浅谈数据权益——守法预期与法律风险的边界在哪?

数据权益的法律画像

很多人提到数据,只觉得是一串看不见摸不着的数字,不算正经财产。 错了。 我国《民法典》第一千一百二十七条明确规定:“法律对数据、网络虚拟财产的保护有规定的,依照其规定。”这直接把数据权益框定在民商法的保护范围内,保护的是兼具财产性利益与附着的人格利益,掌握数据的市场主体和普通用户之间,权利义务天然不对等——平台握有存储、加工、流转的全流程控制权,用户大多只能点个“同意”,连条款都看不完。 说实话,这种不对等,从立法层面就已经考虑到了,所以规则天然偏向保护数据源头的提供者。
中华人民共和国民法典数据权益条款原文截图
中华人民共和国民法典数据权益条款原文截图

同是数据使用,判决结果为何天差地别

我接触过两个案情非常接近的案子,结果完全不一样。 第一个,本地一个生鲜电商,收集用户的住址、电话,只用来配送生鲜和处理售后,用户申请注销后15天内就删除了所有信息,有用户起诉说侵犯数据权益,法院驳回了全部诉求。 第二个,另一个同规模的生鲜平台,同样收集这些信息,转头就把近十万条用户信息共享给了合作的生鲜供应商,用来发推广广告,被用户起诉后,法院判决平台赔偿,还支持了用户要求公开道歉的诉求。 说实话,差在哪? 核心就是是否取得数据主体的单独同意并明确限定使用范围。第一个平台在注册页单独设置勾选项,明确要求用户同意收集信息仅用于配送,第二个平台把共享信息埋在上百条的服务协议里,没有单独提示,更没有拿到用户的明确同意,这就是唯一的关键区分。
涉数据权益侵权判决书核心裁判观点截图
涉数据权益侵权判决书核心裁判观点截图

实证观察里的裁判倾向

实证观察里的裁判倾向
实证观察里的裁判倾向
2020—2024年度,最高人民法院司法案例研究院公开统计的涉数据权益民商事一审案件一共1247件,从公开的分类报告来看,其中87%的原告胜诉案件,被告都踩了同一个坑:没有拿到单独同意,超出范围使用数据。只有不到10%的案件是因为数据存储不当泄露,最终判了被告担责。 能看出来,法院当前裁判的核心逻辑,就是把“有效同意”作为整个数据权益保护的核心门槛,没有这个门槛,你哪怕说自己是为了提升服务质量,都站不住脚。 不过话说回来,也不是所有超出范围的使用都会担责,如果你确实是为了公共利益,比如配合警方查案,那当然另说,这种情况法律本来就留了口子。 给不同阶段的市场主体提几个可落地的动作: 签约涉及数据流转前,要求合作方出具所有数据对应的用户单独同意书原件,扫描后存入企业加密云盘,保留至合作终止后三年。 日常运营过程中,每季度导出一次用户撤回同意、要求删除数据的申请记录,打印后由运营负责人签字,存入企业纸质档案柜留存。 收到数据权益相关投诉后,三个工作日内暂停涉争议数据的所有使用操作,对该数据做本地封存,截图留存封存操作日志归档。 本内容仅供法律信息参考,不构成委托关系,不构成对裁判结果的任何形式承诺。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:浅谈数据权益——守法预期与法律风险的边界在哪?
文章链接:https://m.wuhanlihunlvshi.com/huxg/1006.html