前几天接了个读者的咨询,杭州城西一个老小区的退休阿姨,姓王,跟物业闹上了法庭。起因很简单,小区换了新门禁,只认刷脸,不带脸就进不了单元门。
王阿姨说,凭什么逼我把脸给你?我就是不想让你们存我的生物信息,万一数据漏了,万一被卖了,我找谁哭去?物业说,全小区过半业主都同意了,装刷脸是为了防小偷,你不同意就是破坏公共利益。
官司打到法院,最核心的问题绕不开:物业到底有没有过错?放到侵权过错认定的框架里看,这事怎么说,都有点拧巴。
大家都觉得物业不对,可法律上错在哪,说不清楚
普通人的逻辑很直:你强迫我给隐私,你当然不对。可放到法律里,要认定侵权,就得先认定过错。传统的过错认定,盯的是你有没有主动害人,有没有违反明确的规则,有没有造成实际的损害。
放到这个案子里,物业说,我又没卖王阿姨的信息,我也没拿来干坏事,我就是装个门禁,我错在哪?我甚至还是为了全体业主的安全,怎么就成侵权了?

王阿姨这边说,你不让我带卡进门,逼我交脸,这还不够错?可传统的过错认定里,这种「未来可能发生的损害」,原来不算数啊。原来你得拿出证据证明你已经被坑了,才能说对方有错。现在脸在物业那存着,没漏就是没损害,你总不能说「我预感它会漏」就定人过错吧?
说白了,就是新东西闯进了老规则的漏洞里,原来的尺子,量不准了。
过错认定的边界,早就悄悄糊了
说实话,这不是王阿姨一个人的事。这几年我见过太多类似的案子:APP过度收集通讯录,外卖平台算法派单把骑手撞了,短视频平台把你照片拿去推广告,全都会在过错认定这里卡壳。
现在最大的变化就是:「没遵守合规程序」本身,算不算过错?原来不算,现在越来越多法官觉得,算。

就说刷脸这个事,个人信息保护法写得明明白白,收集生物识别信息,得要单独同意。什么叫单独同意?不能你贴个公告说「不同意就搬走」,那叫捆绑同意,不是单独同意。那物业说,我不懂法啊,我哪知道什么叫单独同意,我这算过失吗?
原来的逻辑是:不知道法律就不用担责?那不可能,但普通人干点小事,真的很难要求你全懂所有新法。现在的逻辑变了:你干的就是碰别人敏感信息的活,你就有义务搞懂规则。你没搞懂,那就是你的错。
之前我看到广州有个类似的案子,商场装刷脸门禁抓小偷,没要单独同意,消费者告了,法院直接认定商场有过错,判了赔偿。你看,这个思路就很清楚了。
不过话说回来,真要严格起来,其实好多中小商家、小区物业都挺冤。他们真不是故意要侵权,就是图省钱图方便,跟着别人学,哪懂这么多弯弯绕?你说让一个月薪三千的物业经理把个人信息保护法背下来,是不是也有点强人所难?
可反过来想,要是一句「我不懂法」就能免责,那普通人的权利找谁去?满大街的刷脸设备,全都是一张公告糊弄事,真出了漏子,全推给「我不懂」,那谁还把个人信息权利当回事?
侵权过错认定,其实一直在跟着普通人走

好多人说,法律是死的,人是活的。放到侵权过错认定这件事上,这句话太对了。原来我们定过错,看的是你有没有做坏事,现在我们定过错,看的是你有没有尽到该尽的责任。
你拿了别人最敏感的个人信息,享受了刷脸门禁带来的管理便利,那就得承担对应的义务,你没做到,那就是错。这个逻辑没毛病吧?说白了就是谁受益谁担责,谁碰风险谁负责。
回头说王阿姨那个案子,最后调解了。物业加了门禁卡和密码的选项,给王阿姨道了歉,也没赔多少钱,双方都退了一步。其实法官也没把物业往死里逼,就是把道理摆清楚:你可以装刷脸,但你不能不让人选别的,你不能逼着人家给你脸。
你看,这就是侵权过错认定最有意思的地方。它不是写在法典里的死条文,它是跟着一个个普通人的纠结、试探、冲突,一点点变准的。从刷脸到算法,从数据到虚拟财产,每出一个新玩意,就会把原来的规则撑出一个口子,然后大家就慢慢在口子那里踩出新的路来。
法律哪有什么一成不变的标尺?它本来就是跟着我们的日子,一步步重新学走路的啊。