每日經濟新聞 2023-03-03 08:10:18
每經編輯 孫志成
作為疫情防控的重要工具之一,近三年來,健康碼在日常生活中出現的頻率相當高。此前數據顯示,我國已有近9億人申領“健康碼”,使用次數超600億次。
而隨著疫情防控平穩進入“乙類乙管”常態化防控階段,這些應用的使用量大幅減少,其積累的個人數據如何處理,成為備受關注的話題。
無錫銷毀10億條涉疫個人數據
據“平安無錫”消息,3月2日,無錫市舉行涉疫個人數據銷毀儀式,首批銷毀數據10億條。
為確保數據徹底銷毀、無法還原,當地還邀請了第三方審計和公證處參與工作。至此,無錫市第一批涉疫個人數據實現成功銷毀,全力保障了公民個人數據安全。
同時,門鈴碼、疫查通、貨運通行證等“數字防疫”40多項應用,也于當天功成身退,陸續下線。
圖片來源:平安無錫
據了解,無錫市“數字防疫”服務上線以來,共搜集了10億條個人數據,主要用于核酸篩查、流調溯源、外防輸入性疫情、重點人群核酸檢測等用途。
無錫市相關負責人表示,“此次銷毀涉疫個人數據,一是體現了依法執政理念,依法依規刪除目的已經實現的數據;二是保護了公民隱私,防止數字時代公民個人信息被盜用或濫用;三是防止了數據泄露,通過數據徹底銷毀減少數據泄露的可能性;四是節約了存儲空間,進一步提高存儲效率。”
下一步,無錫城市大數據中心將進一步加強數據分類分級管理,數據安全風險評估、監測預警、數據安全審查等制度建設,確保數據無法被恢復。同時持續加強對技術運維人員的安全教育,加強數據安全合規理念,提升全員數據安全意識,嚴格禁止私下留存、轉移涉疫數據等行為,全力保障公民個人隱私。
公開報道顯示,這并不是第一次有地方主動銷毀涉疫個人數據。
2023年2月14日,廣東省健康碼“粵康碼”發布服務公告稱,按照國家新冠病毒感染防控政策措施優化調整要求,抗原自測、老幼助查、健康申報、電子證照、防疫工作臺服務將于2023年2月16日11時起停止服務。
“粵康碼”下一步將關閉相關服務入口。“自服務上線以來,我們按照《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等法律法規有關規定,采取嚴格的技術和管理措施,依法依規保障個人信息安全。”公告稱。
公告明確,停止相關服務后,“粵康碼”將按照有關法律法規規定,徹底刪除、銷毀服務相關所有數據,切實保障個人信息安全。
健康碼數據該如何處理
隨著疫情防控政策調整,以“健康碼”為代表的一批應用程序正逐漸退出日常生活。但它們究竟是徹底退出歷史舞臺,還是轉型為其他服務,目前還沒有定論。
據《人民郵電》報,健康碼作為精準防疫的重要數字工具載體,疫情期間作為公民日常出行必備的通行證,實際上匯聚了大量敏感個人信息。各地健康碼管理平臺會從社區、衛生機構、通信、交通運輸等部門間接獲取個人信息,以實現行程追蹤、精準防控的目的。但這些信息一旦使用不當,就可能造成個人信息的泄露。
去年6月,有個別地方使用健康碼紅碼限制群眾正常出行,將公眾長久擔心的問題暴露出來。隨后,國家衛健委疾控局副局長、一級巡視員雷正龍對此回應說,國務院聯防聯控機制明確要求嚴格健康碼的功能定位,不得擅自擴大應用范圍,絕不允許因疫情防控之外的因素對群眾進行健康碼賦碼變碼。
那么,這些數據要如何處理?能否徹底銷毀?還是在保護隱私的前提下充分利用?
《中華人民共和國個人信息保護法》第47條中就規定了個人信息處理者應當主動刪除個人信息的情形,包括“處理目的已實現、無法實現或者為實現處理目的不再必要”等,該條還規定個人信息處理者未刪除的,個人有權請求刪除。
該法第47條第2款還規定:“法律、行政法規規定的保存期限未屆滿,或者刪除個人信息從技術上難以實現的,個人信息處理者應當停止除存儲和采取必要的安全保護措施之外的處理。”
此前,有部分省市曾把健康碼與其他政務大數據融合,拓展了更多應用場景,如電子健康卡、電子社保卡、稅務、交通、商貿旅游等領域。采訪中,多位專家表示不建議這樣的做法。
華中科技大學生命倫理學研究中心執行主任雷瑞鵬認為,健康碼數據用于防疫之外的目的不能得到倫理辯護。“這部分數據從法律歸屬上僅能用于防疫目的,在疫情常態化后,根據《民法典》《網絡安全法》《個人信息保護法》關于個人信息刪除權的法律規定,健康碼收集的個人信息和數據就應該全部刪除”。
“不論數據存放在什么地方,總是離不開云端,而且存儲就會產生成本。健康碼數據作為特殊時期的一個‘應急產品’,即便是匿名化處理后,仍可能被部分機構用于其他目的或牟利。這種(情況)從法理和倫理層面都無法得到辯護。”雷瑞鵬告訴記者。
中國電子技術標準化研究院網安中心測評實驗室副主任何延哲則表示,健康碼數據包含多領域敏感個人信息,必須在用戶自主單獨同意后才能變更使用目的。否則,在防疫目標解除后必須刪除或作匿名化處理。他認為,刪除個人信息在技術上并不復雜,按照現有的國家標準《個人信息安全規范》(GB/T 35273)操作即可。匿名化處理是“經過處理無法識別特定個人且不能復原的信息”。
在接受南方都市報采訪時,何延哲則解釋到:即便現在把健康碼下線,也不會造成所謂的“前期投入浪費”。因為健康碼作為一個運行成熟的系統,下線不代表底層代碼被刪除。“我是贊成把數據刪除,把代碼保留。這樣不僅保留了積攢的抗疫經驗,也為以后的公共衛生應急系統提供一個更好的基礎。”
據人民智庫此前的一份問卷調查結果顯示,僅有37.6%的被調查用戶認為“健康碼”應該拓展使用場景。
在今年兩會期間,健康碼的數據該如何處理,同樣是代表委員關心的話題。
據南方都市報,全國人大代表、德力西集團董事局主席胡成中提出,建議在國務院應急管理制度中增補健康碼相關內容,明確其啟用、停用的條件和權限,明確賦碼規則,限時梳理并刪除全國各級健康碼數據。
全國政協委員、奇安信集團董事長齊向東也表示,健康碼的數據需要刪除或者做匿名化處理,即使要使用也必須先獲得用戶自主同意;有關運營部門要及時公開數據的流向、刪除或者匿名化的有關情況。
編輯|孫志成 杜恒峰
校對|趙慶
封面圖片來源:視覺中國(圖文無關)
每日經濟新聞綜合平安無錫、人民郵電報、南方都市報等
如需轉載請與《每日經濟新聞》報社聯系。
未經《每日經濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。
歡迎關注每日經濟新聞APP