“我只是把客户电话发到了同行群,也算犯罪?”在数字化时代,这样的疑问正变得越来越普遍。2026年8月,公安部网安局公布打击侵犯公民个人信息犯罪10起典型案例——从教培机构“内鬼”倒卖学生数据,到房产中介数据遭批量爬取,涉案人员多为普通销售、客服和机构员工。北京璟致律师事务所网络犯罪辩护团队指出,侵犯公民个人信息罪已成为高发涉企犯罪之一,绝大多数涉案者并非“职业黑客”,而是因为在微信群里顺手转发了一张表格,便踏入刑事雷区。

一、新规解读:刑法第253条之一,管的是什么?
问:转发客户信息,什么时候会构成犯罪?
答:核心看“违反国家规定”+“情节严重”。《刑法》第253条之一规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。窃取或者以其他方法非法获取公民个人信息的,依照前款处罚。
根据2017年最高人民法院、最高人民检察院《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,“公民个人信息”指以电子或其他方式记录的、能够单独或与其他信息结合识别特定自然人身份,或反映特定自然人活动情况的各种信息,涵盖姓名、电话、住址、行踪轨迹、通信内容、财产状况等——范围远宽于一般人的直觉。需要特别提示:在企业“履行职责或提供服务过程中”获得的信息再出售、提供的,依法从重处罚,内部员工私自导出客户库正属此类。
二、官方案例:公安部公布的典型案例怎么判?
问:内部员工倒卖数据,会有什么后果?
答:看公安部2026年8月公布的案例。公安部网安局2026年8月11日公布的10起典型案例中,王某杰等人在教培机构任职期间,为完成招生指标,与多个教培机构工作人员非法交换、出售学生数据,又向多家医院和学校的工作人员购买学生信息,形成“内鬼窃取、行业倒卖、精准推销”的犯罪产业链。经查,涉案公民个人信息达50余万条、涉案金额30余万元,12名犯罪嫌疑人被依法提起公诉。
同批案例中,还有房产中介经纪人数据遭批量爬取转卖(1.3万余条)、装修行业买卖公民信息(600万余条)等。这些案例共同说明:从普通员工到行业链条,只要触碰数量红线,都可能被追究刑事责任。
三、数量门槛:多少条信息会“越线”?
问:入罪的数量标准到底是什么?
答:按信息敏感度分级设限。司法解释明确,非法获取、出售或提供下列信息即属“情节严重”:
行踪轨迹、通信内容、征信信息、财产信息等高度敏感信息50条以上;
住宿信息、通信记录、健康生理信息、交易信息等500条以上;
其他一般信息(姓名、电话、住址等)5000条以上;
或违法所得5000元以上。
“情节特别严重”则在上述基础上乘以十倍(如高度敏感信息500条、违法所得5万元以上)。这意味着,一张包含数百条客户资料的通联表,转发一次就可能越过刑事门槛。很多企业误以为“没卖钱就不算事”,但司法解释中“非法获取”同样入罪,内部员工私自导出客户库亦在此列——合规漏洞往往就藏在“顺手”之间。
四、实务案例:一个“顺手转发”引发的刑事程序
2025年,北京的某房产中介店长钱某(化名)在同行微信群里“交流房源”,顺手把公司一份含800余条客户姓名、电话、房产信息的登记表发给了三名同行,未收取任何费用。后其中一名同行将信息转卖牟利,公安机关顺线追查至钱某,以侵犯公民个人信息罪对其立案。
我们团队介入后围绕两点展开辩护:一是核实钱某转发的信息是否达到“其他信息5000条以上”的独立入罪门槛(其转发数量未达);二是论证其主观上并无“出售、提供牟利”的意图,且转出后未能预见信息被转卖用于犯罪。结合钱某认罪认罚、初犯偶犯等情节,最终案件在审查起诉阶段作出不起诉处理。这个案例说明:“没卖钱”不等于“没风险”,但数量、用途与主观明知,都是辩护空间的来源。
五、给企业和员工的自护清单
建立个人信息分类分级与最小化收集制度,杜绝超范围采集;
对含个人信息的表格设置水印、权限与导出审批,留痕可溯;
开展合规培训,让员工明白“50条敏感信息即触刑”;
在业务合作中谨慎共享名单,签订数据处理协议;
发现数据异常流转,立即停止扩散、保留证据并主动说明情况;已涉案的,尽早由专业律师介入,通过退出违法链条、认罪认罚、合规整改争取从宽。
写在最后
信息时代,守住数据红线,就是守住自由的底线。无论你是被“顺手转发”困扰的员工,还是面临数据合规压力的企业,璟致律所网络犯罪辩护团队长期专注侵犯公民个人信息、帮信等网络犯罪案件的辩护与合规辅导,可提供涉案评估、证据梳理、不起诉与罪轻辩护、企业数据合规制度搭建等服务。若你或你所在的企业正面临此类风险,请尽早联系我们,让专业判断替你把好每一道关。
免责声明:本文由璟致律所律师团队撰写,仅作法律知识普及,个案处理请咨询专业律师。