泄露个人信息罪的立案标准为:非法获取、出售或提供公民个人信息,达到“情节严重”程度,主要包括以下情形:提供行踪轨迹信息、通信内容、征信信息、财产信息50条以上;提供住宿信息、通信记录、健康生理信息、交易信息等可能影响人身、财产安全的个人信息500条以上;提供其他公民个人信息5000条以上;违法所得5000元以上;曾因侵犯公民个人信息受过刑事处罚或二年内受过行政处罚后又实施;在履行职责或提供服务过程中将信息出售或提供给他人的,数量或数额达到上述标准一半以上。 根据《刑法》第253条之一及《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,上述标准是公安机关立案侦查和法院定罪量刑的核心依据。实际办案中,信息类型、数量、违法所得、用途(是否用于犯罪)等均会影响立案和量刑。例如,明知他人利用信息实施犯罪仍提供,即使数量未达上述标准,也可能被认定为情节严重。此外,单位犯本罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员依照上述标准处罚。建议企业和个人加强数据合规管理,避免触碰法律红线。

【常见问题】
问题1:泄露个人信息罪的立案标准中,如何认定“行踪轨迹信息”?
回答1:泄露个人信息罪的立案标准中,“行踪轨迹信息”是指能直接反映个人活动轨迹的数据,如GPS定位记录、车辆轨迹、手机基站位置等。根据司法解释,非法获取、出售或提供此类信息50条以上即达到泄露个人信息罪的立案标准,且无需证明是否被用于犯罪,仅条数达标即可立案。
问题2:如果泄露的个人信息数量未达到立案标准,但违法所得超过5000元,是否构成犯罪?
回答2:是的。泄露个人信息罪的立案标准明确规定,违法所得5000元以上的,无论信息条数多少,均构成“情节严重”。例如,出售100条非敏感信息获利6000元,即可依据泄露个人信息罪立案。违法所得的计算包括直接销售所得及间接收益(如通过信息获取的广告分成)。
问题3:单位内部员工泄露客户信息,是否适用泄露个人信息罪的立案标准?
回答3:适用。若员工在履行职责或提供服务过程中泄露客户信息,其立案标准更加严格——数量或数额达到普通标准的一半即构成犯罪。例如,普通人员需提供500条住宿信息才达立案标准,而员工只需提供250条即可被立案。此外,单位作为主体也需承担刑事责任,罚款及责任人处罚并行。
问题4:泄露个人信息罪的立案标准中,“其他可能影响人身、财产安全的个人信息”具体指哪些?
回答4:包括住宿信息、通信记录、健康生理信息、交易信息、账号密码、IP地址、设备识别码等。这些信息虽然不如行踪轨迹、财产信息敏感,但一旦泄露可能被用于诈骗、骚扰、网络攻击等。达到500条以上即符合泄露个人信息罪的立案标准。例如,非法获取某网站500条用户注册信息(含手机号、密码),即可立案。
问题5:如果多次泄露个人信息但每次数量较少,累计后是否达到立案标准?
回答5:可以累计。根据司法解释,多次非法获取、出售或提供公民个人信息,且未经处理的,数量累计计算。例如,先后三次分别泄露150条、180条、200条住宿信息,累计达530条,即达到泄露个人信息罪500条的立案标准。但需注意同一行为不得重复计算,且须在追诉时效内。


