2023年1月,网警在工作中发现大量人口居住、迁安安置等公民个人信息被泄露,网警立即进行循线追踪,成功挖掘一个小区物业、房地产、装修公司等多行业侵犯公民个人信息犯罪团伙。小区物业、房地产等从业人员主要负责收集提供公民个人信息。
随着信息技术的飞速发展,物业企业越来越多依赖于大数据分析和智能化管理来提升服务质量和效率。在过程中,业主信息采集和使用显得尤为重要。
作为服务方,物业企业要以此警示,在利用业主信息资源的同时,要充分认识到自身在信息资料风险管理方面有的重大责任,不断加强自身内控管理等。
如今,智慧物业发展成为大势所趋,那么,身处其中的物业企业又该如何保护业主个人信息?如何适度收集并安全储存业主个人信息?这已经成为了一项不得不讨论的话题。
诚然,物业企业采集业主信息是为了更好地了解业主需求,提供更加优质的服务,以便更好地管理小区设施、维护安全、提供便利服务等。但从另一方面看,物业企业自身也存在着因信息收集不当、使用不规范等问题而引发纠纷的风险。
如何做到“合规、合法、合理”收集业主个人信息?
《民法典》第一千零三十四条规定:
个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括自然人的姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。
《个人信息保护法》第十条规定:
任何组织、个人不得非法收集、使用、加工、传输他人个人信息;不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。
只要是能够单独或者与其他信息结合识别自然人个人身份的信息,都属于个人信息权的保护范围,无论该个人信息是否已经公开,任何人不得非法搜集、非法利用、非法存储、非法加工或非法倒卖。
建议,在采集业主个人信息时应遵循以下几项原则:
最小化原则
仅采集和使用必要的业主信息,避免采集和使用与服务无关的信息。
明确目的
明确采集和使用业主信息的目的和范围,并告知业主。
获得同意
在采集业主信息前,必须获得业主的明示局意.如果业主反对或撤错同意,我们将停止使用业主信息。
保密原则
严格保密业主信息,不得随意泄露、出售或提供给第三方。
安全保障
采取有效措施保障业主信息的安全,防止信息被不法分子窃取或滥用。
及时删除
根据业主信息的采集目的和法律法规要求,合理设定业主信息的保存期限。在业主信息保存期限届满后,及时删除或匿名化业主信息。
物业企业在进行智慧物业运营过程中,需要充分考量并合理运用各种技术手段来实现信息收集,确保合法合规,不过度收集、滥用个人信息。
而在对业主个人信息进行收集时,物业企业需遵循“最小化”原则,根据国家相关法律法规及行业规范,全面梳理收集业主的个人信息范围、频率、方式和路径等,在明确收集目的的基础上尽可能降低信息使用风险,让智慧物业发展步伐始终处在安全红线内。