违反法律规定,未经个人信息主体同意,擅自收集、使用、泄露、篡改等侵害个人信息主体合法权益的行为。以下是相关介绍:
法律依据:《民法典》将个人信息作为重要的人格权益予以保护,《个人信息保护法》则对个人信息保护进行了系统性规范,明确了个人信息处理活动中的权利义务关系,为认定和处理个人信息侵权提供了具体依据。
侵权责任构成要件:
违法行为:如违反《个人信息保护法》规定,未取得同意擅自收集个人信息,超范围处理个人信息等。
损害后果:包括个人信息被泄露、篡改、非法使用等导致的财产损失、精神损害,或对个人生活安宁造成干扰等。
因果关系:即侵权行为与损害后果之间存在直接的因果联系。
主观过错:采用客观标准,对注意义务的违反即构成主观过错,如信息处理者未履行合理的安全保护义务导致个人信息泄露。
举证责任:
侵权行为举证:原则上由原告对被告存在侵权行为承担结果意义上的举证责任,需证明被告有收集个人信息行为及个人信息被侵害的结果。完成初步举证后,被告需对其不存在侵权行为进行举证。
过错举证:对于过错要件适用举证责任倒置,由被告对其不存在过错承担举证责任。
损害结果及因果关系举证:由原告举证,可根据《民法典》相关规定,鼓励双方对被侵权人损失或侵权人获利进行举证,在双方均难以举证时,由法院酌情确定损害及赔偿数额。
常见合法性抗辩认定:
经过告知同意:“同意” 需个人充分 “知情” 且自愿、明确作出,基于欺诈、胁迫等的同意无效。
为订立、履行合同或人力资源管理所必需:应限定在软件或网络运营者提供的基本服务功能,或用户自主选择的附加功能。
为履行法定职责或法定义务所必需:如司法机关因审理案件需要处理个人信息,属于个人利益对公共利益的合法让渡。
为应对突发公共卫生事件或紧急情况所必需:需遵循必要限度,平衡个人权益和公共利益。
个人自行公开或者其他已经合法公开的个人信息:个人信息处理者可在合理范围内处理,但个人明确拒绝的除外。
侵权责任承担方式:主要有停止侵权,如删除信息、停止处理行为或匿名化处理等,还包括赔礼道歉、赔偿损失等,赔偿数额可按被侵权人损失或侵权人获利计算,难以确定时由法院根据实际情况确定。