林洹民 | 问责原则与安全原则下的个人信息泄露侵权认定
The following article is from 华政法学 Author 林洹民
JUN
15点击蓝字 关注我们
本文作者
林洹民
浙江大学光华法学院副教授,法学博士
本文责任编辑:洪 玉
全文已略去注释,如需查看,请订阅《法学》
【内容摘要】 当发生个人信息泄露时,个人信息主体多因泄露源头不清而难以有效证明侵权责任的成立。对此司法机关或利用表见证据规则,或利用因果关系倒置,平衡两造在诉讼中的力量关系,但也存在合法性欠缺、混淆行为与损害等问题。破题之策在于借助《个人信息保护法》第 9 条规定的问责原则与安全原则,柔化《民法典》一般侵权规范的适用。根据问责原则,个人信息处理者应自证个人信息处理行为的合规性,证明已经履行必要的作为义务。与之配合,安全原则要求个人信息处理者承担特殊的安全管理义务,义务内容包括但不限于《个人信息保护法》第 51 条的相关规定。就因果关系证明而言,问责原则要求个人信息处理者对民事损害负责,当存在不法个人信息处理行为时,可以依据法规目的说判定因果关系的成立;鉴于个人信息处理者承担特殊的安全管理义务,即便个人信息是从第三人处泄露或存在第三人故意介入的因素,因果关系也并非当然中断。
【关键词】 个人信息泄露 问责原则 安全原则 安全管理义务 因果关系
◐
END
本文来源:《法学》杂志2023年第4期
本文作者:林洹民
本文编辑:陈 磊
本文审阅:冯然然
(本文观点和内容与本公众号无关)
延伸阅读:
主 编:李华勇
副 主 编:包雯蕊、郑斯元
来稿请投:zjulaw@aliyun.com
转载须授权