隐私、个人信息和敏感个人信息混淆是数据合规的一个难题,先看一道题目(答案见文末):
×
那么这三类数据到底有什么区别?
1.隐私
它出自《民法典》人格权编,主要包括私人生活安宁、私密空间、私密活动和私密信息四类。需要注意,隐私不单单指信息类数据,私人生活安宁也属于隐私,比如某些企业或机构通过频繁的推销电话对客户造成骚扰,本质上就是侵犯了私人生活安宁。
那么如何判定某些数据属不属于隐私呢?隐私的判定标准是理性一般人处于同等场景下,是否会感受到自身权益被侵扰,但在实际判定中会带有一定的主观性,毕竟隐私的核心就是“不想让外人知道的事”。
2.个人信息
出自《中华人民共和国个人信息保护法》(以下简称《个保法》),核心遵循可识别性标准,也就是能够通过信息准确锁定特定自然人的信息,无论其形式,都属于个人信息。与其他两类数据不同,个人信息不一定具备私密性。
个人信息中的私密信息同时也属于隐私的范畴,如果涉及到相关纠纷,根据民法典的规定优先适用隐私权规则。
3.敏感个人信息
《个保法》还划定了一类特殊的个人信息,那就是敏感个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等。《个保法》还明确所有不满十四周岁未成年人的个人信息,无论内容和形式,统一按照敏感个人信息处理。
敏感个人信息的标准:一旦该信息泄露或被滥用,容易导致人格尊严受损或者人身财产安全被危害,所以其合规门槛要更高。处理这类信息前必须取得单独同意,还要额外做个人信息保护影响评估,并进行留档。像部分 App 把“同意隐私政策”和“同意处理敏感信息”放在同一个通知里,会被监管部门认定为不合规。
三者的关系:
总结一下,三类数据的区别:隐私看是否具备私密性,个人信息看是否能准确定位自然人,敏感信息则看泄露后的风险。
据此,文章开头的题目答案为 BC,你答对了吗?

