一、行踪轨迹信息合理利用的规则依据
现行法律规范在四个方面为个人行踪轨迹信息的合理利用提供了规则依据:
第一,保证数据提供的真实性。《传染病防治法》第十二条规定,个人必须接受疾病预防控制机构和医疗机构有关传染病的预防及控制措施,并如实提供有关情况。
第二,保证数据获取的正当性。《安全信息技术 个人信息安全规范》规定,在“与公共安全、公共卫生、重大公共利益直接相关的”情形下,信息控制者收集、使用个人信息,无需征得个人主体的授权同意。
第三,保证数据流转的安全性。《网络安全法》第四十二条对掌握个人行踪轨迹数据的网络运营者设定了履行数据安全保护的义务。《传染病防治法》第十二条也明确,“疾病预防控制机构、医疗机构不得泄露涉及个人隐私的有关信息、资料”。
第四,保证数据传播的合法性。疫情当前,向辖区内提供确诊患者行踪轨迹信息,让公众知晓周围环境是否存在感染风险,是全民防控的一项重要工作。《传染病防治法》第三十八条明确了疫情信息公布的权威渠道,各级人民政府卫生行政部门经国务院卫生行政部门授权之后,方可向社会公布本行政区域的传染病疫情信息。
二、行踪轨迹信息合理利用的实施策略
(一)最小化采集范围:以手机基站定位与身份证核验为主,终端记录与节点核验相配合。
最小化采集一方面应使个人所需上报的信息类型和数量最小化,另一方面应使掌握个人行踪的信息控制主体范围最小化。已完成身份认证、覆盖绝大部分人群,且不需要个人添置新的设备或安装新的应用,是基站定位和身份证核验的共有优势。
(二)垂直化信息联动:建立数据统一共享交换平台,制定事件触发与数据传递机制。
中国电科在2月份汇总了交通、铁路、民航等部门数据,建立了大数据平台,用于协助单位或个人查询是否有与确诊或疑似患者的接触史。作为数据统一共享交换平台的雏形,其数据来源主要是公共交通运输的票务数据,相对较为单一,但不失为有益的尝试。
乘坐公共交通时的身份验证,实质也属卡口身份证核验,因此,最理想化的数据平台是同时接入电信运营商提供的个人漫游地数据与卡口身份证刷卡数据。一旦疫情发生,平台正式启用,要求信息控制者在不违反法律规定的前提下,自下而上接入所掌握的个人行踪轨迹。
出现待证事实时,平台自上而下为基层组织提供关注对象的过往行踪及实时定位;疫情结束后,启动数据删除机制,保证个人行踪轨迹信息不可被检索与访问。