1、08个人征信相关法律和国家标准第八章 个人征信相关法律和国家标准第一节第一节 个人信用信息保护类法律第二节第二节 个人征信机构作业规范类法律第三节第三节 个人征信相关的信用国家标准第一节第一节 个人信用信息保护类法律个人信用信息保护类法律一、个人隐私概述二、隐私权三、个人隐私权保护类法律四、个人信息保护类法律五、世界各国的个人信息保护法一、个人隐私概述一、个人隐私概述1 1“隐私”是一种当事人个人不愿他人知道或他人不宜知道的个人信息;当事人不愿他人干涉或他人不宜干涉的个人私事;以及当事人不愿他人侵入或他人不宜侵入的个人领域。隐私概念包含两层意思:一是与公共利益和群体利益无关的私事,满足不涉及对
2、公共利益侵害的“无涉公害性”,即所谓的“私”;二是不愿为他人知晓或受他人干涉的私事私情,即所谓的“隐”。一、个人隐私概述一、个人隐私概述2 2p在客观上,个人隐私包括三个方面的内容:生理特征:先天遗传信息、后天生长发育信息心理特征:心理过程、个性心理社会关系:家庭婚姻关系、财产关系和人事关系p在主观上,隐私可分为“自愿公开”和“不愿公开”两种性质不同的主观状态。p在法律保护上,有“合法隐私”和“非法隐私”。原则上,只要是对公共利益没有危害的隐私,都应该依照个人的意愿对其进行法律保护。二、隐私权二、隐私权1 1最早提出隐私权概念的是法国学者雅各宾(1791)。定义(我国):“每个自然人应该拥有的
3、若干自由权,包括私人信息自我控制,不被非法利用;私人事务自主支配,不受侵扰;私人活动自主决定,秘密不被侵犯。”形式和内容:个人的身体隐私权、信息隐私权、通信隐私权、领域隐私权。在许多国家,个人隐私权被宪法确定为是自然人应有的一项权利,并依此形成民法和刑法保护它的依据。二、隐私权二、隐私权2 2法律界普遍认为个人隐私权是一种具体的“人格权”。人格权大于隐私权,与自然人相关的人格权主要包括:生命健康权,禁止他人或组织非法剥夺自然人的生命,也禁止侵害自然人的身体健康。姓名权,有权决定、使用和依照规定变更自己的姓名。肖像权,有权保护自己的肖像不受歪曲、侮辱。名誉权,禁止他人或组织用侮辱、诽谤等方式损害
4、自然人的名誉。信用权,禁止他人或组织用诋毁方式侵害或剥夺自然人的信用。隐私权,范围包括私人身体、信息、通讯和私人空间。二、隐私权二、隐私权3 3我国宪法第38条规定:我国公民的人格尊严不受侵犯。最高人民法院在关于确定民事侵权精神损害赔偿责任若干问题的解释的第一条中规定“自然人因下列人格权利遭受非法侵害,向人民法院起诉请求赔偿精神损害的,人民法院应当依法予以受理:(一)生命权、健康权、身体权;(二)姓名权、肖像权、名誉权、荣誉权;(三)人格尊严权、人身自由权。违反社会公共利益、社会公德侵害他人隐私或者其他人格利益,受害人可以侵权为由向人民法院起诉请求赔偿精神损害的,人民法院应当依法予以受理。”三
5、、个人隐私权保护类法律三、个人隐私权保护类法律1 1世界人权宣言(1948)第12条规定:“任何人的私生活、家庭、住宅通信不得任意干涉,其荣誉和名誉不得加以攻击。人人有权享受法律保护,以免受这种干涉或攻击。”公民权利和政治权利国际公约(1976)第17条规定:“1.任何人的私生活、家庭、住宅或通信不得被加以任意或非法干涉,他(她)的荣誉和名誉不得被加以非法攻击。2.人人有权享受法律保护,以免受这种干涉或攻击。”经济、社会及文化权利国际公约(1976)三、个人隐私权保护类法律三、个人隐私权保护类法律2 2儿童权利公约儿童的隐私、家庭、住宅或通信不受任意或非法干涉,其荣誉和名誉不受非法攻击。欧洲人
6、权公约人人都有维护其隐私、家庭生活、居所和通信的权利。美洲人权公约每个人拥有自己的私人生活的权利:每个人都有权利让自己的尊严受到别人的承认;不可对其他人的私人生活、家庭、住宅或通信加以任意或不正当的干涉,或者对其荣誉或名誉进行非法攻击三、个人隐私权保护类法律三、个人隐私权保护类法律2 2我国:宪法:国家尊重和保障人权;我国公民的在人格尊严方面、住家宅院方面、自由和秘密的通信等各方面都应该不受侵犯;等等。民法:关于贯彻执行若干问题的意见、关于确定民事侵权精神损害赔偿责任若干问题的解释、关于审理名誉权案件若干问题的解答等。刑法:通过限制司法权保护隐私;通过限制知情权保护隐私;通过限制表达自由权保护
7、隐私;通过限制合法监控保护隐私。知识链接8-1:跟美国人学保护隐私1根据美国联邦贸易委员会的调查,每年美国约1000万人的身份信息被盗。被广泛报道的一个恶劣事件发生在10年前,不法分子窃取他人信息后,不仅透支了10万美元的信用卡债务,用他人的名义购买了房子、汽车、摩托车、手枪,甚至还打电话给受害者,称自己可以一直透支到受害人破产。该案件迫使美国国会通过了新的身份被盗保护法,违反者将接受刑事制裁。记者有个朋友也曾是“身份信息被盗”的受害者。一名不法分子首先到邮局更改了他的邮寄地址,而后从邮寄的账单记录中寻觅到了身份信息。然后,冒用他的名字申请信用卡、申请贷款,并到大商场大肆挥霍。知识链接8-1:
8、跟美国人学保护隐私2美国是一个讲求个人信用的社会。从某种意义上说,真实存在的个人是什么样不重要,重要的是电脑中存在的那些个人信息数据。因此美国人在身份信息方面非常敏感。一般在美国的银行柜台上,总会看到一块牌子写着:“为保护隐私,请在黄线外等候。”在机动车管理局的垃圾桶旁边,一块牌子写着:“为防止身份被盗,请不要丢弃有个人信息的资料。”在记者公寓的通告里,有一条是:“小心流浪汉拣走你的身份信息。”如果在商场有人搞民意调查,调查员一定要申明:“我不会将你的信息透露给第三方。”知识链接8-1:跟美国人学保护隐私3美国司法部为此成立专门网站帮助普通民众保护个人信息。简单地说就是三个英文字母CAM。C就
9、是定期检查个人账单,看上面有没有异常花费,一旦发现立即报告;A就是定期询问信用记录。根据美国法律,每人每年可以获得一次免费的信用报告,上面有个人当年所有的主要债务往来。M就是妥善保留账单,以便出错时核对。即使做到了以上3点,身份信息仍有被盗风险。美国司法部的宣传网页上说,一旦发现个人身份信息被盗,应立即和联邦贸易委员会等有关部门联系。四、个人信息类保护法律四、个人信息类保护法律1 1市场经济进入信用经济阶段,个人征信行业迅速发展,对个人信息类隐私权构成巨大威胁。自20世纪60年代伊始,欧美发达国家纷纷就个人信息保护进行立法。保护个人信息的法律主要分两类:直接制定个人信息或个人数据保护类法律,如
10、欧盟数据保护指令和欧洲各国的个人数据保护法;个人隐私权保护类法律,例如美国、加拿大、比利时和澳大利亚等国家制定的隐私权法。四、个人信息类保护法律四、个人信息类保护法律2 2立法原则:保护个人信息类的隐私权(基本原则)支配原则知情原则安全保障则:四、个人信息类保护法律四、个人信息类保护法律3 3我国:个人信息保护全国人民代表大会常务委员会关于加强网络信息保护的决定(2012)电信和互联网用户个人信息保护规定(2013)规范征信业征信业管理条例(2013)征信机构管理办法(2013)五、世界各国的个人信息保护法五、世界各国的个人信息保护法欧盟:欧盟数据保护指令(1995)、电子隐私权指令(2002
11、)美国:出台保护个人隐私权和规范征信服务类法律最多的国家。加拿大:个人信息保护和电子文件法(2000)国际经济合作开发组织(OECD):保护个人信息跨国传送及隐私权指导纲领(1980)欧洲国家北美国家亚太国家或地区德国1977美国1970公平信用报告法澳大利亚1988比利时1982美国1974隐私权法韩国1994英国1984美国1986电子通信隐私法台湾1995匈牙利1992加拿大1983隐私权法香港1996葡萄牙1995加拿大2000个人数据保护和法日本2003意大利1996荷兰1998瑞典1998奥地利1999冰岛2000丹麦2000保加利亚2002俄罗斯2006表8-1 世界各国的个人信
12、息保护法暨隐私权法的立法年代第八章 个人征信相关法律和国家标准第一节第一节 个人信用信息保护类法律第二节第二节 个人征信机构作业规范类法律第三节第三节 个人征信相关的信用国家标准第二节第二节 个人征信机构作业规范类法律个人征信机构作业规范类法律一、征信机构的作业规范二、中国政府对个人征信机构的监管规定三、美国的公平信用报告法及执法一、征信机构的作业规范一、征信机构的作业规范征信业管理条例对个人征信机构的业务操作规定:除依法公开的个人信息外,采集个人信息应当经信息主体本人同意,未经同意的个人信息不得采集(禁止或限制采集多类个人信息);向征信机构提供个人不良信息的机关单位,应当事先告知信息主体本人
13、;征信机构对个人不良信息的保存期限不得超过5年,超过的应予删除;除法律另有规定外,他人向征信机构查询个人信息的,应当取得信息主体本人的书面同意并约定用途,征信机构不得违反规定提供个人信息。二、中国政府对个人征信机构的监管规定二、中国政府对个人征信机构的监管规定征信机构管理办法:具体内容:总则;机构的设立、变更与终止;高管人员任职管理;监督管理;罚则;附则。遵循原则:个人征信机构从严;企业征信机构从宽;征信机构市场化运作与监管并重;对征信机构的行政监管和社会监督兼顾。监管:建立起定期报告制度和重点监管制度权益保护:完善了个人征信机构设立时应具条件个人信用信息基础数据库管理暂行办法三、美国的三、美
14、国的公平信用报告法公平信用报告法及执法及执法1 11970年公平信用报告法;1996年修改为公平信用报告革新法;2003年修改为公平和精确的信用交易法。对个人征信机构的定义:从事个人信用调查和提供个人征信报告是其日常业务;专事采集个人信用记录或评估个人信用风险;提供的服务是有偿的,机构以赢利为目的;以公正的第三方立场提供个人征信报告服务;向全国市场提供公开的个人征信报告服务,而不仅仅向关系企业提供服务。三、美国的三、美国的公平信用报告法公平信用报告法及执法及执法2 2公平信用报告法主要内容:区分了“报告机构”和“调查机构”赋予了当事人对个人征信报告信息的所有权和知情权确定了当事人对错误记录的申
15、诉权明确了法律允许的个人失信记录保存期限规范了个人征信机构的作业方法和程序规定了个人征信报告的合法用户范围主要执法机关为联邦交易委员会(FTC)联邦储备委员会(FED)和财政部的货币监理局(OCC)个人征信报告的合法用户范围:与当事人做信用交易授信人(包括授信、预先审查、账户复审、债务代收);调查工作岗位应聘者的企业人力资源部门;承做当事人保险服务的保险公司;当事人主动与之进行商业交易的交易对方;奉法院命令或联邦大陪审团传票的办事人员;负责颁发的各类执照或发放社会福利的政府部门;依法催收债务的联邦政府有关部门;出于反间谍目的需要的联邦调查局(FBI)。公平信用报告革新法改进之处:增加条款:“在
16、联邦政府催收赊欠债务时,可以使用个人征信报告”。增加了个人信用报告的三种合法用户强制性地规定了个人征信机构对当事人投诉的处理速度。公平和精确的信用交易法改进之处:对销毁载有信用信息的文件做出了规定。规定了个人征信机构对个人征信报告的收费第八章 个人征信相关法律和国家标准第一节第一节 个人信用信息保护类法律第二节第二节 个人征信机构作业规范类法律第三节第三节 个人征信相关的信用国家标准第三节第三节 个人征信相关的信用国家标准个人征信相关的信用国家标准一、中国的信用标准化工作二、信息采集相关国家标准三、个人征信相关信用标准一、中国的信用标准化工作一、中国的信用标准化工作起始于2004年;2009年
17、信用标准化工作指南;2014年社会信用标准体系框架和标准体系表。信用标准化的作用和意义:促进信用和征信领域的技术和文化交流。促进信用信息互通互联。促进征信行业的健康、有序和规范发展。支持政府监管部门实施信用监管。支持征信机构的品牌战略。图8-1 信用国家标准体系框架示意图序号序号标准名称标准名称发布编号发布编号实施时间实施时间企业信用等级表示方法GB/T22116-20082008-11-01信用基本术语GB/T22117-20082008-11-01企业信用信息采集、处理和提供规范GB/T22118-20082008-11-01信用中介组织评价服务规范信用评级机构GB/T22119-2008
18、2008-11-01企业信用数据项规范GB/T22120-20082008-11-01企业质量信用等级划分通则GB/T23791-20092009-11-01信用标准化工作指南GB/T23792-20092009-11-01合格供应商信用评价规范GB/T23793-20092009-11-01企业信用评价指标体系分类及代码GB/T23794-20092009-11-01企业信用调查报告格式规范基本信息报告、普通调查报告、深度调查报告GB/T 26817-20112011-12-01表8-2 已发布信用国家标准明细个人信用调查报告格式规范基本信息报告GB/T 26818-20112011-12-
19、01信用主体标识规范GB/T 26819-20112011-12-01基于电子商务活动的交易主体企业信用档案规范GB/T 26841-20112011-12-01基于电子商务活动的交易主体企业信用评价指标与等级表示规范GB/T 26842-20112011-12-01基于电子商务活动的交易主体个人信用评价指标体系及表示规范GB/T 28041-20112012-02-01基于电子商务活动的交易主体个人信用档案规范GB/T 28042-20112012-02-01企业质量诚信管理实施规范GB/T 29467-20122013-07-31电子商务信用卖方交易信用信息披露规范GB/T 29622-2
20、0132013-11-30表8-2 已发布信用国家标准明细(续)二、信息采集相关国家标准二、信息采集相关国家标准1 1基于电子商务活动的交易主体个人信用评价指标体系及表示规范:规定了电子商务活动中个人的信用评价指标,以及信用评价结果的等级表示方法。信用基础数据元目录:规定了企业和个人信用信息共享的基本数据元分类及其内容。信用信息分类与代码:规定了企业和个人信用信息项的分类方法,建立了信息代码的编码规则。图8-2 代码的组成结构示意二、信息采集相关国家标准二、信息采集相关国家标准2 2信用信息分级规范:规定了信用信息等级划分的层次结构、符号表示及分类数据项,适用于对信用信息的分类、查询和管理等活动。信息安全技术 公共及商用服务信息系统个人信息保护指南:适用于保护个人信用信息。三、个人征信相关信用标准三、个人征信相关信用标准个人信用调查报告格式规范 基本信用报告:用于规范个人征信报告格式。基于电子商务活动的交易主体 个人信用档案规范:适用于电子商务活动中的个人信用档案建立工作,对具有网上交易特点的个人信用信息采集有指导作用。THANKS谢谢聆听