內(nèi)容提要:依法公開個(gè)人信息存在從間接保護(hù)到直接保護(hù)的模式變遷。轉(zhuǎn)介傳統(tǒng)名譽(yù)權(quán)、隱私權(quán)的間接保護(hù)模式,已無法滿足現(xiàn)實(shí)治理需求。然而,由于“合理”處理要件存在適用上的模糊,以《個(gè)人信息保護(hù)法》第27條為核心的直接保護(hù)模式,尚難以有效回應(yīng)實(shí)踐爭議。問題的實(shí)質(zhì)在于消解信息流通與風(fēng)險(xiǎn)控制間的緊張關(guān)系,重塑依法公開個(gè)人信息保護(hù)的法律秩序。“合理”的認(rèn)定,應(yīng)以場景理論與融貫解釋為核心,借由《民法典》第998條,運(yùn)用動(dòng)態(tài)體系的解釋技術(shù)展開。在場景化討論與比較命題的支撐下,對于依法公開個(gè)人信息的爬取與標(biāo)簽提取,應(yīng)屬合理處理;人物畫像與自動(dòng)化決策,原則上非屬合理范圍;關(guān)聯(lián)分析等行為,則應(yīng)當(dāng)綜合考量信息主體、信息識(shí)別性及敏感性等要素,在個(gè)案中得出具有開放性和包容性的結(jié)論。
關(guān)鍵詞:已公開個(gè)人信息 依法公開個(gè)人信息 合理范圍 融貫論 動(dòng)態(tài)體系
一、引言
智能化時(shí)代,數(shù)據(jù)價(jià)值利用的能力得到飛躍式發(fā)展,對數(shù)據(jù)的大規(guī)模使用,推動(dòng)了社會(huì)公眾信息權(quán)益保護(hù)意識(shí)的覺醒。《個(gè)人信息保護(hù)法》開宗明義,將“個(gè)人信息合理利用”與“個(gè)人信息權(quán)益保護(hù)”并重作為立法目的,但二者并非毫無沖突。在依法公開個(gè)人信息的再利用領(lǐng)域,該沖突已持續(xù)數(shù)年且愈演愈烈。近些年的司法實(shí)踐,法院并未就該問題給予一致答案,甚至有截然相反的判決出現(xiàn)。
長期以來,依法公開更多旨在發(fā)揮行政法限權(quán)督責(zé)、規(guī)范透明的作用,也存在著與公民信息權(quán)益的沖突。隨著十余年來的學(xué)說理論與制度實(shí)踐發(fā)展,這種沖突已經(jīng)基本形成一種相對穩(wěn)定、平和的狀態(tài)。但智能化時(shí)代對公開信息數(shù)據(jù)的深度利用,在一定程度上異化了公開信息的原始功能。一方面是公開信息利用方式與價(jià)值功能的深刻迭代,另一方面是《個(gè)人信息保護(hù)法》對公民權(quán)益保護(hù)的舉措更新。這就使得依法公開信息的再利用,不僅僅是簡單的二元沖突,更表現(xiàn)為一種新穎且動(dòng)蕩的秩序狀態(tài)。
具體到制度和爭議解決層面,上述問題涉及《個(gè)人信息保護(hù)法》第27條(本文簡稱為第27條)的規(guī)則適用。該條文指明了依法公開的個(gè)人信息處理限度,即個(gè)人信息處理者可以在“合理的范圍內(nèi)”進(jìn)行處理。依法公開個(gè)人信息再利用的沖突平衡與秩序生成,某種意義即“合理”要件的解釋。本文的討論核心,亦即第27條“合理”的規(guī)范模糊及其消解。在具體的論證進(jìn)路上,基于現(xiàn)實(shí)生活中普遍發(fā)生的裁判文書再利用爭議,本文很大程度上將以依法公開的裁判文書為依托。但因裁判文書上個(gè)人信息的廣泛性和典型性,這種分析并不會(huì)對證立過程與結(jié)論造成不當(dāng)影響。本文擬以第27條的規(guī)則內(nèi)容為切入,分析規(guī)范模糊的內(nèi)在成因,厘清解釋上的理論爭議。最終,回歸到第27條“合理”要件,展開具體融貫的解釋論構(gòu)建。
二、依法公開個(gè)人信息的 “合理”處理存在模糊
近些年來的《民法典》《個(gè)人信息保護(hù)法》立法,高度重視依法公開個(gè)人信息處理這一特殊場景,在立法過程中數(shù)易其稿?!睹穹ǖ洹返?036條、《個(gè)人信息保護(hù)法》第13條、第27條,均涉及依法公開個(gè)人信息的處理問題。其中最為重要的,仍是《個(gè)人信息保護(hù)法》第27條。該條通過兩項(xiàng)不同標(biāo)準(zhǔn),在清晰劃定三種依法公開個(gè)人信息處理情形的同時(shí),賦予了各自差異化的合法性基礎(chǔ)。但由于其中“合理”的語義模糊,該規(guī)則尚難以充分回應(yīng)實(shí)踐中依法公開信息的再利用爭議。
本文討論的“合理”問題,最初可追溯到《民法典》的立法進(jìn)程之中。2018年末,民法典各分編草案亮相伊始,立法者即對個(gè)人信息處理的免責(zé)事由作出五項(xiàng)規(guī)定,其中就包括“使用自然人自行公開的或者其他已合法公開的信息”的行為?;谠撘?guī)定,處理依法公開個(gè)人信息,即便對自然人有一定影響,信息處理者原則上也不承擔(dān)侵權(quán)責(zé)任。但若自然人明確表示拒絕他人處理的,信息處理者應(yīng)當(dāng)尊重自然人的意愿,不得擅自處理。民法典的歷次草案基本沿用了這一表述。但在2020年5月《民法典》頒布時(shí),立法者首次在第1036條第2項(xiàng)加入了“合理處理”的要件。該實(shí)質(zhì)性修訂,卻無權(quán)威立法資料加以說明。“合理處理”的要件在《個(gè)人信息保護(hù)法》立法中被沿用,并最終形成第27條這一已公開個(gè)人信息的處理規(guī)則。
第27條的文本結(jié)構(gòu)相對清晰:通過兩個(gè)完整的語句,依次明確依法公開個(gè)人信息處理的一般規(guī)則與特殊情形。一般規(guī)則賦予了個(gè)人信息處理者在合理范圍內(nèi)處理依法公開個(gè)人信息的權(quán)利,同時(shí)將“個(gè)人明確拒絕”作為例外。“對個(gè)人權(quán)益有重大影響”的特殊情形,從文本邏輯上理解,應(yīng)當(dāng)排除了前句一般規(guī)則的適用,信息處理者應(yīng)當(dāng)取得個(gè)人同意。需要指出的是,“個(gè)人明確拒絕”與“取得個(gè)人同意”并不完全等同,這分別對應(yīng)個(gè)人信息保護(hù)中的“擇出機(jī)制”(opt-out)與“擇入機(jī)制”(opt-in)。顯然,前者更為偏重公開信息的利用效率,后者則在設(shè)計(jì)上更為偏重信息主體對依法公開信息的控制與自我決定。
有“合理”處理依法公開個(gè)人信息的行為,自然就有“不合理”處理依法公開個(gè)人信息的行為。立法者未明確“不合理”處理依法公開個(gè)人信息的合法性基礎(chǔ),但依體系不難將其解釋為《個(gè)人信息保護(hù)法》第13條,以“取得個(gè)人同意”為原則的個(gè)人信息處理一般規(guī)則。該條除“取得個(gè)人同意”外,還設(shè)置了多項(xiàng)排除同意規(guī)則的正當(dāng)化事由。若“不合理”的處理行為符合第2項(xiàng)至第7項(xiàng)規(guī)定情形的(如為應(yīng)對突發(fā)公共衛(wèi)生事件,或者緊急情況下為保護(hù)自然人的生命健康和財(cái)產(chǎn)安全所必需),同樣無須取得個(gè)人同意。
根據(jù)處理行為是否在合理范圍內(nèi),以及是否對個(gè)人權(quán)益有重大影響,可將依法公開個(gè)人信息處理的規(guī)范層次做如下劃分:
根據(jù)上表,從合理范圍內(nèi)處理信息的擇出式同意,到重大影響個(gè)人權(quán)益的擇入式同意,構(gòu)成了依法公開個(gè)人信息處理的清晰層次。這種規(guī)則設(shè)計(jì),借由“處理范圍合理/不合理”與“對個(gè)人權(quán)益有/無重大影響”的判斷,劃定層次類型的具體邊界,旨在最大限度推動(dòng)信息利用與權(quán)益保護(hù)的平衡發(fā)展。其中,“合理”的具體內(nèi)涵,將直接關(guān)系到依法公開個(gè)人信息處理的類型劃分與合法性基礎(chǔ)認(rèn)定。但由于立法者對于“合理”的解釋標(biāo)準(zhǔn)缺失,第27條仍具有事實(shí)上的模糊性,嚴(yán)重影響該規(guī)則在司法實(shí)踐中的適用。近期,亦有學(xué)者以第27條為核心,圍繞已公開個(gè)人信息的認(rèn)定標(biāo)準(zhǔn)、已公開個(gè)人信息保護(hù)的理論基礎(chǔ)及其規(guī)則適用作了詳細(xì)闡釋。但這些研究多呈現(xiàn)出精細(xì)化不足的問題,并未完全闡明“合理”的具體內(nèi)涵,也難以充分回應(yīng)司法實(shí)踐中的沖突爭議。依法公開個(gè)人信息的再處理行為,究竟是否“合理”,其認(rèn)定方法如何,均亟待進(jìn)一步明晰。
三、造成 “合理”處理適用模糊的內(nèi)在緣由
脫離《個(gè)人信息保護(hù)法》第27條的文本內(nèi)容,從更為廣闊的經(jīng)濟(jì)社會(huì)發(fā)展與法律秩序變遷的視角考察再利用爭議,便不難理解“合理”規(guī)則模糊的內(nèi)在原因。一直以來,傳統(tǒng)的依法公開個(gè)人信息再利用,更多尋求名譽(yù)權(quán)、隱私權(quán)等傳統(tǒng)人格權(quán)救濟(jì)。但智能化時(shí)代信息科技的飛速進(jìn)步,使得不當(dāng)利用公開信息侵蝕人身財(cái)產(chǎn)安全、損害人格獨(dú)立自主的風(fēng)險(xiǎn)顯著提升。傳統(tǒng)人格權(quán)救濟(jì)所蘊(yùn)含的間接保護(hù)模式,已無法滿足今日已公開個(gè)人信息保護(hù)的現(xiàn)實(shí)需要?!睹穹ǖ洹贰秱€(gè)人信息保護(hù)法》所代表的個(gè)人信息直接保護(hù)規(guī)范,一方面是新時(shí)代下對間接保護(hù)模式的揚(yáng)棄;但另一方面也是對新興科技發(fā)展的倉促回應(yīng)。依法公開個(gè)人信息再利用爭議,尚處于交替更迭、變動(dòng)不居的混亂狀態(tài),并凸顯為第27條“合理”要件的模糊標(biāo)準(zhǔn)。
?。ㄒ唬┮婪ü_個(gè)人信息的間接保護(hù)模式
一直以來,依法公開個(gè)人信息再利用,更多尋求名譽(yù)權(quán)、隱私權(quán)等傳統(tǒng)人格權(quán)救濟(jì)。與此相關(guān)的司法實(shí)踐,最早可追溯到2014年。也正是在這一年,最高人民法院針對利用信息網(wǎng)絡(luò)侵害他人人身權(quán)益中出現(xiàn)的新問題,頒布實(shí)施《最高人民法院關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定》(本文以下簡稱為《解釋》)。其中,《解釋》第12條、第13條與依法公開個(gè)人信息的再利用高度相關(guān)。在這之后的司法實(shí)踐,法院亦多援引上述條文進(jìn)行闡釋說理。
《解釋》第12條專門規(guī)定利用信息網(wǎng)絡(luò)不當(dāng)公開隱私和個(gè)人信息的行為。在明確此種行為構(gòu)成侵權(quán)的同時(shí),《解釋》明確了6種例外情形。其中第4項(xiàng),“自然人自行在網(wǎng)絡(luò)上公開的信息或者其他已合法公開的個(gè)人信息”的“再公開”,行為人無需承擔(dān)侵權(quán)責(zé)任。信息處理者轉(zhuǎn)載、傳播依法公開個(gè)人信息的行為,顯然屬于該項(xiàng)例外規(guī)定。因此在司法實(shí)踐中,法院多援引該規(guī)定,論證被告無需承擔(dān)侵權(quán)責(zé)任。遺憾的是,作為早期的個(gè)人信息保護(hù)規(guī)范,該規(guī)定的內(nèi)容很大程度上被《民法典》有關(guān)隱私與個(gè)人信息保護(hù)的規(guī)定所取代。在《民法典》實(shí)施前夕的司法解釋修訂浪潮中,第12條被全部刪除,現(xiàn)已無法作為裁判的直接依據(jù)。
相比之下,仍然有拘束力的《解釋》第13條,顯得更為重要。根據(jù)該規(guī)定,網(wǎng)絡(luò)用戶或者網(wǎng)絡(luò)服務(wù)提供者,根據(jù)國家機(jī)關(guān)依職權(quán)制作的文書和公開實(shí)施的職權(quán)行為等信息來源所發(fā)布的信息,在特定四種再利用情形下侵害他人人身權(quán)益的,行為人需要承擔(dān)人格權(quán)侵權(quán)責(zé)任。但在具體的司法實(shí)踐中,符合特定四種情形的案件鳳毛麟角。實(shí)踐中法院亦多援引該條文,在查明信息處理者不存在特定四種行為后,認(rèn)定再利用行為不構(gòu)成對信息主體合法權(quán)益的侵害。
進(jìn)一步考察《解釋》的制定背景與內(nèi)容可以發(fā)現(xiàn),該司法解釋雖基本認(rèn)可個(gè)人信息的合法權(quán)益并給予針對性保護(hù),但并未賦予個(gè)人信息獨(dú)立的人格權(quán)地位。行為人利用信息網(wǎng)絡(luò)侵害他人的個(gè)人信息,只有在侵害他人姓名權(quán)、名譽(yù)權(quán)、榮譽(yù)權(quán)、肖像權(quán)、隱私權(quán)等人身權(quán)益并造成損害時(shí),才需要承擔(dān)民事責(zé)任。《解釋》第12條作為早期關(guān)于個(gè)人信息的保護(hù)規(guī)范,僅規(guī)制因信息的不當(dāng)公開或泄露所造成的侵害。解釋制定者認(rèn)為,通過民事司法保護(hù)個(gè)人信息,有其內(nèi)在的制度要求:以違法收集、利用為代表的其他侵犯個(gè)人信息的行為治理,有待立法進(jìn)一步明確治理手段、賠償方式、損害認(rèn)定。但更為深層次的原因在于,私密信息的公開系屬典型的隱私權(quán)侵害;而個(gè)人信息的違法收集與使用,與隱私的關(guān)聯(lián)則稍顯疏遠(yuǎn)。由于隱私權(quán)旨在保護(hù)非公知的私事,凡是任何人均可閱覽的公開事項(xiàng),非屬可保護(hù)的隱私。該理念下,第12條第4項(xiàng)的例外規(guī)定應(yīng)運(yùn)而生,法院亦多將其作為再利用行為的合法性依據(jù)?!督忉尅返?3條,表面上雖能夠調(diào)整依法公開個(gè)人信息的再利用行為,但最高人民法院制定該條文的目的,主要在于明確“媒體侵權(quán)”(“新聞侵權(quán)”)行為的具體判斷標(biāo)準(zhǔn)。從規(guī)范制定背景和立法意旨延續(xù)的角度上來說,條文的實(shí)質(zhì),是對當(dāng)時(shí)《民法通則》第101條(現(xiàn)《民法典》第1024條)中,“侮辱、誹謗”等名譽(yù)權(quán)侵權(quán)行為要件,在“媒體侵權(quán)”與依法公開信息再利用語境中的具體解釋。“添加侮辱性、誹謗性信息”自然構(gòu)成典型的名譽(yù)侵權(quán);“信息不符、拒不更正”則更接近于名譽(yù)權(quán)行為要件中的“虛假事實(shí)陳述”,非屬個(gè)人信息保護(hù)的規(guī)范體系。由于規(guī)范適用前提的模糊與構(gòu)成要件的寬泛,第13條已從原初“媒體侵權(quán)”領(lǐng)域逐漸拓展至一般性的依法公開信息再利用場景中。
整體而言,《民法典》《個(gè)人信息保護(hù)法》頒布實(shí)施前,依法公開個(gè)人信息多通過傳統(tǒng)人格權(quán)侵權(quán)損害的方式進(jìn)行間接保護(hù)。法院借由《解釋》第12條、第13條等規(guī)范,深入分析名譽(yù)權(quán)、隱私權(quán)的構(gòu)成要件,對再利用爭議進(jìn)行裁判。但是,作為不特定人所知的公開信息,顯然難以劃入傳統(tǒng)個(gè)人隱私的范疇;而通常的信息再利用行為,也很難與“侮辱、誹謗”劃上等號(hào)。因此,傳統(tǒng)針對依法公開個(gè)人信息再利用行為的侵權(quán)訴訟,均難以得到法院的支持。但隨著今日《民法典》《個(gè)人信息保護(hù)法》的實(shí)施,個(gè)人信息保護(hù)作為獨(dú)立的客體與案由出現(xiàn)。這意味著,依法公開個(gè)人信息的保護(hù)模式,正在發(fā)生轉(zhuǎn)變。
(二)從傳統(tǒng)人格權(quán)到個(gè)人信息:風(fēng)險(xiǎn)演變與規(guī)范重構(gòu)
個(gè)人信息保護(hù)的模式轉(zhuǎn)變,有著深刻的社會(huì)動(dòng)因。過去很長一段時(shí)間,信息因其低廉的生產(chǎn)流通成本和高昂的排他使用成本,長期作為公共領(lǐng)域的公共素材或材料出現(xiàn)。公開信息更是如此,是任何人均可自由使用的資源。但智能化時(shí)代,信息技術(shù)的巨大進(jìn)步,對信息收集、處理和利用產(chǎn)生翻天覆地的影響。這意味著,無論是被儲(chǔ)存或被記載的信息,還是用作進(jìn)一步分析、挖掘的信息,幾乎沒有任何邊界——無論是時(shí)間邊界、空間邊界還是數(shù)量邊界。這種信息技術(shù)的飛速發(fā)展,給人們的信息自主、隱私保護(hù)、人身財(cái)產(chǎn)安全乃至人格獨(dú)立,都帶來了巨大的風(fēng)險(xiǎn)和挑戰(zhàn)。
總體而言,依法公開信息的再利用行為,可以類型化為以下三個(gè)維度的風(fēng)險(xiǎn):信息儲(chǔ)存風(fēng)險(xiǎn)、信息傳播風(fēng)險(xiǎn)與信息聚合風(fēng)險(xiǎn)。一方面,今日的信息儲(chǔ)存?zhèn)鞑コ杀緹o限趨近于零。因此,即便是短暫時(shí)間內(nèi)發(fā)生的、在特定地域范圍內(nèi)、僅有少數(shù)個(gè)體參與的事件,也可能會(huì)被永久儲(chǔ)存、無限分發(fā)、盡人皆知。裁判文書的公開利用就是最好證明:將某一特定事件以裁判文書的形式永久定格于信息網(wǎng)絡(luò)空間,消解了原始事件在時(shí)間上、地域上與對象上的限定性。
另一方面,再利用行為更為嚴(yán)重的危害,在于信息聚合與分析挖掘的風(fēng)險(xiǎn)。大數(shù)據(jù)時(shí)代,單條信息可能不具有可識(shí)別性或者敏感性。但通過信息聚合,不敏感或不可識(shí)別的信息可以相互疊加,互為線索,分析得出具有可識(shí)別性或者高度敏感的信息。例如,紐約時(shí)報(bào)通過分析美國在線已經(jīng)公開的匿名化檢索數(shù)據(jù),能夠輕易識(shí)別出該數(shù)據(jù)庫中某一特定用戶是佐治亞州利爾本的62歲寡婦。將海量、永久、與特定個(gè)人相關(guān)聯(lián)的信息聚合在一起分析挖掘,甚至能夠形成對個(gè)人的偏好、性格、行為的精準(zhǔn)分析和預(yù)測,完成對“數(shù)字人格”的塑造。以依法公開的裁判文書為例,基于文書上法官信息進(jìn)行“畫像”,分析法官在裁判案件中是否存在個(gè)人偏見;或是基于文書上律師信息分析律師代理案件的實(shí)際效果,進(jìn)行律師評價(jià)與推薦,均是依法公開裁判文書的潛在利用方式。而法國更是先行一步,明確禁止以依法公開裁判文書為基礎(chǔ)的,針對法官、書記員身份的定向挖掘。不討論該立法是否合理,但基于依法公開個(gè)人信息進(jìn)行聚合、關(guān)聯(lián)分析、定向挖掘等行為,確實(shí)存在不可忽視的隱私泄露風(fēng)險(xiǎn)。
正如前一部分所指出的,以隱私為核心的傳統(tǒng)人格權(quán)保護(hù)模式,往往只重視非公開的個(gè)人信息,而對已公開的個(gè)人信息束手無策。但是,隱私并非僅僅由上鎖的房門、閉合的窗簾所構(gòu)成。如果隱私保護(hù)只致力于強(qiáng)化門與窗簾,那么,通過搜集我們公共生活的碎片而威脅隱私的現(xiàn)代化手段,就極有可能被忽視。當(dāng)然,已公開個(gè)人信息的不當(dāng)利用僅僅只是個(gè)人信息保護(hù)模式變遷的社會(huì)動(dòng)因之一。隨意收集、違法獲取、過度使用、非法買賣個(gè)人信息亂象叢生,個(gè)人信息保護(hù)已成為廣大人民群眾最關(guān)心、最直接、最現(xiàn)實(shí)的利益問題。從《民法典》到《個(gè)人信息保護(hù)法》,一系列直接針對個(gè)人信息的保護(hù)規(guī)定先后出臺(tái),其中不乏有關(guān)依法公開個(gè)人信息的內(nèi)容。但塵埃落定的法律文本,并不總是意味著井然有序的法律秩序。如今,依法公開個(gè)人信息的保護(hù)必要性雖已達(dá)成共識(shí);而在具體保護(hù)措施與保護(hù)邊界的落實(shí)方面,卻仍存在難以消解的爭論。
?。ㄈ┮婪ü_個(gè)人信息的直接保護(hù)模式
依法公開個(gè)人信息經(jīng)歷了間接保護(hù)到直接保護(hù)的模式轉(zhuǎn)變,但尚缺少穩(wěn)定的秩序狀態(tài)。大數(shù)據(jù)時(shí)代下依法公開個(gè)人信息的開發(fā)利用需求,與個(gè)人信息風(fēng)險(xiǎn)控制、權(quán)益保護(hù)間的緊張關(guān)系,是目前依法公開個(gè)人信息的最主要矛盾,也是秩序混亂、爭論迭出的首要原因。本文討論的第27條“合理”處理規(guī)則,即是這種矛盾在規(guī)范層面的體現(xiàn)。
司法實(shí)踐中,關(guān)于依法公開個(gè)人信息的直接保護(hù),始于本文伊始提到的“伊某與蘇州貝爾塔數(shù)據(jù)技術(shù)有限公司人格權(quán)糾紛案”與“梁某與北京匯法正信科技有限公司網(wǎng)絡(luò)侵權(quán)責(zé)任糾紛案”。彼時(shí)個(gè)人信息的直接保護(hù),僅有《民法總則》第111條等原則性條款支撐,尚難為依法公開個(gè)人信息再利用爭議,提供有效確定的裁判指引。欣喜的是,法院均未回避該新興問題,并以高度相似的路徑展開分析,但在最終的結(jié)論上存在差異。
在侵權(quán)責(zé)任的框架中,訴爭再利用行為是否構(gòu)成對個(gè)人信息權(quán)益侵害,其請求權(quán)基礎(chǔ)為《侵權(quán)責(zé)任法》第6條(即《民法典》第1165條)。在侵權(quán)責(zé)任的要件證明過程中,首先需要認(rèn)定依法公開個(gè)人信息的再利用,屬于《侵權(quán)責(zé)任法》第6條“侵害他人民事權(quán)益”的行為。此即違法性要件的另一種表述:除有違法阻卻事由外,侵犯權(quán)利的違法性應(yīng)當(dāng)被推定;而利益在侵權(quán)責(zé)任中是否受保護(hù),關(guān)鍵是判斷該利益是否屬于法律保護(hù)的利益。若采嚴(yán)格的權(quán)利形式主義立場,無論是當(dāng)時(shí)作為輔助性規(guī)范的《民法總則》第111條,還是如今《民法典》與《個(gè)人信息保護(hù)法》的相關(guān)規(guī)定,顯然均未承認(rèn)自然人的個(gè)人信息權(quán)利。這就使得,法官需要對具體場景下,原告的個(gè)人信息利益是否屬于法律保護(hù),進(jìn)行充分證立。但在界定受法律承認(rèn)的利益保護(hù)范圍時(shí),不應(yīng)當(dāng)忽略不同利益之間可能存在的對立或者矛盾,需要從價(jià)值上考量相互沖突或?qū)α⒌睦妫阂环矫?,?yīng)考慮是否存在需要盡可能充分保護(hù)的利益;另一方面,要盡可能賦予其他人最大的行為自由。該價(jià)值沖突也是本案中兩法院的爭議焦點(diǎn)所在。
兩個(gè)案件的案件審理法院,北京鐵路法院與蘇州中院均指出:本案涉及“司法文書再利用的公共利益和社會(huì)經(jīng)濟(jì)利益,與個(gè)人信息權(quán)益的個(gè)人利益之間的衡量問題”;“應(yīng)當(dāng)妥當(dāng)平衡已經(jīng)合法公開的個(gè)人信息流通與個(gè)人信息主體對信息傳播控制之間的關(guān)系”。不同的是,北京鐵路法院更傾向于保護(hù)再利用的依法公開利益和信息流通利益,主張個(gè)人信息的依法公開和利用應(yīng)當(dāng)有效協(xié)調(diào)維護(hù)數(shù)據(jù)流通等目的,作出具有開放性、合乎個(gè)人信息保護(hù)趨勢與數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)發(fā)展趨勢的判斷。蘇州中院則更為重視自然人對個(gè)人信息的控制與自我決定,主張應(yīng)當(dāng)側(cè)重考量信息主體對其個(gè)人信息的控制,尊重當(dāng)事人二次傳播的意愿。侵權(quán)責(zé)任體系中受害人權(quán)益保護(hù)與加害人行為自由之間的基本矛盾,在具體場景中外顯為自然人的個(gè)人信息利益與他人獲取、使用公開信息利益的沖突。
抽象而言,大數(shù)據(jù)環(huán)境下,依法公開個(gè)人信息的使用能力與處理價(jià)值顯著提升。但也正是這種使用能力的提升,催生出依法公開個(gè)人信息的風(fēng)險(xiǎn)控制需求,進(jìn)一步導(dǎo)致個(gè)人信息保護(hù)的模式轉(zhuǎn)變。那么,在今日的直接保護(hù)模式中,依法公開個(gè)人信息保護(hù)與利用的平衡,也就需要“正本清源”,進(jìn)一步將其置于更為廣闊的社會(huì)政治經(jīng)濟(jì)科技發(fā)展中進(jìn)行討論。這是一套完全不同于隱私權(quán)等傳統(tǒng)人格權(quán)益的利益平衡與治理邏輯。時(shí)代發(fā)展鑄就的全新議題,不可避免會(huì)產(chǎn)生價(jià)值爭議與秩序混亂。第27條“合理”要件反映出的模糊規(guī)則,某種意義上也是這種矛盾的體現(xiàn)。但更為重要的是,“合理”要件模糊造成的規(guī)范層面治理機(jī)制缺失,或?qū)⒎催^來進(jìn)一步影響已經(jīng)頗為混亂的依法公開個(gè)人信息再利用實(shí)踐。這就使得,依法公開個(gè)人信息再利用困境,亟待對“合理”要件的補(bǔ)充解釋加以消解。
綜上所述,規(guī)制模式的更迭變遷中,以隱私權(quán)、名譽(yù)權(quán)為核心的舊秩序幾乎被推翻,如今承繼下來的《最高人民法院關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定(2020修正)》第9條,幾乎無法有效滿足依法公開個(gè)人信息保護(hù)的現(xiàn)實(shí)需要。但法官顯然不能“保持一種因循守舊的態(tài)度并承諾在未來案件中反復(fù)延續(xù)其前輩犯下的錯(cuò)誤”。依法公開個(gè)人信息再利用問題,勢必應(yīng)從上述司法解釋及個(gè)人信息的間接保護(hù)模式中解放出來,并在個(gè)人信息直接保護(hù)框架中展開分析。另一方面,現(xiàn)有“合理”要件的模糊規(guī)則表明,依法公開個(gè)人信息再利用的治理模式,尚未完全生成。這種可用范圍的不清晰,與信息技術(shù)進(jìn)步、社會(huì)模式變革所帶來的利益失衡、秩序失范有著緊密關(guān)系。那么對“合理”的闡釋,也就不能單純依靠傳統(tǒng)價(jià)值判斷與利益衡量作出封閉性回應(yīng),而更需要找尋具有開放性和包容性的解釋論線索。
四、依法公開個(gè)人信息“合理”處理的認(rèn)定方法
第27條“合理”要件的解釋適用問題,不可避免的同依法公開個(gè)人信息的實(shí)踐場景緊密相關(guān)。除開文義解釋、體系解釋、目的解釋等傳統(tǒng)解釋方法外,解釋立場的選取不可或缺。為人熟知的個(gè)人信息場景理論,已經(jīng)指出“合理”要件的敘事方法——即融貫論解釋。作為現(xiàn)代哲學(xué)和法解釋學(xué)的重要成果,融貫理論已成為法律推理與疑難案件證立的核心方法之一。本部分旨在從現(xiàn)有的合目的解釋出發(fā),以融貫論為基點(diǎn),在開放體系中構(gòu)建“合理”的解釋框架。
?。ㄒ唬?ldquo;合目的”與“合理”的規(guī)范功能差異
相當(dāng)多觀點(diǎn)認(rèn)為,“合理”的解釋,應(yīng)當(dāng)借鑒《個(gè)人信息保護(hù)法》歷次審議稿中的“用途”標(biāo)準(zhǔn),超出與“被公開時(shí)的用途”相關(guān)的合理范圍的,即為不合理。2020年10月《個(gè)人信息保護(hù)法(草案)》首次征求意見時(shí),已公開個(gè)人信息的處理規(guī)則的確以“符合個(gè)人信息被公開時(shí)的用途”為核心展開。直到第三次審議稿,以“個(gè)人信息被公開時(shí)的用途”為核心的規(guī)則被刪除,取而代之是如今的第27條。對于這一修改,憲法和法律委員會(huì)將其解釋為“做好草案有關(guān)條款與民法典有關(guān)規(guī)定的銜接”。既然僅因?yàn)榉摄暯釉驋仐?ldquo;個(gè)人信息被公開時(shí)的用途”,那這種“合目的”的解釋似乎仍具有司法適用的指引力。
該觀點(diǎn)有待商榷,理由有三:一是,個(gè)人信息公開與處理的“用途”本身非常難以明確。自然人在微博、朋友圈等社交媒體自行公開個(gè)人信息的目的存在多種可能。作為事實(shí)行為的公開,事后查明其用途并非易事。而依法公開場景中,雖然信息公開多旨在預(yù)防權(quán)力濫用、滿足公眾監(jiān)督的需要,其目的相對明確。但是,信息處理者處理依法公開的個(gè)人信息,則通常具有多重目的。以法信、企查查利用依法公開裁判文書為例:一方面,這些商業(yè)性機(jī)構(gòu)可以通過公開信息的處理,形成盈利性的數(shù)據(jù)產(chǎn)品或服務(wù);另一方面,這種處理行為客觀上擴(kuò)大了依法公開信息的傳播范圍,有利于公眾監(jiān)督的實(shí)現(xiàn),難以判斷處理目的究竟是否符合個(gè)人信息被公開時(shí)的用途。此外,草案亦曾明文規(guī)定:“個(gè)人信息被公開時(shí)的用途不明確的,個(gè)人信息處理者應(yīng)當(dāng)合理、謹(jǐn)慎地處理已公開的個(gè)人信息”。于此,仍涉及到“合理”在再利用場景下的具體解釋。
二是,即便明確個(gè)人信息被公開的用途,在互聯(lián)網(wǎng)環(huán)境下的信息流動(dòng)過程中,將“信息被公開時(shí)的用途”完整有效傳遞給信息處理者,難度極大。事實(shí)上,“個(gè)人信息被公開時(shí)的用途”本身也是一類信息,并且高度個(gè)人化、主觀化、非結(jié)構(gòu)化。更為重要的是,這種“用途信息”僅對信息處理者才有價(jià)值。對于多數(shù)單純獲取、傳播公開信息的“吃瓜群眾”而言,由于不涉及《個(gè)人信息保護(hù)法》的處理行為,“信息被公開時(shí)的用途”多屬無用信息。若社會(huì)公眾耗費(fèi)時(shí)間金錢成本,將用途信息完整傳播給真正的個(gè)人信息處理者,本質(zhì)上乃利他行為,缺乏內(nèi)在動(dòng)力。簡言之,若強(qiáng)行讓“已公開個(gè)人信息”負(fù)擔(dān)“信息被公開時(shí)的用途信息”,將會(huì)極大地提升公開信息的流轉(zhuǎn)傳播成本。與信息網(wǎng)絡(luò)共享、利用理念相悖的“用途信息”最終能夠多大程度地傳達(dá)到最終處理者,需要打上一個(gè)大大的問號(hào)。
三是,即便個(gè)人信息被公開的用途完整保留至信息處理者,其正當(dāng)性亦有待商榷。“個(gè)人信息被公開的用途”本質(zhì)即尊重信息公開與傳播的起點(diǎn)——在自然人自行公開的情境中,尊重個(gè)人對個(gè)人信息的控制與決定。但是,從公共利益角度簡單考量可以發(fā)現(xiàn),個(gè)人信息具有極強(qiáng)的公共屬性:除了作為集合性的展示要素外,更具有基礎(chǔ)設(shè)施維度的社會(huì)認(rèn)證、連接和聲譽(yù)功能。過分強(qiáng)調(diào)“被公開的用途”,將會(huì)忽視個(gè)人信息的社會(huì)屬性與其承載的公共利益。因此,有學(xué)者在運(yùn)用“個(gè)人信息被公開時(shí)的用途”解釋“合理”要件的同時(shí),主張避免機(jī)械化的“以目的絕對一致與否作為判斷的唯一標(biāo)準(zhǔn)”,在考量個(gè)人信息被公開時(shí)的用途的同時(shí),融入“合法利益豁免”以及“平衡測試”機(jī)制,具體檢驗(yàn)個(gè)人信息權(quán)益保護(hù)的必要性。如此一來,不僅掏空了“個(gè)人信息被公開時(shí)的用途”的語義內(nèi)涵,更回退到抽象價(jià)值沖突與利益平衡中去,難以為司法實(shí)踐提供確定、有效的具體裁判指引。
進(jìn)一步考察合目的性理論,其源頭與個(gè)人信息保護(hù)“目的限制”原則高度相關(guān)。根據(jù)我國《個(gè)人信息保護(hù)法》第6條,信息處理者處理個(gè)人信息時(shí),應(yīng)當(dāng)遵守原初收集個(gè)人信息時(shí)的約定目的。在個(gè)人信息已公開的場景,這種“約定目的”大致可與“個(gè)人信息被公開時(shí)的用途”劃上等號(hào)。但域外實(shí)踐已經(jīng)摒棄了嚴(yán)格的目的限制原則。歐盟GDPR關(guān)于目的限制原則,即表述為“對個(gè)人數(shù)據(jù)的處理不違反初始目的”。“不違反”并不代表完全相同,這意味著個(gè)人信息處理可以與原初的目的發(fā)生偏離。理論層面,歐盟也已經(jīng)揚(yáng)棄嚴(yán)苛的目的限制原則,并發(fā)展出“適當(dāng)性使用”標(biāo)準(zhǔn),用以判斷額外目的與約定目的是否背離。嚴(yán)格遵循“符合被公開時(shí)的用途”的目的限制,存在嚴(yán)重阻礙信息自由利用與商業(yè)創(chuàng)新的可能性,難以成為判斷信息再利用合法性的唯一檢驗(yàn)標(biāo)準(zhǔn)。
事實(shí)上,即便采先前以“被公開時(shí)的用途”為核心的已公開個(gè)人信息處理規(guī)則,似乎不僅不妨礙與《民法典》第1036條第2項(xiàng)的銜接,還對《民法典》中“合理”要件作了明確指引。立法者對這一改動(dòng)更深層次的考量可能在于:在規(guī)范層面,以“被公開時(shí)的用途”為核心的規(guī)則,依然無法有效回應(yīng)實(shí)踐爭議;在價(jià)值層面則表現(xiàn)為對信息主體已公開信息控制的否定性評價(jià)。海倫·尼森鮑姆已經(jīng)正確地指出:任何將隱私與個(gè)人信息保護(hù)基準(zhǔn)縮減至單一要素(例如敏感個(gè)人信息)、單一原則(例如強(qiáng)化個(gè)人信息控制)都是徒勞的嘗試,任何一元規(guī)則或者是原則均無法有效保護(hù)個(gè)人信息。以“符合信息被公開時(shí)的用途”為核心構(gòu)建起的已公開個(gè)人信息治理框架,忽視了本文提及的多元利益與復(fù)雜矛盾。在某些具有高度敏感性的場景下,此種解釋尚屬合理;但隨著場景的轉(zhuǎn)換,該解釋則未必符合促進(jìn)信息流通利用的立法理念。簡單舉例,一般性的搜集、獲取公開信息的行為應(yīng)當(dāng)被認(rèn)為是“合理”,而考察個(gè)人信息被公開時(shí)的用途,則不具有任何評價(jià)意義。畢竟,“強(qiáng)迫他人忽略你展示的信息是施加給他人的不公平負(fù)擔(dān)”。隨著再利用場景的發(fā)展變化,合目的解釋將很難指引廣泛的司法實(shí)踐。
?。ǘ﹤€(gè)人信息場景化保護(hù)中的融貫價(jià)值基礎(chǔ)
在大數(shù)據(jù)環(huán)境下,信息的收集、流轉(zhuǎn)與利用日趨復(fù)雜多樣,以合目的性為代表的傳統(tǒng)一元靜態(tài)的規(guī)范模式,已經(jīng)難以適應(yīng)大數(shù)據(jù)時(shí)代下公開個(gè)人信息保護(hù)的需求。相比之下,尼森鮑姆提出的“情境脈絡(luò)完整性理論”(國內(nèi)多稱為“場景理論”或“場景理念”),成為個(gè)人信息保護(hù)中更為有力的理論解決方案。
場景理論旨在回答“在何種情況下,個(gè)人信息的流通、處理與利用是合理的”這一問題。該理論認(rèn)為,信息流動(dòng)需要受到特定情境脈絡(luò)的約束,歷史、習(xí)慣、文化、道德等等復(fù)雜社會(huì)系統(tǒng)共同塑造了信息的流動(dòng)規(guī)范。因此,不存在放之四海而皆準(zhǔn)的信息規(guī)范,隱私與個(gè)人信息的保護(hù)標(biāo)準(zhǔn),必須在具體場景中加以思考。據(jù)此,場景理論可進(jìn)一步細(xì)分為資訊主體、信息類型和傳播原則等要素,通過特定模型,檢驗(yàn)信息流動(dòng)的合理性。如今,這種分析思路,已經(jīng)被越來越多的學(xué)者所主張。
場景理論的誕生是一種必然,其背后有著深厚的融貫論支撐。源于哲學(xué)領(lǐng)域的融貫論最初旨在解決認(rèn)識(shí)論上的難題:“我們的知識(shí)不是建立在堅(jiān)固磚塊上的房屋,它們更像是漂浮在海上的木筏,它們彼此聯(lián)接在一起以相互支撐。”類似的,不同于傳統(tǒng)司法裁判三段論式的演繹推理,法學(xué)中的融貫論不關(guān)注命題的真假,而更多關(guān)注命題與命題之間、信念與信念之間存在的相互支撐關(guān)系。一個(gè)信念、一個(gè)命題的正確性取決于其他信念、命題對它的支持程度。如果共同支持一個(gè)結(jié)論的各個(gè)理由之間能夠形成這種融貫的相互支持關(guān)系,那么,這就極大地增強(qiáng)了結(jié)論的可辯駁性。
場景理論旨在實(shí)現(xiàn)的“場景性公正(contextual integrity)”,就是一種融貫保護(hù)要求。大數(shù)據(jù)環(huán)境下,個(gè)人信息的處理與利用日趨多樣,價(jià)值判斷與利益平衡日趨復(fù)雜,“可識(shí)別”和“不可識(shí)別”、“敏感”和“不敏感”、“私密”和“公開”的界限逐漸模糊。在多樣化的處理場景下,場景理論旨在找尋個(gè)人信息保護(hù)的共通基準(zhǔn),這種邏輯一致性(consistency),是融貫論的重要特征之一。但邏輯一致性僅僅只是融貫論的必要不充分條件。作為法學(xué)領(lǐng)域融貫論先驅(qū)的德沃金,其筆下的“整全性(integrity)”,就既要求一致性,又高于一致性。而另一個(gè)需要重點(diǎn)關(guān)注的,是論證過程的開放性與可辯駁性。
在法律論證領(lǐng)域,概念法學(xué)的崩潰凸顯純粹演繹邏輯的不可能。以邏輯一致性為目標(biāo)的演繹推理,一方面難以回應(yīng)必然存在的法律漏洞與價(jià)值判斷,另一方面無法保證結(jié)論的可接受性。融貫論引入法學(xué)領(lǐng)域,最初旨在解決法律體系的封閉性困境,將道德、政治、倫理等法律外理由引入法律體系內(nèi)部的同時(shí),保障裁判的非恣意性。而場景理論在實(shí)現(xiàn)“場景性公正”的過程中,同樣將道德、政治、倫理等外部價(jià)值判斷引入評價(jià)內(nèi)部,把所有正當(dāng)理由的考量,連接成單一整體的理由,搭建“漂浮在海上的木筏”。質(zhì)言之,場景理論的在塑造信息流動(dòng)規(guī)范的過程中,不可避免地會(huì)融入開放多元的價(jià)值判斷。這就使得,場景理論的結(jié)論沒有絕對意義上的“對”與“錯(cuò)”,只有程度上的“好”與“壞”。這同樣也是融貫論最為突出的特點(diǎn)。
?。ㄈ┮婪ü_個(gè)人信息融貫保護(hù)的動(dòng)態(tài)方案
具體到依法公開個(gè)人信息的再利用,其“合理”的解釋,必須在具體場景中,以融貫論為指導(dǎo),找尋多元、開放的解釋路徑。但是,作為規(guī)則之治的法律,仍應(yīng)當(dāng)盡可能避免訴諸抽象理念,“禁止向一般條款逃逸”??疾煺麄€(gè)法律體系,《民法典》第998條(以下簡稱第998條)映入眼簾。這是因?yàn)椋诘湫偷拿袷虑謾?quán)的視角下觀察,“不合理”的依法公開個(gè)人信息處理,若無《個(gè)人信息保護(hù)法》第13條等其他合法性基礎(chǔ),則極有可能侵害自然人的個(gè)人信息權(quán)益。討論個(gè)人信息處理者承擔(dān)侵權(quán)損害的民事責(zé)任問題,自然就有第998條的適用余地。更重要的是,第998條能夠與場景理論構(gòu)成“連環(huán)小說”的關(guān)系,彼此之間可做融貫的理解和解釋。甚至可以說,第998條是依法公開個(gè)人信息“合理”處理的“最佳敘事”。
首先,第998條能夠?qū)σ婪ü_個(gè)人信息的“合理”解釋產(chǎn)生有效的拘束力。私法層面,作為《個(gè)人信息保護(hù)法》與《民法典》“特別法”與“一般法”關(guān)系的體現(xiàn),自然可得運(yùn)用第998條判斷依法公開信息處理中的“合理”問題。但在公法意義上,信息處理者依據(jù)第27條處理個(gè)人信息,其“合理”的認(rèn)定標(biāo)準(zhǔn)能否適用第998條,實(shí)值研究。此涉及個(gè)人信息處理者外在的“可用/不可用”邊界及其合規(guī)義務(wù)的展開,具有重大意義。問題的實(shí)質(zhì),是個(gè)人信息的違法性標(biāo)準(zhǔn),在公私法中的理解是否同一。對此的回應(yīng)是,第27條等個(gè)人信息處理規(guī)則,是調(diào)整個(gè)人與信息處理者關(guān)系結(jié)構(gòu)的工具性權(quán)利,是個(gè)人信息國家保護(hù)義務(wù)的展開方式。這意味著,違反第27條處理個(gè)人信息,直接侵犯的是公法上的法秩序而非民事權(quán)益;而后者仍應(yīng)當(dāng)圍繞民事實(shí)體權(quán)益的損害展開。即以第27條為代表的“個(gè)人信息受保護(hù)權(quán)”,呈現(xiàn)出行政法前置的鮮明特點(diǎn):信息處理者若構(gòu)成個(gè)人信息的事后權(quán)益侵害,則必然違反個(gè)人信息的事前合規(guī)義務(wù)。那么,在民事侵權(quán)認(rèn)定中運(yùn)用第998條,也就自然以“舉重以明輕”的方式,流入公法合規(guī)義務(wù)的判斷標(biāo)準(zhǔn)之中。這種觀點(diǎn),也符合德沃金筆下的法律整全性原則:無論是創(chuàng)設(shè)法律的立法者,還是執(zhí)行法律的裁判者,均應(yīng)當(dāng)盡最大可能使整套法律具有道德融貫性。
更為重要的是,融貫論的解釋方法必然要求開放多元的解釋方案。立法者通過第998條,表明了認(rèn)定人格權(quán)侵害民事責(zé)任的基本立場:在承認(rèn)法官在具體案件的自由裁量權(quán)的同時(shí),限定自由裁量權(quán)的適用范圍,也保留了平衡考量因素的法定性與開放性。從立法技術(shù)來說,該款采取一種類似于動(dòng)態(tài)體系論的方法,擺脫僵硬的概念法學(xué)構(gòu)成要件“全有”或“全無”的法律適用,也避免自由法學(xué)的極端恣意與非合理性。維爾伯格提出的動(dòng)態(tài)體系論,通過要素體系與動(dòng)態(tài)協(xié)動(dòng),形成了類似橡皮筋的規(guī)范適用框架,將高度抽象性、宣示性的法律原則細(xì)化為具有明確指引與可操作性的具體規(guī)則,開辟了概念法學(xué)與自由法學(xué)的“中間道路”,是一種具有融貫性的立法技術(shù)。這種立法所追求的體系融貫性,與裁判注重的論證融貫性有著緊密聯(lián)系。當(dāng)然,第998條作為人格權(quán)侵權(quán)認(rèn)定的一般條款,或許缺乏個(gè)人信息的針對保護(hù)。但該條可由法官在個(gè)案中綜合考量確定要素體系,在更加開放與彈性化的同時(shí),進(jìn)一步實(shí)現(xiàn)立法者意欲追求的平衡目的。綜上所述,融貫論解釋所追求的開放多元規(guī)范,與第998條及其背后的動(dòng)態(tài)體系高度契合,也就自然可將該條文及其內(nèi)在理念運(yùn)用于“合理”的解釋之中。
五、依法公開個(gè)人信息“合理”處理的場景化解釋
認(rèn)可第998條作為“合理”處理解釋的“最佳敘事”后,本部分旨在以場景為基礎(chǔ),進(jìn)一步分析不同場景中第998條的適用差異,明確合理處理的層次邊界。借此,在保障個(gè)案裁判的正當(dāng)性與可辯駁性的同時(shí),呈現(xiàn)融貫理論與審判實(shí)踐的互動(dòng)關(guān)系。
(一)依法公開個(gè)人信息處理的典型場景類型
第一種典型場景是以法信、聚法、北大法寶為代表的,針對依法公開信息的簡單鏡像、特定面板要素提取。相較于在中國裁判文書網(wǎng)等官方公開數(shù)據(jù)庫,上述商業(yè)機(jī)構(gòu)在實(shí)施爬取、存儲(chǔ)等行為的基礎(chǔ)上,對其中具有較高結(jié)構(gòu)化的要素信息(例如裁判文書的案由、文書性質(zhì)、當(dāng)事人、審理程序、法院、律師、審判人員、引用法條等)進(jìn)行相對簡單的標(biāo)簽化提取,并基于標(biāo)簽內(nèi)容提供更加精準(zhǔn)、專業(yè)和可視化(圖表化)的檢索服務(wù)。
第二種典型場景是以啟信寶、企查查、天眼查為代表的關(guān)聯(lián)分析行為。上述企業(yè)信息查詢平臺(tái)在信息爬取、鏡像、標(biāo)簽化之外,基于結(jié)構(gòu)化較高的個(gè)人信息、企業(yè)信息進(jìn)一步關(guān)聯(lián)分析,形成類似于知識(shí)圖譜的信息網(wǎng)絡(luò)。以天眼查為例,其核心功能即“查公司,查老板,查關(guān)系”,以特定公司及其高管為重點(diǎn),將依法公開的裁判文書、開庭公告、案件執(zhí)行、行政處罰等信息與之關(guān)聯(lián),旨在提示并預(yù)警潛在的商業(yè)風(fēng)險(xiǎn)。
第三種典型場景是基于依法公開信息中結(jié)構(gòu)化較低的信息(例如裁判文書上案件事實(shí)、法院觀點(diǎn)等)進(jìn)行深度整理與加工行為。由于現(xiàn)階段數(shù)據(jù)深度處理技術(shù)尚不健全,在國內(nèi),該場景尚未呈現(xiàn)出典型的商業(yè)化案例。但從域外技術(shù)實(shí)踐與我國公開文書利用的開發(fā)方向來看,基于大數(shù)據(jù)的類案智能推薦、文書分析預(yù)測、訴訟風(fēng)險(xiǎn)判斷、法官/律師畫像等均屬該場景應(yīng)用下的典型代表。以類案智能推薦為例,作為對傳統(tǒng)檢索模式的進(jìn)一步發(fā)展,其主要以自然語言處理技術(shù)為核心,針對依法公開的案件事實(shí)、爭議焦點(diǎn)等非結(jié)構(gòu)化數(shù)據(jù),運(yùn)用算法識(shí)別并推薦類案,實(shí)現(xiàn)類案智能化推送的效果。
三種場景的區(qū)分,與前述再利用行為的三種風(fēng)險(xiǎn)有著密切聯(lián)系。第一種場景多關(guān)涉信息儲(chǔ)存、傳播風(fēng)險(xiǎn),而后兩種場景更多呈現(xiàn)程度不一的信息聚合風(fēng)險(xiǎn)。需要說明的是,第三種場景中的深度挖掘行為,目的不同、樣態(tài)繁多。接下來,本文將以具有代表性的人物畫像與自動(dòng)化決策為主展開論述。顯然,三種分類僅僅只是相對理想且典型的形態(tài),現(xiàn)實(shí)社會(huì)中依法公開信息的再利用方式則更多呈現(xiàn)出綿延不斷的譜系化特征。但這并不妨礙本文接下來的討論,“合理”的具體解釋,可以從三種典型場景中進(jìn)一步融貫發(fā)展,成為同樣具有動(dòng)態(tài)性和譜系化的標(biāo)準(zhǔn)。依法公開個(gè)人信息的其他再利用行為,可從融貫標(biāo)準(zhǔn)中得出結(jié)論。
?。ǘ┮婪ü_個(gè)人信息“合理”處理的要素體系
基于第998條的分析框架,本文將先考察“行為人和受害人的職業(yè)、影響范圍、過錯(cuò)程度,以及行為的目的、方式、后果”等要素單獨(dú)作用于“合理”標(biāo)準(zhǔn)的界定方法,后關(guān)注多個(gè)因素共同存在時(shí)的要素協(xié)動(dòng)作用?;谝氐膮^(qū)別,可對上述三個(gè)典型場景做如下分析:
1.行為人和受害人的職業(yè)
關(guān)于行為人和受害人的職業(yè),立法者進(jìn)行了簡要列舉:從事新聞報(bào)道和輿論監(jiān)督的行為人的侵權(quán)判斷應(yīng)當(dāng)更為謹(jǐn)慎、作為公共人物的受害人的人格權(quán)則應(yīng)當(dāng)受到適當(dāng)限制等。此類具有相當(dāng)共識(shí)的觀點(diǎn),在本文再利用的合理判斷中同樣適用,但需要結(jié)合當(dāng)事人具體情況展開分析。另外在主體層面,需要額外關(guān)注的是未成年人個(gè)人信息問題?!秱€(gè)人信息保護(hù)法》將不滿14周歲的未成年人的個(gè)人信息確定為敏感個(gè)人信息,實(shí)施更加嚴(yán)格的保護(hù)措施。這涉及敏感個(gè)人信息的特殊保護(hù)問題,待后文作進(jìn)一步討論。
2.行為的影響范圍
關(guān)于行為的影響范圍,通常而言,行為的影響范圍越大則影響越嚴(yán)重。在前兩個(gè)場景中,作為已經(jīng)依法公開并可為不特定人所知的個(gè)人信息,再利用行為通常亦可為不特定人所知,具有顯著性。但在場景三中,由于深度挖掘的高價(jià)值性,典型的商業(yè)化模式并非完全向公眾開放,而更多指向律所、法院、高校等特定用戶。
但是,前兩種場景潛在的廣泛影響范圍,并不等同于法律評價(jià)的影響范圍。法院在考量影響范圍的社會(huì)性同時(shí),也會(huì)將其與人格尊嚴(yán)、行為自由的平衡保護(hù)結(jié)合起來,綜合考量社會(huì)的一般評價(jià)認(rèn)定具體影響范圍與責(zé)任。司法實(shí)踐中,有法院即認(rèn)為:北大法寶等裁判文書數(shù)據(jù)庫的受眾面主要集中于法律專業(yè)人群。旨在通過影響范圍的限縮,證成處理行為的合理性。更為常見的例子是“虛榮搜索”現(xiàn)象——一些人會(huì)在搜索引擎中輸入自己的姓名等個(gè)人信息進(jìn)行搜索,但此種行為屬于典型的低頻搜索行為。通過虛榮搜索,受害人往往能夠在檢索結(jié)果的頭部位置發(fā)現(xiàn)與自己相關(guān)的個(gè)人信息,并自覺影響范圍巨大。但客觀上,這種檢索行為非常罕見。實(shí)踐中,亦有被告在答辯中查詢后臺(tái)數(shù)據(jù)指出:涉訴文書的瀏覽量共計(jì)57次,多為爬蟲程序制造的訪問量。其中,訪問IP為北京的記錄僅有10次,且7次為同一IP,不排除為原告本人。據(jù)此主張行為的影響范圍極小。
3.行為的過錯(cuò)程度
關(guān)于行為的過錯(cuò)程度。首先需要明確,違法性要件與行為過錯(cuò)程度的區(qū)別:前者是對行為人是否違反法規(guī)范的客觀認(rèn)定,而后者則更多考量行為人主觀心理的可責(zé)難性。過錯(cuò)通常通過理性人或“善良家父”的標(biāo)準(zhǔn)進(jìn)行判斷。但個(gè)人信息尚屬新興的民事權(quán)益,侵犯個(gè)人信息過錯(cuò)程度的判斷標(biāo)準(zhǔn),尚未形成普遍認(rèn)識(shí)。在個(gè)人信息侵權(quán)的司法實(shí)踐中,法院亦少有對行為人主觀過錯(cuò)的深入考察。就本文再利用的典型場景而言,由于其兼具個(gè)人信息的新型人格權(quán)益與科技進(jìn)步帶來的新型商業(yè)模式,行為的過錯(cuò)程度判斷不宜過于武斷。在行為自由與信息自由的雙重價(jià)值取向中,三類典型場景均難有侵犯個(gè)人信息的主觀惡意。事實(shí)上,在《個(gè)人信息保護(hù)法》第69條第1款明確個(gè)人信息侵權(quán)適用過錯(cuò)推定責(zé)任后,也有觀點(diǎn)認(rèn)為,對過錯(cuò)程度考察的必要性已顯著降低。
4.行為的目的、方式、后果
行為的目的、方式、后果的判斷在本文場景中更為重要。本部分先就場景一與場景二的行為目的、方式、后果依次討論。在第一種場景中,行為人目的主要在于提供優(yōu)質(zhì)且具有市場競爭力的依法公開信息檢索服務(wù);第二種場景多旨在通過關(guān)聯(lián)分析揭示商業(yè)風(fēng)險(xiǎn)。這些場景雖將公開信息進(jìn)行商業(yè)化運(yùn)用,但不具有侵犯個(gè)人信息權(quán)益的惡意目的,不具有高度的可譴責(zé)性。
其次,就行為方式而言,上述場景均具有共同性的爬取、儲(chǔ)存行為,并在此基礎(chǔ)上展開差異化的分析與處理。就爬取、儲(chǔ)存行為而言,盡管場景多突破了中國裁判文書網(wǎng)的復(fù)雜反爬蟲技術(shù),存在違反網(wǎng)站公告中的“禁止商業(yè)性網(wǎng)站建立文書庫鏡像”之虞。但是,中國裁判文書網(wǎng)公告的法律效力本身尚待疑問。在爬蟲技術(shù)廣泛應(yīng)用的當(dāng)下,不能直接認(rèn)定行為方式的背俗性。事實(shí)上,就爬取行為與被爬蟲平臺(tái)而言,以中國裁判文書網(wǎng)為代表的依法公開數(shù)據(jù)庫,多屬于體量巨大的原始數(shù)據(jù)或基礎(chǔ)數(shù)據(jù)。為避免潛在的數(shù)據(jù)割據(jù)與數(shù)據(jù)封建主義,在不影響系統(tǒng)正常運(yùn)行與使用的前提下,禁止爬取似乎更不具有正當(dāng)性。此外,依法公開數(shù)據(jù)相比一般原始數(shù)據(jù)或基礎(chǔ)數(shù)據(jù)的獨(dú)有價(jià)值外,還負(fù)有“憲法上知情權(quán)”的重大利益。雖然上述場景已經(jīng)部分超過信息公開與司法監(jiān)督的本來面貌,但并不排斥公眾進(jìn)行監(jiān)督。甚至,通過更為優(yōu)質(zhì)的數(shù)據(jù)處理與服務(wù),方便公民行使憲法上知情權(quán)。從這一角度討論,通常存在的信息爬取行為,從個(gè)人信息保護(hù)的視角考察,難具有明顯不正當(dāng)性。另就差異化的數(shù)據(jù)分析與處理行為而言,結(jié)構(gòu)化數(shù)據(jù)提取、數(shù)據(jù)關(guān)聯(lián)等數(shù)據(jù)分析技術(shù),已經(jīng)應(yīng)用多年,其技術(shù)邏輯亦相對為人所熟知??陀^上,普通公眾若付出相當(dāng)?shù)臅r(shí)間、精力,即可自行對公開信息進(jìn)行標(biāo)簽化整理,亦可將特定少量的已公開信息進(jìn)行關(guān)聯(lián)分析,挖掘有價(jià)值的信息。因此,場景一、場景二中的簡單處理與關(guān)聯(lián)分析,行為方式同樣不具有明顯不正當(dāng)性。
最后,就行為后果上考量,個(gè)人信息遭受侵權(quán)的程度通常較低且分散,而對社會(huì)通常行為造成的人格權(quán)的輕微損害,行為人應(yīng)當(dāng)負(fù)有社會(huì)通常容忍的義務(wù)。上述再利用的典型場景并未不合理地?cái)U(kuò)大個(gè)人信息的公開范圍,即便認(rèn)定有個(gè)人信息權(quán)益的損害,亦較為輕微。盡管前兩種場景下,受害人多能在搜索引擎的頭部位置檢索到被再利用的個(gè)人信息,但這里除涉及“虛榮搜索”外,亦是搜索引擎排序技術(shù)的合理結(jié)果,既無法證成損害結(jié)果的嚴(yán)重性,也與實(shí)施處理行為的信息處理者關(guān)系較小。
然而,同樣是基于行為目的、方式、后果的考量,第三種場景中人物畫像的結(jié)論則顯著不同。作為可能對數(shù)字人格造成嚴(yán)重侵害的行為,依法公開個(gè)人信息的人物畫像應(yīng)當(dāng)有更為強(qiáng)力的規(guī)制。就行為目的考量,人物畫像遠(yuǎn)超信息公開原本的司法監(jiān)督目的。就行為方式、后果而言,人物畫像等基于對個(gè)人信息的定向分析挖掘,多旨在揭示與個(gè)人緊密相關(guān)的信息,而這種基于自動(dòng)化決策形成的數(shù)字身份,可能完全與物理人格分離,脫離當(dāng)事人的事先認(rèn)知。甚至有可能反過來支配信息主體,造成對數(shù)字人格的損害??紤]到自動(dòng)化決策的高敏感性,《個(gè)人信息保護(hù)法》中對其也有特別的嚴(yán)格規(guī)定。在本文場景中,亦有必要采取更加嚴(yán)格的控制措施。
5.信息的識(shí)別性與敏感性
開放式列舉的第998條允許法官在個(gè)案中拓展要素體系。在個(gè)人信息話語體系之下,信息的識(shí)別性與敏感性程度自然應(yīng)當(dāng)介入綜合衡量。這是因?yàn)?,個(gè)人信息的識(shí)別性越強(qiáng),越能在廣泛的人群中明確受害個(gè)體;而個(gè)人信息的敏感性程度越強(qiáng),其侵權(quán)行為則更可能造成嚴(yán)重?fù)p害后果。更為重要的是,個(gè)人信息識(shí)別性與敏感性,均呈現(xiàn)程度上的差異,而非單純“可識(shí)別/不可識(shí)別”“敏感/非敏感”的二元區(qū)分。以“PII 2.0”為代表,設(shè)計(jì)多元化、差異化的個(gè)人信息制度規(guī)則,成為近年來個(gè)人信息保護(hù)的主流方案。動(dòng)態(tài)體系中的充足度衡量,與這種差異化規(guī)制具有高度一致,自然也就可資借鑒。
總體上,依法公開個(gè)人信息的識(shí)別性與敏感性,需要細(xì)致的個(gè)案判斷。依公開行為性質(zhì)與內(nèi)容不同,信息的識(shí)別性與敏感性,總體上有較大差異。仍以裁判文書為例,隱名處理的裁判文書,個(gè)人信息的可識(shí)別性就顯著低于普通裁判文書。此外,在自然人的金融借款合同糾紛、證券糾紛、醫(yī)療服務(wù)合同糾紛的裁判文書中,多涉及自然人的金融信息、醫(yī)療健康信息;在撫養(yǎng)糾紛中則多有未成年人的個(gè)人信息。這些文書上的信息敏感性則高于普通文書。本文檢索到的信息再利用糾紛之一,即緣起于流產(chǎn)手術(shù)引發(fā)的醫(yī)療服務(wù)合同糾紛。就一般社會(huì)觀念而言,接受過流產(chǎn)手術(shù)的信息應(yīng)當(dāng)具有高度敏感性。從動(dòng)態(tài)體系的要素評價(jià)角度,個(gè)人信息的識(shí)別性越強(qiáng)、信息越敏感,自然人的個(gè)人信息權(quán)益自然更應(yīng)當(dāng)受到保護(hù),也則更傾向于將再利用行為評價(jià)為“不合理”。
?。ㄈ┮婪ü_個(gè)人信息“合理”處理的動(dòng)態(tài)協(xié)動(dòng)
依據(jù)第998條,對諸要素的內(nèi)容展開充足度衡量后,即可基于要素的協(xié)動(dòng)作用得出法律效果。這種協(xié)動(dòng)作用,多以一種比較命題展開,即“若……越多,則……越好”“若……越少,則……越差”的形式。在多個(gè)可變動(dòng)的要素中,法律效果的判定即取決于通過要素的動(dòng)態(tài)作用與配合解釋。
在依法公開個(gè)人信息“合理”處理的要素體系中,具體表達(dá)為:
受害人的普通公眾屬性A×充足度a+行為的影響范圍程度B×充足度b+行為的過錯(cuò)程度C×充足度c+行為的目的、方式、后果的可譴責(zé)性D×充足度d+信息的識(shí)別性與敏感性程度E×充足度e=法律效果R
但無論是要素的權(quán)重判斷,還是要素的充足度判斷,均不可能達(dá)到具體數(shù)值那樣精確的程度。在無原則性實(shí)例與基礎(chǔ)評價(jià)時(shí),動(dòng)態(tài)體系的比較命題亦如同無根之木、無源之水。為進(jìn)一步簡化模型,本文將各要素的權(quán)重等同視之。對于要素的充足度,本文簡單區(qū)分為兩類進(jìn)行初步分析:證成類評價(jià)要素(即支持認(rèn)定處理行為不合理的要素)與證否類評價(jià)要素(即支持認(rèn)定處理行為合理的要素),在動(dòng)態(tài)協(xié)動(dòng)的語境中,前者的要素充足度較高,后者的要素充足度則較低。
在場景一中,行為的影響范圍、過錯(cuò)程度、方式、目的、后果均屬證否類評價(jià)要素,而信息要素、主體要素則尚需進(jìn)一步個(gè)案判斷。綜合分析顯示,場景一作為依法公開個(gè)人信息的標(biāo)簽要素提取與初步整理,在證否類評價(jià)要素占據(jù)絕對多數(shù)的情形下,實(shí)難言“不合理”,即便是包含敏感個(gè)人信息的搜集整理亦不例外。本文認(rèn)為,此類單純給予依法公開個(gè)人信息的初級(jí)整理與加工,基本未超越原初信息公開的場景,無《個(gè)人信息保護(hù)法》介入并展開規(guī)制的必要,相關(guān)再利用行為應(yīng)屬“合理”的個(gè)人信息處理。
有了場景一作為基礎(chǔ)評價(jià),對于場景二與場景三的分析便可通過比較命題的形式展開:就場景二與場景一對比,受害人的普通公眾屬性、信息的識(shí)別性與敏感性仍需個(gè)案判斷,行為的過錯(cuò)程度基本無異(無明顯過錯(cuò))。但在場景二中,關(guān)聯(lián)分析所導(dǎo)致的影響范圍,將大于場景一標(biāo)簽提取的行為;行為的方式、目的、后果則也一定程度超越依法公開個(gè)人信息的場景。相對武斷的判斷是:在受害人是普通公眾,且依法公開個(gè)人信息具有較高識(shí)別性與敏感性的情形下(包括未滿14周歲未成年人的個(gè)人信息),此種簡單關(guān)聯(lián)分析應(yīng)屬“不合理”處理;但在受害人是公眾人物,或是依法公開個(gè)人信息不具有較高識(shí)別性與敏感性的場景,上述關(guān)聯(lián)分析仍屬合理。
在場景三中,由于智能技術(shù)的深度運(yùn)用,個(gè)人信息再利用的方式進(jìn)一步深化:在人物畫像與自動(dòng)化決策的場景下,無論其影響范圍,還是行為的方式、目的、后果,均大大超出了原先信息公開與場景一、二的內(nèi)涵,具有較高損害個(gè)人人格的風(fēng)險(xiǎn)。動(dòng)態(tài)協(xié)動(dòng)的結(jié)論是,所有基于依法公開個(gè)人信息的人物畫像行為,原則上均不屬于合理范圍內(nèi)的處理行為。
三個(gè)場景的要素充足度判斷與具體結(jié)論,如下表所示:
結(jié)論的最后,仍需要特別強(qiáng)調(diào)三點(diǎn)。第一,本文選取的三類場景僅僅是基于典型處理行為的劃分。但本文的解釋路徑,具有高度的開放性與包容性。以比較命題為支撐,其他依法公開個(gè)人信息的再利用可在該框架中得以回應(yīng)。以“類案智能推薦”為例,該場景下的“合理”處理范圍,即可通過與其他場景的比較得出結(jié)論。首先,行為的影響范圍上,類案智能推薦的影響范圍應(yīng)當(dāng)大于第二種場景。這是因?yàn)?,場景二中的關(guān)聯(lián)分析往往僅基于面板信息展開,但類案智能推薦的實(shí)質(zhì),是將所有與本案類似的事例關(guān)聯(lián)分析。例如,類案智能推薦可以篩選出所有因流產(chǎn)導(dǎo)致的醫(yī)療糾紛。其次,就行為的目的、方式、后果的可譴責(zé)性上,類案智能推薦尚難以形成對數(shù)字人格的損害,行為的可譴責(zé)性仍明顯小于人物畫像。最后,行為的過錯(cuò)程度,類案智能推薦與三種場景基本相符。這就使得,類案智能推薦的“合理”范圍將小于場景二,大于場景三。因此,對于類案智能推薦的“合理”處理標(biāo)準(zhǔn),一個(gè)粗淺的結(jié)論是:只要類案智能推薦涉及具有較強(qiáng)識(shí)別性的個(gè)人敏感信息,其行為即不屬于合理處理范圍。以此類推,本文結(jié)論的動(dòng)態(tài)性和融貫性方得以呈現(xiàn)。
第二,非屬合理范圍內(nèi)的處理,并不必然導(dǎo)致行為的違法性。在滿足《個(gè)人信息保護(hù)法》第13條等其他合法性基礎(chǔ)的情況下,相應(yīng)的處理行為仍為合法。本部分以征信機(jī)構(gòu)處理依法公開個(gè)人信息(包括但不限于公開裁判文書、失信被執(zhí)行人信息等)為例展開討論。作為社會(huì)信用體系建設(shè)的重要組成部分,征信機(jī)構(gòu)的信息處理行為,明顯承擔(dān)了更為重要的社會(huì)功能。但在本文的分析框架中,利益平衡的內(nèi)在理念已經(jīng)被要素的評價(jià)及其協(xié)動(dòng)作用吸收,此種社會(huì)屬性可在行為目的、方式、后果的討論中得到體現(xiàn),并外顯為動(dòng)態(tài)協(xié)動(dòng)后的法律效果。簡言之,相較于本文的一般商業(yè)性機(jī)構(gòu),征信機(jī)構(gòu)的處理目的更具有社會(huì)公益屬性。這就使得,在處理行為等其他因素相同的情況下,征信機(jī)構(gòu)“合理”處理的范圍將大于一般商業(yè)性機(jī)構(gòu)。經(jīng)過與上述典型場景的比較,本文認(rèn)為,征信機(jī)構(gòu)對于依法公開個(gè)人信息的收集與簡單數(shù)據(jù)提取行為,屬于個(gè)人信息的合理處理;而基于上述信息的信用畫像、評分、評級(jí)等自動(dòng)化決策,以及進(jìn)一步對外提供的行為,則非屬合理范圍內(nèi)。但這些超出合理范圍內(nèi)的處理行為,在取得信息主體個(gè)人同意時(shí),顯然不失其合法性。此外,由中國人民銀行征信中心統(tǒng)一建設(shè)的個(gè)人信用信息基礎(chǔ)數(shù)據(jù)庫,亦可通過《個(gè)人信息保護(hù)法》第37條,比照國家機(jī)關(guān)處理個(gè)人信息的規(guī)定,取得處理行為的合法性基礎(chǔ)。
第三,本文的分析與證立過程雖很大程度上以司法公開(特別是裁判文書公開)為依托,但其分析框架與結(jié)論,可廣泛應(yīng)用于所有依法公開的個(gè)人信息。本部分以相對特殊的依法公開新冠疫情確診患者行蹤軌跡的再利用展開討論。為了保護(hù)確診患者的個(gè)人隱私、免受不當(dāng)歧視,現(xiàn)有的行蹤軌跡信息往往以高度去標(biāo)識(shí)化、脫敏化的形式公開。但正如前文所述,大數(shù)據(jù)時(shí)代的重要特征之一,就在于近乎無限的信息聚合與關(guān)聯(lián)分析能力。隨著數(shù)據(jù)分析能力的進(jìn)步與數(shù)據(jù)量的增加,絕對的匿名化將不再可能。反映在行程軌跡信息的再利用層面,就應(yīng)當(dāng)以信息的識(shí)別性為核心要素,劃定“合理”處理的邊界。換言之,所有未顯著提升信息識(shí)別性的處理行為(例如疫情地圖的制作分發(fā)、個(gè)人行蹤與確診患者行蹤的智能匹配等),均應(yīng)當(dāng)認(rèn)定為合理處理;而顯著增加信息識(shí)別性的處理行為,則極有可能構(gòu)成不合理處理。其理由在于,在本文以充足度為核心的分析框架中,“合理”與否的界定依賴于各要素間的動(dòng)態(tài)協(xié)動(dòng)作用。即使一個(gè)或者多個(gè)要素尚不能明顯反映出法律效果,但若有某一個(gè)要素具有典型性(如信息識(shí)別性極低),也可認(rèn)定相應(yīng)的法律效果(即處理行為在合理范圍內(nèi))。在處理行為顯著增加信息識(shí)別性的情況下,則需要進(jìn)一步考量主體要素與行為要素,借由動(dòng)態(tài)協(xié)動(dòng)與比較命題,妥當(dāng)?shù)贸?ldquo;合理”處理的具體邊界。
六、結(jié)語
依法公開是信息網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)富礦,從相對傳統(tǒng)的鏡像數(shù)據(jù)庫,到企業(yè)信息查詢平臺(tái),再到未來無限可能的再利用場景,依法公開充分彰顯了除公眾監(jiān)督外的深度利用價(jià)值。但依法公開同樣是個(gè)人信息富礦,無時(shí)無刻不伴隨著侵犯個(gè)人信息權(quán)益的風(fēng)險(xiǎn)。在依法公開再利用實(shí)踐普遍發(fā)生的當(dāng)下,有必要從已經(jīng)實(shí)施的《個(gè)人信息保護(hù)法》視角,審視依法公開個(gè)人信息再利用的爭議。
《個(gè)人信息保護(hù)法》第27條的誕生,是已公開個(gè)人信息風(fēng)險(xiǎn)控制的內(nèi)在要求。大數(shù)據(jù)背景下復(fù)雜的數(shù)據(jù)活動(dòng),使得已公開個(gè)人信息的保護(hù),既不能延續(xù)傳統(tǒng)人格權(quán)益的保護(hù)模式,也不存在一元靜態(tài)規(guī)則的“靈丹妙藥”。取而代之的,是具有開放性與融貫性的動(dòng)態(tài)保護(hù)方案。將《民法典》第998條及其背后的動(dòng)態(tài)體系論的解釋技術(shù),應(yīng)用于依法公開個(gè)人信息再利用的“合理”解釋中,盡管不甚完美,但確是場景理論在司法實(shí)踐中具體呈現(xiàn)的妥適路徑。至少,該方案為相關(guān)爭議的解決,提供了一種有力的解釋方法與論理工具;在增強(qiáng)了裁判說理的明確性與可辯駁性的同時(shí),避免漫無邊際的價(jià)值判斷。借由諸要素的綜合分析,也能夠?yàn)橄嚓P(guān)主體的合理行為邊界,提供規(guī)范體系上較為清晰的指引。更重要的是,本文通過《民法典》第998條,嘗試建立起《個(gè)人信息保護(hù)法》第27條與傳統(tǒng)民法權(quán)益保護(hù)體系的融貫解釋。網(wǎng)絡(luò)法研究中的個(gè)人信息保護(hù)場景理念與利益平衡,由此融入動(dòng)態(tài)體系的解釋技術(shù)之中。通過有意識(shí)地探尋理論學(xué)說在司法適用中的切入點(diǎn),進(jìn)一步提升理論對實(shí)踐的指引力,以期實(shí)現(xiàn)“個(gè)人信息權(quán)益保障”與“個(gè)人信息合理利用”并重的終極目的。
?。ㄚw藝,東南大學(xué)人權(quán)研究院、東南大學(xué)人民法院司法大數(shù)據(jù)研究基地研究人員;楊潔,東南大學(xué)法學(xué)院副教授、碩士生導(dǎo)師,東南大學(xué)人民法院司法大數(shù)據(jù)研究基地研究人員)
Abstract:The model of the protection for personal information disclosed according to law has changed from indirect protection to direct protection.The indirect protection model for traditional reputation rights and privacy rights could hardly meet the practical needs of governance.However,due to the ambiguity in the application of the“reasonable”handling requirements,the direct protection model centered on Article 27 of the Personal Information Protection Law still cannot effectively respond to practical disputes.The essence of the problem is to resolve the tension between information circulation and risk control and reshape the legal order for the protection of personal information disclosed according to the law.The determination of“rationality”should be centered on scene concepts and holism interpretation and carried out by using the interpretation technique of the dynamic system under Article 998 of the Civil Code.With the support of scenario-based discussions and comparative propositions,the crawling and tag extraction of personal information disclosed according to law should be considered as reasonable handling;character portraits and automated decision-making should not be covered in the scope of reasonable handling in principle;For behaviors such as correlation analysis,factors like information subject,identification and sensitivity should be comprehensively considered to get open and inclusive conclusions in individual cases.
Keywords:Personal Information;Disclosed According to Law;Reasonable Scope;Holism Theory;Dynamic System
(責(zé)任編輯 李忠夏)
關(guān)鍵詞:已公開個(gè)人信息 依法公開個(gè)人信息 合理范圍 融貫論 動(dòng)態(tài)體系
一、引言
智能化時(shí)代,數(shù)據(jù)價(jià)值利用的能力得到飛躍式發(fā)展,對數(shù)據(jù)的大規(guī)模使用,推動(dòng)了社會(huì)公眾信息權(quán)益保護(hù)意識(shí)的覺醒。《個(gè)人信息保護(hù)法》開宗明義,將“個(gè)人信息合理利用”與“個(gè)人信息權(quán)益保護(hù)”并重作為立法目的,但二者并非毫無沖突。在依法公開個(gè)人信息的再利用領(lǐng)域,該沖突已持續(xù)數(shù)年且愈演愈烈。近些年的司法實(shí)踐,法院并未就該問題給予一致答案,甚至有截然相反的判決出現(xiàn)。
長期以來,依法公開更多旨在發(fā)揮行政法限權(quán)督責(zé)、規(guī)范透明的作用,也存在著與公民信息權(quán)益的沖突。隨著十余年來的學(xué)說理論與制度實(shí)踐發(fā)展,這種沖突已經(jīng)基本形成一種相對穩(wěn)定、平和的狀態(tài)。但智能化時(shí)代對公開信息數(shù)據(jù)的深度利用,在一定程度上異化了公開信息的原始功能。一方面是公開信息利用方式與價(jià)值功能的深刻迭代,另一方面是《個(gè)人信息保護(hù)法》對公民權(quán)益保護(hù)的舉措更新。這就使得依法公開信息的再利用,不僅僅是簡單的二元沖突,更表現(xiàn)為一種新穎且動(dòng)蕩的秩序狀態(tài)。
具體到制度和爭議解決層面,上述問題涉及《個(gè)人信息保護(hù)法》第27條(本文簡稱為第27條)的規(guī)則適用。該條文指明了依法公開的個(gè)人信息處理限度,即個(gè)人信息處理者可以在“合理的范圍內(nèi)”進(jìn)行處理。依法公開個(gè)人信息再利用的沖突平衡與秩序生成,某種意義即“合理”要件的解釋。本文的討論核心,亦即第27條“合理”的規(guī)范模糊及其消解。在具體的論證進(jìn)路上,基于現(xiàn)實(shí)生活中普遍發(fā)生的裁判文書再利用爭議,本文很大程度上將以依法公開的裁判文書為依托。但因裁判文書上個(gè)人信息的廣泛性和典型性,這種分析并不會(huì)對證立過程與結(jié)論造成不當(dāng)影響。本文擬以第27條的規(guī)則內(nèi)容為切入,分析規(guī)范模糊的內(nèi)在成因,厘清解釋上的理論爭議。最終,回歸到第27條“合理”要件,展開具體融貫的解釋論構(gòu)建。
二、依法公開個(gè)人信息的 “合理”處理存在模糊
近些年來的《民法典》《個(gè)人信息保護(hù)法》立法,高度重視依法公開個(gè)人信息處理這一特殊場景,在立法過程中數(shù)易其稿?!睹穹ǖ洹返?036條、《個(gè)人信息保護(hù)法》第13條、第27條,均涉及依法公開個(gè)人信息的處理問題。其中最為重要的,仍是《個(gè)人信息保護(hù)法》第27條。該條通過兩項(xiàng)不同標(biāo)準(zhǔn),在清晰劃定三種依法公開個(gè)人信息處理情形的同時(shí),賦予了各自差異化的合法性基礎(chǔ)。但由于其中“合理”的語義模糊,該規(guī)則尚難以充分回應(yīng)實(shí)踐中依法公開信息的再利用爭議。
本文討論的“合理”問題,最初可追溯到《民法典》的立法進(jìn)程之中。2018年末,民法典各分編草案亮相伊始,立法者即對個(gè)人信息處理的免責(zé)事由作出五項(xiàng)規(guī)定,其中就包括“使用自然人自行公開的或者其他已合法公開的信息”的行為?;谠撘?guī)定,處理依法公開個(gè)人信息,即便對自然人有一定影響,信息處理者原則上也不承擔(dān)侵權(quán)責(zé)任。但若自然人明確表示拒絕他人處理的,信息處理者應(yīng)當(dāng)尊重自然人的意愿,不得擅自處理。民法典的歷次草案基本沿用了這一表述。但在2020年5月《民法典》頒布時(shí),立法者首次在第1036條第2項(xiàng)加入了“合理處理”的要件。該實(shí)質(zhì)性修訂,卻無權(quán)威立法資料加以說明。“合理處理”的要件在《個(gè)人信息保護(hù)法》立法中被沿用,并最終形成第27條這一已公開個(gè)人信息的處理規(guī)則。
第27條的文本結(jié)構(gòu)相對清晰:通過兩個(gè)完整的語句,依次明確依法公開個(gè)人信息處理的一般規(guī)則與特殊情形。一般規(guī)則賦予了個(gè)人信息處理者在合理范圍內(nèi)處理依法公開個(gè)人信息的權(quán)利,同時(shí)將“個(gè)人明確拒絕”作為例外。“對個(gè)人權(quán)益有重大影響”的特殊情形,從文本邏輯上理解,應(yīng)當(dāng)排除了前句一般規(guī)則的適用,信息處理者應(yīng)當(dāng)取得個(gè)人同意。需要指出的是,“個(gè)人明確拒絕”與“取得個(gè)人同意”并不完全等同,這分別對應(yīng)個(gè)人信息保護(hù)中的“擇出機(jī)制”(opt-out)與“擇入機(jī)制”(opt-in)。顯然,前者更為偏重公開信息的利用效率,后者則在設(shè)計(jì)上更為偏重信息主體對依法公開信息的控制與自我決定。
有“合理”處理依法公開個(gè)人信息的行為,自然就有“不合理”處理依法公開個(gè)人信息的行為。立法者未明確“不合理”處理依法公開個(gè)人信息的合法性基礎(chǔ),但依體系不難將其解釋為《個(gè)人信息保護(hù)法》第13條,以“取得個(gè)人同意”為原則的個(gè)人信息處理一般規(guī)則。該條除“取得個(gè)人同意”外,還設(shè)置了多項(xiàng)排除同意規(guī)則的正當(dāng)化事由。若“不合理”的處理行為符合第2項(xiàng)至第7項(xiàng)規(guī)定情形的(如為應(yīng)對突發(fā)公共衛(wèi)生事件,或者緊急情況下為保護(hù)自然人的生命健康和財(cái)產(chǎn)安全所必需),同樣無須取得個(gè)人同意。
根據(jù)處理行為是否在合理范圍內(nèi),以及是否對個(gè)人權(quán)益有重大影響,可將依法公開個(gè)人信息處理的規(guī)范層次做如下劃分:

根據(jù)上表,從合理范圍內(nèi)處理信息的擇出式同意,到重大影響個(gè)人權(quán)益的擇入式同意,構(gòu)成了依法公開個(gè)人信息處理的清晰層次。這種規(guī)則設(shè)計(jì),借由“處理范圍合理/不合理”與“對個(gè)人權(quán)益有/無重大影響”的判斷,劃定層次類型的具體邊界,旨在最大限度推動(dòng)信息利用與權(quán)益保護(hù)的平衡發(fā)展。其中,“合理”的具體內(nèi)涵,將直接關(guān)系到依法公開個(gè)人信息處理的類型劃分與合法性基礎(chǔ)認(rèn)定。但由于立法者對于“合理”的解釋標(biāo)準(zhǔn)缺失,第27條仍具有事實(shí)上的模糊性,嚴(yán)重影響該規(guī)則在司法實(shí)踐中的適用。近期,亦有學(xué)者以第27條為核心,圍繞已公開個(gè)人信息的認(rèn)定標(biāo)準(zhǔn)、已公開個(gè)人信息保護(hù)的理論基礎(chǔ)及其規(guī)則適用作了詳細(xì)闡釋。但這些研究多呈現(xiàn)出精細(xì)化不足的問題,并未完全闡明“合理”的具體內(nèi)涵,也難以充分回應(yīng)司法實(shí)踐中的沖突爭議。依法公開個(gè)人信息的再處理行為,究竟是否“合理”,其認(rèn)定方法如何,均亟待進(jìn)一步明晰。
三、造成 “合理”處理適用模糊的內(nèi)在緣由
脫離《個(gè)人信息保護(hù)法》第27條的文本內(nèi)容,從更為廣闊的經(jīng)濟(jì)社會(huì)發(fā)展與法律秩序變遷的視角考察再利用爭議,便不難理解“合理”規(guī)則模糊的內(nèi)在原因。一直以來,傳統(tǒng)的依法公開個(gè)人信息再利用,更多尋求名譽(yù)權(quán)、隱私權(quán)等傳統(tǒng)人格權(quán)救濟(jì)。但智能化時(shí)代信息科技的飛速進(jìn)步,使得不當(dāng)利用公開信息侵蝕人身財(cái)產(chǎn)安全、損害人格獨(dú)立自主的風(fēng)險(xiǎn)顯著提升。傳統(tǒng)人格權(quán)救濟(jì)所蘊(yùn)含的間接保護(hù)模式,已無法滿足今日已公開個(gè)人信息保護(hù)的現(xiàn)實(shí)需要?!睹穹ǖ洹贰秱€(gè)人信息保護(hù)法》所代表的個(gè)人信息直接保護(hù)規(guī)范,一方面是新時(shí)代下對間接保護(hù)模式的揚(yáng)棄;但另一方面也是對新興科技發(fā)展的倉促回應(yīng)。依法公開個(gè)人信息再利用爭議,尚處于交替更迭、變動(dòng)不居的混亂狀態(tài),并凸顯為第27條“合理”要件的模糊標(biāo)準(zhǔn)。
?。ㄒ唬┮婪ü_個(gè)人信息的間接保護(hù)模式
一直以來,依法公開個(gè)人信息再利用,更多尋求名譽(yù)權(quán)、隱私權(quán)等傳統(tǒng)人格權(quán)救濟(jì)。與此相關(guān)的司法實(shí)踐,最早可追溯到2014年。也正是在這一年,最高人民法院針對利用信息網(wǎng)絡(luò)侵害他人人身權(quán)益中出現(xiàn)的新問題,頒布實(shí)施《最高人民法院關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定》(本文以下簡稱為《解釋》)。其中,《解釋》第12條、第13條與依法公開個(gè)人信息的再利用高度相關(guān)。在這之后的司法實(shí)踐,法院亦多援引上述條文進(jìn)行闡釋說理。
《解釋》第12條專門規(guī)定利用信息網(wǎng)絡(luò)不當(dāng)公開隱私和個(gè)人信息的行為。在明確此種行為構(gòu)成侵權(quán)的同時(shí),《解釋》明確了6種例外情形。其中第4項(xiàng),“自然人自行在網(wǎng)絡(luò)上公開的信息或者其他已合法公開的個(gè)人信息”的“再公開”,行為人無需承擔(dān)侵權(quán)責(zé)任。信息處理者轉(zhuǎn)載、傳播依法公開個(gè)人信息的行為,顯然屬于該項(xiàng)例外規(guī)定。因此在司法實(shí)踐中,法院多援引該規(guī)定,論證被告無需承擔(dān)侵權(quán)責(zé)任。遺憾的是,作為早期的個(gè)人信息保護(hù)規(guī)范,該規(guī)定的內(nèi)容很大程度上被《民法典》有關(guān)隱私與個(gè)人信息保護(hù)的規(guī)定所取代。在《民法典》實(shí)施前夕的司法解釋修訂浪潮中,第12條被全部刪除,現(xiàn)已無法作為裁判的直接依據(jù)。
相比之下,仍然有拘束力的《解釋》第13條,顯得更為重要。根據(jù)該規(guī)定,網(wǎng)絡(luò)用戶或者網(wǎng)絡(luò)服務(wù)提供者,根據(jù)國家機(jī)關(guān)依職權(quán)制作的文書和公開實(shí)施的職權(quán)行為等信息來源所發(fā)布的信息,在特定四種再利用情形下侵害他人人身權(quán)益的,行為人需要承擔(dān)人格權(quán)侵權(quán)責(zé)任。但在具體的司法實(shí)踐中,符合特定四種情形的案件鳳毛麟角。實(shí)踐中法院亦多援引該條文,在查明信息處理者不存在特定四種行為后,認(rèn)定再利用行為不構(gòu)成對信息主體合法權(quán)益的侵害。
進(jìn)一步考察《解釋》的制定背景與內(nèi)容可以發(fā)現(xiàn),該司法解釋雖基本認(rèn)可個(gè)人信息的合法權(quán)益并給予針對性保護(hù),但并未賦予個(gè)人信息獨(dú)立的人格權(quán)地位。行為人利用信息網(wǎng)絡(luò)侵害他人的個(gè)人信息,只有在侵害他人姓名權(quán)、名譽(yù)權(quán)、榮譽(yù)權(quán)、肖像權(quán)、隱私權(quán)等人身權(quán)益并造成損害時(shí),才需要承擔(dān)民事責(zé)任。《解釋》第12條作為早期關(guān)于個(gè)人信息的保護(hù)規(guī)范,僅規(guī)制因信息的不當(dāng)公開或泄露所造成的侵害。解釋制定者認(rèn)為,通過民事司法保護(hù)個(gè)人信息,有其內(nèi)在的制度要求:以違法收集、利用為代表的其他侵犯個(gè)人信息的行為治理,有待立法進(jìn)一步明確治理手段、賠償方式、損害認(rèn)定。但更為深層次的原因在于,私密信息的公開系屬典型的隱私權(quán)侵害;而個(gè)人信息的違法收集與使用,與隱私的關(guān)聯(lián)則稍顯疏遠(yuǎn)。由于隱私權(quán)旨在保護(hù)非公知的私事,凡是任何人均可閱覽的公開事項(xiàng),非屬可保護(hù)的隱私。該理念下,第12條第4項(xiàng)的例外規(guī)定應(yīng)運(yùn)而生,法院亦多將其作為再利用行為的合法性依據(jù)?!督忉尅返?3條,表面上雖能夠調(diào)整依法公開個(gè)人信息的再利用行為,但最高人民法院制定該條文的目的,主要在于明確“媒體侵權(quán)”(“新聞侵權(quán)”)行為的具體判斷標(biāo)準(zhǔn)。從規(guī)范制定背景和立法意旨延續(xù)的角度上來說,條文的實(shí)質(zhì),是對當(dāng)時(shí)《民法通則》第101條(現(xiàn)《民法典》第1024條)中,“侮辱、誹謗”等名譽(yù)權(quán)侵權(quán)行為要件,在“媒體侵權(quán)”與依法公開信息再利用語境中的具體解釋。“添加侮辱性、誹謗性信息”自然構(gòu)成典型的名譽(yù)侵權(quán);“信息不符、拒不更正”則更接近于名譽(yù)權(quán)行為要件中的“虛假事實(shí)陳述”,非屬個(gè)人信息保護(hù)的規(guī)范體系。由于規(guī)范適用前提的模糊與構(gòu)成要件的寬泛,第13條已從原初“媒體侵權(quán)”領(lǐng)域逐漸拓展至一般性的依法公開信息再利用場景中。
整體而言,《民法典》《個(gè)人信息保護(hù)法》頒布實(shí)施前,依法公開個(gè)人信息多通過傳統(tǒng)人格權(quán)侵權(quán)損害的方式進(jìn)行間接保護(hù)。法院借由《解釋》第12條、第13條等規(guī)范,深入分析名譽(yù)權(quán)、隱私權(quán)的構(gòu)成要件,對再利用爭議進(jìn)行裁判。但是,作為不特定人所知的公開信息,顯然難以劃入傳統(tǒng)個(gè)人隱私的范疇;而通常的信息再利用行為,也很難與“侮辱、誹謗”劃上等號(hào)。因此,傳統(tǒng)針對依法公開個(gè)人信息再利用行為的侵權(quán)訴訟,均難以得到法院的支持。但隨著今日《民法典》《個(gè)人信息保護(hù)法》的實(shí)施,個(gè)人信息保護(hù)作為獨(dú)立的客體與案由出現(xiàn)。這意味著,依法公開個(gè)人信息的保護(hù)模式,正在發(fā)生轉(zhuǎn)變。
(二)從傳統(tǒng)人格權(quán)到個(gè)人信息:風(fēng)險(xiǎn)演變與規(guī)范重構(gòu)
個(gè)人信息保護(hù)的模式轉(zhuǎn)變,有著深刻的社會(huì)動(dòng)因。過去很長一段時(shí)間,信息因其低廉的生產(chǎn)流通成本和高昂的排他使用成本,長期作為公共領(lǐng)域的公共素材或材料出現(xiàn)。公開信息更是如此,是任何人均可自由使用的資源。但智能化時(shí)代,信息技術(shù)的巨大進(jìn)步,對信息收集、處理和利用產(chǎn)生翻天覆地的影響。這意味著,無論是被儲(chǔ)存或被記載的信息,還是用作進(jìn)一步分析、挖掘的信息,幾乎沒有任何邊界——無論是時(shí)間邊界、空間邊界還是數(shù)量邊界。這種信息技術(shù)的飛速發(fā)展,給人們的信息自主、隱私保護(hù)、人身財(cái)產(chǎn)安全乃至人格獨(dú)立,都帶來了巨大的風(fēng)險(xiǎn)和挑戰(zhàn)。
總體而言,依法公開信息的再利用行為,可以類型化為以下三個(gè)維度的風(fēng)險(xiǎn):信息儲(chǔ)存風(fēng)險(xiǎn)、信息傳播風(fēng)險(xiǎn)與信息聚合風(fēng)險(xiǎn)。一方面,今日的信息儲(chǔ)存?zhèn)鞑コ杀緹o限趨近于零。因此,即便是短暫時(shí)間內(nèi)發(fā)生的、在特定地域范圍內(nèi)、僅有少數(shù)個(gè)體參與的事件,也可能會(huì)被永久儲(chǔ)存、無限分發(fā)、盡人皆知。裁判文書的公開利用就是最好證明:將某一特定事件以裁判文書的形式永久定格于信息網(wǎng)絡(luò)空間,消解了原始事件在時(shí)間上、地域上與對象上的限定性。
另一方面,再利用行為更為嚴(yán)重的危害,在于信息聚合與分析挖掘的風(fēng)險(xiǎn)。大數(shù)據(jù)時(shí)代,單條信息可能不具有可識(shí)別性或者敏感性。但通過信息聚合,不敏感或不可識(shí)別的信息可以相互疊加,互為線索,分析得出具有可識(shí)別性或者高度敏感的信息。例如,紐約時(shí)報(bào)通過分析美國在線已經(jīng)公開的匿名化檢索數(shù)據(jù),能夠輕易識(shí)別出該數(shù)據(jù)庫中某一特定用戶是佐治亞州利爾本的62歲寡婦。將海量、永久、與特定個(gè)人相關(guān)聯(lián)的信息聚合在一起分析挖掘,甚至能夠形成對個(gè)人的偏好、性格、行為的精準(zhǔn)分析和預(yù)測,完成對“數(shù)字人格”的塑造。以依法公開的裁判文書為例,基于文書上法官信息進(jìn)行“畫像”,分析法官在裁判案件中是否存在個(gè)人偏見;或是基于文書上律師信息分析律師代理案件的實(shí)際效果,進(jìn)行律師評價(jià)與推薦,均是依法公開裁判文書的潛在利用方式。而法國更是先行一步,明確禁止以依法公開裁判文書為基礎(chǔ)的,針對法官、書記員身份的定向挖掘。不討論該立法是否合理,但基于依法公開個(gè)人信息進(jìn)行聚合、關(guān)聯(lián)分析、定向挖掘等行為,確實(shí)存在不可忽視的隱私泄露風(fēng)險(xiǎn)。
正如前一部分所指出的,以隱私為核心的傳統(tǒng)人格權(quán)保護(hù)模式,往往只重視非公開的個(gè)人信息,而對已公開的個(gè)人信息束手無策。但是,隱私并非僅僅由上鎖的房門、閉合的窗簾所構(gòu)成。如果隱私保護(hù)只致力于強(qiáng)化門與窗簾,那么,通過搜集我們公共生活的碎片而威脅隱私的現(xiàn)代化手段,就極有可能被忽視。當(dāng)然,已公開個(gè)人信息的不當(dāng)利用僅僅只是個(gè)人信息保護(hù)模式變遷的社會(huì)動(dòng)因之一。隨意收集、違法獲取、過度使用、非法買賣個(gè)人信息亂象叢生,個(gè)人信息保護(hù)已成為廣大人民群眾最關(guān)心、最直接、最現(xiàn)實(shí)的利益問題。從《民法典》到《個(gè)人信息保護(hù)法》,一系列直接針對個(gè)人信息的保護(hù)規(guī)定先后出臺(tái),其中不乏有關(guān)依法公開個(gè)人信息的內(nèi)容。但塵埃落定的法律文本,并不總是意味著井然有序的法律秩序。如今,依法公開個(gè)人信息的保護(hù)必要性雖已達(dá)成共識(shí);而在具體保護(hù)措施與保護(hù)邊界的落實(shí)方面,卻仍存在難以消解的爭論。
?。ㄈ┮婪ü_個(gè)人信息的直接保護(hù)模式
依法公開個(gè)人信息經(jīng)歷了間接保護(hù)到直接保護(hù)的模式轉(zhuǎn)變,但尚缺少穩(wěn)定的秩序狀態(tài)。大數(shù)據(jù)時(shí)代下依法公開個(gè)人信息的開發(fā)利用需求,與個(gè)人信息風(fēng)險(xiǎn)控制、權(quán)益保護(hù)間的緊張關(guān)系,是目前依法公開個(gè)人信息的最主要矛盾,也是秩序混亂、爭論迭出的首要原因。本文討論的第27條“合理”處理規(guī)則,即是這種矛盾在規(guī)范層面的體現(xiàn)。
司法實(shí)踐中,關(guān)于依法公開個(gè)人信息的直接保護(hù),始于本文伊始提到的“伊某與蘇州貝爾塔數(shù)據(jù)技術(shù)有限公司人格權(quán)糾紛案”與“梁某與北京匯法正信科技有限公司網(wǎng)絡(luò)侵權(quán)責(zé)任糾紛案”。彼時(shí)個(gè)人信息的直接保護(hù),僅有《民法總則》第111條等原則性條款支撐,尚難為依法公開個(gè)人信息再利用爭議,提供有效確定的裁判指引。欣喜的是,法院均未回避該新興問題,并以高度相似的路徑展開分析,但在最終的結(jié)論上存在差異。
在侵權(quán)責(zé)任的框架中,訴爭再利用行為是否構(gòu)成對個(gè)人信息權(quán)益侵害,其請求權(quán)基礎(chǔ)為《侵權(quán)責(zé)任法》第6條(即《民法典》第1165條)。在侵權(quán)責(zé)任的要件證明過程中,首先需要認(rèn)定依法公開個(gè)人信息的再利用,屬于《侵權(quán)責(zé)任法》第6條“侵害他人民事權(quán)益”的行為。此即違法性要件的另一種表述:除有違法阻卻事由外,侵犯權(quán)利的違法性應(yīng)當(dāng)被推定;而利益在侵權(quán)責(zé)任中是否受保護(hù),關(guān)鍵是判斷該利益是否屬于法律保護(hù)的利益。若采嚴(yán)格的權(quán)利形式主義立場,無論是當(dāng)時(shí)作為輔助性規(guī)范的《民法總則》第111條,還是如今《民法典》與《個(gè)人信息保護(hù)法》的相關(guān)規(guī)定,顯然均未承認(rèn)自然人的個(gè)人信息權(quán)利。這就使得,法官需要對具體場景下,原告的個(gè)人信息利益是否屬于法律保護(hù),進(jìn)行充分證立。但在界定受法律承認(rèn)的利益保護(hù)范圍時(shí),不應(yīng)當(dāng)忽略不同利益之間可能存在的對立或者矛盾,需要從價(jià)值上考量相互沖突或?qū)α⒌睦妫阂环矫?,?yīng)考慮是否存在需要盡可能充分保護(hù)的利益;另一方面,要盡可能賦予其他人最大的行為自由。該價(jià)值沖突也是本案中兩法院的爭議焦點(diǎn)所在。
兩個(gè)案件的案件審理法院,北京鐵路法院與蘇州中院均指出:本案涉及“司法文書再利用的公共利益和社會(huì)經(jīng)濟(jì)利益,與個(gè)人信息權(quán)益的個(gè)人利益之間的衡量問題”;“應(yīng)當(dāng)妥當(dāng)平衡已經(jīng)合法公開的個(gè)人信息流通與個(gè)人信息主體對信息傳播控制之間的關(guān)系”。不同的是,北京鐵路法院更傾向于保護(hù)再利用的依法公開利益和信息流通利益,主張個(gè)人信息的依法公開和利用應(yīng)當(dāng)有效協(xié)調(diào)維護(hù)數(shù)據(jù)流通等目的,作出具有開放性、合乎個(gè)人信息保護(hù)趨勢與數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)發(fā)展趨勢的判斷。蘇州中院則更為重視自然人對個(gè)人信息的控制與自我決定,主張應(yīng)當(dāng)側(cè)重考量信息主體對其個(gè)人信息的控制,尊重當(dāng)事人二次傳播的意愿。侵權(quán)責(zé)任體系中受害人權(quán)益保護(hù)與加害人行為自由之間的基本矛盾,在具體場景中外顯為自然人的個(gè)人信息利益與他人獲取、使用公開信息利益的沖突。
抽象而言,大數(shù)據(jù)環(huán)境下,依法公開個(gè)人信息的使用能力與處理價(jià)值顯著提升。但也正是這種使用能力的提升,催生出依法公開個(gè)人信息的風(fēng)險(xiǎn)控制需求,進(jìn)一步導(dǎo)致個(gè)人信息保護(hù)的模式轉(zhuǎn)變。那么,在今日的直接保護(hù)模式中,依法公開個(gè)人信息保護(hù)與利用的平衡,也就需要“正本清源”,進(jìn)一步將其置于更為廣闊的社會(huì)政治經(jīng)濟(jì)科技發(fā)展中進(jìn)行討論。這是一套完全不同于隱私權(quán)等傳統(tǒng)人格權(quán)益的利益平衡與治理邏輯。時(shí)代發(fā)展鑄就的全新議題,不可避免會(huì)產(chǎn)生價(jià)值爭議與秩序混亂。第27條“合理”要件反映出的模糊規(guī)則,某種意義上也是這種矛盾的體現(xiàn)。但更為重要的是,“合理”要件模糊造成的規(guī)范層面治理機(jī)制缺失,或?qū)⒎催^來進(jìn)一步影響已經(jīng)頗為混亂的依法公開個(gè)人信息再利用實(shí)踐。這就使得,依法公開個(gè)人信息再利用困境,亟待對“合理”要件的補(bǔ)充解釋加以消解。
綜上所述,規(guī)制模式的更迭變遷中,以隱私權(quán)、名譽(yù)權(quán)為核心的舊秩序幾乎被推翻,如今承繼下來的《最高人民法院關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定(2020修正)》第9條,幾乎無法有效滿足依法公開個(gè)人信息保護(hù)的現(xiàn)實(shí)需要。但法官顯然不能“保持一種因循守舊的態(tài)度并承諾在未來案件中反復(fù)延續(xù)其前輩犯下的錯(cuò)誤”。依法公開個(gè)人信息再利用問題,勢必應(yīng)從上述司法解釋及個(gè)人信息的間接保護(hù)模式中解放出來,并在個(gè)人信息直接保護(hù)框架中展開分析。另一方面,現(xiàn)有“合理”要件的模糊規(guī)則表明,依法公開個(gè)人信息再利用的治理模式,尚未完全生成。這種可用范圍的不清晰,與信息技術(shù)進(jìn)步、社會(huì)模式變革所帶來的利益失衡、秩序失范有著緊密關(guān)系。那么對“合理”的闡釋,也就不能單純依靠傳統(tǒng)價(jià)值判斷與利益衡量作出封閉性回應(yīng),而更需要找尋具有開放性和包容性的解釋論線索。
四、依法公開個(gè)人信息“合理”處理的認(rèn)定方法
第27條“合理”要件的解釋適用問題,不可避免的同依法公開個(gè)人信息的實(shí)踐場景緊密相關(guān)。除開文義解釋、體系解釋、目的解釋等傳統(tǒng)解釋方法外,解釋立場的選取不可或缺。為人熟知的個(gè)人信息場景理論,已經(jīng)指出“合理”要件的敘事方法——即融貫論解釋。作為現(xiàn)代哲學(xué)和法解釋學(xué)的重要成果,融貫理論已成為法律推理與疑難案件證立的核心方法之一。本部分旨在從現(xiàn)有的合目的解釋出發(fā),以融貫論為基點(diǎn),在開放體系中構(gòu)建“合理”的解釋框架。
?。ㄒ唬?ldquo;合目的”與“合理”的規(guī)范功能差異
相當(dāng)多觀點(diǎn)認(rèn)為,“合理”的解釋,應(yīng)當(dāng)借鑒《個(gè)人信息保護(hù)法》歷次審議稿中的“用途”標(biāo)準(zhǔn),超出與“被公開時(shí)的用途”相關(guān)的合理范圍的,即為不合理。2020年10月《個(gè)人信息保護(hù)法(草案)》首次征求意見時(shí),已公開個(gè)人信息的處理規(guī)則的確以“符合個(gè)人信息被公開時(shí)的用途”為核心展開。直到第三次審議稿,以“個(gè)人信息被公開時(shí)的用途”為核心的規(guī)則被刪除,取而代之是如今的第27條。對于這一修改,憲法和法律委員會(huì)將其解釋為“做好草案有關(guān)條款與民法典有關(guān)規(guī)定的銜接”。既然僅因?yàn)榉摄暯釉驋仐?ldquo;個(gè)人信息被公開時(shí)的用途”,那這種“合目的”的解釋似乎仍具有司法適用的指引力。
該觀點(diǎn)有待商榷,理由有三:一是,個(gè)人信息公開與處理的“用途”本身非常難以明確。自然人在微博、朋友圈等社交媒體自行公開個(gè)人信息的目的存在多種可能。作為事實(shí)行為的公開,事后查明其用途并非易事。而依法公開場景中,雖然信息公開多旨在預(yù)防權(quán)力濫用、滿足公眾監(jiān)督的需要,其目的相對明確。但是,信息處理者處理依法公開的個(gè)人信息,則通常具有多重目的。以法信、企查查利用依法公開裁判文書為例:一方面,這些商業(yè)性機(jī)構(gòu)可以通過公開信息的處理,形成盈利性的數(shù)據(jù)產(chǎn)品或服務(wù);另一方面,這種處理行為客觀上擴(kuò)大了依法公開信息的傳播范圍,有利于公眾監(jiān)督的實(shí)現(xiàn),難以判斷處理目的究竟是否符合個(gè)人信息被公開時(shí)的用途。此外,草案亦曾明文規(guī)定:“個(gè)人信息被公開時(shí)的用途不明確的,個(gè)人信息處理者應(yīng)當(dāng)合理、謹(jǐn)慎地處理已公開的個(gè)人信息”。于此,仍涉及到“合理”在再利用場景下的具體解釋。
二是,即便明確個(gè)人信息被公開的用途,在互聯(lián)網(wǎng)環(huán)境下的信息流動(dòng)過程中,將“信息被公開時(shí)的用途”完整有效傳遞給信息處理者,難度極大。事實(shí)上,“個(gè)人信息被公開時(shí)的用途”本身也是一類信息,并且高度個(gè)人化、主觀化、非結(jié)構(gòu)化。更為重要的是,這種“用途信息”僅對信息處理者才有價(jià)值。對于多數(shù)單純獲取、傳播公開信息的“吃瓜群眾”而言,由于不涉及《個(gè)人信息保護(hù)法》的處理行為,“信息被公開時(shí)的用途”多屬無用信息。若社會(huì)公眾耗費(fèi)時(shí)間金錢成本,將用途信息完整傳播給真正的個(gè)人信息處理者,本質(zhì)上乃利他行為,缺乏內(nèi)在動(dòng)力。簡言之,若強(qiáng)行讓“已公開個(gè)人信息”負(fù)擔(dān)“信息被公開時(shí)的用途信息”,將會(huì)極大地提升公開信息的流轉(zhuǎn)傳播成本。與信息網(wǎng)絡(luò)共享、利用理念相悖的“用途信息”最終能夠多大程度地傳達(dá)到最終處理者,需要打上一個(gè)大大的問號(hào)。
三是,即便個(gè)人信息被公開的用途完整保留至信息處理者,其正當(dāng)性亦有待商榷。“個(gè)人信息被公開的用途”本質(zhì)即尊重信息公開與傳播的起點(diǎn)——在自然人自行公開的情境中,尊重個(gè)人對個(gè)人信息的控制與決定。但是,從公共利益角度簡單考量可以發(fā)現(xiàn),個(gè)人信息具有極強(qiáng)的公共屬性:除了作為集合性的展示要素外,更具有基礎(chǔ)設(shè)施維度的社會(huì)認(rèn)證、連接和聲譽(yù)功能。過分強(qiáng)調(diào)“被公開的用途”,將會(huì)忽視個(gè)人信息的社會(huì)屬性與其承載的公共利益。因此,有學(xué)者在運(yùn)用“個(gè)人信息被公開時(shí)的用途”解釋“合理”要件的同時(shí),主張避免機(jī)械化的“以目的絕對一致與否作為判斷的唯一標(biāo)準(zhǔn)”,在考量個(gè)人信息被公開時(shí)的用途的同時(shí),融入“合法利益豁免”以及“平衡測試”機(jī)制,具體檢驗(yàn)個(gè)人信息權(quán)益保護(hù)的必要性。如此一來,不僅掏空了“個(gè)人信息被公開時(shí)的用途”的語義內(nèi)涵,更回退到抽象價(jià)值沖突與利益平衡中去,難以為司法實(shí)踐提供確定、有效的具體裁判指引。
進(jìn)一步考察合目的性理論,其源頭與個(gè)人信息保護(hù)“目的限制”原則高度相關(guān)。根據(jù)我國《個(gè)人信息保護(hù)法》第6條,信息處理者處理個(gè)人信息時(shí),應(yīng)當(dāng)遵守原初收集個(gè)人信息時(shí)的約定目的。在個(gè)人信息已公開的場景,這種“約定目的”大致可與“個(gè)人信息被公開時(shí)的用途”劃上等號(hào)。但域外實(shí)踐已經(jīng)摒棄了嚴(yán)格的目的限制原則。歐盟GDPR關(guān)于目的限制原則,即表述為“對個(gè)人數(shù)據(jù)的處理不違反初始目的”。“不違反”并不代表完全相同,這意味著個(gè)人信息處理可以與原初的目的發(fā)生偏離。理論層面,歐盟也已經(jīng)揚(yáng)棄嚴(yán)苛的目的限制原則,并發(fā)展出“適當(dāng)性使用”標(biāo)準(zhǔn),用以判斷額外目的與約定目的是否背離。嚴(yán)格遵循“符合被公開時(shí)的用途”的目的限制,存在嚴(yán)重阻礙信息自由利用與商業(yè)創(chuàng)新的可能性,難以成為判斷信息再利用合法性的唯一檢驗(yàn)標(biāo)準(zhǔn)。
事實(shí)上,即便采先前以“被公開時(shí)的用途”為核心的已公開個(gè)人信息處理規(guī)則,似乎不僅不妨礙與《民法典》第1036條第2項(xiàng)的銜接,還對《民法典》中“合理”要件作了明確指引。立法者對這一改動(dòng)更深層次的考量可能在于:在規(guī)范層面,以“被公開時(shí)的用途”為核心的規(guī)則,依然無法有效回應(yīng)實(shí)踐爭議;在價(jià)值層面則表現(xiàn)為對信息主體已公開信息控制的否定性評價(jià)。海倫·尼森鮑姆已經(jīng)正確地指出:任何將隱私與個(gè)人信息保護(hù)基準(zhǔn)縮減至單一要素(例如敏感個(gè)人信息)、單一原則(例如強(qiáng)化個(gè)人信息控制)都是徒勞的嘗試,任何一元規(guī)則或者是原則均無法有效保護(hù)個(gè)人信息。以“符合信息被公開時(shí)的用途”為核心構(gòu)建起的已公開個(gè)人信息治理框架,忽視了本文提及的多元利益與復(fù)雜矛盾。在某些具有高度敏感性的場景下,此種解釋尚屬合理;但隨著場景的轉(zhuǎn)換,該解釋則未必符合促進(jìn)信息流通利用的立法理念。簡單舉例,一般性的搜集、獲取公開信息的行為應(yīng)當(dāng)被認(rèn)為是“合理”,而考察個(gè)人信息被公開時(shí)的用途,則不具有任何評價(jià)意義。畢竟,“強(qiáng)迫他人忽略你展示的信息是施加給他人的不公平負(fù)擔(dān)”。隨著再利用場景的發(fā)展變化,合目的解釋將很難指引廣泛的司法實(shí)踐。
?。ǘ﹤€(gè)人信息場景化保護(hù)中的融貫價(jià)值基礎(chǔ)
在大數(shù)據(jù)環(huán)境下,信息的收集、流轉(zhuǎn)與利用日趨復(fù)雜多樣,以合目的性為代表的傳統(tǒng)一元靜態(tài)的規(guī)范模式,已經(jīng)難以適應(yīng)大數(shù)據(jù)時(shí)代下公開個(gè)人信息保護(hù)的需求。相比之下,尼森鮑姆提出的“情境脈絡(luò)完整性理論”(國內(nèi)多稱為“場景理論”或“場景理念”),成為個(gè)人信息保護(hù)中更為有力的理論解決方案。
場景理論旨在回答“在何種情況下,個(gè)人信息的流通、處理與利用是合理的”這一問題。該理論認(rèn)為,信息流動(dòng)需要受到特定情境脈絡(luò)的約束,歷史、習(xí)慣、文化、道德等等復(fù)雜社會(huì)系統(tǒng)共同塑造了信息的流動(dòng)規(guī)范。因此,不存在放之四海而皆準(zhǔn)的信息規(guī)范,隱私與個(gè)人信息的保護(hù)標(biāo)準(zhǔn),必須在具體場景中加以思考。據(jù)此,場景理論可進(jìn)一步細(xì)分為資訊主體、信息類型和傳播原則等要素,通過特定模型,檢驗(yàn)信息流動(dòng)的合理性。如今,這種分析思路,已經(jīng)被越來越多的學(xué)者所主張。
場景理論的誕生是一種必然,其背后有著深厚的融貫論支撐。源于哲學(xué)領(lǐng)域的融貫論最初旨在解決認(rèn)識(shí)論上的難題:“我們的知識(shí)不是建立在堅(jiān)固磚塊上的房屋,它們更像是漂浮在海上的木筏,它們彼此聯(lián)接在一起以相互支撐。”類似的,不同于傳統(tǒng)司法裁判三段論式的演繹推理,法學(xué)中的融貫論不關(guān)注命題的真假,而更多關(guān)注命題與命題之間、信念與信念之間存在的相互支撐關(guān)系。一個(gè)信念、一個(gè)命題的正確性取決于其他信念、命題對它的支持程度。如果共同支持一個(gè)結(jié)論的各個(gè)理由之間能夠形成這種融貫的相互支持關(guān)系,那么,這就極大地增強(qiáng)了結(jié)論的可辯駁性。
場景理論旨在實(shí)現(xiàn)的“場景性公正(contextual integrity)”,就是一種融貫保護(hù)要求。大數(shù)據(jù)環(huán)境下,個(gè)人信息的處理與利用日趨多樣,價(jià)值判斷與利益平衡日趨復(fù)雜,“可識(shí)別”和“不可識(shí)別”、“敏感”和“不敏感”、“私密”和“公開”的界限逐漸模糊。在多樣化的處理場景下,場景理論旨在找尋個(gè)人信息保護(hù)的共通基準(zhǔn),這種邏輯一致性(consistency),是融貫論的重要特征之一。但邏輯一致性僅僅只是融貫論的必要不充分條件。作為法學(xué)領(lǐng)域融貫論先驅(qū)的德沃金,其筆下的“整全性(integrity)”,就既要求一致性,又高于一致性。而另一個(gè)需要重點(diǎn)關(guān)注的,是論證過程的開放性與可辯駁性。
在法律論證領(lǐng)域,概念法學(xué)的崩潰凸顯純粹演繹邏輯的不可能。以邏輯一致性為目標(biāo)的演繹推理,一方面難以回應(yīng)必然存在的法律漏洞與價(jià)值判斷,另一方面無法保證結(jié)論的可接受性。融貫論引入法學(xué)領(lǐng)域,最初旨在解決法律體系的封閉性困境,將道德、政治、倫理等法律外理由引入法律體系內(nèi)部的同時(shí),保障裁判的非恣意性。而場景理論在實(shí)現(xiàn)“場景性公正”的過程中,同樣將道德、政治、倫理等外部價(jià)值判斷引入評價(jià)內(nèi)部,把所有正當(dāng)理由的考量,連接成單一整體的理由,搭建“漂浮在海上的木筏”。質(zhì)言之,場景理論的在塑造信息流動(dòng)規(guī)范的過程中,不可避免地會(huì)融入開放多元的價(jià)值判斷。這就使得,場景理論的結(jié)論沒有絕對意義上的“對”與“錯(cuò)”,只有程度上的“好”與“壞”。這同樣也是融貫論最為突出的特點(diǎn)。
?。ㄈ┮婪ü_個(gè)人信息融貫保護(hù)的動(dòng)態(tài)方案
具體到依法公開個(gè)人信息的再利用,其“合理”的解釋,必須在具體場景中,以融貫論為指導(dǎo),找尋多元、開放的解釋路徑。但是,作為規(guī)則之治的法律,仍應(yīng)當(dāng)盡可能避免訴諸抽象理念,“禁止向一般條款逃逸”??疾煺麄€(gè)法律體系,《民法典》第998條(以下簡稱第998條)映入眼簾。這是因?yàn)椋诘湫偷拿袷虑謾?quán)的視角下觀察,“不合理”的依法公開個(gè)人信息處理,若無《個(gè)人信息保護(hù)法》第13條等其他合法性基礎(chǔ),則極有可能侵害自然人的個(gè)人信息權(quán)益。討論個(gè)人信息處理者承擔(dān)侵權(quán)損害的民事責(zé)任問題,自然就有第998條的適用余地。更重要的是,第998條能夠與場景理論構(gòu)成“連環(huán)小說”的關(guān)系,彼此之間可做融貫的理解和解釋。甚至可以說,第998條是依法公開個(gè)人信息“合理”處理的“最佳敘事”。
首先,第998條能夠?qū)σ婪ü_個(gè)人信息的“合理”解釋產(chǎn)生有效的拘束力。私法層面,作為《個(gè)人信息保護(hù)法》與《民法典》“特別法”與“一般法”關(guān)系的體現(xiàn),自然可得運(yùn)用第998條判斷依法公開信息處理中的“合理”問題。但在公法意義上,信息處理者依據(jù)第27條處理個(gè)人信息,其“合理”的認(rèn)定標(biāo)準(zhǔn)能否適用第998條,實(shí)值研究。此涉及個(gè)人信息處理者外在的“可用/不可用”邊界及其合規(guī)義務(wù)的展開,具有重大意義。問題的實(shí)質(zhì),是個(gè)人信息的違法性標(biāo)準(zhǔn),在公私法中的理解是否同一。對此的回應(yīng)是,第27條等個(gè)人信息處理規(guī)則,是調(diào)整個(gè)人與信息處理者關(guān)系結(jié)構(gòu)的工具性權(quán)利,是個(gè)人信息國家保護(hù)義務(wù)的展開方式。這意味著,違反第27條處理個(gè)人信息,直接侵犯的是公法上的法秩序而非民事權(quán)益;而后者仍應(yīng)當(dāng)圍繞民事實(shí)體權(quán)益的損害展開。即以第27條為代表的“個(gè)人信息受保護(hù)權(quán)”,呈現(xiàn)出行政法前置的鮮明特點(diǎn):信息處理者若構(gòu)成個(gè)人信息的事后權(quán)益侵害,則必然違反個(gè)人信息的事前合規(guī)義務(wù)。那么,在民事侵權(quán)認(rèn)定中運(yùn)用第998條,也就自然以“舉重以明輕”的方式,流入公法合規(guī)義務(wù)的判斷標(biāo)準(zhǔn)之中。這種觀點(diǎn),也符合德沃金筆下的法律整全性原則:無論是創(chuàng)設(shè)法律的立法者,還是執(zhí)行法律的裁判者,均應(yīng)當(dāng)盡最大可能使整套法律具有道德融貫性。
更為重要的是,融貫論的解釋方法必然要求開放多元的解釋方案。立法者通過第998條,表明了認(rèn)定人格權(quán)侵害民事責(zé)任的基本立場:在承認(rèn)法官在具體案件的自由裁量權(quán)的同時(shí),限定自由裁量權(quán)的適用范圍,也保留了平衡考量因素的法定性與開放性。從立法技術(shù)來說,該款采取一種類似于動(dòng)態(tài)體系論的方法,擺脫僵硬的概念法學(xué)構(gòu)成要件“全有”或“全無”的法律適用,也避免自由法學(xué)的極端恣意與非合理性。維爾伯格提出的動(dòng)態(tài)體系論,通過要素體系與動(dòng)態(tài)協(xié)動(dòng),形成了類似橡皮筋的規(guī)范適用框架,將高度抽象性、宣示性的法律原則細(xì)化為具有明確指引與可操作性的具體規(guī)則,開辟了概念法學(xué)與自由法學(xué)的“中間道路”,是一種具有融貫性的立法技術(shù)。這種立法所追求的體系融貫性,與裁判注重的論證融貫性有著緊密聯(lián)系。當(dāng)然,第998條作為人格權(quán)侵權(quán)認(rèn)定的一般條款,或許缺乏個(gè)人信息的針對保護(hù)。但該條可由法官在個(gè)案中綜合考量確定要素體系,在更加開放與彈性化的同時(shí),進(jìn)一步實(shí)現(xiàn)立法者意欲追求的平衡目的。綜上所述,融貫論解釋所追求的開放多元規(guī)范,與第998條及其背后的動(dòng)態(tài)體系高度契合,也就自然可將該條文及其內(nèi)在理念運(yùn)用于“合理”的解釋之中。
五、依法公開個(gè)人信息“合理”處理的場景化解釋
認(rèn)可第998條作為“合理”處理解釋的“最佳敘事”后,本部分旨在以場景為基礎(chǔ),進(jìn)一步分析不同場景中第998條的適用差異,明確合理處理的層次邊界。借此,在保障個(gè)案裁判的正當(dāng)性與可辯駁性的同時(shí),呈現(xiàn)融貫理論與審判實(shí)踐的互動(dòng)關(guān)系。
(一)依法公開個(gè)人信息處理的典型場景類型
第一種典型場景是以法信、聚法、北大法寶為代表的,針對依法公開信息的簡單鏡像、特定面板要素提取。相較于在中國裁判文書網(wǎng)等官方公開數(shù)據(jù)庫,上述商業(yè)機(jī)構(gòu)在實(shí)施爬取、存儲(chǔ)等行為的基礎(chǔ)上,對其中具有較高結(jié)構(gòu)化的要素信息(例如裁判文書的案由、文書性質(zhì)、當(dāng)事人、審理程序、法院、律師、審判人員、引用法條等)進(jìn)行相對簡單的標(biāo)簽化提取,并基于標(biāo)簽內(nèi)容提供更加精準(zhǔn)、專業(yè)和可視化(圖表化)的檢索服務(wù)。
第二種典型場景是以啟信寶、企查查、天眼查為代表的關(guān)聯(lián)分析行為。上述企業(yè)信息查詢平臺(tái)在信息爬取、鏡像、標(biāo)簽化之外,基于結(jié)構(gòu)化較高的個(gè)人信息、企業(yè)信息進(jìn)一步關(guān)聯(lián)分析,形成類似于知識(shí)圖譜的信息網(wǎng)絡(luò)。以天眼查為例,其核心功能即“查公司,查老板,查關(guān)系”,以特定公司及其高管為重點(diǎn),將依法公開的裁判文書、開庭公告、案件執(zhí)行、行政處罰等信息與之關(guān)聯(lián),旨在提示并預(yù)警潛在的商業(yè)風(fēng)險(xiǎn)。
第三種典型場景是基于依法公開信息中結(jié)構(gòu)化較低的信息(例如裁判文書上案件事實(shí)、法院觀點(diǎn)等)進(jìn)行深度整理與加工行為。由于現(xiàn)階段數(shù)據(jù)深度處理技術(shù)尚不健全,在國內(nèi),該場景尚未呈現(xiàn)出典型的商業(yè)化案例。但從域外技術(shù)實(shí)踐與我國公開文書利用的開發(fā)方向來看,基于大數(shù)據(jù)的類案智能推薦、文書分析預(yù)測、訴訟風(fēng)險(xiǎn)判斷、法官/律師畫像等均屬該場景應(yīng)用下的典型代表。以類案智能推薦為例,作為對傳統(tǒng)檢索模式的進(jìn)一步發(fā)展,其主要以自然語言處理技術(shù)為核心,針對依法公開的案件事實(shí)、爭議焦點(diǎn)等非結(jié)構(gòu)化數(shù)據(jù),運(yùn)用算法識(shí)別并推薦類案,實(shí)現(xiàn)類案智能化推送的效果。
三種場景的區(qū)分,與前述再利用行為的三種風(fēng)險(xiǎn)有著密切聯(lián)系。第一種場景多關(guān)涉信息儲(chǔ)存、傳播風(fēng)險(xiǎn),而后兩種場景更多呈現(xiàn)程度不一的信息聚合風(fēng)險(xiǎn)。需要說明的是,第三種場景中的深度挖掘行為,目的不同、樣態(tài)繁多。接下來,本文將以具有代表性的人物畫像與自動(dòng)化決策為主展開論述。顯然,三種分類僅僅只是相對理想且典型的形態(tài),現(xiàn)實(shí)社會(huì)中依法公開信息的再利用方式則更多呈現(xiàn)出綿延不斷的譜系化特征。但這并不妨礙本文接下來的討論,“合理”的具體解釋,可以從三種典型場景中進(jìn)一步融貫發(fā)展,成為同樣具有動(dòng)態(tài)性和譜系化的標(biāo)準(zhǔn)。依法公開個(gè)人信息的其他再利用行為,可從融貫標(biāo)準(zhǔn)中得出結(jié)論。
?。ǘ┮婪ü_個(gè)人信息“合理”處理的要素體系
基于第998條的分析框架,本文將先考察“行為人和受害人的職業(yè)、影響范圍、過錯(cuò)程度,以及行為的目的、方式、后果”等要素單獨(dú)作用于“合理”標(biāo)準(zhǔn)的界定方法,后關(guān)注多個(gè)因素共同存在時(shí)的要素協(xié)動(dòng)作用?;谝氐膮^(qū)別,可對上述三個(gè)典型場景做如下分析:
1.行為人和受害人的職業(yè)
關(guān)于行為人和受害人的職業(yè),立法者進(jìn)行了簡要列舉:從事新聞報(bào)道和輿論監(jiān)督的行為人的侵權(quán)判斷應(yīng)當(dāng)更為謹(jǐn)慎、作為公共人物的受害人的人格權(quán)則應(yīng)當(dāng)受到適當(dāng)限制等。此類具有相當(dāng)共識(shí)的觀點(diǎn),在本文再利用的合理判斷中同樣適用,但需要結(jié)合當(dāng)事人具體情況展開分析。另外在主體層面,需要額外關(guān)注的是未成年人個(gè)人信息問題?!秱€(gè)人信息保護(hù)法》將不滿14周歲的未成年人的個(gè)人信息確定為敏感個(gè)人信息,實(shí)施更加嚴(yán)格的保護(hù)措施。這涉及敏感個(gè)人信息的特殊保護(hù)問題,待后文作進(jìn)一步討論。
2.行為的影響范圍
關(guān)于行為的影響范圍,通常而言,行為的影響范圍越大則影響越嚴(yán)重。在前兩個(gè)場景中,作為已經(jīng)依法公開并可為不特定人所知的個(gè)人信息,再利用行為通常亦可為不特定人所知,具有顯著性。但在場景三中,由于深度挖掘的高價(jià)值性,典型的商業(yè)化模式并非完全向公眾開放,而更多指向律所、法院、高校等特定用戶。
但是,前兩種場景潛在的廣泛影響范圍,并不等同于法律評價(jià)的影響范圍。法院在考量影響范圍的社會(huì)性同時(shí),也會(huì)將其與人格尊嚴(yán)、行為自由的平衡保護(hù)結(jié)合起來,綜合考量社會(huì)的一般評價(jià)認(rèn)定具體影響范圍與責(zé)任。司法實(shí)踐中,有法院即認(rèn)為:北大法寶等裁判文書數(shù)據(jù)庫的受眾面主要集中于法律專業(yè)人群。旨在通過影響范圍的限縮,證成處理行為的合理性。更為常見的例子是“虛榮搜索”現(xiàn)象——一些人會(huì)在搜索引擎中輸入自己的姓名等個(gè)人信息進(jìn)行搜索,但此種行為屬于典型的低頻搜索行為。通過虛榮搜索,受害人往往能夠在檢索結(jié)果的頭部位置發(fā)現(xiàn)與自己相關(guān)的個(gè)人信息,并自覺影響范圍巨大。但客觀上,這種檢索行為非常罕見。實(shí)踐中,亦有被告在答辯中查詢后臺(tái)數(shù)據(jù)指出:涉訴文書的瀏覽量共計(jì)57次,多為爬蟲程序制造的訪問量。其中,訪問IP為北京的記錄僅有10次,且7次為同一IP,不排除為原告本人。據(jù)此主張行為的影響范圍極小。
3.行為的過錯(cuò)程度
關(guān)于行為的過錯(cuò)程度。首先需要明確,違法性要件與行為過錯(cuò)程度的區(qū)別:前者是對行為人是否違反法規(guī)范的客觀認(rèn)定,而后者則更多考量行為人主觀心理的可責(zé)難性。過錯(cuò)通常通過理性人或“善良家父”的標(biāo)準(zhǔn)進(jìn)行判斷。但個(gè)人信息尚屬新興的民事權(quán)益,侵犯個(gè)人信息過錯(cuò)程度的判斷標(biāo)準(zhǔn),尚未形成普遍認(rèn)識(shí)。在個(gè)人信息侵權(quán)的司法實(shí)踐中,法院亦少有對行為人主觀過錯(cuò)的深入考察。就本文再利用的典型場景而言,由于其兼具個(gè)人信息的新型人格權(quán)益與科技進(jìn)步帶來的新型商業(yè)模式,行為的過錯(cuò)程度判斷不宜過于武斷。在行為自由與信息自由的雙重價(jià)值取向中,三類典型場景均難有侵犯個(gè)人信息的主觀惡意。事實(shí)上,在《個(gè)人信息保護(hù)法》第69條第1款明確個(gè)人信息侵權(quán)適用過錯(cuò)推定責(zé)任后,也有觀點(diǎn)認(rèn)為,對過錯(cuò)程度考察的必要性已顯著降低。
4.行為的目的、方式、后果
行為的目的、方式、后果的判斷在本文場景中更為重要。本部分先就場景一與場景二的行為目的、方式、后果依次討論。在第一種場景中,行為人目的主要在于提供優(yōu)質(zhì)且具有市場競爭力的依法公開信息檢索服務(wù);第二種場景多旨在通過關(guān)聯(lián)分析揭示商業(yè)風(fēng)險(xiǎn)。這些場景雖將公開信息進(jìn)行商業(yè)化運(yùn)用,但不具有侵犯個(gè)人信息權(quán)益的惡意目的,不具有高度的可譴責(zé)性。
其次,就行為方式而言,上述場景均具有共同性的爬取、儲(chǔ)存行為,并在此基礎(chǔ)上展開差異化的分析與處理。就爬取、儲(chǔ)存行為而言,盡管場景多突破了中國裁判文書網(wǎng)的復(fù)雜反爬蟲技術(shù),存在違反網(wǎng)站公告中的“禁止商業(yè)性網(wǎng)站建立文書庫鏡像”之虞。但是,中國裁判文書網(wǎng)公告的法律效力本身尚待疑問。在爬蟲技術(shù)廣泛應(yīng)用的當(dāng)下,不能直接認(rèn)定行為方式的背俗性。事實(shí)上,就爬取行為與被爬蟲平臺(tái)而言,以中國裁判文書網(wǎng)為代表的依法公開數(shù)據(jù)庫,多屬于體量巨大的原始數(shù)據(jù)或基礎(chǔ)數(shù)據(jù)。為避免潛在的數(shù)據(jù)割據(jù)與數(shù)據(jù)封建主義,在不影響系統(tǒng)正常運(yùn)行與使用的前提下,禁止爬取似乎更不具有正當(dāng)性。此外,依法公開數(shù)據(jù)相比一般原始數(shù)據(jù)或基礎(chǔ)數(shù)據(jù)的獨(dú)有價(jià)值外,還負(fù)有“憲法上知情權(quán)”的重大利益。雖然上述場景已經(jīng)部分超過信息公開與司法監(jiān)督的本來面貌,但并不排斥公眾進(jìn)行監(jiān)督。甚至,通過更為優(yōu)質(zhì)的數(shù)據(jù)處理與服務(wù),方便公民行使憲法上知情權(quán)。從這一角度討論,通常存在的信息爬取行為,從個(gè)人信息保護(hù)的視角考察,難具有明顯不正當(dāng)性。另就差異化的數(shù)據(jù)分析與處理行為而言,結(jié)構(gòu)化數(shù)據(jù)提取、數(shù)據(jù)關(guān)聯(lián)等數(shù)據(jù)分析技術(shù),已經(jīng)應(yīng)用多年,其技術(shù)邏輯亦相對為人所熟知??陀^上,普通公眾若付出相當(dāng)?shù)臅r(shí)間、精力,即可自行對公開信息進(jìn)行標(biāo)簽化整理,亦可將特定少量的已公開信息進(jìn)行關(guān)聯(lián)分析,挖掘有價(jià)值的信息。因此,場景一、場景二中的簡單處理與關(guān)聯(lián)分析,行為方式同樣不具有明顯不正當(dāng)性。
最后,就行為后果上考量,個(gè)人信息遭受侵權(quán)的程度通常較低且分散,而對社會(huì)通常行為造成的人格權(quán)的輕微損害,行為人應(yīng)當(dāng)負(fù)有社會(huì)通常容忍的義務(wù)。上述再利用的典型場景并未不合理地?cái)U(kuò)大個(gè)人信息的公開范圍,即便認(rèn)定有個(gè)人信息權(quán)益的損害,亦較為輕微。盡管前兩種場景下,受害人多能在搜索引擎的頭部位置檢索到被再利用的個(gè)人信息,但這里除涉及“虛榮搜索”外,亦是搜索引擎排序技術(shù)的合理結(jié)果,既無法證成損害結(jié)果的嚴(yán)重性,也與實(shí)施處理行為的信息處理者關(guān)系較小。
然而,同樣是基于行為目的、方式、后果的考量,第三種場景中人物畫像的結(jié)論則顯著不同。作為可能對數(shù)字人格造成嚴(yán)重侵害的行為,依法公開個(gè)人信息的人物畫像應(yīng)當(dāng)有更為強(qiáng)力的規(guī)制。就行為目的考量,人物畫像遠(yuǎn)超信息公開原本的司法監(jiān)督目的。就行為方式、后果而言,人物畫像等基于對個(gè)人信息的定向分析挖掘,多旨在揭示與個(gè)人緊密相關(guān)的信息,而這種基于自動(dòng)化決策形成的數(shù)字身份,可能完全與物理人格分離,脫離當(dāng)事人的事先認(rèn)知。甚至有可能反過來支配信息主體,造成對數(shù)字人格的損害??紤]到自動(dòng)化決策的高敏感性,《個(gè)人信息保護(hù)法》中對其也有特別的嚴(yán)格規(guī)定。在本文場景中,亦有必要采取更加嚴(yán)格的控制措施。
5.信息的識(shí)別性與敏感性
開放式列舉的第998條允許法官在個(gè)案中拓展要素體系。在個(gè)人信息話語體系之下,信息的識(shí)別性與敏感性程度自然應(yīng)當(dāng)介入綜合衡量。這是因?yàn)?,個(gè)人信息的識(shí)別性越強(qiáng),越能在廣泛的人群中明確受害個(gè)體;而個(gè)人信息的敏感性程度越強(qiáng),其侵權(quán)行為則更可能造成嚴(yán)重?fù)p害后果。更為重要的是,個(gè)人信息識(shí)別性與敏感性,均呈現(xiàn)程度上的差異,而非單純“可識(shí)別/不可識(shí)別”“敏感/非敏感”的二元區(qū)分。以“PII 2.0”為代表,設(shè)計(jì)多元化、差異化的個(gè)人信息制度規(guī)則,成為近年來個(gè)人信息保護(hù)的主流方案。動(dòng)態(tài)體系中的充足度衡量,與這種差異化規(guī)制具有高度一致,自然也就可資借鑒。
總體上,依法公開個(gè)人信息的識(shí)別性與敏感性,需要細(xì)致的個(gè)案判斷。依公開行為性質(zhì)與內(nèi)容不同,信息的識(shí)別性與敏感性,總體上有較大差異。仍以裁判文書為例,隱名處理的裁判文書,個(gè)人信息的可識(shí)別性就顯著低于普通裁判文書。此外,在自然人的金融借款合同糾紛、證券糾紛、醫(yī)療服務(wù)合同糾紛的裁判文書中,多涉及自然人的金融信息、醫(yī)療健康信息;在撫養(yǎng)糾紛中則多有未成年人的個(gè)人信息。這些文書上的信息敏感性則高于普通文書。本文檢索到的信息再利用糾紛之一,即緣起于流產(chǎn)手術(shù)引發(fā)的醫(yī)療服務(wù)合同糾紛。就一般社會(huì)觀念而言,接受過流產(chǎn)手術(shù)的信息應(yīng)當(dāng)具有高度敏感性。從動(dòng)態(tài)體系的要素評價(jià)角度,個(gè)人信息的識(shí)別性越強(qiáng)、信息越敏感,自然人的個(gè)人信息權(quán)益自然更應(yīng)當(dāng)受到保護(hù),也則更傾向于將再利用行為評價(jià)為“不合理”。
?。ㄈ┮婪ü_個(gè)人信息“合理”處理的動(dòng)態(tài)協(xié)動(dòng)
依據(jù)第998條,對諸要素的內(nèi)容展開充足度衡量后,即可基于要素的協(xié)動(dòng)作用得出法律效果。這種協(xié)動(dòng)作用,多以一種比較命題展開,即“若……越多,則……越好”“若……越少,則……越差”的形式。在多個(gè)可變動(dòng)的要素中,法律效果的判定即取決于通過要素的動(dòng)態(tài)作用與配合解釋。
在依法公開個(gè)人信息“合理”處理的要素體系中,具體表達(dá)為:
受害人的普通公眾屬性A×充足度a+行為的影響范圍程度B×充足度b+行為的過錯(cuò)程度C×充足度c+行為的目的、方式、后果的可譴責(zé)性D×充足度d+信息的識(shí)別性與敏感性程度E×充足度e=法律效果R
但無論是要素的權(quán)重判斷,還是要素的充足度判斷,均不可能達(dá)到具體數(shù)值那樣精確的程度。在無原則性實(shí)例與基礎(chǔ)評價(jià)時(shí),動(dòng)態(tài)體系的比較命題亦如同無根之木、無源之水。為進(jìn)一步簡化模型,本文將各要素的權(quán)重等同視之。對于要素的充足度,本文簡單區(qū)分為兩類進(jìn)行初步分析:證成類評價(jià)要素(即支持認(rèn)定處理行為不合理的要素)與證否類評價(jià)要素(即支持認(rèn)定處理行為合理的要素),在動(dòng)態(tài)協(xié)動(dòng)的語境中,前者的要素充足度較高,后者的要素充足度則較低。
在場景一中,行為的影響范圍、過錯(cuò)程度、方式、目的、后果均屬證否類評價(jià)要素,而信息要素、主體要素則尚需進(jìn)一步個(gè)案判斷。綜合分析顯示,場景一作為依法公開個(gè)人信息的標(biāo)簽要素提取與初步整理,在證否類評價(jià)要素占據(jù)絕對多數(shù)的情形下,實(shí)難言“不合理”,即便是包含敏感個(gè)人信息的搜集整理亦不例外。本文認(rèn)為,此類單純給予依法公開個(gè)人信息的初級(jí)整理與加工,基本未超越原初信息公開的場景,無《個(gè)人信息保護(hù)法》介入并展開規(guī)制的必要,相關(guān)再利用行為應(yīng)屬“合理”的個(gè)人信息處理。
有了場景一作為基礎(chǔ)評價(jià),對于場景二與場景三的分析便可通過比較命題的形式展開:就場景二與場景一對比,受害人的普通公眾屬性、信息的識(shí)別性與敏感性仍需個(gè)案判斷,行為的過錯(cuò)程度基本無異(無明顯過錯(cuò))。但在場景二中,關(guān)聯(lián)分析所導(dǎo)致的影響范圍,將大于場景一標(biāo)簽提取的行為;行為的方式、目的、后果則也一定程度超越依法公開個(gè)人信息的場景。相對武斷的判斷是:在受害人是普通公眾,且依法公開個(gè)人信息具有較高識(shí)別性與敏感性的情形下(包括未滿14周歲未成年人的個(gè)人信息),此種簡單關(guān)聯(lián)分析應(yīng)屬“不合理”處理;但在受害人是公眾人物,或是依法公開個(gè)人信息不具有較高識(shí)別性與敏感性的場景,上述關(guān)聯(lián)分析仍屬合理。
在場景三中,由于智能技術(shù)的深度運(yùn)用,個(gè)人信息再利用的方式進(jìn)一步深化:在人物畫像與自動(dòng)化決策的場景下,無論其影響范圍,還是行為的方式、目的、后果,均大大超出了原先信息公開與場景一、二的內(nèi)涵,具有較高損害個(gè)人人格的風(fēng)險(xiǎn)。動(dòng)態(tài)協(xié)動(dòng)的結(jié)論是,所有基于依法公開個(gè)人信息的人物畫像行為,原則上均不屬于合理范圍內(nèi)的處理行為。
三個(gè)場景的要素充足度判斷與具體結(jié)論,如下表所示:

結(jié)論的最后,仍需要特別強(qiáng)調(diào)三點(diǎn)。第一,本文選取的三類場景僅僅是基于典型處理行為的劃分。但本文的解釋路徑,具有高度的開放性與包容性。以比較命題為支撐,其他依法公開個(gè)人信息的再利用可在該框架中得以回應(yīng)。以“類案智能推薦”為例,該場景下的“合理”處理范圍,即可通過與其他場景的比較得出結(jié)論。首先,行為的影響范圍上,類案智能推薦的影響范圍應(yīng)當(dāng)大于第二種場景。這是因?yàn)?,場景二中的關(guān)聯(lián)分析往往僅基于面板信息展開,但類案智能推薦的實(shí)質(zhì),是將所有與本案類似的事例關(guān)聯(lián)分析。例如,類案智能推薦可以篩選出所有因流產(chǎn)導(dǎo)致的醫(yī)療糾紛。其次,就行為的目的、方式、后果的可譴責(zé)性上,類案智能推薦尚難以形成對數(shù)字人格的損害,行為的可譴責(zé)性仍明顯小于人物畫像。最后,行為的過錯(cuò)程度,類案智能推薦與三種場景基本相符。這就使得,類案智能推薦的“合理”范圍將小于場景二,大于場景三。因此,對于類案智能推薦的“合理”處理標(biāo)準(zhǔn),一個(gè)粗淺的結(jié)論是:只要類案智能推薦涉及具有較強(qiáng)識(shí)別性的個(gè)人敏感信息,其行為即不屬于合理處理范圍。以此類推,本文結(jié)論的動(dòng)態(tài)性和融貫性方得以呈現(xiàn)。
第二,非屬合理范圍內(nèi)的處理,并不必然導(dǎo)致行為的違法性。在滿足《個(gè)人信息保護(hù)法》第13條等其他合法性基礎(chǔ)的情況下,相應(yīng)的處理行為仍為合法。本部分以征信機(jī)構(gòu)處理依法公開個(gè)人信息(包括但不限于公開裁判文書、失信被執(zhí)行人信息等)為例展開討論。作為社會(huì)信用體系建設(shè)的重要組成部分,征信機(jī)構(gòu)的信息處理行為,明顯承擔(dān)了更為重要的社會(huì)功能。但在本文的分析框架中,利益平衡的內(nèi)在理念已經(jīng)被要素的評價(jià)及其協(xié)動(dòng)作用吸收,此種社會(huì)屬性可在行為目的、方式、后果的討論中得到體現(xiàn),并外顯為動(dòng)態(tài)協(xié)動(dòng)后的法律效果。簡言之,相較于本文的一般商業(yè)性機(jī)構(gòu),征信機(jī)構(gòu)的處理目的更具有社會(huì)公益屬性。這就使得,在處理行為等其他因素相同的情況下,征信機(jī)構(gòu)“合理”處理的范圍將大于一般商業(yè)性機(jī)構(gòu)。經(jīng)過與上述典型場景的比較,本文認(rèn)為,征信機(jī)構(gòu)對于依法公開個(gè)人信息的收集與簡單數(shù)據(jù)提取行為,屬于個(gè)人信息的合理處理;而基于上述信息的信用畫像、評分、評級(jí)等自動(dòng)化決策,以及進(jìn)一步對外提供的行為,則非屬合理范圍內(nèi)。但這些超出合理范圍內(nèi)的處理行為,在取得信息主體個(gè)人同意時(shí),顯然不失其合法性。此外,由中國人民銀行征信中心統(tǒng)一建設(shè)的個(gè)人信用信息基礎(chǔ)數(shù)據(jù)庫,亦可通過《個(gè)人信息保護(hù)法》第37條,比照國家機(jī)關(guān)處理個(gè)人信息的規(guī)定,取得處理行為的合法性基礎(chǔ)。
第三,本文的分析與證立過程雖很大程度上以司法公開(特別是裁判文書公開)為依托,但其分析框架與結(jié)論,可廣泛應(yīng)用于所有依法公開的個(gè)人信息。本部分以相對特殊的依法公開新冠疫情確診患者行蹤軌跡的再利用展開討論。為了保護(hù)確診患者的個(gè)人隱私、免受不當(dāng)歧視,現(xiàn)有的行蹤軌跡信息往往以高度去標(biāo)識(shí)化、脫敏化的形式公開。但正如前文所述,大數(shù)據(jù)時(shí)代的重要特征之一,就在于近乎無限的信息聚合與關(guān)聯(lián)分析能力。隨著數(shù)據(jù)分析能力的進(jìn)步與數(shù)據(jù)量的增加,絕對的匿名化將不再可能。反映在行程軌跡信息的再利用層面,就應(yīng)當(dāng)以信息的識(shí)別性為核心要素,劃定“合理”處理的邊界。換言之,所有未顯著提升信息識(shí)別性的處理行為(例如疫情地圖的制作分發(fā)、個(gè)人行蹤與確診患者行蹤的智能匹配等),均應(yīng)當(dāng)認(rèn)定為合理處理;而顯著增加信息識(shí)別性的處理行為,則極有可能構(gòu)成不合理處理。其理由在于,在本文以充足度為核心的分析框架中,“合理”與否的界定依賴于各要素間的動(dòng)態(tài)協(xié)動(dòng)作用。即使一個(gè)或者多個(gè)要素尚不能明顯反映出法律效果,但若有某一個(gè)要素具有典型性(如信息識(shí)別性極低),也可認(rèn)定相應(yīng)的法律效果(即處理行為在合理范圍內(nèi))。在處理行為顯著增加信息識(shí)別性的情況下,則需要進(jìn)一步考量主體要素與行為要素,借由動(dòng)態(tài)協(xié)動(dòng)與比較命題,妥當(dāng)?shù)贸?ldquo;合理”處理的具體邊界。
六、結(jié)語
依法公開是信息網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)富礦,從相對傳統(tǒng)的鏡像數(shù)據(jù)庫,到企業(yè)信息查詢平臺(tái),再到未來無限可能的再利用場景,依法公開充分彰顯了除公眾監(jiān)督外的深度利用價(jià)值。但依法公開同樣是個(gè)人信息富礦,無時(shí)無刻不伴隨著侵犯個(gè)人信息權(quán)益的風(fēng)險(xiǎn)。在依法公開再利用實(shí)踐普遍發(fā)生的當(dāng)下,有必要從已經(jīng)實(shí)施的《個(gè)人信息保護(hù)法》視角,審視依法公開個(gè)人信息再利用的爭議。
《個(gè)人信息保護(hù)法》第27條的誕生,是已公開個(gè)人信息風(fēng)險(xiǎn)控制的內(nèi)在要求。大數(shù)據(jù)背景下復(fù)雜的數(shù)據(jù)活動(dòng),使得已公開個(gè)人信息的保護(hù),既不能延續(xù)傳統(tǒng)人格權(quán)益的保護(hù)模式,也不存在一元靜態(tài)規(guī)則的“靈丹妙藥”。取而代之的,是具有開放性與融貫性的動(dòng)態(tài)保護(hù)方案。將《民法典》第998條及其背后的動(dòng)態(tài)體系論的解釋技術(shù),應(yīng)用于依法公開個(gè)人信息再利用的“合理”解釋中,盡管不甚完美,但確是場景理論在司法實(shí)踐中具體呈現(xiàn)的妥適路徑。至少,該方案為相關(guān)爭議的解決,提供了一種有力的解釋方法與論理工具;在增強(qiáng)了裁判說理的明確性與可辯駁性的同時(shí),避免漫無邊際的價(jià)值判斷。借由諸要素的綜合分析,也能夠?yàn)橄嚓P(guān)主體的合理行為邊界,提供規(guī)范體系上較為清晰的指引。更重要的是,本文通過《民法典》第998條,嘗試建立起《個(gè)人信息保護(hù)法》第27條與傳統(tǒng)民法權(quán)益保護(hù)體系的融貫解釋。網(wǎng)絡(luò)法研究中的個(gè)人信息保護(hù)場景理念與利益平衡,由此融入動(dòng)態(tài)體系的解釋技術(shù)之中。通過有意識(shí)地探尋理論學(xué)說在司法適用中的切入點(diǎn),進(jìn)一步提升理論對實(shí)踐的指引力,以期實(shí)現(xiàn)“個(gè)人信息權(quán)益保障”與“個(gè)人信息合理利用”并重的終極目的。
?。ㄚw藝,東南大學(xué)人權(quán)研究院、東南大學(xué)人民法院司法大數(shù)據(jù)研究基地研究人員;楊潔,東南大學(xué)法學(xué)院副教授、碩士生導(dǎo)師,東南大學(xué)人民法院司法大數(shù)據(jù)研究基地研究人員)
Abstract:The model of the protection for personal information disclosed according to law has changed from indirect protection to direct protection.The indirect protection model for traditional reputation rights and privacy rights could hardly meet the practical needs of governance.However,due to the ambiguity in the application of the“reasonable”handling requirements,the direct protection model centered on Article 27 of the Personal Information Protection Law still cannot effectively respond to practical disputes.The essence of the problem is to resolve the tension between information circulation and risk control and reshape the legal order for the protection of personal information disclosed according to the law.The determination of“rationality”should be centered on scene concepts and holism interpretation and carried out by using the interpretation technique of the dynamic system under Article 998 of the Civil Code.With the support of scenario-based discussions and comparative propositions,the crawling and tag extraction of personal information disclosed according to law should be considered as reasonable handling;character portraits and automated decision-making should not be covered in the scope of reasonable handling in principle;For behaviors such as correlation analysis,factors like information subject,identification and sensitivity should be comprehensively considered to get open and inclusive conclusions in individual cases.
Keywords:Personal Information;Disclosed According to Law;Reasonable Scope;Holism Theory;Dynamic System
(責(zé)任編輯 李忠夏)