
隨著數(shù)字經(jīng)濟(jì)和信息技術(shù)在全球的高速發(fā)展,數(shù)字信息(包括個人信息數(shù)據(jù))的流動與處理覆蓋著社會的各個層面,同時數(shù)據(jù)安全也面臨著巨大挑戰(zhàn)。近日,《紐約時報》一篇報道揭示,包括OpenAI和谷歌在內(nèi)的科技巨頭涉嫌使用海量視頻,以及網(wǎng)上其他具有版權(quán)和隱私爭議的用戶數(shù)據(jù)來訓(xùn)練AI大模型。而社會組織擁有大量捐贈人、受益人等個人信息數(shù)據(jù),如何做好公益項目中的個人信息保護(hù),已然成為其合規(guī)工作中必不可少的重要一環(huán)。
在公益實踐過程中,常常會涉及社會組織在不同場景下對捐贈人、受益人及被訪談人等個人信息的收集。而且目前公益項目越來越多地通過圖片與視頻等方式講述慈善故事、運(yùn)用采訪與調(diào)研記錄項目的實施情況,亦或者對比受助者的變化情況作為成果展示。許多公益項目甚至直接通過互聯(lián)網(wǎng)進(jìn)行募捐,并通過小程序或鏈接的方式要求捐贈人填寫個人信息進(jìn)行核驗。既要保障個人信息數(shù)據(jù)的安全,又要不妨礙信息的自由流動,促進(jìn)公益項目的發(fā)展與推廣,這對社會組織公益項目管理是一個考驗。
因此,社會組織執(zhí)行公益項目,在面對既要公開透明又要保護(hù)隱私的同時,首先應(yīng)履行事前告知義務(wù)并征得個人同意,應(yīng)讓當(dāng)事人對所需要收集的個人信息范圍簽署同意知情書。若當(dāng)事人不同意公開有關(guān)信息,社會組織不能夠?qū)€人信息進(jìn)行泄露。且禁止過度收集或超出用途范疇處理信息。其次,劃定信息公開的深度和范圍。確定有多少人被納入到公開范圍之內(nèi),加以區(qū)分不同人的信息公開深度。最后,確定各類信息的敏感度,要對不同的敏感度的信息做好分類處理,根據(jù)重要程度及假設(shè)發(fā)生事故的嚴(yán)重程度做好預(yù)案。并且,慈善組織應(yīng)建立全流程的數(shù)據(jù)安全管理制度,對公益項目中合規(guī)義務(wù)及風(fēng)險進(jìn)行識別。同時對收集的數(shù)據(jù)采用相應(yīng)的安全技術(shù)措施,通過加密、數(shù)據(jù)處理以及備份文件等方式加以保護(hù)。并在發(fā)生個人信息泄露或者安全事件時第一時間啟動應(yīng)急處理機(jī)制,固定相關(guān)電子數(shù)據(jù)移送司法機(jī)關(guān)處理。
而根據(jù)《個人信息保護(hù)法》等法律法規(guī)制定的《個人信息出境標(biāo)準(zhǔn)合同辦法》(以下簡稱“辦法”)的出臺,國家對個人信息出境處理也提出了明確的要求?!掇k法》規(guī)定標(biāo)準(zhǔn)合同內(nèi)容為提供個人信息,不涉及重要數(shù)據(jù)。個人信息處理者采用標(biāo)準(zhǔn)合同出境需遵守事前評估、自主締約、事后備案的流程。并且,《辦法》要求個人信息處理者向境外提供個人信息前,應(yīng)當(dāng)開展個人信息保護(hù)影響評估;在出現(xiàn)有關(guān)情形時除了及時開展個人信息保護(hù)影響評估,還應(yīng)當(dāng)補(bǔ)充或者重新訂立標(biāo)準(zhǔn)合同并履行相應(yīng)備案手續(xù)?!掇k法》對規(guī)范數(shù)據(jù)活動以及保護(hù)個人信息權(quán)益具有重要作用,也在另一方面要求公益項目個人信息出境時建立相關(guān)技術(shù)和管理措施,以保證數(shù)據(jù)安全。
公益項目通過網(wǎng)絡(luò)使用個人數(shù)據(jù)信息是把雙刃劍,一方面它大大提高了募款的效率,互聯(lián)網(wǎng)的傳播廣度使公益項目能被更多愛心人士關(guān)注,社會組織還能夠通過龐大的信息分析出各種數(shù)據(jù)模型,有利于往后的公益項目進(jìn)行;另一方面,互聯(lián)網(wǎng)也將公益項目中的個人信息數(shù)據(jù)安全置于潛在的風(fēng)險。個人信息自由流動與安全,這讓大家對社會組織合規(guī)發(fā)展有著新的期待。