情景背景
某公司运营一款 App,用户可通过在线客服提出个人信息相关请求。一位用户提交请求,要求导出其账号下的全部个人信息,并在导出后删除该账号对应的数据。客服仅提供了一份基础资料清单,未包含订单、设备与行为记录,也未在规定时间内就该请求给出完整书面答复。用户不满,随后向监管部门投诉,公司内部就「应不应该全量导出」「能不能直接删除」产生分歧。
争议与处理思路
处理思路分三层。第一层,权利基础:依《个人信息保护法》第 44 条,个人对其个人信息的处理享有知情权、决定权,查询、复制、更正、删除、可携带等具体权利均在此基础上展开。第二层,区分两类请求:查阅、复制与可携带要求企业按自然人维度归集并提供数据(要旨归纳,以官方文本为准);删除则适用第 47 条——处理目的已实现或不再必要、个人撤回同意、处理者违法或者违约处理个人信息等情形下应当主动删除,未删除的个人有权请求删除;法律、行政法规规定的保存期限未届满或者删除在技术上难以实现的,应当停止除存储和采取必要安全保护措施之外的处理。可见删除并非一律「全清」,需先判断是否落入例外,落入例外的应隔离停用并记录理由。第三层,流程与留痕:核验身份、登记请求、按期书面答复、同步下游接收方,并按第 17 条的告知要求,事先写明行使权利的方式和程序。本情景为脱敏改编,不指向任何真实案件与真实主体,不构成对结果的预测或承诺。
平台提示
对企业:别把「用户来要数据」当作一次客服事件。建议设立统一的权利受理入口,明确登记、身份核验、适用情形判断、书面答复与留痕的标准动作;把「能否按个人维度取出数据」当成一项产品能力来建设,而不是等到被要求时才临时拼凑。对法务与合规:提前梳理哪些信息受法定期限约束、哪些系统存在删除技术障碍,形成处置口径,避免一线人员凭感觉回答。对业务与客服:口径要一致,既不能随口承诺无法做到的删除,也不要简单地以「删不了」回绝,两种做法都可能把一次普通请求升级为一起投诉。
相关阅读:案例情景库 | 实务文章 | 常见问答 | 法条要旨速查