技术措施和其他必要措施,确保收集的个人信息安全,防止泄露、毁损、丢失。
在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,及时告知用户并向有关主管部门报告。
3.严禁企业和员工非法向他人出售或者提供个人信息,严禁企业和员工窃取或者以其他方法非法获取公民个人信息。
而未取得个人同意而需向他人提供信息的,企业应对个人信息进行处理使信息无法识别特定个人且不能复原。
附件1:
(2017)粤0303刑初238号《刑事判决书》
附件2:
(2016)粤03刑终239号《刑事裁定书》
附件3:
(2017)粤0103刑初75号《刑事判决书》
蔡某、王某犯公民个人信息罪一审刑事判决书
当事人信息
公诉机关深圳市罗湖区人民检察院。
被告人蔡某,男,1982年9月10日出生,居民身份证号码5103314,汉族,大学本科文化,户籍地广东省深圳市龙华区石龙路中航阳光新苑1栋4单元3D,住深圳市龙华区石龙路中航阳光新苑1栋4单元3D,原系深圳市小康汇泉资本管理有限公司法人。
因本案,于2016年10月19日被羁押,2016年10月20日被刑事拘留,同年11月18日被取保候审。
被告人王某,男,1986年8月16日出生,居民身份证号码366001X,汉族,大学本科文化,户籍地江西省瑞昌市湓城办事处赤乌西路126号,暂住深圳市龙华区民丰路鑫茂公寓980房,原系深圳市小康汇泉资本管理有限公司副总经理。
控辩意见
深圳市罗湖区人民检察院以深罗检刑诉〔2017〕161号起诉书指控:
公诉机关认为,被告人蔡某、王某的行为已构成侵犯公民个人信息罪,建议判处一年以下有期徒刑或者拘役,并处罚金。
被告人蔡某、王某在法庭上对指控的上述事实及本案证据无异议,承认控罪,对公诉机关的量刑建议无异议。
本院查明
本院适用简易程序,经开庭审理,对公诉机关指控的上述事实予以确认。
本院认为二被告人的行为已构成侵犯公民个人信息罪,其均具有坦白认罪的从轻情节。
本院认为
依照《中华人民共和国刑法》第二百五十三条之一、第六十七条第三款、第七十二条、第七十三条之规定,判决如下:
裁判结果
被告人蔡某犯侵犯公民个人信息罪,判处有期徒刑六个月,缓刑一年,并处罚金人民币5000元(缓刑考验期限,自判决确定之日起算;
罚金自本判决生效之日起一个月内缴纳)。
被告人王某犯侵犯公民个人信息罪,判处有期徒刑六个月,缓刑一年,并处罚金人民币5000元(缓刑考验期限,自判决确定之日起算;
如不服本判决,可于接到判决书的第二日起十日内,通过本院或者直接向广东省深圳市中级人民法院提起上诉。
书面上诉的,应当提交上诉状正本一份、副本二份。
裁判日期
二〇一七年一月二十二日
郝某某、王某某、朱某非法获取公民个人信息罪二审刑事裁定书
原公诉机关深圳市福田区人民检察院。
上诉人(原审被告单位)深圳市xx有限公司。
法定代表人孙某。
诉讼代理人李某某,女。
原审被告人郝某某,男。
原审被告人王某某,女。
原审被告人朱某,男。
审理经过
广东省深圳市福田区人民法院审理深圳市福田区人民检察院指控原审被告单位深圳市xx有限公司、原审被告人郝某某、王某某、朱某犯非法获取公民个人信息罪一案,于2015年11月20日作出(2015)深福法刑初字第1299号刑事判决。
宣判后,原审被告单位深圳市xx有限公司不服,提出上诉。
本院受理后依法组成合议庭,经过阅卷,查阅上诉人的上诉理由,讯问上诉人,认为本案事实清楚,决定以不开庭方式审理。
现已审理终结。
一审法院查明
原判认定:
2014年6月,深圳市xx有限公司成立,其中股东为屈某麦(占55%股份,实际出资者)、冯某(25%股份,注册登记为总经理)、(孙某20%股份,注册登记为法定代表人),2014年6月20日,该公司聘请被告人郝某某为公司执行总裁,聘请被告人王某某为公司总经理,被告人朱某为公司市场部经理。
2014年10月17日,由王某某审批后通过公司财务将公司的15万元转至公司另一名员工姬某荣的银行卡账户,然后王某某将银行卡交给郝某某由郝某某将15万元取出。
原判认定上述事实的证据有:
1.物证:
笔记本电脑1台、U盘2个,手机2部;
2.书证:
被告人身份材料,扣押、移交物品清单,深圳市xx有限公司股东会决议、任免决定书、奖金激励方案公告、公司章程、企业公示信息资料,租赁协议,银行开户资料及转账流水,深圳市xx有限公司月预算、工作计划、董事会会议纪要、工作汇报、公司组织结构图、现金转账日记,付款申请书复印件,公司资料领取登记表,财务收支专项审计报告,电话号码个人资料表,收条,到案经过,情况说明等;
3.证人证言:
证人屈某麦、孙某、冯某、陈某双、赵某柜、黄某东、姬某荣、李某、陈某、屈某菊、邱某平、何某如、于某涛、黄某秀、周某平、胡某、金某、曹某、陈某家、何某华、彭某、胡某东、王某雪、郝某阁、李某甲、谭某、陈某甲、成某键、张某的证言;
4.被告人的供述与辩解:
被告人郝某某、王某某、朱斌的供述与辩解;
5.勘验、检查、辨认、侦查实验等笔录:
现场勘查笔录、现场图和现场照片,辨认笔录;
6.电子数据:
提取U盘内、电脑内数据照片及说明书,微信、短信聊天记录照片及说明书等。
一审法院认为
原判认为,被告单位深圳市xx有限公司无视国家法律,非法获