浅析网络安全——以网络交易为切入视角

网络安全的法律精准界定

我国《中华人民共和国网络安全法》第四十四条明确规定:任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

这个法条所属的网络安全规范体系,兼具公法和私法属性,既保护不特定网络用户的人身、财产隐私权益,也维护整个网络交易市场的公共信任秩序。和普通平等主体之间的民事交易不一样,这里的权利义务天然存在不对称——掌握大量用户数据的商家和平台,从一开始就占据信息和技术的双重优势,法律也因此给掌握数据一方课以了更高的安全保障义务,普通用户只需要尽到一般注意义务即可。

中华人民共和国网络安全法正式文本页
中华人民共和国网络安全法正式文本页

合法与违法的场景对比

我接触过两个同年度判的网络交易案例,结果天差地别。一个是杭州的中小服装商家,收集客户信息只是为了给老客发新款优惠券,信息只存在内部运营表格里,从来没有外传或者给第三方用,被用户举报后法院认定不违法。另一个是广东的美妆商家,把积累五年的所有下单用户信息打包卖给了祛痘产品的推广团队,获利不到两万,最后商家负责人被判了有期徒刑缓刑,还罚了十万。

两个案例的唯一核心区分变量就是:是否将用户个人信息用于约定用途之外的商业流转。前者的收集和使用行为,是为了履行交易合同、提升用户体验,属于法律允许的合理使用范畴;后者完全超出了用户授权的用途,本质就是靠侵犯网络安全获利,挨罚是必然的。说实话,很多中小商家根本没搞懂这里的门道,总觉得我收集来的用户信息就是我的资产,想怎么用就怎么用。哪有这么好的事。

网络电商店铺隐私授权声明页示例
网络电商店铺隐私授权声明页示例

近年裁判数据观察

近年裁判数据观察
近年裁判数据观察

根据最高院司法案例研究院2021—2023年度公开的网络交易网络安全纠纷统计,超过72%的败诉商家,都栽在了“未明确获得用户信息使用授权”这件事上。同期,商家因侵犯网络安全、泄露用户信息承担刑事责任的案件数量,比2018—2020年度上升了41%。这个增长速度,其实已经给所有做线上生意的商家敲了警钟!

不过话说回来,司法对网络安全的严格要求,不是为了卡小商家的脖子,是为了把规则讲清楚,只要你按规矩来,根本不会踩红线。

网络安全的法律要求,本质上就是把“不私自乱动别人信息”这事儿落到实处,没有那么多玄乎的门槛。

给大家整理了可落地的风控动作:

事前开店准备阶段:在店铺首页隐私声明板块,单独用二号加粗字体标注用户信息的收集范围、用途、保存期限,通过平台后台的“用户主动勾选确认”功能留存同意记录,日志文件备份至店铺本地硬盘,保存期限不短于交易完成后三年。

事中日常运营阶段:每月10号由运营负责人手动导出一次全店用户信息访问权限名单,对离职或调岗人员的信息访问权限当天在系统关闭,导出的纸质名单由负责人签字后存档至店铺专用文件柜。

事后发现泄露苗头阶段:24小时内在店铺首页顶栏发布用户风险提醒,同时向店铺注册地网信部门提交书面情况说明,留存公告截图和网信部门的签收凭证。

本内容仅供法律信息参考,不构成委托关系,不构成对裁判结果的任何形式承诺。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:浅析网络安全——以网络交易为切入视角
文章链接:https://www.wuhanlihunlvshi.com/huxg/907.html