您的位置: 首页 » 法律资料网 » 法律法规 »

安庆市招标采购监督管理办法(试行)

时间:2024-07-26 02:14:47 来源: 法律资料网 作者:法律资料网 阅读:8444
下载地址: 点击此处下载

安庆市招标采购监督管理办法(试行)

安徽省安庆市人民政府


第66号




《安庆市招标采购监督管理办法(试行)》已经2006年4月28日市人民政府常务会议通过,现予发布施行。




市 长:朱读稳

二○○六年四月二十九日






安庆市招标采购监督管理办法(试行)



第一章 总 则

第一条 为进一步加强对招标采购活动的监督管理,规范招标采购交易行为,从源头治理和预防商业贿赂,根据有关法律法规的规定,结合本市实际,制定本办法。
第二条 本市市区范围内使用国有资金、公共资金和其他依法必须进行招标的建设工程(含水利、交通、港口等建设工程,下同)项目、政府采购项目、药品(含国家一、二类医疗器械设备,下同)集中采购项目以及土地使用权出让项目、国有产权转让项目,其招标采购交易活动的监督管理,适用本办法。
前款规定的招标采购项目,均须进入市招标采购交易中心(以下简称市交易中心)进行交易。
第三条 市招标采购管理局负责招标采购交易活动过程的监督管理,市经济技术开发区管理委员会、各区人民政府、市发展改革、建设、水利、交通、港口、国土资源、财政、国有资产监督、卫生等有关部门,按照各自职责,做好招标采购活动的有关监督管理工作。
第四条 招标采购监督管理坚持“管办分离、统一管理、同城合一、资源共享”的原则。招标采购活动遵循公开、公平、公正和诚实信用的原则。

第二章 管理职责

第五条 市政府建立招标采购监督管理工作联席会议制度,适时研究、制定招标采购监督管理有关制度、办法,协调处理招标采购监督管理工作的重大事项。
第六条 市有关行政主管部门对下列项目招标采购活动过程的监督管理职能,由市招标采购管理局集中行使:
(一)市发展改革部门负责的重点工程项目,市建设部门负责的建设工程项目,市水利、交通、港口等部门负责的水利、交通、港口等建设工程项目;
(二)市财政部门负责的政府采购项目;
(三)市卫生部门负责的药品集中采购项目;
(四)市国土资源部门负责的国有土地使用权出让、矿产资源探矿权和采矿权出让项目;
(五)市国有资产监督管理部门负责的国有产权转让项目。
第七条 市招标采购管理局履行下列监督管理职责:
(一)贯彻执行有关招标采购法律、法规和规章;
(二)制定招标采购交易活动监督管理具体制度,规范招标采购交易行为;
(三)对招标采购文件及有关资料合法性、真实性、完整性实行备案审查,对招标采购交易结果履行情况实行监督检查;
(四)建立评标专家库、代理机构、供应商备选库,建立招标采购当事人参与招标采购交易活动的诚信档案;
(五)受理有关招标采购交易活动的举报投诉,按照本办法规定调查处理招标采购交易活动过程中的违规行为;
(六)对招标采购活动当事人的投标保证金、履约保证金缴存情况实行监督管理;
(七)对县(市)招标采购交易活动进行监督指导;
(八)法律、法规、规章规定应当履行的其他职责。
第八条 市有关行政主管部门履行下列监督管理职责:
(一)贯彻执行有关招标采购法律、法规、规章;
(二)指导、监督本行业招标采购活动的实施;
(三)依法对评标专家资质、代理机构资格实施管理,协助市招标采购管理局建立招标采购活动当事人参与招标采购活动的诚信档案;
(四)受理招标采购活动当事人的投诉举报,办理市招标采购管理局及其他管理部门转交的投诉举报,负责查处违反招标采购法律、法规、规章的行为;
(五)法律、法规、规章规定应当履行的其他职责。
第九条 市监察局负责对招标采购执法活动依法实施监督,履行下列职责:
(一)对市招标采购管理局、有关行政主管部门及其工作人员履行职责情况、执行本办法情况实行监察,受理投诉举报;
(二)对市招标采购管理局、有关行政主管部门受理、处理涉及招标采购活动的举报投诉情况实行督察;
(三)负责查处市招标采购管理局、各行政主管部门及其工作人员、国家机关任命的其他人员在招标采购活动中的违规违纪行为;
(四)法律、法规、规章规定应当履行的其他职责。
市监察局依据有关规定,向市招标采购管理局派驻监察室。
第十条 市交易中心为招标采购交易活动提供下列服务:
(一)收集、审查、发布招标采购交易活动信息;
(二)提供招标采购交易场所;
(三)对交易各方、中介机构进场交易资格进行核验;
(四)为招标采购活动当事人托管投标保证金、履约保证金;
(五)收集、管理招标采购工作档案资料。

第三章 工作程序

第十一条 招标采购交易活动的基本工作程序:
(一)市招标采购管理局对招标采购人或代理机构申报的招标采购文件,分类进行备案审查;
(二)市交易中心依据招标采购管理局审查后的招标采购文件,适时发布招标采购信息,按照招标采购文件确定的时间,合理安排实施招标采购交易活动具体场所;
(三)市交易中心根据项目性质,按照市招标采购管理局确定的工作程序,由招标采购人从电脑专家库内随机抽取专家,组成评标委员会;
(四)市交易中心安排招标采购人、代理机构、投标人、评标专家,在招标采购管理局及相关监督机构现场监督下进行交易,对交易结果进行公示;
(五)对交易结果公示无异议或异议不成立的,由招标采购人签发确认书,市交易中心提供见证,各行政主管部门据此办理有关证照、过户等手续。

第四章 监督检查

第十二条 各有关行政主管部门对其组织实施的招标采购项目,应当在收到项目立项批准文件后10个工作日内,将有关批复文件抄送市招标采购管理局、市监察局备案。
第十三条 重大工程、数额较大或影响较大的招标采购项目应按照国家和省有关规定申请公证机构进行现场公证。
第十四条 任何部门、单位不得以不合理的条件限制或排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第十五条 市招标采购管理局可以采取查阅资料、现场监督、受理投诉等方式对招标采购活动过程进行监督,必要时可向有关当事人调查了解,当事人应当予以配合。
第十六条 任何单位和个人对招标采购活动中发生的违规违法问题,可以向市招标采购管理局或有关行政主管部门投诉举报,市招标采购管理局及有关行政主管部门应当及时做出处理。
第十七条 市招标采购管理局发现招标采购活动当事人有违反招标采购监督管理法律、法规、规章行为的,予以批评教育,责令进行纠正,或建议有关行政主管部门依法处理。有关行政主管部门应当按照职责分工,对招标采购活动当事人的违法行为,及时进行调查处理,并将处理结果及时书面反馈市招标采购管理局。
第十八条 市招标采购管理局应当建立招标采购活动当事人参与招标采购活动的诚信档案,各有关行政主管部门应当予以协助。对违反诚信的当事人,按照有关法律、法规、规章予以处理,并可在一定的期限内限制其参加政府投资项目的招标采购活动。

第五章 责任追究

第十九条 招标采购活动当事人有下列情形之一的,由市招标采购管理局责令纠正,并建议相关行政主管部门依法处罚;应当给予政纪处分的,移送市监察局或主管部门追究其责任;涉嫌犯罪的,移送司法机关追究其法律责任:
(一)泄露标底等保密资料,或串通招标、串通投标,歧视和排斥投标人的;
(二)将中标项目全部转让、或将中标项目肢解后分别转让,或将中标项目的主体部分、关键性工作分包给他人的;
(三)挂靠有资质、高资质单位并以其名义投标,或从其他单位租借资质证书的;
(四)其他违反法律、法规、规章规定行为的。
第二十条 市招标采购管理局、有关行政主管部门没有按照职责分工履行监督管理职能,有下列情形之一的,由市监察局督促改正,并依照有关规定追究其责任:
(一)对其管理职责范围内的招标采购活动不认真履行监督管理职责的;
(二)对其管理范围内的各种招标采购违规违法行为不及时组织调查处理的;
(三)对市招标采购管理局提出的有关招标采购违规违法问题,不及时组织调查处理,造成不良后果的;
(四)其他违反有关招标采购监督管理规定行为的。
第二十一条 市招标采购管理局和其他有关部门的工作人员在招标采购监督管理工作中玩忽职守、滥用职权、泄露秘密、徇私舞弊、索贿受贿,情节轻微的,由市监察局或其主管部门给予行政处分;情节严重的,依法追究其刑事责任。

第六章 附 则

第二十二条 国家、省直接组织的招标采购项目,国家、省另有规定的,从其规定。
第二十三条 建设工程、土地使用权出让、国有产权转让和政府采购、药品集中采购项目的招标采购监督管理实施细则,另行制定。
第二十四条 各县(市)可以参照本办法,结合本地实际,制定实施办法。
第二十五条 本办法由市招标采购管理局商有关部门负责解释。
第二十六条 本办法自发布之日起试行。市政府以前发布的有关规定与本办法不一致的,以本办法为准。

审计机关审计统计工作的规定

审计署


审计机关审计统计工作的规定

审综发[1996]369号


 第一条 为了规范审计统计工作,保障审计统计资料的准确性、及时性和完整性,根据《中华人民共和国审计法》和《中华人民共和国统计法》,制定本规定。
  第二条 审计统计工作的基本任务是:对审计工作发展情况和工作成果进行统计调查,开展统计分析,提供统计资料,实行统计监督,为加强审计工作管理和促进宏观调控服务。
  第三条 各级审计机关,国务院各部门和地方人民政府各部门、国有金融机构和企业事业组织的内部审计机构,社会审计机构,必须依照国家有关法律规定,如实提供审计统计资料和相关情况。
第四条 审计统计工作实行统一领导,分级负责,归口管理。
审计署主管全国的审计统计工作;审计署派出机构负责组织本单位的审计统计工;地方各级审计机关负责组织本地区的审计统计工作。
第五条 各级审计机关和审计机构,应指定一个部门具体负责和管理审计统计工作,并配备审计统计人员。
审计署设立审计统计机构;省、自治区和直辖市审计机关应当配备专职审计统计人员;设区的市、自治州、县、自治县和不设区的市、市辖区的审计机关应当配备专职或兼职审计统计人员。
 内部审计机构和社会审计机构应当配备专职或兼职审计统计人员。
第六条 审计统计人员应当具备与其从事的工作相适应的审计、统计、计算机等方面的专业知识和业务能力。
审计统计人员应当保持相对稳定。
 审计机关应当对审计统计人员有计划地进行专业培训。
 第七条 各级审计机关和审计机构应当领导、监督审计统计机构和审计统计人员,认真贯彻统计法规和统计制度,履行职责,准确、及时地提供审计统计资料,完成各项审计统计工作任务,并保障其必要的工作条件。
  审计机关和审计机构如发现统计数据计算或者来源有错误,应当责成审计统计机构、审计统计人员和有关人员核实、订正。
第八条 审计统计人员有权要求有关单位和审计人员提供审计统计资料和相关情况,检查审计统计资料的准确性,要求改正不确实的审计统计资料。有关单位和审计人员不得拒绝或阻挠。
审计统计人员不得虚报、瞒报、伪造、篡改或拒报审计统计资料;未经批准,不得自行编制、发布统计调查表;未经核定和批准,不得自行公布审计统计资料。
第九条 审计署负责制定全国性审计统计调查计划,规定统一的审计统计制度,制定统一的统计指标、统计标准、统计方法和基本审计统计报表表式,报国家统计局备案。
  各级审计机关和审计机构应当按照审计署的规定,组织实施审计统计工作。
  第十条 省级以上审计机关可以临时组织地区性或专业性审计统计调查,但应征得本级审计统计管理部门的同意,并按规定向本级统计主管部门备案,且不得与审计署下达的基本审计统计报表重复或抵触。
违反规定自行编制、发布的审计统计调查表,有关单位有权拒绝填报。
  第十一条 各级审计机关和审计机构应当建立、健全审计统计的各项基础工作制度,严格审计统计工作程序。
 审计统计机构和审计统计人员应当会同审计业务部门和审计人员,根据审计意见书、审计决定等审计公文中的数据资料,登记审计统计台帐,依据审计统计台帐填制审计情况统计报表,切实保证数出有据,并健全审计统计档案。
第十二条 为了反映审计项目计划执行情况和审计工作成果,揭示审计工作管理和社会经济运行中带普遍性、倾向性的问题,发挥审计统计的信息监督和咨询服务作用,应当实行按季度上报审计统计分析报告的制度。
第十三条 审计统计资料应当按照国家规定,实行保密制度。定期上报和通报审计统计资料时,应当经单位负责人审核、签署或盖章。
第十四条 审计机关应当对审计统计工作质量实行年度考核、半年报表汇审和不定期抽查制度。
第十五条 审计机关依据考核、检查的结果,应当对于有下列情况之一的审计统计机构和审计统计人员予以表彰:
(一)改进和完善审计统计制度、方法,有重要贡献的;
(二)提供审计统计资料准确、及时、完整,成绩优异的;
(三)开展审计统计分析成效显著,对促进加强审计管理和宏观调控发挥重要作用的;
(四)有其他特殊贡献,需要予以表彰的。
第十六条 发现审计统计机构和有关责任人员违反统计法规和统计制度,情节严重,造成不良后果的,应当严肃处。
第十七条 本规定由审计署负责解释。
第十八条 本规定自1997年1月1日起施行。



公共事务管理中个人数据保护的法律研究

上海大学法学院 01级研究生 沈冕成

【摘要】:随着我国入世后政府职能的进一步转变和信息化水平的不断提高,公共事务管理机构的许多运作对于个人数据的依赖已经达到了空前的程度。如何能使这些花费巨额成本收集的个人数据发挥出最大的社会效应,已经成为当前各公共事务管理机构作为个人数据拥有者所热衷探讨的课题。然而伴随这一课题同时值得重视的又极易被忽视的,就是如何在收集、加工、使用这些个人数据的过程中保护数据提供者个人隐私不受侵害。对公共事务管理机构的个人信息数据作进一步开发利用是必然的趋势,对个人隐私的保护也必须同时提到一个新的高度加以重视。如何在这二者之间寻求利益的平衡点,一方面使得公共事务管理机构的现代信息化手段得以充分利用,另一方面又能使作为其管理和服务对象的个人隐私得到切实的保护,已是我们迫切需要研究的一个问题。然而当前我国对于这个问题的立法和制度建设都几乎是一片空白,本文写作的目的也仅仅是抛砖引玉,为这一问题的深入探讨做一块铺路石,为立法者与制度建设者提供一些参考意见。

【主题词】:公共事务管理 个人数据 隐私保护

在当今信息化社会中,个人数据的运用对公共事务管理机构的运行所产生的重要作用已日益彰显。公共事务管理机构对个人数据运用所产生的影响与结果不仅关系到老百姓方方面面的利益,同时也关系到老百姓个人隐私的保护。在相当长的一段时期内,如何使收集的个人数据发挥出最大的社会效应成为管理机构努力探求的方向,即个人数据的充分利用成为热衷的焦点,而个人数据的保护则并未提高到其应有的高度。经过了长期的实践,个人数据的有效利用确实为政府部门的管理、社会事业的发展起到了相当积极的作用,但与此同时,由于最初对个人数据保护的缺乏重视,由此也引发了诸多棘手的法律问题。本文试图从公共事务管理机构对个人数据的收集、加工及使用的整个流程中可能产生的问题作为切入点,有针对性地提出一些对策和参考意见。这里首先需要明确的一点是,本文所讨论的公共事务管理机构的范围包括政府及其职能部门、公共服务机构、公共教育机构、公共医疗机构、事业单位和某些特殊的企业单位(如水、电、煤、电信等公司)。我们认为,个人数据在这些机构和单位中的运用将会影响到个人隐私的保护。

一、个人数据流程中的问题探讨
1、个人数据的收集
个人数据的收集大致可分为无条件的收集和有条件的收集两种。前者目前只有通过人口普查这一种途径得以实现;而后者则主要是通过老百姓到各公共事务管理机构办理各种相关业务等多种方式来获得个人数据,即以业务为。例如我们熟悉的居民去公安局申报户口、办理户口的变迁,办理身份证,办理暂住证等业务就需要填报多项个人数据,而公安局就将这些个人数据输入电脑,汇总到它的数据库中。
在这个环节中,我们重点考察了公共事务管理机构对个人数据收集的法律依据。然而,考察结果收获甚微,我们几乎没有发现此方面的法律依据,仅有唯一的《中华人民共和国户口登记管理条例》赋予了公安机关在办理户口登记业务时收集个人数据的行政职权。聚精会神地阅读这一1958年由第一届全国人大通过的条例,我们发现条文上仅只有相当笼统的二十六条,内容上对收集个人数据的具体方式、种类等则完全没有提及,而其中所用辞藻如“人民委员会”等则明显不合时宜。看来,要完全严格地依照此项条例来规范如今的户口登记管理操作已不具可能。据我们了解,当前对个人数据收集的普遍做法是,公共管理机构根据自己的业务工作需要,以现行的政策和惯例来具体操办那些涉及到个人数据收集的业务。由此可知,当前公共事务管理机构在个人数据收集方面是缺乏有力的法律依据的。剖析造成这种立法上空白的原因,主要可归结为以下三点:第一,立法本身具有滞后性,往往是新情况出现后要经历长期的立法准备工作,再等到立法时机成熟后才有可能出现一部新的法律;第二,现代科技的迅猛发展,网络技术的日新月异,在以前社会条件下几乎无法预见到今天的网络将得到如此飞速的发展,而当时的个人数据也根本不像今天得到如此广泛的运用并涉及到个人的种种利害关系,所以当这些冲突显现时,今天的信息管理者才会颇感措手不及;第三,随着社会的发展、法制建设的不断健全,公民的权利意识正不断增强,原本认为理所应当向公共事务管理机构提供的个人数据如今也涉及到了隐私权的问题,公民意识到自己的权利有可能受到侵害,所以产生了公共事务管理机构知情权与公民隐私权之间的矛盾。
在我国民法意义上,隐私是指公民个人生活中不愿为他人公开或知悉的秘密,包括个人私生活、个人日记、照相簿、储蓄及财产状况、生活习惯及通讯秘密等。并未直指个人的姓名、住址、电话号码、身份证号码等信息。而这部分信息在十几年前,甚至在五六年前几乎没有人将之与个人隐私联系起来,而在今天,由于网络和信息技术的飞速发展,这些信息一旦在网络上传播,其速度之快、范围之广以及任何人攫取之便捷将无法控制。这些信息原本在其相对人可控的范围内传播不被认为是隐私。而在这种不可控的条件下,这些个人信息对于其相对人来说也就成了需要保护的隐私了。若非迫于公共事务管理机构对于个人的某些特定的权益,个人亦不会情愿提供这些个人数据。虽然现在公共事务管理机构对所收集进自己数据库的个人数据都基本采取了不对外提供的保密措施,但在获取这些信息时,或者说相对人在提供其个人数据时并没有得到任何承诺和保障,那么相对人在提供自己的个人数据之后对其可能对自己个人隐私权造成的侵害而担忧亦不无原因。我国《宪法》及许多法律中均有隐私权保护性条款,这里不加赘述,但正是由于前文所述的原因而导致的隐私范围的扩大,对于这些基本的个人数据作为隐私来加以保护的条款却是没有的。对于公共事务管理机构来说,相对人本来就处于弱势,需要加以保护。而对于相对人的这部分新“成长”起来的隐私的保护却是缺乏法律条文的有力支持的。我们认为在个人数据的收集阶段,一是要尽快填补个人数据收集在法律依据上的缺陷,使收集工作有法可依,得以有序进行;二是要对相对人的隐私加以重视和保护,这样才能鼓励相对人积极、全面、如实地提供公共事务管理机构所需的个人数据,降低数据收集的成本,从而保证收集工作和后续工作的顺利开展。具体设想将在下文中加以探讨。
2、个人数据的加工
在进行个人数据的有效收集之后,进行加工整理来使其集合效应的新的使用价值得以体现,似乎是一件顺理成章的事情。然而我们稍加分析,却不难发现,对这些数据进行的任何加工整理皆是有明确目的的,而此目的即为了使用,也就是说在对收集来的个人数据的处理有这样一个过程:考虑其用途——以此目的进行加工整理——投入实际使用。由于目前公共事务管理机构的数据库都仅作本部门业务工作需要的使用,因此对所收集的个人数据所作的加工整理也相当有限。我们认为对个人数据的加工整理是在一个封闭系统下所作的内部行为,其直接产生法律问题,引起法律后果的可能性微乎其微,而其真正的实际影响将在个人数据加工整理结果的使用上得以体现。因此我们对个人数据的加工整理这一环节也就没有作过多探讨的必要,而是把目光直接聚焦到个人数据的使用上。
3、个人数据的使用
个人数据的使用多种多样,其引起的法律关系和法律责任也因之而易。因此我们首先有必要对个人数据的使用加以分类,逐个探讨。按使用方向分可分为内部使用、反馈使用(指公共事务管理机构在对某特定相对人进行管理或提供服务时使用该相对人所提供的其自身的个人数据)以及外部使用。按使用层次分可分为直接使用、间接使用和混合使用。直接使用指对收集来的原始的、未经加工的具体的个人数据进行使用;间接使用是指对收集来的个人数据进行了批量加工整理后得出的结果数据的使用,而从该结果数据中已经不能通过逆向加工得到具体的个人数据了;而混合使用则是指使用中既有直接使用,又有间接使用。
(1)内部使用。内部使用中既有对个人数据的直接使用,也有对个人数据的间接使用。直接使用如公安机关、检察机关、审判机关等司法机关部门依法行使对某个或某些公民的调查权或侦察权等而对个人数据进行调阅、摘录或复制,这些行为均属于在法律授权的条件下的合法使用。间接使用如根据大量的个人数据的一些统计结果来制定政策,分析研究社情、民情等。在这些情况下,个人隐私权与公共事务管理机构所依法履行的职权相较,处于下位,相对人不得以保护自身隐私权为由与之相抗。这种观点已经为我国及世界各国立法所采纳,也普遍为公众所接受,所以在这种情况下的使用也不存在我们探讨的空间。
(2)反馈使用。反馈使用大体上都是直接使用。由于其个人数据使用的方向性直指相对人本人,因此也就不会产生个人隐私权受侵害的情形。而根据我们了解,这其中产生问题较多的原因是由于个人数据未及时更新或个人数据出现差错等引起的在政策适用等方面关系到相对人切身利益的纠纷。如某知青子女为享受回沪政策故意减小年龄,在回沪后为了找工作又要求上海市公安局恢复其真实年龄。又如某人身份证号码与他人重号而遭银行、证券公司等拒绝提供服务。这些问题虽然不涉及个人的隐私问题,但说明这些个人数据上出现的问题对个人的利益有着重大的影响。从第一个例子中我们可以看出造成问题的原因是相对人没有提供真实的个人数据而导致的,而第二个例子则显然是由于公共事务管理机构的工作疏漏造成的。这两个例子是此类使用中的两个典型问题。对于例一中公共事务管理机构是否可以因为该知青子女已经从其虚报的个人数据中获利而有权将错就错,拒绝修改其个人数据呢?而例二中的公共事务管理机构又应当为自己的工作疏漏承担怎样的责任呢?我们认为:对例一,应当对没有提供真实的个人数据的相对人处以一定的罚款,并需提供原始证据(如出生证)才予以更正;对例二,有关机构应当自行负责给予更正,而不能叫相对人跑来跑去地搞,必要时要给予相应的赔偿。而另有一点我们可以明确地从这两个例子中感受到的是:个人数据一旦被公共事务管理机构所收集和利用,其性质即发生了一定的变化,带有了一层公共事务管理机构职权所赋予的权威性色彩。该个人数据将不仅是表明相对人某方面特征的符号,而且反过来对相对人产生约束并影响其权益。这些,我们也将在个人数据收集机构与提供数据的个人的权利义务的设想中继续探讨。
(3)外部使用。外部使用也包括直接使用和间接使用。
间接使用如向外部提供一些某方面个人数据统计结果等。由于其中某个具体的个人数据已经不可被推知,因此我们认为这样的外部使用已经不涉及个人隐私的保护问题,而是涉及政府保密部门是否认为这些统计数据本身具有保密的必要,依其政策来决定是否可向外部提供或向哪些外部单位提供。
直接使用中又可分为直接向外提供个人数据和仅提供个人数据服务(如个人数据的比对)两种。其本质在于前者是提供原料,而后者是提供产品,尤如前者是提供核电站用来发电的铀,而后者是提供核电站所发的电。
对于前者,在实际操作中是慎之又慎的。虽然现在已经有很多家信息咨询等公司对公共事务管理机构的个人信息数据库十分感兴趣,试图商洽合作或买断等事宜,但皆遭回绝。由此我们认为,这种直接使用的个人数据的提供当然地涉及到了个人隐私的扩散问题,必须严格限制其使用范围或者仅限于公共事务管理机构之间。但由此引出一个在公共事务管理机构之间的共享个人数据的问题。我们认为,这种共享应当属于合理使用,因为这不仅避免了政府有关部门再一次收集如此海量的个人数据的重复劳动和巨额的成本投入,也使个人免除了再一次提供个人数据的麻烦。但值得注意的是,这种共享也应当有法律依据,随着使用范围的扩大,其权限设置也应当不同。这我们也将在下文中继续探讨。
对于提供个人数据服务这一种使用,鉴于当前市场经济的发展与政府职能的转变,我们认为不能抱着死守的态度,而是要正视其价值,加以合理的开发利用。而我们孜孜以求的在发挥个人信息数据库的社会效应与保护个人隐私之间的利益平衡点也必将在这里产生。
首先我们要探讨一下目前公共事务管理机构所拥有的个人信息数据库的定位问题。根据欧洲议会与欧盟理事会在1996年3月通过的《关于数据库法律保护的指令》(The European Directive on the Legal Protection of Database)中作出的界定:“数据库”是指经系统或有序的安排,并可通过电子或其它手段单独加以访问的独立的作品、数据或其它材料的集合。⑴从使用范围上分,数据库有两类,一类是根据国家、部门和个人的专门需要而开发的专用数据库,也称自用数据库(In-house database )。这类数据库一旦信息泄露或系统被非授权访问,就会造成不同程度的损失。因此,它所面临的法律问题主要是保密问题。另一类是向社会开放的,商业性服务的商用数据库(Commercial database),这类数据库信息种类繁多,数量庞大,在收集、组织和整理过程中需要开发者投入大量的时间、精力和资金,并在用户使用过程中会带来价值增值,因此,它受到适应的法律保护是必然的。以此标准划分,公共事务管理机构的个人信息数据库显然属于前者,然而再具体地来看,这些数据库中的数据又并非十分机密的数据,而是与每个公民息息相关的涉及到个人隐私的个人数据,只要将保护个人隐私这一问题妥善解决好,其定位向社会服务性方向移动一些是符合当前社会发展需要和市场经济模式要求的,理由如下:
①与商用数据库一样,公共事务管理机构投入了大量的人力物力去收集这些原始的个人数据材料,整理并按一定的形式组织编排。以上海市公安局的这个个人信息数据库为例,其建设前后耗时4年,至2000年已投入了1亿多资金,平均每收集一份个人数据就需7元(其中不包括数据维护、更新的费用)。而当前由于种种的原因,其使用仍基本局限于内部,远远没有发挥出其蕴涵的潜在价值,这点不难从众多咨询公司、信息公司、保险公司、银行等对它心存“非分之想”,多次试图高价收购的事实中看出。为了使这一巨大投资充分发挥其社会效应,让纳税人充分享受其投资成果,也为了鼓励公共事务管理机构积极从事这一社会受益的工作,有必要对这类数据库的定位作一些调整。
②该数据库中的个人数据在社会中处于实际的垄断地位。除公共事务管理机构外的其它社会组织无能力也不被允许大规模地收集个人数据;一般公民也不会情愿提供;而如果收集的个人数据达不到一定的规模,也就可能失去其利用的价值。事实上,社会上许多事业对这些个人数据有着迫切的需求,如建立社会信用体系,银行、保险公司、电信公司考查客户资信,咨询公司做市场分析,教育科研机构作教学研究等。美国Howard Coble 1997年10月提出的H.R.2652法案(Collection of Information Antiprivacy Act)(美国众议院于1998年通过了该法案,并入《数字化千年法案》(The Digital Millennium Act))更是涉及了一系列法定许可行为,包括从数据库中获取单个非实体部分的信息、利用数据库中信息核实一些被独立收集的数据、非盈利性的研究使用等。所以,为了促进市场经济的健康发展,缓解对于这部分个人数据的供需困境,也有必要调整定位。
正是基于在这种数据库定位可能发生调整的情况下,个人数据所蕴涵的个人隐私面临被侵害的风险无疑就大大增加了。该类数据库在目前的情况下,我国并没有法律来保护它。美国的H.R.3531法案则明确排除对政府有关数据库的保护,H.R.354法案中进一步指出政府雇员的和其他主要受政府资助机构为实现政府职能,并受合同约束来自政府独占性权利行为所产生的信息库将不在保护范围之列。目前在这类提供服务的使用中,已经有银行、保险公司要求公共事务管理机构进行个人数据比对。我们觉得这是为该类数据库合理开发利用开了个先河,但必须在开发利用的同时及时建立规章制度,强化个人的隐私的保护。

二、国外和国内某些地区的立法状况介绍
首先要说明的是,我们这里谈的所要保护的个人隐私权已经与民法传统意义上的概念有所区别。隐私权的概念,可以分为积极意义与消极意义。前者强调个人私生活事务不受恣意公开、干扰的权利,此亦即民法上所指的隐私权;⑵后者则是指个人资料控制支配权,亦即赋予个人对其个人数据的收集利用的开发权和停止权、更正权等,换言之也就是个人对于其个人数据应有主动积极控制支配的权利,亦即本文所要探讨的隐私权保护客体,有学者将之称为“资讯隐私权”。信息的普及和发达,其影响已深入我们的生活,个人数据的收集、处理与利用比以往更为容易,这种趋势已强烈威胁到个人的权利,当个人数据可以轻易地遭受有心人侵袭与操控之后,个人隐私权利不免受到威胁。于是,“资讯隐私权”(information privacy)的概念应运而生,有别于传统意义上对隐私权保护的思考,而转向以“个人数据保护”(data protection)为重心上,以对抗信息时代中隐私权所受到的冲击。
各国及各国际组织以“个人数据保护”为中心的立法和决议已经陆续发展起来,除了较早的经济合作及发展组织(OECD)1980年9月通过《隐私个人保护基准》(Guidelines on the Protection of Privacy and Transborder Flows of Personal Data),及欧洲议会1981年签署的《个人数据保护协定》(Council of Europe Convention For the Protection of Individuals with Regard to Automatic Processing of Personal Data)等规范外,欧盟于1995年通过《个人数据保护指令》(European Union’s Directive 95/46/EC on the protection of individuals with regard to the processing of personal data and on the free movement of such data),此保护指令于1998年10月25日已经正式生效,该指令要求15个成员国都要立法去管理个人资料,并且特别规定第三国若未符合“适当”标准(adequacy standard),则为保护其人民个人数据隐私起见,欧盟将采取必要措施防止其个人数据转移至该具有疑义的第三国。保护指令的基本原则大致如下:用途上的限制、数据的品质、安全性的原则、透明化的原则、同意权的原则、个人救济的原则。美国的相关保护除了用其《隐私保护法》来补足其《情报公开法》和《阳光下的政府法》之外,还散见于各相关文件中,如克林顿总统于1997年7月批准并公布的《全球电子商务架构报告》(A FRAMEWORK FOR GLOBAL ELECTRONIC COMMERCE),此报告内容中关于隐私权部分中提到:要想让民众能放心在网络上从事商务活动,确保个人数据不被侵犯是重要的。而中国台湾在其八十四年八月十一日正式公布实施了《电脑处理个人资料保护法》(以下简称个资法)。可见对“个人数据的保护”已引起了广泛的关注,我们也应当加以借鉴,加快我们的立法步伐,来解决我们在实际中已经碰到的问题,保护我们公民的个人数据。

三、对策和参考意见
在分析研究了公共事务管理机构对个人数据的收集、使用等情况中的问题之后,我们试图提供一些解决问题的建议以供参考。
基于目前的国情,要建立一部独立的《个人数据保护法》似乎条件还不成熟,但就公共事务管理领域来说,个人数据的保护应当纳入地方法规和部门规章来填补这一领域的个人数据保护的空白。我们觉得要这样做的话,以下几点是应当贯彻的:
1、个人数据首先要确立对个人数据不得任意收集的原则。如《个资法》中规定非公务机关非特有目的的不得进行个人资料的收集和处理;如有特有目的要向事业主管机关申请登记,核准后发给执照,而申请登记核准后还须公告登载并供查阅。对于大规模的个人数据的收集只能是由法定的公共事务管理机构,如公安机关等,按法定的程序来收集。或者仅限于公安机关,而通过立法规定政府部门之间的关于个人数据的共享程序来使有需要的部门获得相关的个人数据。而这种在公共事务管理机构之间的使用范围的扩大也不得随意,法律应当规定何种情况可以扩大,何种情况不可;按照对个人数据的分类,哪些个人数据可以共享,哪些不可以共享;并对访问权限进行设置。总之,这种获得个人数据的行为,不论是收集还是从他处实现共享,都必须是法律授权的,也就是要有法律依据。
2、为切实保护个人隐私权,在个人数据的收集环节中就应当得以体现并作出相应的保证。明确收集个人数据的使用目的,并且明确告知哪些个人数据是必须要提供的,而哪些是可以选择提供也可以选择不提供的。个人不仅是个人数据产出的最初来源,也是其正确性最后的核查者,所以个人当然地对其个人数据拥有主动积极的控制支配权。当个人将其数据提供给收集机关时,这种主动积极的控制支配权即发生分化和弱化。所以,应当通过制度的方式来弥补这种分化和弱化,而个人也应当成为收集机关对该个人数据使用范围的参与决定者。当个人将其数据提供给收集机关时,当可以视为个人对收集机关所告知的目的的使用的同意,但其他目的的使用则视为不同意。我们认为在此阶段即可通过格式化的行政合同或其它协议来决定个人数据的使用范围并设立救济方式。而收集机关在没有同当事人协商并获得其同意之前,不得将当事人为某特定目的所提供的个人数据运用在另一个目的上。
3、法律应当对所保护的个人数据的客体包括公共事务管理机关可以收集的个人数据的范围加以细数。如中国台湾的《个资法》中规定:保护客体即是个人资料,所谓“个人资料”是指“自然人的姓名、出生年月日、身份证号码、特征、指纹、婚姻、家庭、教育、职业及其他足以识别该个人的资料”,亦即可以凭借该资料辨识谁是资料本人的资料。
4、法律应当规定个人与个人数据收集机构的权利义务。对于个人来说,法律应明确赋予其控制其自身数据的权利;在其按规定向收集机关提供其个人数据后享有获得相应服务、办理相关事务的权利等。同时个人又负有按规定主动、如实地向收集机关提供、及时更正其个人数据,保障公共事务管理机关顺利开展工作的义务等。对于个人数据收集机构来说,拥有按法律规定收集、加工、使用个人数据的权利以及维护其收集工作正常进行的权利等。其义务在于告知数据提供人其权利义务;告知所要收集的个人数据的范围和使用目的;保护数据提供人的隐私;维护所收集个人数据的安全和完整;透明化对个人数据的使用状况;接受法定监督机关以及公民的监督等。这里需要另外指出的是,由于个人数据一旦成为收集机关加以使用的数据,即具有权威性,对个人的权益产生影响,所以个人对其提供的数据的真实可靠性负有责任,收集机关亦有在数据的收集、加工、使用过程中避免其出现差错的责任,由此产生的不利后果应当由过错方承担,如见前述。
5、法律规定应当约束公共事务管理机构对外提供个人数据,并对公共事务管理机关对外提供个人数据服务树立宗旨并加以指导。对外提供服务应当符合维护社会公共利益的宗旨,在“三公”的前提下向社会提供对外服务。避免由于对垄断数据资源获得途径的差异而造成不正当竞争。欧盟指令1992年的建议里有关许可的条款要求拥有任何特定信息唯一来源的数据库拥有者按照公平和一视同仁的条件许可任何竞争者使用该信息。法律应当规定对征信业及以收集或处理个人数据为主要业务的团体或个人、医院、学校、电信业、金融业、证券业、保险业、大众传播业等行业可以提供服务的范围和审批程序。
6、公共事务管理机构应当完善内部的规章制度,强化个人数据相关工作的管理,杜绝内部工作人员非工作目的的私自对个人数据的处理和泄露。
7、法律应当对个人数据使用的法定许可与合理使用的范围进行规定,避免个人隐私权的不合理膨胀。

四、结束语
对于公共事务管理中的个人数据保护,我们现在所做的研究是肤浅的,许多问题尚未吃透,故不敢妄加评论。尤其是对公共医疗机构的个人数据保护的研究则完全没有涉及,这是本文的一大缺憾。
我国在公共事务管理过程中对个人数据的保护还处于探索阶段,笔者仅将研究中发现的有关个人数据保护的问题突显出来,希望在该问题的相互探讨过程中能够找出解决问题的合理方法,为规范和完善我国公共事务管理中的个人数据保护献出一份绵薄之力。