社会保险法第九十二条是关于社会保险信息泄露法律责任的核心条款,其立法目的是保护用人单位和个人的隐私权、商业秘密,维护社会保险信息系统的安全性。以下从立法背景、责任主体、法律后果及关联法律体系等方面进行详细解读:
一、立法背景与立法目的
1.信息敏感性
社会保险登记、缴费、待遇发放等环节涉及大量用人单位的商业秘密(如用工规模、薪酬结构)和个人隐私(如身份证号、健康状况、银行账户等)。信息泄露可能导致企业商业利益受损(如竞争对手获取用工数据),或个人隐私被非法利用(如诈骗、骚扰等)。
2.信息管理职责
社会保险行政部门、经办机构、征收机构等在履行职责过程中掌握核心数据,需通过法律明确其保密义务。例如,社保经办机构在办理参保登记时需收集个人身份信息,税务机关在征收社保费时需处理用人单位的财务数据。
二、责任主体与行为界定
1.责任主体范围
行政机关:社会保险行政部门(如人社局)、医疗保障行政部门、卫生健康部门等;
经办机构:社会保险经办中心、医保中心等;
征收机构:税务部门(负责社保费统一征收)。
2.禁止行为
包括故意或过失泄露信息,例如:
未经授权向第三方提供参保人名单;
因管理疏漏导致数据库被非法访问;
工作人员利用职务之便贩卖个人信息。
三、法律责任的构成与适用
1.行政责任
处分对象:直接负责的主管人员和其他直接责任人员;
处分形式:警告、记过、降级、撤职、开除等(依据《
公务员法》《事业单位工作人员处分暂行规定》)。
2.民事赔偿责任
赔偿条件:需证明信息泄露与实际损失之间存在因果关系;
赔偿范围:包括直接经济损失(如企业因信息泄露遭受的商誉损失)、间接损失(如个人因隐私泄露产生的精神损害赔偿)。
3.刑事责任
适用情形:情节严重(如非法出售信息获利、导致群体性事件);
法律依据:
《
刑法修正案(七)》:国家机关工作人员非法提供公民个人信息,情节严重的,处三年以下有期徒刑或拘役,并处罚金;
单位犯罪的,对单位判处罚金,并追究直接责任人员责任。
四、与其他法律体系的衔接
《民法典》第一千零三十九条明确国家机关对履职中知悉的个人信息负有保密义务;
《个人信息保护法》第六十八条规定,国家机关不履行个人信息保护义务的,对直接责任人员处以罚款。
第四十九条要求国家机关建立数据安全管理制度,第五十二条规定数据泄露导致损害的需承担民事责任。
五、典型案例与实务应用
1.案例参考
漳州人社局案:因涉及工亡赔偿金额属于禁止公开信息,人社局拒绝公开后,法院支持其行政决定,强调保密义务的法定性。
蚌埠市政策问答:明确泄露信息行为包括故意和过失,且需同时追究领导责任与直接责任。
2.执法难点
举证责任:需平衡信息保护与公众知情权,例如在劳动纠纷中,劳动者申请社保缴费记录时,需证明自身与信息的直接关联性;
赔偿标准:实践中需结合信息泄露的具体影响(如是否被用于非法用途)综合判定。
六、制度意义与完善方向
1.强化信息安全管理
通过明确法律责任,倒逼相关部门完善数据加密、权限分级等技术措施,例如建立社保信息脱敏机制。
2.推动跨部门协作
需与税务、公安、网信等部门建立信息共享与联合惩戒机制,例如对非法获取社保信息的行为实施联合打击。
3.完善救济渠道
除行政处分外,可探索公益诉讼制度,允许工会或行业协会代表群体提起信息泄露诉讼。
总结
社会保险法第九十二条通过行政、民事、刑事三重责任体系,构建了社会保险信息保护的立体框架。其核心在于平衡信息利用效率与安全风险,未来需结合技术发展与司法实践进一步细化责任认定标准,确保法律的可操作性。