基于保护个人数据权利和反垄断目的的数据可携带权的制度设计,会导致个人数据主体和数据处理者之间的冲突.以数据生产为视角审视数据可携带权,该项权利可以有效降低数据生产的成本,并有助于构建统一的数据市场.将个人信息主体与数据处理者统一于数据生产,可以有效弥合二者之间的利益冲突.以数据生产指导数据可携带权的制度构建,数据可携带权的客体应涵盖衍生数据在内的所有个人数据.同时,在制度设计中要协调数据可携带权与知识产权、他人数据权利的冲突.
个人信息是铸造数字经济新优势的基础战略资源.以数据生产引发的社会风险为逻辑起点,厘清个人信息的工具属性及其背后的防御性利益,遵循安全和发展平衡治理理念,构建以市场准入管控高风险处理行为,以个人信息安全审查为基线防控国家安全风险,以个人信息监管沙箱实现保障个体安全和促进技术创新之平衡为监管路径的个人信息监管模式.行政监管和权利保护二者相互支撑并有效配合,形成防控个人信息处理风险的合力.
数据限制处理权是数据权利谱系的重要组成部分.数据限制处理权作为制止数据违法行为、防控数据安全风险的"暂停键",可以弥补目的限制规则、删除权、更正权等数据权利和制度的"空隙".数据限制处理权契合了数据处理场景深刻变化所引发的数据保护范式革新的理念.数据限制处理权既能中止数据滥用行为以保障个人的安全利益,也能避免个人仓促行使删除权而影响个人信息处理者正常开展业务,从而有效平衡数据安全和数据利用之间的冲突.在参考域外立法经验的基础上,我国数据限制处理权的规范构造应当包括数据限制处理的适用范围、行使程序、限制处理的解除等内容.
为高效利用北方地区塑料大棚设施资源,提高土地利用率,增加经济效益,在赤峰地区越夏茬番茄采收结束后利用大棚休闲期复种一茬小葱,每667 m2增收3600元,推广应用前景广阔.现对番茄、小葱的茬口安排、品种选择、播种育苗、定植、田间管理、病虫害防治、适时采收等关键技术环节进行详细介绍,以期为北方塑料大棚设施蔬菜高产高效生产提供技术指导.
关键信息基础设施安全是网络安全的重中之重.法律是关键信息基础设施安全保障的重要措施和手段.澳大利亚关键基础设施安全法构建了完善的关键信息基础设施风险保护制度框架.借鉴澳大利亚关键基础设施安全法,完善我国关键信息基础设施安全保护法律体系,明确关键信息基础设施的保护客体,确立关键信息基础设施信息报告制度,建立网络安全风险防控机制,完善监管体制,提升网络安全意识,以防范化解关键信息基础设施所面临的重大网络安全风险.
[目的/意义]欧盟一般数据保护条例(GDPR)引入的数据保护影响评估(DPIA)制度给数据控制者提出新的要求.通过解析GDPR中DPIA制度的相关规定,研究其立法思路和核心理念,可以为我国相关立法工作提供借鉴.[方法/过程]通过查阅和梳理以GDPR为代表的欧盟数据保护领域的法律文件,归纳DPIA制度的出台背景和演化过程,深入剖析DPIA制度的数据保护模式、适用情形、基本流程和执行过程等主要内容.[结果/结论]DPIA制度能够应对愈加复杂多变的数据安全风险环境,具有重要的实践价值和参考意义.我国个人信息保护法应确立DPIA制度,具体内容包括DPIA的规制对象、适用情形以及数据控制者的事先咨询义务,并提出数据风险评估模型.
数 据的广泛关联、跨行业融合和深度挖掘推动网络社会进 入新的发展阶段.数据的商业价值和社会价值日益凸显,并成为企业的重要资产和国家的战略资源.但是,在没有真正分享数字革命带来的技术红利时,社 会公众就被裹挟进了数据挖掘和利用产生的巨大风险中,个人信息安全问题陷入前所未有的困境.现行的知情—同意原则、删除权、更正权等制度之间存在"权利缝隙",导致个人信息权利类型与数据所面临的风险隐患未能完全匹配.创设新的个人信息权利类型保障个人信息安全,已成为数据保护法律的当前要务.
机器学习算法通常具有缺乏控制和不可预期的技术特点,在数据的分析预测过程中不可避免地产生不公平、歧视性的决策结果.通过梳理人工智能和机器学习的技术特点和实际应用,针对机器学习算法存在的安全风险,文章在分析已有的社会问题和法律困境的基础上,提出相适应的法律治理思路.机器学习算法的规制方案应以技术内容为核心,结合无效原则和算法影响评估制度,采用基于数据、代码和算法系统的不同路径.面对机器学习不透明性的特点,算法系统的监管者应当确立合理有效的监管方法,制定动态的算法影响评估制度,有效防范和降低安全风险,实现对机器学习算法应用最大限度的安全保障.
如果网络是社会运行的神经中枢,那么数据就是社会运转的血液.数据共享与深度利用大大增加了数据主体的风险,数据安全在数字时代陷入了前所未有的危机.数据限制处理权不同于删除权和更正请求权,在数据权利谱系中有其独立的地位.通过设置新型权利,增强数据主体对其个人数据的控制能力以冲抵新技术、新应用引发的风险,是数据限制处理权的现实基础;数据自由是数据限制处理权的理论基础.借鉴域外立法的经验,适配于我国国情的数据处理权之方案设计应涵盖适用情形、行使程序以及与删除权、更正请求权的衔接等内容.
农村电子商务已经成为乡村振兴的新引擎.我国农业始终面临着小农户与大市场间的矛盾,特别是电子商务法中的市场主体登记、 行政许可以及电子商务平台经营者与销售者之间的连带责任等法律制度,使农户面临着新的法律风险.实名制、 信用评价和公示制度可以实现市场主体登记的功能,市场竞争、 行业自律和风险监测与评估等事中、 事后监管措施可以替代行政许可.因此,应当对农户进行市场主体登记和行政许可豁免;同时,为公平分配食用农产品致人损害的风险,应当建立食用农产品责任保险制度.
电子商务法的调整对象和适用范围是电子商务法的核心问题.电子商务的内涵应当从电子商务所依托的技术、电子商务交易行为和法律属性三个维度进行把握.电子商务的外延是不断扩展的, 只要交易中有一个环节是通过网络进行, 即可纳入电子商务的范畴.社交电商、直播电商、分享经济、网络租赁等新业态、新模式, 符合利用互联网等信息网络销售商品或者提供服务的经营活动这一电子商务本质特征, 应纳入电子商务法的调整范围.在我国境内电子商务平台上发生的交易, 交易双方均为我国当事人, 境外经营者有目的地向中国消费者销售商品或者提供服务等行为, 应适用我国电子商务法.
人类社会已进入数据驱动时代.层出不穷的数据泄露事件,既威胁数据主体的人身和财产安全,也给数据控制者的商誉带来巨大损失.网络安全的重心已由信息系统安全转变为数据安全.数据泄露通知制度能够最大限度防控数据泄露引发的损害.中国个人信息保护立法应引入数据泄露通知制度.遵循数据处理安全原则、透明度原则,数据泄露通知应当以通知主体、启动条件、通知对象、通知时限、通知方式、通知内容和未履行泄露通知义务的民事责任为重点进行制度建构.
关键信息基础设施的内涵——"国家安全、国计民生和公共安全",是确定关键信息基础设施范围的基础.《网络安全法》第三十一条的"公共利益"应限缩解释为"公共安全".关键信息基础设施包括:信息基础设施中的关键部分,如电信网络、广播电视网络等;关键基础设施中的信息部分,即重要信息系统.由于"用户数量众多"过于模糊,所以不宜将其列为界定关键信息基础设施的标准.
The obligation of decryption assistance by the Internet service providers reflects the conflict between public powers (such as investigatory power) and private rights (such as the right of communication privacy and the right of privacy).Data under encryption by users should be gathered by the Internet service providers on the basis of the principle of controllability and traceability, the principle of proportionality, and the principle of necessity.Providers should fulfill the obligations of decryption assistance supervised by strict procedure.Thus, the overall utility of social governance control, the tranquility of private life, and the business interests of Internet service providers can be maximized.Severe violations of private rights and disorderly situations due to governmental failure can be avoided if these suggestions are carried out.
近年来,网络平台行业呈现出“百舸争流”的发展局面,但是随之而来的平台安全问题也对现行法律提出了新要求.网络平台因平台漏洞而侵犯用户合法权益的案件越来越多,司法实践中针对该类型案件的裁判文书还未出现.网络平台负有信息安全保障义务,依据公平责任原则,对平台漏洞所造成的损害结果在合理范围内承担侵权损害赔偿责任.
电子商务平台对站内经营者实施的侵害他人知识产权所承担的侵权责任,是电子商务立法的核心问题.网络动摇了现行损益分配规则,工业时代的归责原则已不适应网络空间内的侵权行为.确立责任承担与风险分配相结合的“损失分担二元结构”,在平台明知站内经营者销售侵权产品而未及时采取有效措施制止时,平台应对权利人承担侵权责任;平台不知道站内经营者实施侵权行为时,依照“风险分配三规则”(风险可控制性规则、风险可预见性规则、风险处置效率规则),将损失在平台和权利人之间进行公平分配.
Though the legislation of cybersecurity has witnessed some growth since the 18th National Congress of the Communist Party of China, there remains a significant gap between the construction of cybersecurity laws and the development of cybersecurity and informatization as well as the requirements of the public.Furthermore, there are problems related to legislation, enforcement, administration, and law-abiding consciousness.Some people, at home and abroad, question China's cybersecurity legislative efforts.Based on the analysis of current cybersecurity laws, the author suggests that the enactment of cybersecurity legislation must be expedited, especially with respect to cybersecurity law, e-commerce law, Internet information service administration law, personal information protection law, e-government law, information and communication network law, and cyber society administration law.Furthermore, the author suggests that these laws should be supported by matching regulations and enforcement mechanisms.Through these measures, China could establish a significantly improved legal system for cybersecurity.
第三方电子商务平台的过错形态应为“故意”和“过失”.“知道规则”中的“知道”二字应解释为“明知”和“应知”.对于第三方电子商务平台过错的认定标准,应采取专业知识人标准.对于“故意”可采取主观标准,对于“过失”可采取客观标准,其中“故意”的判断可用“通知删除规则”加以辅证, “过失”的判定,可以设定一定审查义务或注意义务.包括对重复侵权产品的审查、对增值服务产品的审查、对未列明侵权信息但可以合理推知产品的审查义务.
E-commerce didn' t change the rule of law, which means mandatory registration system still runs in e-com-merce behaviors.The clause concerns about business registration of online store established by natural persons stipulated in"Measures for the Administration of Online Transactions" is conflict with mandatory registration system.As to meet the requirements of basic rules such as "authentic subject", "secure the e-transaction", "subject to market manage-ment","make up a e-commerce credit system", e-commerce law shall include the mandatory registration system of on-line shop established by natural persons.Business registration is confirmation about online transaction right of natural persons, rather than right empowerment.The registration of natural persons' online shop includes identity information, domicile and contact information of the said natural persons.The verification of identity information is built upon a na-tional wide authentic identity information system.
Internet is open and can be accessed trans-nationally,which makes Internet security a global issue.A conven-tion concerned about e-security and e-criminal,together with the unified sanctions to e-criminal all over the world is an effective way to prevent e-threat and attack.What’s more,such conventions can provide a mode for state resolution or e-ven International resolution.Substantive law and procedure law aimed at tackling e-criminal,measures to built e-security culture,the improvement of law enforcement ,a cooperation mechanism of striking e-criminal and other specific systems must be contained in that convention.Every state shall build a lifelong and systematic e-security education mechanism. It’s necessary for the convention to take e-fishing,junk mail,id-theft,e-attack aimed at key information infrastructures and other activities that can impact e-security as part of it.Enforcement authority shall keep the data they collected strict-ly confidential.Sovereignty shall be respected in e-criminal investigation and international-cooperation.