摘 要:敏感个人信息具有高风险特性,用之不当极易造成“数据泄露”“大数据杀熟”等问题,进而损害个人人身、财产权益,故需法律予以特别保护。然当下“自上而下”立法所提供的特别保护存在知情同意规则失灵、行权维权不畅之问题。数据信托理论倡导构建独立受托人机构,内嵌数字信任与公众参与机制,具有“集体行动”与“特别救济”特征,形成“自下而上”的第三方规制格局,契合敏感信息的特别规制逻辑。在敏感个人信息特别保护语境下,信息主体、信息处理者具有委托人资格、信托公司具有受托人资格,进而明确信息收集要求、数据信托设立形式及受托人责任。通过限定信托财产为个人信息财产权,厘清受托人的权利范围。受托人负担敏感信息保护的忠诚义务与谨慎义务,是构建“回应型”敏感个人信息治理结构的核心要素。
关键词:数据信托 敏感个人信息 第三方规制 信息信义义务