论个人信息保护行政处罚制度.docx
《论个人信息保护行政处罚制度.docx》由会员分享,可在线阅读,更多相关《论个人信息保护行政处罚制度.docx(30页珍藏版)》请在第一文库网上搜索。
1、论个人信息保护行政处罚制度中华人民共和国个人信息保护法(以下简称个人信息保护法)第66条对个人信息保护领域的行政处罚制度作出规定。相较于全国人民代表大会常务委员会关于维护互联网安全的决定第4条、消费者权益保护法第56条、网络安全法第64条等先期规范,个人信息保护法第66条有了质的突破。广度上,其打击对象不再限于侵害他人电子邮件等数据资料行为,保护对象亦不再限于消费者,而是涵盖所有违法处理个人信息行为和个人信息主体;深度上,其新增责任人员从业禁止和高额罚款等处罚措施,强化违法威慑。然而,既有研究或聚焦网络安全领域的行政处罚,或论证对严重个人信息侵权行为处以高额罚款的必要性与可行性,或介绍欧美个人
2、信息保护领域的处罚制度。以个人信息保护法第66条为切入点,探讨我国个人信息保护行政处罚制度的文献迄今仍付之阙如。本文试图填补此空白,从“谁处罚” “罚什么” “怎么罚”三方面展开初步讨论。一、谁处罚:处罚主体与管辖协调(一)处罚主体个人信息保护法第66条规定由“履行个人信息保护职责的部门”实施处罚。根据该法第60条,此类部门包括“国家网信部门” “国务院有关部门”以及“县级以上地方人民政府有关部门“。除网信部门外,还有哪些机构属于“履行个人信息保护职责的部门”?网络安全法第8条、数据安全法第6条将电信、公安、国安、交通、金融、自然资源、卫生健康、教育、科技部门列为网络安全、数据安全监管部门,但
3、也采用“其他有关机关”和“等”的措辞来表明列举是不穷尽的。事实上,由于个人信息的泛在性,大量部门皆负有个人信息保护职责。例如人社部门依据人力资源市场暂行条例第三章监管人力资源服务机构,由此对线上人力资源服务处理个人信息具有监管职责。又如文旅部门是旅游经营活动的监管主体,由此对该类活动中的个人信息保护负有监管职责。简言之,举凡监管对象处理个人信息的机构皆属于“履行个人信息保护职责的部门”。鉴于个人信息保护法第61条规定此类部门有权“处理”违法个人信息处理活动,“处理”包括行政处罚,故所有履行个人信息保护职责的部门皆是该领域行政处制主体。(二)管辖协调第一,职能管辖之协调。具体存在两种情况:其一,
4、同一违法个人信息保护法律的行为,既可由网信部门来处罚,也可由特定行业的主管部门来处罚,遂产生管辖冲突。对此,可依据行政处罚法第25条来解决:“两个以上行政机关都有管辖权的,由最先立案的行政机关管辖。对管辖发生争议的,应当协商解决,协商不成的,报请共同的上一级行政机关指定管辖;也可以直接由共同的上一级行政机关指定管辖。”其二,同一行为,既违反个人信息保护法律规范,也触犯其他行政管理领域的规范,构成“想象竞合”,网信部门与行业主管部门都可处罚,遂产生管辖冲突。例如某APP的隐私政策未包括收集使用个人信息的规则,据APP违法违规收集使用个人信息行为认定方法第1条应认定为“未公开收集使用规则”。这同时
5、违反消费者权益保护法第29条、电信和互联网用户个人信息保护规定第8条和个人信息保护法第17条。对此,根据消费者权益保护法第56条,可由市场监管部门警告、没收违法所得、处以违法所得一倍以上十倍以下的罚款,没有违法所得的,处以50万元以下的罚款,情节严的,责令停业整顿、吊销营业执照;根据电信和互联网用户个人信息保护规定第22条,由电信管理机构警告,可并处1万元以下的罚款;根据个人信息保护法第66条,可由网信部门警告、没收违法所得,对违法处理个人信息的应用程序责令暂停或终止服务,拒不改正的并处100万元以下罚款。此类想象竞合带来的管辖争议应按照一事不再罚原则解罚幅度的执法部门行使管辖权,不同类处罚应
6、并行适用,由各类处罚的执法部门同时行使管辖权,具体分配通过部门协商来确定。据此,对某APP的违法行为应予如下处罚:首先,市场监管部门、电信主管部门和网信部门均可警告,市场监管部门和网信部门均可没收违法所得、责令停止服务,但只能由其中一个部门实施,具体由先立案的部门执行或通过部门间通报协商确定。其次,市场监管部门、电信主管部门和网信部门均可罚款,但根据行政处罚法第29条,应“按照罚款数额高的规定”由一个机关罚款。关于何为“罚款数额高”,理论上有实际数额高和法定数额高两种见解。本文赞同后一观点,除因其更符合法条文义外,还基于三点理由:其一,解决管辖争议贵在简便高效,若等到各处罚机关分析案情并初步决
7、定罚款数额,再从中选择数额高额的部门来执行处罚,未免过于繁琐;其二,尽管法定罚款数额高不等于实际罚款数额高,但法定额高本身就体现了立法者对特定违法行为危害性的判断,应当优先考虑;其三,以法定罚款额高为标准不会影响实现过罚相适,反而能让有最大量罚空间的处罚机关去确定与违法行为相应的罚款。至于如何“就高”,对固定数额的罚款,可直接适用罚款数额高的规定处罚;对有幅度的罚款,“就高”应先比较罚款上限,适用罚款上限高的规定;没有罚款上限或者罚款上限一致的,适用罚款下限高的规定。据此,前述APP违法行为,无违法所得的,应由市场监管部门处50万元以下罚款;有违法所得的,由市场监管部门处违法所得一倍以上十倍以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人信息 保护 行政处罚 制度