公共事务管理中个人数据保护的法律研究/沈冕成(4)
(3)外部使用。外部使用也包括直接使用和间接使用。
间接使用如向外部提供一些某方面个人数据统计结果等。由于其中某个具体的个人数据已经不可被推知,因此我们认为这样的外部使用已经不涉及个人隐私的保护问题,而是涉及政府保密部门是否认为这些统计数据本身具有保密的必要,依其政策来决定是否可向外部提供或向哪些外部单位提供。
直接使用中又可分为直接向外提供个人数据和仅提供个人数据服务(如个人数据的比对)两种。其本质在于前者是提供原料,而后者是提供产品,尤如前者是提供核电站用来发电的铀,而后者是提供核电站所发的电。
对于前者,在实际操作中是慎之又慎的。虽然现在已经有很多家信息咨询等公司对公共事务管理机构的个人信息数据库十分感兴趣,试图商洽合作或买断等事宜,但皆遭回绝。由此我们认为,这种直接使用的个人数据的提供当然地涉及到了个人隐私的扩散问题,必须严格限制其使用范围或者仅限于公共事务管理机构之间。但由此引出一个在公共事务管理机构之间的共享个人数据的问题。我们认为,这种共享应当属于合理使用,因为这不仅避免了政府有关部门再一次收集如此海量的个人数据的重复劳动和巨额的成本投入,也使个人免除了再一次提供个人数据的麻烦。但值得注意的是,这种共享也应当有法律依据,随着使用范围的扩大,其权限设置也应当不同。这我们也将在下文中继续探讨。
对于提供个人数据服务这一种使用,鉴于当前市场经济的发展与政府职能的转变,我们认为不能抱着死守的态度,而是要正视其价值,加以合理的开发利用。而我们孜孜以求的在发挥个人信息数据库的社会效应与保护个人隐私之间的利益平衡点也必将在这里产生。
首先我们要探讨一下目前公共事务管理机构所拥有的个人信息数据库的定位问题。根据欧洲议会与欧盟理事会在1996年3月通过的《关于数据库法律保护的指令》(The European Directive on the Legal Protection of Database)中作出的界定:“数据库”是指经系统或有序的安排,并可通过电子或其它手段单独加以访问的独立的作品、数据或其它材料的集合。⑴从使用范围上分,数据库有两类,一类是根据国家、部门和个人的专门需要而开发的专用数据库,也称自用数据库(In-house database )。这类数据库一旦信息泄露或系统被非授权访问,就会造成不同程度的损失。因此,它所面临的法律问题主要是保密问题。另一类是向社会开放的,商业性服务的商用数据库(Commercial database),这类数据库信息种类繁多,数量庞大,在收集、组织和整理过程中需要开发者投入大量的时间、精力和资金,并在用户使用过程中会带来价值增值,因此,它受到适应的法律保护是必然的。以此标准划分,公共事务管理机构的个人信息数据库显然属于前者,然而再具体地来看,这些数据库中的数据又并非十分机密的数据,而是与每个公民息息相关的涉及到个人隐私的个人数据,只要将保护个人隐私这一问题妥善解决好,其定位向社会服务性方向移动一些是符合当前社会发展需要和市场经济模式要求的,理由如下:
总共9页
[1] [2] [3] 4
[5] [6] [7] [8] [9] 上一页 下一页