摘要

在数字经济时代,同意规则对于协调个人信息保护与数据产业发展至关重要。在《民法典》和《个人信息保护法》已经实施的背景之下,同意规则本身的规范效力已经明确,有疑义的是根据该规则平均被遵守情况来衡量的社会实效。借助博弈理论发现,同意规则的有效性取决于该规则所涵摄的利益各方博弈均衡的实现。通过对同意规则所涉信息主体和数据企业的博弈过程进行分析得知,理想的博弈均衡状态是“信息主体同意—数据企业利用”,成本是影响双方策略选择的重要因素。为促成博弈均衡,并最终裨益于同意规则的有效实现,需要构建内外兼修的激励机制:在内部激励上,企业应当适当分享信息处理的财产性利益,实现隐私政策从无到有、从有到优、从优到精,并从技术层面提高个人信息保护水平;在外部激励上,应当采取“具体列举+综合考察”的方式明确界定个人信息合理使用情形,落实信息主体有限的同意撤回权,提高数据企业的违法成本,推动个人信息保护公益诉讼和集体诉讼制度的适用,建立面向公众的数据企业个人信息安全评估制度。