我们的姓名、电话、住址、行踪、消费习惯……这些个人信息在数字社会具有巨大价值,但也面临着被滥用和泄露的风险。《中华人民共和国个人信息保护法》的出台,为个人信息安全构建了坚实的法律防线。
一、核心原则:告知-同意
处理个人信息,必须遵循**“告知-同意”**这一核心规则。这意味着:
充分告知:任何机构或个人在收集、使用你的信息前,必须以清晰易懂的语言,真实、准确、完整地告诉你:
是谁在收集信息(信息处理者的身份和联系方式)。
为什么收集(处理信息的目的)。
怎么用(处理信息的方式)。
信息要存多久(保存期限)。
你的权利(如查阅、更正、删除信息的权利)。
明确同意:在充分知情的前提下,由你自愿、明确地作出同意后,对方才能处理你的个人信息。
重要限制:处理敏感个人信息(如生物特征、医疗健康、金融账户、行踪轨迹等),必须取得你的单独同意。不能通过一揽子协议“打包”同意。
二、你拥有的八大个人信息权利
《个人信息保护法》赋予你以下权利,让你真正成为自己信息的主人:
知情权与决定权:有权知道你的信息被如何处理,并有权决定是否同意。
查阅、复制权:有权向信息处理者查阅、复制你的个人信息。
更正、补充权:发现信息不准确、不完整时,有权请求更正、补充。
删除权(“被遗忘权”):在特定情形下(如处理目的已实现、你撤回同意、信息被违法处理等),有权要求删除你的个人信息。
要求解释说明的权利:有权要求信息处理者对个人信息处理规则进行解释说明。
撤回同意的权利:你随时可以撤回之前的授权同意。撤回后,对方应当停止处理并删除你的信息。
拒绝被“大数据杀熟”的权利:有权拒绝仅通过自动化决策(如算法)做出的、对你有重大影响的决定(如价格歧视、信用评估)。
死者信息处理权:近亲属为了自身合法、正当利益,可以对死者的相关个人信息行使查阅、复制、更正、删除等权利。
三、常见违法场景与应对
场景一:App“强制索权”
违法点:以“不同意就不让用”的方式,强迫用户提供非必要的个人信息。
应对:对于与App核心功能无关的权限(如新闻App索要你的通讯录),你有权拒绝。如遇强制要求,可向网信、市场监管等部门举报。
场景二:营销电话、垃圾短信轰炸
违法点:未经你同意,将你的电话号码用于商业营销。
应对:明确告知对方你不接受营销,并要求其删除你的信息。如果对方是正规企业(如银行、运营商),可要求其将你加入“拒访名单”。
场景三:公共场所无感抓拍
违法点:一些商场、门店安装人脸识别摄像头,在未经告知和同意的情况下采集消费者人脸信息。
应对:根据法律,此类收集必须设置显著提示,并取得个人单独同意。否则即为违法。
四、维权途径
如果你的个人信息权益受到侵害,你可以:
向信息处理者投诉、要求改正。
向网信、公安、市场监管等履行个人信息保护职责的部门进行投诉、举报。
向人民法院提起诉讼,要求侵权方承担停止侵害、赔偿损失等民事责任。
结语
在数字时代,个人信息不是任人攫取的“免费资源”。法律已经赋予我们强大的武器,让我们有能力对个人信息的不当处理说“不”。了解并积极行使你的权利,共同守护我们每个人的数字疆界。