上海发布
“1400张”通常只能理解为相关报道中提到的照片数量,原始硬盘中保存的文件数量、被复制的数量和最终流出的数量并不必然相同。数字越具体,也不代表传播范围已经被准确统计;判断事件时,应把已经确认的事实与二次转载中的推测分开。
2008年前后,我国对个人隐私的保护主要分散在民事权利、名誉权、肖像权、通信秘密以及相关刑事和治安规范中,并没有今天这样完整的个人信息保护体系。如今,民法典和个人信息保护法对隐私、个人信息处理、受托处理和安全保障提出了更明确的要求,但新法律不能简单倒推适用于十多年前的全部行为。
2008年1400张电脑照片事件的核心经过,是用户把包含私人文件的电脑交给维修人员后,设备中的照片脱离了原本的使用范围。维修电脑确实可能需要检查系统、硬盘、启动文件或用户配置,但检查故障不🎉等于可以随意浏览相册,更不等于可以复制、保存和传播文件。
电脑维修导致隐私泄露,根本原因是用户数据长期以明文形式保存在维修人员能够访问的位置。传统电脑常把照片放在桌面、🤔系统盘、用户文档或自动同步文件夹中,系统💫能够正常启动时,拥有管理员权限的人几乎可以直接查看这些内容。
维修风险还来自“密码交付”这一习惯。用户把主账户密码告诉维修人员后,维修人员不仅可以测试系统,也可能看到浏览记录、聊天附件、邮件缓存、下载目录和相册缩略图。即使用户临时删除了照片,回收站、缩略图缓存、备份目录和同步软件的本地副本仍可能保留相关信息。
2008年1400张电脑照片事件留下的现实提醒,是维修设备等于暂时交出数据访问条件,而不是交出数据所有权。判断维修服务是否安全,应重点看权限是否最小化、文件是否加密、交接是否留痕、临时副本是否清除,以及发生泄露后是否能够迅速定位责任人。