个人信息保护法日常场景适用解析

个人信息保护法日常场景适用解析

你昨天是不是又收到骚扰电话了?对方开口就叫出你全名,还能说出你最近在看的楼盘。瞬间后背发凉——我的信息到底是谁卖出去的?

这不是你一个人的困惑。从外卖订单泄密到APP偷偷读取通讯录,个人信息保护法成了普通人手里唯一能打的牌。但很多人拿着法条却不知道什么时候用、怎么用。今天直接上干货,三个你每天都会碰到的场景,我把法条拆碎了喂给你。

场景一:下载个App,它要我授权相册、通讯录、定位——凭啥?

你点开一个手电筒App,结果弹窗要求读取通讯录。这是2024年最荒诞的笑话:一个手电筒凭什么知道我的好友名单?

根据《个人信息保护法》第六条:“收集个人信息,应当限于处理目的的最小范围,不得过度收集个人信息。”大白话就是:你卖什么药就拿什么锅,不能顺带把人家的锅碗瓢盆全端走。手电筒的功能只是发光,它没有任何合理理由碰你的联系人。

实务中很多企业习惯性“多要一点权限”,理由是“未来可能用得到”。法条明确禁止这种心态。你要做的很简单:遇到非必要权限弹窗,直接点拒绝。如果App拒绝提供服务(比如强制授权才能点击“同意”按钮),保存截图,去12321网络不良与垃圾信息举报受理中心投诉,或者直接起诉。最高法的司法解释已经明确:强制授权属于欺诈性收集,法院会支持你的赔偿要求。

常见错误理解:“反正我没什么见不得人的,给了也无所谓。”错。你的相册可能包含他人照片、银行卡照片,泄露后可能连累家人。保护个人信息不仅是保护自己,也是保护你社交圈里的所有人。

场景二:快递单上我的手机号、地址直接印在外面——这合法吗?

每次拆快递,第一件事就是撕掉面单。但有些快递公司现在开始提供“隐私面单”服务,把中间几位手机号用星号隐藏。这不是好心,是法律逼的。

个人信息保护法第七十二条明确处理个人信息应当遵循最小必要原则,而第四十七条赋予你“撤回同意”的权利。你网购下单时同意快递公司使用你的地址电话,但一旦包裹送达,处理目的已经完成,快递公司就没有权利继续保留完整信息。如果它们明知道用户信息将被丢弃在垃圾桶旁,仍然不采取隐藏措施,那就涉嫌违法。

实际操作中,今年很多快递公司已经被约谈。你可以做三件事:第一,下单时勾选“隐私面单”选项(多数平台默认未勾选,你得手动改);第二,收到快递后,把面单上的个人关键信息涂黑再扔;第三,如果发现面单完全暴露,直接拨打12305邮政业申诉电话,要求该快递公司限期整改,并主张因此产生的个人信息泄露风险赔偿。别觉得小题大做,今年深圳有人因为快递面单泄露被骚扰,最后判了快递公司赔偿3000元精神损害。

场景三:前台让你手写登记手机号,不写不让进——凭什么?

逛商场、去写字楼、进医院,很多地方保安让你手写登记:姓名、身份证号、手机号、体温。你写完之后,那个本子就扔在桌上,谁来都能翻。

这里面有两个问题。第一,目的必须合法。根据《个人信息保护法》第六条,收集信息必须基于明确、合理的目的。疫情防控时期测体温、查健康码是正当目的,但“记录详细个人信息”如果无法证明必要性,就违法了。第二,信息必须安全。根据第五十一条,信息处理者必须采取技术和管理措施防止泄露。一个敞开的登记本,路人随手拍张照就能拿走所有进入者的信息,这就是典型的违反安全义务。

正确做法:你可以要求对方出示收集信息的授权文件(比如街道办的通知),同时问一句“你们怎么保管这些信息?多少天销毁?”如果对方支支吾吾,你可以拒绝提供超出必要范围的信息。比如只提供姓和手机号后四位,身份证号坚决不写。如果对方强行要求,你可以在现场拨打110或12315,说“有人涉嫌违法收集个人信息”。这条很管用,因为2023年北京已经有保安队因强制登记被处罚。

最后划个重点:《个人信息保护法》不是纸老虎,每个场景你都有反击的工具。现在你只需要记住一点——每次交出个人信息之前,问自己三遍:“安为了什么?不交会怎样?交了谁负责?” 答不上来的,直接拒绝。马上检查你手机里所有App的授权设置,关掉那些不必要权限,你会少掉一半骚扰电话。