“掃一下健康碼。”這是如今生活中,圍繞在所有人身邊話。
眾所周知,健康碼會(huì)生成綠、黃、紅三種顏色用來(lái)表示使用者的風(fēng)險(xiǎn)狀態(tài),只有在健康碼為綠色的情況下才能進(jìn)入住宅區(qū)或工作場(chǎng)所等地方。
健康狀態(tài)、行程軌跡……都能從健康碼中獲得各種信息。健康碼后臺(tái)是如何運(yùn)作的?它起到了哪些作用?運(yùn)行中如何保護(hù)個(gè)人信息?
健康碼如何生成與運(yùn)行?
在我國(guó)整個(gè)疫情防控狀態(tài)下,健康碼充當(dāng)了防疫期間個(gè)人的健康憑證和出行憑證。
早在2020年2月4日,中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室頒發(fā)了《關(guān)于做好個(gè)人信息保護(hù)利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作的通知》,鼓勵(lì)企業(yè)在政府部門的指導(dǎo)下,在注意個(gè)人信息保護(hù)的同時(shí),利用大數(shù)據(jù)分析預(yù)測(cè)確診者、疑似者、密切接觸者等重點(diǎn)人群的流動(dòng)情況。根據(jù)中央文件推出健康碼的應(yīng)急措施,符合緊急情態(tài)下社會(huì)和公眾的利益。
知網(wǎng)論文《“健康碼”與正在浮現(xiàn)中的智能傳播新格局》指出,“健康碼”理念并非首次出現(xiàn),最早至少在2015年由趙一和李鳳就基于對(duì)服務(wù)行業(yè)從業(yè)人員健康證的傳統(tǒng)管理模式弊端,提出采用二維碼技術(shù)對(duì)健康證信息進(jìn)行升級(jí)管理。
此次疫情出現(xiàn),把個(gè)人健康信息通過(guò)二維碼技術(shù)實(shí)現(xiàn)大規(guī)模使用才變?yōu)楝F(xiàn)實(shí)。
健康碼是“政府授權(quán)、企業(yè)開(kāi)發(fā)”的模式,運(yùn)作原理是通過(guò)個(gè)人提供相關(guān)信息,再由后臺(tái)數(shù)據(jù)系統(tǒng)通過(guò)對(duì)比分析而最終生成。個(gè)人申領(lǐng)健康碼后,該碼也隨之會(huì)成為其能否乘坐公共交通工具、能否出入公共場(chǎng)所、能否復(fù)工復(fù)產(chǎn)的關(guān)鍵憑證。
為了確保顯示顏色的準(zhǔn)確性,一方面需要由用戶自己填報(bào)真實(shí)信息,另一方面會(huì)接入其他各類流動(dòng)數(shù)據(jù),包括軌跡、交易等帶來(lái)的位置信息。尤其是運(yùn)營(yíng)商利用基站獲取的用戶位置信息,需要高頻次進(jìn)行數(shù)據(jù)交換。
健康碼會(huì)生成綠、黃、紅三種顏色用來(lái)表示該使用者的風(fēng)險(xiǎn)狀態(tài)。所有公民只有在健康碼為綠色的情況下才能進(jìn)入住宅區(qū)或工作場(chǎng)所等地方。
雖然用戶是自主申報(bào),但若刻意隱瞞實(shí)情,需要承擔(dān)相應(yīng)的法律責(zé)任,有對(duì)應(yīng)的法律進(jìn)行規(guī)制。所有用戶最真實(shí)的信息被自愿提交給兩大商業(yè)平臺(tái)。
“相較于傳統(tǒng)信息處理模式而言,從健康碼的內(nèi)在運(yùn)行機(jī)理來(lái)看,健康碼收集的往往是識(shí)別性頗高的個(gè)人敏感信息。健康碼收集的個(gè)人信息經(jīng)過(guò)編碼加密,很難直接識(shí)別。”中國(guó)人民大學(xué)民商事法律科學(xué)研究中心研究員寧園在知網(wǎng)論文《健康碼運(yùn)營(yíng)中的個(gè)人信息保護(hù)規(guī)制》中提到。
健康碼有哪些優(yōu)勢(shì)?
“健康碼”在全國(guó)范圍內(nèi)推行時(shí),每個(gè)擁有智能手機(jī)且具有出行需求的個(gè)人都被要求使用。對(duì)于沒(méi)有智能手機(jī)的兒童和老年人,“健康碼”可以以添加家人的方式獲得專屬“健康碼”。
1月15日,國(guó)家發(fā)展改革委副主任連維良在2021年全國(guó)春運(yùn)電視電話會(huì)議上表示,春運(yùn)期間,要落實(shí)好防疫健康碼統(tǒng)一政策、統(tǒng)一標(biāo)準(zhǔn)、全國(guó)互認(rèn)、一碼通行。各地要依托全國(guó)一體化政務(wù)平臺(tái),落實(shí)健康碼互認(rèn)機(jī)制和規(guī)則,明確跨地區(qū)流動(dòng)人員健康碼信息在各地區(qū)可信可用,切實(shí)保障群眾必要的出行需求。
連維良特別強(qiáng)調(diào),全國(guó)互認(rèn)、一碼通行是普遍性的原則要求,“碼”上加“碼”是個(gè)例、是特殊,確有原因暫不能與其他地區(qū)互認(rèn)的,要先報(bào)告。
在疫情防控常態(tài)化的背景下,健康碼可能會(huì)成為長(zhǎng)期伴隨個(gè)人的電子健康憑證。健康碼已成功植入支付寶和微信這兩款應(yīng)用程序中,而且它在手機(jī)上以獨(dú)立的應(yīng)用程序存在,讓健康碼使用起來(lái)更加方便。它完整記錄歷史和當(dāng)前信息。健康碼就相當(dāng)于公民的數(shù)字健康ID,同時(shí)反映一個(gè)人的行程記錄和實(shí)時(shí)位置。這樣一來(lái),政府可以阻止?jié)撛诟腥菊哌M(jìn)一步擴(kuò)散病毒。
健康碼覆蓋大多數(shù)城市和農(nóng)村地區(qū),使用率高。一些地方的健康碼信息不再只是個(gè)人的健康狀況和行動(dòng)軌跡,還包括既往病歷、運(yùn)動(dòng)軌跡、作息時(shí)間、生活習(xí)慣等與疫情防控并無(wú)直接關(guān)聯(lián)的個(gè)人隱私,健康碼甚至化身對(duì)個(gè)人健康進(jìn)行全面評(píng)價(jià),進(jìn)而對(duì)個(gè)人活動(dòng)進(jìn)行全面管控的萬(wàn)能碼。
健康碼運(yùn)行中如何保護(hù)個(gè)人信息?
打開(kāi)手機(jī)亮出“健康碼”已成為中國(guó)許多城市進(jìn)入小區(qū)、寫字樓和各類營(yíng)業(yè)場(chǎng)所的一道風(fēng)景線。除了中國(guó),新加坡、美國(guó)、歐洲多國(guó)都陸續(xù)推出了類“健康碼”應(yīng)用。
看似簡(jiǎn)單的“健康碼”,背后不僅僅是用戶填報(bào)的基礎(chǔ)數(shù)據(jù),還有人臉圖像數(shù)據(jù)、交易數(shù)據(jù),甚至去醫(yī)院的門診信息、買藥信息等,都會(huì)轉(zhuǎn)化為綁定個(gè)人身份的數(shù)據(jù)。理論上,為了確保“健康碼”展示信息更加準(zhǔn)確,任何可以使用的數(shù)據(jù)都可以被收集。
健康碼在發(fā)揮防控作用的同時(shí),也醞釀著個(gè)人信息安全風(fēng)險(xiǎn)。如何保護(hù)個(gè)人信息安全?
寧園在知網(wǎng)論文《健康碼運(yùn)營(yíng)中的個(gè)人信息保護(hù)規(guī)制》提到,健康碼中的個(gè)人信息處理應(yīng)遵從適度放寬的同意原則,同時(shí),信息控制者所處理的個(gè)人信息的范疇和期限必須以實(shí)現(xiàn)授權(quán)目的為必要。
寧園提到,為防止“維護(hù)公共衛(wèi)生安全”成為個(gè)人信息濫收濫用的擋箭牌,有必要明確健康碼運(yùn)行中同意規(guī)則豁免的以下兩個(gè)具體標(biāo)準(zhǔn):第一,個(gè)人信息的處理主體必須是政府或經(jīng)政府批準(zhǔn)授權(quán)的主體;第二,同意規(guī)則的例外適用要求個(gè)人信息的收集是維護(hù)公共衛(wèi)生安全所必須,即用途必須是以疫情防控為目的,處理活動(dòng)必須滿足最小必要原則。
就健康碼升級(jí)中的個(gè)人信息保護(hù)而言,首要的是對(duì)健康碼升級(jí)進(jìn)行邊界控制;其次,健康碼升級(jí)還須遵循嚴(yán)格的同意規(guī)則,且作出同意之后,個(gè)人有權(quán)撤回同意,放棄使用升級(jí)版健康碼,重回傳統(tǒng)的社會(huì)運(yùn)行系統(tǒng)。此外,同防疫健康碼一樣,健康碼升級(jí)后,個(gè)人信息處理也須遵循最小必要原則、公開(kāi)透明原則。
中國(guó)政法大學(xué)法學(xué)院教授趙宏在《健康碼中的數(shù)據(jù)收集與信息保護(hù)》提到,但凡涉及數(shù)據(jù)收集和使用的措施都不可避免地會(huì)引發(fā)數(shù)據(jù)泄露或?yàn)E用的風(fēng)險(xiǎn)。如何平衡數(shù)據(jù)收集與信息保護(hù)間的矛盾至關(guān)重要。
從《民法典》的具體規(guī)定來(lái)看,我國(guó)民法對(duì)個(gè)人信息權(quán)益保護(hù)的核心思路是加強(qiáng)個(gè)人信息主體對(duì)其信息的控制力,個(gè)人信息處理原則上須公開(kāi)透明并經(jīng)個(gè)人信息主體同意。健康碼的使用本質(zhì)上是公權(quán)力為維護(hù)公共安全,限制作為私權(quán)的個(gè)人信息權(quán)益,應(yīng)具有手段和目的上的正當(dāng)性,限制程度也應(yīng)盡可能保持克減謹(jǐn)慎。
參考資料:
①寧園.健康碼運(yùn)營(yíng)中的個(gè)人信息保護(hù)規(guī)制[J].法學(xué)評(píng)論,2020年06期
②方興東,嚴(yán)峰.“健康碼”與正在浮現(xiàn)中的智能傳播新格局[J].未來(lái)傳播,2020,27(05)
③趙一,李鳳.基于二維碼技術(shù)的健康證管理信息系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].醫(yī)學(xué)信息學(xué),2015(8).
④趙宏.健康碼中的數(shù)據(jù)收集與信息保護(hù)[N].檢察日?qǐng)?bào),2020-06-10.