一、个人信息的定义
在我国现有立法中,已有多部法律法规对个人信息做出了定义,如《网络安全法》第七十六条、《民法典》第一千零三十条以及今年4月公布的《个人信息保护法(草案二次审议稿)》第四条等。总结下来,我国法律目前对于个人信息的定义是很明确的,即以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人或反映特定自然人活动情况的各种信息。
从上述定义我们可以看出,我国法律上的个人信息有几个特征:一是个人信息的主体仅限于自然人;二是信息需要被记录下来;三是信息需要特定,即该信息能够单独或与别的信息结合起来能识别出特定的自然人。也有人指出,如已知特定自然人,由该特定自然人在其活动中产生的信息(如个人位置信息、个人通话记录等)也为个人信息。那如果信息在经过脱敏或匿名处理后无法识别出特定自然人的,则不属于法律规定的个人信息。
二、个人信息的范围
知道了个人信息的定义,那具体哪些信息属于个人信息呢?《民法典》《网络安全法》等做了简单的列举,个人信息包括自然人的姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。法律这样列举的好处在于当今科技发展迅猛,情况瞬息万变,一一穷尽可能在日后出现新的信息时无法囊括,但对于当下的人们来说,这样简单的列举可能会让很多人无法了解自己个人信息的范围。好在国家标准化管理委会于2020年3月6日发布了《信息安全技术 个人信息安全规范》(GB/T 35273-2020),该规范已于2020年10月1日开始实施。在该规范里举例列举了个人信息的范围,供大家参考,如下表:
个人基本资料 | 个人姓名、生日、性别、民族、国籍家庭关系、住址、个人电话号码、电子邮件地址等 |
个人身份信息 | 身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证等 |
个人生物识别信息 | 个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等 |
网络身份识别信息 | 个人信息主体账号、IP地址、个人数字证书等 |
个人健康生理信息 | 个人因生病医治等产生的相关记录,如病症、住院志、医嘱单、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史,以及与个人身体健康状况相关的信息,如体重、身高、肺活量等 |
个人教育工作信息 | 个人职业、职位、工作单位、学历、学位、教育经历、工作经历、培训记录、成绩单等 |
个人财产信息 | 银行账户、鉴别信息(口令)、存款信息(包括资金数量、支付收款记录等)、房产信息、信贷记录、征信记录、交易和消费记录、流水记录等,以及虚拟货币、虚拟交易、游戏类兑换码等虚拟财产信息 |
个人通信信息 | 通信记录和内容、短信、彩信、电子邮件,以及描述个人通信的数据(通常称为元数据)等 |
联系人信息 | 通讯录、好友列表、群列表、电子邮件地址列表等 |
个人网上记录 | 指通过日志储存的个人信息主体操作记录,包括网站浏览记录、软件使用记录、点击记录、收藏列表等 |
个人常用设备信息 | 指包括硬件序列号、设备MAC地址、软件列表、唯一设备识别码(如IMEI/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI信息等)在内的描述个人常用设备基本情况的信息 |
个人位置信息 | 包括行踪轨迹、精准定位信息、住宿信息、经纬度等 |
其他信息 | 婚史、宗教信仰、性取向、未公开的违法犯罪记录等 |
三、个人信息的分类
(一)个人敏感信息与个人一般信息
个人敏感信息是指一旦泄露、非法提供或滥用可能会危害到人身财产安全,影响个人名誉、身心健康受损或遭受歧视性待遇的信息,如《民法典》第一千零三十四条规定的个人信息中的私密信息,《未成年人保护法》第七十二条及国家互联网信息办公室《儿童个人信息网络保护规定》中规定的十四岁以下儿童的个人信息等。对于个人敏感信息,法律会有特别的保护。
个人一般信息指个人敏感信息以外的个人信息。
(二)必要个人信息及非必要个人信息
必要个人信息是指为保障一款App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。非必要个人信息是必要个人信息以外的个人信息。对于非必要个人信息,App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。下面列举部分常用类型APP的必要个人信息(见下表),以供参考:
App类型 | 基本功能 | 必要个人信息 |
地图导航 | 定位和导航 | 位置信息、出发地、到达地 |
网约车 | 网络预约出租汽车服务、巡游出租汽车电召服务 | 1.注册用户移动电话号码; 2.乘车人出发地、到达地、位置信息、行踪轨迹; 3.支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务) |
即时通信 | 提供文字、图片、语音、视频等网络即时通信服务 | 1.注册用户移动电话号码; 2.账号信息:账号、即时通信联系人账号列表 |
网络支付 | 网络支付、提现、转账等功能 | 1.注册用户移动电话号码; 2.注册用户姓名、证件类型和号码、证件有效期限、银行卡号码 |
餐饮外卖 | 餐饮购买及外送 | 1.注册用户移动电话号码; 2.收货人姓名(名称)、地址、联系电话; 3.支付时间、支付金额、支付渠道等支付信息 |
网上购物 | 购买商品 | 1.注册用户移动电话号码; 2.收货人姓名(名称)、地址、联系电话; 3.支付时间、支付金额、支付渠道等支付信息 |