2026-08-26 16:44:50 分类:法律科普
说实话,我做了十几年民商事合规,见过太多老板,明明只是做个正常生意,稀里糊涂就成了刑事责任人。进去了才拍大腿喊冤,早知道就多盯一眼这点小事了。
法律层面的精准画像
刑事责任人的认定,明确规定在《中华人民共和国刑法》第十七条,核心表述为:已满十六周岁的人犯罪,应当负刑事责任。已满十四周岁不满十六周岁的人,犯故意杀人、故意伤害致人重伤或者死亡、强奸、抢劫、贩卖毒品、放火、爆炸、投放危险物质罪的,应当负刑事责任。
它归属于刑法部门调整,保护的是整个社会公共秩序、不特定公民的人身与财产权利,和民商事责任完全不同——民商事是平等主体之间的权利义务纠纷,刑事责任人面对的是国家公诉机关的追诉,权利义务从一开始就不对等,一旦认定,后果远不是赔钱能了的。
很多人觉得刑事责任人都是穷凶极恶的坏人,其实不然。我见过开小超市的老板,帮人走了几笔帐,收了两千块好处费,成了帮助信息网络犯罪活动罪的刑事责任人。也见过公司行政,私自把员工身份证信息卖给装修公司,赚了三千块,成了侵犯公民个人信息罪的刑事责任人。
中国刑法刑事责任人年龄划分对照表
两相对比下的核心边界
两相对比下的核心边界
举两个我接触过的脱敏案例,都和企业员工信息管理有关。
第一个情景:公司行政按照劳动法要求,收集员工身份信息用于社保缴纳、用工备案,所有信息仅存于公司加密OA系统,不对外透露。这个是合法行为,不会触发刑事责任。
第二个情景:同样是收集员工信息,行政主管把整理好的信息打包卖给第三方中介,按照一条信息一块钱获利,总共拿了八千多块。这个就直接构成犯罪,行为人就是刑事责任人。
很多人会说,不就是卖了点信息,至于吗?那你得看核心区别在哪。唯一的关键区分变量就是是否以牟利为目的向不特定对象泄露公民个人信息。只要碰了这一点,民商事的行为直接就质变了,跨过了守法和犯罪的红线。
说实话,这点真的很容易踩。很多公司觉得,我有用户信息,放着也是放着,卖了换点广告预算不香吗?香是香,代价是你整个公司都可能成为单位犯罪的刑事责任人。
实证数据的公开观察
根据2022-2024年度最高院司法案例研究院发布的《公民个人信息保护刑事裁判大数据报告》统计,该区间内公开的1147份生效判决中,81%的有罪判决,核心定罪依据都符合刚才说的这个关键变量,也就是行为人同时满足了牟利目的和向不特定对象泄露两个要件。
剩下接近19%的无罪判决,大多是因为信息仅用于内部合法管理,没有对外泄露,或是没有牟利目的,所以不认定为犯罪,自然也就不会成为刑事责任人。
不过话说回来,法律的边界一直很清楚,只是很多人不愿意花这点精力去盯而已。
2022-2024侵犯公民个人信息罪判决结果占比图
收集用户或员工信息之前,打印纸质的信息收集告知书,明确写清信息的所有用途,让每个信息提供者签字确认,扫描后存入企业加密硬盘,纸质版留存至信息删除后满三年。
每个月的最后一个工作日,导出当月所有信息系统的访问下载日志,刻录成不可改写的只读光盘,标注清楚具体年月日,存入企业专门的档案柜锁好。
发现信息有泄露苗头的时候,第一时间打印书面的情况说明,送到属地派出所报备,索要派出所出具的收件回执,和相关材料一起存档留底。
本内容仅供法律信息参考,不构成委托关系,不构成对裁判结果的任何形式承诺。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:刑事责任人——守法预期与法律风险的边界在哪?
文章链接:https://m.shanghailihunlvshi.com/susonglihun/786.html