2019年工信部發(fā)布《關(guān)于開展APP侵害用戶權(quán)益專項(xiàng)整治工作》,對APP服務(wù)提供者和APP分發(fā)服務(wù)提供者違規(guī)收集、使用用戶信息的行為進(jìn)行治理。全國各地也相繼對違規(guī)收集用戶信息的APP展開整治工作。
2020年國家網(wǎng)信辦、工信部、公安部、國家市場監(jiān)管總局四部門聯(lián)合行動(dòng)開展新一輪APP治理保護(hù)個(gè)人信息安全行為。截止到2022年10月,工信部已連續(xù)三年共發(fā)布25批《關(guān)于侵害用戶權(quán)益行為的APP通報(bào)》,對包括南方航空、春秋航空、看看新聞、愛回收、豆瓣等上千家APP違規(guī)索取權(quán)限和收集用戶信息的行為進(jìn)行下架處理。
隨著《個(gè)人信息保護(hù)法》、《數(shù)據(jù)安全法》和《數(shù)據(jù)跨境傳輸安全評估》等法律規(guī)范的進(jìn)一步落地,行政執(zhí)法機(jī)關(guān)對企業(yè)在數(shù)據(jù)收集、使用和跨境等方面的監(jiān)管逐漸趨嚴(yán)。一方面,自“十三五”時(shí)期,我國大力支持?jǐn)?shù)字經(jīng)濟(jì)發(fā)展戰(zhàn)略,2022年3月發(fā)改委在“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃中明確提出我國數(shù)據(jù)要素市場體系已初步建立,到2035年,我國要力爭形成統(tǒng)一公平、競爭有序、成熟完備的數(shù)字經(jīng)濟(jì)現(xiàn)代市場體系,數(shù)字經(jīng)濟(jì)發(fā)展基礎(chǔ)、產(chǎn)業(yè)體系發(fā)展水平位居世界前列。
另一方面,我國大多數(shù)企業(yè)在數(shù)據(jù)合規(guī)方面還處于初級(jí)階段,無論是從技術(shù)還是法律方面,對企業(yè)數(shù)據(jù)的分級(jí)分類管理、(跨境)傳輸都尚未完成合規(guī)化、體系化建設(shè)。對于狂奔近二十多年的互聯(lián)網(wǎng)而言,過往的粗放式數(shù)據(jù)管理已成“基本盤”,如何查漏補(bǔ)缺,精準(zhǔn)摸排,重建數(shù)據(jù)合規(guī)地基,已經(jīng)成為數(shù)字經(jīng)濟(jì)時(shí)代眾多企業(yè)的必考題。
伴隨著監(jiān)管催生的企業(yè)應(yīng)急式數(shù)據(jù)合規(guī)治理,亟需轉(zhuǎn)變?yōu)槌B(tài)化工作,那么數(shù)據(jù)合規(guī)要做什么?怎么做?法律具體是怎么適用的?怎樣避免合規(guī)“面子工程”?有沒有一個(gè)實(shí)操手冊可以從頭到尾地針對性指導(dǎo)?有!
北京盈科(上海)律師事務(wù)所“數(shù)字經(jīng)濟(jì)與金融科技法律服務(wù)團(tuán)隊(duì)”負(fù)責(zé)人劉磊律師攜手算力智庫創(chuàng)始人燕麗聯(lián)合力作——《數(shù)據(jù)合規(guī):實(shí)務(wù)、技術(shù)與法律解碼》,由法律出版社出版,作為盈科全國業(yè)務(wù)指導(dǎo)委員會(huì)系列叢書,本書凝聚兩位作者長期法律研究和實(shí)務(wù)工作中的總結(jié),緊跟數(shù)據(jù)保護(hù)熱點(diǎn)、難點(diǎn)和重點(diǎn),拒絕大而虛的說教,只有顆粒度足夠細(xì),實(shí)用性足夠強(qiáng),案例足夠典型的實(shí)務(wù)操作指引,全書分為“數(shù)據(jù)篇”,“法治篇”、“技術(shù)篇”“市場篇”“合規(guī)篇”,五大模塊,結(jié)構(gòu)清晰、體系完整,可使讀者快速建立數(shù)據(jù)合規(guī)工作的全景式認(rèn)知。
“數(shù)據(jù)篇”,厘清數(shù)據(jù)的特殊性、產(chǎn)業(yè)概要、數(shù)據(jù)合規(guī)主體要素和相關(guān)權(quán)利,從認(rèn)知層面明確數(shù)據(jù)合規(guī)的復(fù)雜性和關(guān)鍵點(diǎn)在哪兒?
“法治篇”,基于對現(xiàn)行數(shù)據(jù)立法的框架和法律解讀,及對經(jīng)典執(zhí)法案件的分析,來讓讀者掌握《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等具體法條的規(guī)范對象、適用條件、適用范圍及合規(guī)要點(diǎn),及時(shí)了解當(dāng)下的監(jiān)管態(tài)勢和動(dòng)向。
“技術(shù)篇”,盤點(diǎn)數(shù)據(jù)合規(guī)的關(guān)鍵技術(shù)圖譜,對隱私計(jì)算、區(qū)塊鏈、聯(lián)邦學(xué)習(xí)等核心技術(shù)的作用和場景實(shí)例作了重點(diǎn)詳述,幫助客戶了解如何利用技術(shù)工具協(xié)同互補(bǔ)來賦能數(shù)據(jù)合規(guī)。
“市場篇”,則從整個(gè)數(shù)據(jù)要素市場的角度,對數(shù)據(jù)產(chǎn)權(quán)、數(shù)據(jù)資產(chǎn)化、定價(jià)機(jī)制、數(shù)據(jù)要素市場化的實(shí)現(xiàn)路徑、數(shù)據(jù)交易、公共數(shù)據(jù)市場化以及數(shù)據(jù)跨境流動(dòng)的運(yùn)作機(jī)制、政策動(dòng)向和管理規(guī)范,有個(gè)全面深入的介紹,助力企業(yè)更好的參與數(shù)據(jù)要素市場,實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)的變現(xiàn),捕獲數(shù)據(jù)紅利。
“合規(guī)篇”,對企業(yè)合規(guī)體系建設(shè)、風(fēng)險(xiǎn)識(shí)別應(yīng)對機(jī)制、數(shù)據(jù)規(guī)范管理機(jī)制及合規(guī)要點(diǎn),及金融、醫(yī)療、政務(wù)、電信、交通、電子商務(wù)等代表性行業(yè)的數(shù)據(jù)合規(guī)治理路徑有個(gè)全盤梳理,總結(jié)了“一個(gè)體系,三道防線,十步曲”的合規(guī)秘訣。
本書亮點(diǎn)
1、只需“一三十”,解決企業(yè)數(shù)據(jù)合規(guī)難題
企業(yè)數(shù)據(jù)合規(guī)需求貫穿方方面面。
企業(yè)數(shù)據(jù)資產(chǎn)在企業(yè)總資產(chǎn)的占比越來越高,企業(yè)數(shù)據(jù)資產(chǎn)如果存在嚴(yán)重不合規(guī)問題,可能影響運(yùn)營和持續(xù)發(fā)展。
在投融資項(xiàng)目中,數(shù)據(jù)合規(guī)情況結(jié)論法律意見可能是企業(yè)完成投融資交割的必備文件,將會(huì)影響融資成敗。
在企業(yè)上市中,數(shù)據(jù)合規(guī)問題從幕后走向前臺(tái),成為上市相關(guān)審核部門在企業(yè)上市評估及問詢過程中的重點(diǎn)關(guān)注。
在企業(yè)出海時(shí),數(shù)據(jù)跨境流通問題和數(shù)據(jù)本土化的屬地原則,很可能讓企業(yè)折戟而歸。
在本書中,從企業(yè)數(shù)據(jù)合規(guī)的常見場景和需求出發(fā),無論是上市、投融資目標(biāo)、跨境出海還是日常經(jīng)營,幫助企業(yè)一摸底,三防線,十步曲。
“一”是以盡職調(diào)查為基礎(chǔ),如何從組織人員層面、制度規(guī)范層面、技術(shù)層面、產(chǎn)品層面、數(shù)據(jù)生命周期層面,摸底企業(yè)數(shù)據(jù)處理情況,識(shí)別并排查企業(yè)存在的數(shù)據(jù)合規(guī)風(fēng)險(xiǎn),在較短期間內(nèi)完成整改。
“三”是以主動(dòng)防范的角度,建立責(zé)任機(jī)構(gòu)、風(fēng)控部門、內(nèi)外審計(jì)部門三道防線,從管控上剔除合規(guī)隱患。
“十”是建立合規(guī)清單,以十步走的戰(zhàn)略,在合規(guī)管理體系、管理制度、合規(guī)文化、識(shí)別機(jī)制、風(fēng)險(xiǎn)應(yīng)對、監(jiān)督機(jī)制、問責(zé)機(jī)制、管理評估、數(shù)據(jù)留存、產(chǎn)品服務(wù)等具體的十步上完善合規(guī)機(jī)制,并且指出合規(guī)專員要理解企業(yè)的業(yè)務(wù)或產(chǎn)品邏輯、相關(guān)經(jīng)營活動(dòng)的商業(yè)意圖或交易目標(biāo),以及企業(yè)的信息技術(shù)系統(tǒng)資源等情況,切忌將數(shù)據(jù)合規(guī)工作與業(yè)務(wù)、管理相割裂。
例如互聯(lián)網(wǎng)企業(yè)在制定移動(dòng)應(yīng)用程序(APP)的個(gè)人信息處理規(guī)則(隱私政策)時(shí),應(yīng)當(dāng)先了解平臺(tái)運(yùn)營者提供的具體服務(wù)涉及到的數(shù)據(jù)來源、類型等,平臺(tái)運(yùn)營者與平臺(tái)內(nèi)經(jīng)營者、用戶(消費(fèi)者)、平臺(tái)內(nèi)其他服務(wù)方(例如支付、物流、技術(shù)服務(wù)商等等)之間的業(yè)務(wù)關(guān)系、法律關(guān)系,并通過以用戶視角體驗(yàn)App收集和使用個(gè)人信息等數(shù)據(jù)的全流程、對企業(yè)后臺(tái)數(shù)據(jù)管理系統(tǒng)進(jìn)行核查等方式進(jìn)行穿行測試,從而正確梳理在互聯(lián)網(wǎng)平臺(tái)中的各類業(yè)務(wù)活動(dòng)所涉及的各項(xiàng)數(shù)據(jù)處理活動(dòng)情況,準(zhǔn)確判斷平臺(tái)內(nèi)的各方在數(shù)據(jù)處理活動(dòng)中的決策、分別享有和承擔(dān)何種數(shù)據(jù)保護(hù)權(quán)利和義務(wù),才能準(zhǔn)確地制定該平臺(tái)對應(yīng)的隱私政策。
2、重點(diǎn)解答企業(yè)出海新考題——數(shù)據(jù)跨境
在國際化背景的大趨勢下,企業(yè)紛紛出海以尋求增量,諸如跨境電商、快遞物流、社交媒體都踩在了風(fēng)口上,而隨之而來的企業(yè)對于處理出境數(shù)據(jù)的需求也在快速攀升,今年9月1日起全面施行的《數(shù)據(jù)出境安全評估辦法》二十條雖提出了相關(guān)指引,但真正放在不同國家地區(qū)的跨境復(fù)雜場景中,一些具體的實(shí)操問題就會(huì)出現(xiàn):
比如如何理解數(shù)據(jù)出境的”境”?如何判斷企業(yè)的業(yè)務(wù)行為是否屬于“數(shù)據(jù)出境”?
在數(shù)據(jù)出境安全評估中,企業(yè)該如何自評?
企業(yè)實(shí)際業(yè)務(wù)運(yùn)行中產(chǎn)生的出境數(shù)據(jù),應(yīng)該存儲(chǔ)在境內(nèi)還是境外?
企業(yè)如何合法合規(guī)的實(shí)現(xiàn)數(shù)據(jù)跨境,包括國內(nèi)的數(shù)據(jù)出境、國外的數(shù)據(jù)入境、第三國的數(shù)據(jù)過境?
從技術(shù)的角度看,企業(yè)出境數(shù)據(jù)保護(hù)最薄弱的環(huán)節(jié)在哪些方面?
面對市面上眾多的數(shù)據(jù)出境安全自評估解決方案,企業(yè)主該用什么樣的標(biāo)準(zhǔn)去選擇“合適”的方案?
企業(yè)如何針對不同國家特有的數(shù)據(jù)跨境法律制度資源,制定特有的業(yè)務(wù)規(guī)則和模式,真正的實(shí)現(xiàn)業(yè)務(wù)出海?
以上諸此問題,在本書中都會(huì)得到重點(diǎn)解答。
3、聚焦六大核心行業(yè)的典型案例教科書
數(shù)據(jù)合規(guī),雖然沒有標(biāo)準(zhǔn)答案可抄,但卻有案例可以參考。
金融、醫(yī)療、政務(wù)、電信、交通、電子商務(wù)作為典型的數(shù)據(jù)密集型行業(yè),同樣也是監(jiān)管重點(diǎn)領(lǐng)域,除了三法之外,還有《反電信網(wǎng)絡(luò)詐騙法》,《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》,《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》等行業(yè)法規(guī)和標(biāo)準(zhǔn)都對這些行業(yè)的數(shù)據(jù)處理作出了特別規(guī)定,本書精選了這六大核心行業(yè)的代表案例,包括中興、浙江移動(dòng)、滴滴出行、攜程等案件,從其中的法條適用、合規(guī)要點(diǎn)和避坑指南,都具有廣泛的參考價(jià)值。
作者簡介
劉磊,執(zhí)業(yè)律師,北京盈科(上海)律師事務(wù)所高級(jí)合伙人。兼任同濟(jì)大學(xué)人工智能社會(huì)治理協(xié)同創(chuàng)新中心兼職研究員,甘肅政法大學(xué)人工智能法治研究院研究員,北京盈科(上海)律師事務(wù)所“數(shù)字經(jīng)濟(jì)與金融科技法律服務(wù)團(tuán)隊(duì)”負(fù)責(zé)人;盈科總部“十佳未來之星”;盈科(上海)“新十年十青年”代表,GLG格理集團(tuán)專家?guī)斐蓡T,專注于金融科技與數(shù)據(jù)安全類實(shí)務(wù)工作和研究工作,在實(shí)務(wù)方面,劉律師為頭部企業(yè)提供跨境數(shù)據(jù)合規(guī)及網(wǎng)絡(luò)安全審查等法律服務(wù),出具數(shù)據(jù)安全合規(guī)行業(yè)報(bào)告,對國內(nèi)外數(shù)據(jù)跨境、網(wǎng)絡(luò)安全審查方面具有豐富經(jīng)驗(yàn)。
曾主編著作《數(shù)字貨幣與法》、《虛擬貨幣、NFT法律疑難問題之解》(待出版),曾發(fā)表《司法實(shí)務(wù)中私人“數(shù)字貨幣”屬性的認(rèn)定困境及對策分析》《用虛擬貨幣支付的法律思考》《數(shù)字貨幣法律屬性的司法判斷與類型化分析》等學(xué)術(shù)文章。
燕麗,上海交通大學(xué)碩士畢業(yè),智能數(shù)據(jù)與隱私計(jì)算研究平臺(tái)算力智庫創(chuàng)始人。專注研究智能數(shù)據(jù)、隱私計(jì)算、區(qū)塊鏈等技術(shù)協(xié)同賦能傳統(tǒng)產(chǎn)業(yè)數(shù)字化改造解決方案與商業(yè)模式創(chuàng)新。被和訊選為2019年度“她榜樣”女性人物之一,曾出品國內(nèi)首本系統(tǒng)性詳錄隱私計(jì)算商業(yè)模式與應(yīng)用案例的著作《隱私計(jì)算:開啟數(shù)據(jù)共享新商業(yè)模式》。
專家推薦
本書對近年來我國數(shù)據(jù)合規(guī)領(lǐng)域的相關(guān)規(guī)范、市場、技術(shù)進(jìn)行了實(shí)踐經(jīng)驗(yàn)的總結(jié),同時(shí)站在實(shí)務(wù)的角度對如何做好企業(yè)數(shù)據(jù)合規(guī)進(jìn)行深入的觀察和思考。此書的出版,希望在更高的水平和更大范圍上促進(jìn)企業(yè)數(shù)據(jù)的使用和保護(hù)的平衡,推動(dòng)生產(chǎn)要素與市場主體的高效協(xié)同,推動(dòng)數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化協(xié)同發(fā)展,助力我國數(shù)字經(jīng)濟(jì)走上增量擴(kuò)面、提質(zhì)降本的快車道。
——于改之 武漢大學(xué)法學(xué)博士,東京大學(xué)法學(xué)政治學(xué)研究科客員研究員?,F(xiàn)任上海交通大學(xué)凱原法學(xué)院教授、博士生導(dǎo)師,兼任中國刑法學(xué)研究會(huì)副會(huì)長,上海市法學(xué)會(huì)刑法學(xué)研究會(huì)副會(huì)長。