规则出处与规范指向
本条(《中华人民共和国个人信息保护法》第二十八条,敏感个人信息的界定与处理门槛):《个人信息保护法》第二十八条规定:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可处理敏感个人信息。
一、门槛比普通信息高一档
第二十八条为敏感信息设置了更高的准入条件:特定的目的、充分的必要性,以及严格的保护措施。三者是并列要求,缺一项都难以成立。因此产品设计时不能先定功能再找理由,而应当先检验这个功能本身是否有必要触碰敏感信息。
二、目的与必要性的论证方法
特定目的,指的是目的要具体可辨,不能停留在「提升服务体验」这类笼统表述。充分的必要性,则是要能说明不收集该项敏感信息就无法实现该目的,且没有更温和的替代方案。例如需要核实身份时,能否用证件信息核验替代人脸采集,是设计方案时应当正面回答的问题。
三、严格保护措施的落地内容
严格保护措施包括几个层面:技术上采用加密存储与传输、访问权限最小化、操作全程留痕、展示时脱敏;管理上设置专门的审批流程、限定可访问岗位、定期复核访问记录;流程上设置独立的单独同意与个人信息保护影响评估,并对留存期限作出明确安排。
四、能不采就不采的设计取向
很多敏感信息的采集需求,源于对体验的过度追求或对数据储备的偏好。如果在设计阶段就用替代方案满足需求——用模糊位置替代精确轨迹、用设备端比对替代上传原始生物特征,很多风险可以从源头消解。
本文为一般性法律信息介绍与实务经验总结,不构成对具体案件的法律意见,亦不承诺办案结果。具体案件请结合完整证据材料正式咨询。