北京房产继承律师|多方协同助力企业数据合规建设
来源: 北京伊志律师事务所
作者: 北京伊志律师事务所
2024-08-06 08:27:58
1249
民主与法制网是由中国法学会主管、《民主与法制》社主办的中央政法媒体,于2000年上线开通。2014年2月获得国务院新闻办公室颁发的《互联网新闻信息服务许可证》,具有新闻信息采编、发布及转载权限。2017年9月,再次获得国家互联网信息办公室换发的《互联网新闻信息服务许可证》,同时民主与法制网微博、微信公众号也获得新闻发布权。2020年7月,民主与法制网荣获中央政法委第二届“四个一百”优秀政法新媒体“优秀资讯类账号”。民主与法制网集全网之力,成为集政治、经济、法治、文化、社会、信息、视频、互动等为一体的国家一类新闻网站,同时与新浪微博、今日头条、一点资讯等均建立了一键分享功能,开通了民主与法制网抖音、快手等视频账号,欢迎网友转载互动。伊志律师事务所位于北京市朝阳区朝外大街乙6号朝外SOHO-C座1209,优越的地理位置,便利的交通条件,安静、专业的办公环境为需求提供方便。 电话:010-84493343 微信:18401228075 电话:18401228075
我国高度重视数据基础制度建设,已经制定的多部法律规定了企业构建数据合规体系的主体责任,行政监管部门、检察机关、人民法院、行业协会等各方主体应当通力合作,共同助力企业构建数据合规体系。 1月16日,最高人民检察院发布第四批涉案企业合规典型案例。这批典型案例中,杭州T公司、陈某某等人帮助信息网络犯罪活动案中的数据合规指引引发关注。 2017年,杭州T公司发现其互动广告业务中部分代理商可能存在发布彩票广告和疑似涉赌信息的情形,但仍继续与相关代理商进行合作。为了规避查处,该公司仅对已上线明显涉及赌博的广告页面进行下架。 这起案件中涉嫌犯罪的T公司经营的并非典型的数据业务,案中涉及的数据处理活动主要体现在“广告主身份认证”等方面,对此,检察机关和第三方监督评估组要求涉案企业克服困难坚决整改到位,在管好自己的同时也要管理好合作伙伴。同时,检察机关牵头相关职能部门深入调研论证,制定出台《西湖区企业数据合规指引》,创建企业数据刑事合规通道,助力企业依法合规经营。 数据作为新型生产要素,蕴含着巨大的经济价值和社会价值,数据要素治理关系着国家安全和发展大局。我国高度重视数据基础制度建设,已经制定的国家安全法、网络安全法、密码法、数据安全法、个人信息保护法、民法典等法律为建设数字中国奠定了良好制度基础。数据安全相关立法均规定了企业构建数据合规体系的主体责任。鉴于此,行政监管部门、检察机关、人民法院等各方主体应通力合作,转变传统的执法司法方式,重引导轻处罚,与行业协会和相关企业形成良性互动,共同助力企业构建数据合规体系。 行政监管部门以柔性指导性执法,取代以罚代管、一罚了之的执法方式。行政监管部门应当充分发挥其在指导企业数据合规建设方面的重要作用。首先,通过发布企业数据合规指引方式,为企业数据合规建设提供行政指导,为相关企业制定最低限度的合规标准。这种合规指导,既包括为指导企业防控所有数据合规风险进行的一般性合规指导,也包括为指导企业防范某一类数据合规风险所进行的专门性合规指导。这对企业建立数据合规体系具有重要的参考价值。其次,对拒不履行数据合规义务的企业追究行政法律责任,并使其承担相应的处罚后果。需要注意的是,行政监管部门在进行“合规强制”时应充分考量企业的规模、承受能力和主营业务等因素,避免不加区分地一罚了之。最后,对于那些已经建立有效数据合规管理体系的涉案企业,进行一定的“合规激励”,适当进行“宽大处理”,激励企业积极开展数据合规体系建设。 检察机关积极探索企业事前合规,由重“事后治理”到强化“事前预防”。近年来,检察机关牵头相关职能部门深入调研论证,制定发布企业数据合规指引,探索建立对科创企业的适度容错机制,创建企业数据刑事合规通道,在企业数据合规方面的规范引导作用日益凸显。2022年上海市杨浦区人民检察院和杭州市西湖区人民检察院先后制定并发布企业数据合规指引,致力防范企业风险由“事后治理”到“事前预防”。这既为仍未系统推行数据合规的企业提供具有可操作性的实践指引,又助力检企合作延伸到刑事诉讼前,避免不必要的企业涉刑风险,促进企业依法合规经营。最高人民检察院通过发布典型案例的方式,确认并推广基层检察院在处理企业数据合规案件方面的良好实践。上海Z公司、陈某某等人非法获取计算机信息系统数据案与浙江杭州T公司、陈某某等人帮助信息网络犯罪活动案先后入选最高人民检察院发布的第三批和第四批涉案企业数据合规典型案例,对全国各地涉案企业数据合规的检察工作具有重要的指导和借鉴意义。未来最高人民检察院应更加注重总结各地企业数据合规建设经验,加强区域协作,打造类型化、精细化的企业数据合规指引,为全国提供更多可复制、可推广的合规建设经验。 人民法院积极发挥司法职能,助力企业从“事后维权”转向“事前预防”。司法作为社会治理的最后一道防线,对于企业数据合规建设具有引领、规范和保障作用。人民法院应聚焦企业在数据合规方面的司法需求,及时解答企业提出的数据合规法律问题,为企业提供应对数据合规法律风险的对策建议,提升企业经营过程中的数据合规意识,促进企业数据合规体系建设,助力企业实现从“事后维权”向“事前预防”转变。最高人民法院可以通过发布涉案企业数据合规典型案例的方式,确认并推广基层法院在处理企业数据合规案件中的良好经验,为全国各地法院开展数据合规治理提供重要参考,同时为企业数据合规提供明确的司法指引。 行业协会应当积极发挥协同促进作用,多措并举推动企业数据合规体系建设。互联网行业协会是数据治理的关键力量,应充分发挥行业协会在推动企业数据合规建设方面的关键作用。首先,行业协会应积极加强数据合规行业自律机制建设,适时发布企业数据合规标准。近年来,有的互联网企业非法收集用户信息引发社会各界关注。行业协会应积极发挥联合协商作用,适时发布企业数据合规标准,推动形成企业数据合规公约,加速企业数据合规建设。其次,聚焦企业数据合规焦点问题,探索具有针对性的企业数据合规治理方案。2021年9月,中国软件测评中心联合中国计算机行业协会等单位发布《企业数据合规白皮书》,对金融科技、智能汽车、在线教育、电信及互联网四个重要领域的数据合规现状、要点、治理方案、法律法规焦点问题进行详细分析,对推进相关领域的企业数据合规建设,排除企业数据合规风险具有重要价值。最后,突破数据合规关键技术,降低企业数据合规成本。未来还应当发挥行业协会对企业数据合规关键技术的研发和推广作用,尤其是大型互联网平台的技术引领作用,通过技术能力的提升降低企业数据合规成本。 企业严格落实数据合规建设的主体责任,由“被动合规”转向“主动合规”。企业是数据合规体系建设的第一责任人,应严格落实企业数据合规建设的主体责任,由事后的被动合规,转向事前的主动作为。首先,严格参照相关法律,构建完备的数据合规管理体系。加强企业数据合规的人力和财力投入,设立数据合规专门机构,配备数据合规专责人员,建立健全数据合规管理机制和风险应对机制。其次,按照不同的数据类型,构建相应的合规体系。例如,在个人数据方面,强化个人数据收集利用合规体系的建设;在数据安全方面,重视数据分类分级保护等数据安全体系建设;在企业数据方面,突出企业间数据抓取行为的合规建设。再次,按照数据处理的不同阶段,建立相应的合规体系,可分为数据收集阶段、数据使用阶段、数据存储阶段、数据流通阶段的合规建设。最后,认真对待行政监管部门、检察机关、人民法院、行业协会在企业数据合规建设方面的专业指导,形成良性互动机制,及时调整违法违规行为,完善数据合规体系。 〔本文系教育部人文社会科学研究青年基金项目“数据要素下超级平台数据垄断的法律规制研究”(项目编号:21YJC820010)的阶段性成果〕 (作者单位:北京交通大学法学院)伊志律师事务所位于北京市朝阳区朝外大街乙6号朝外SOHO-C座1209,优越的地理位置,便利的交通条件,安静、专业的办公环境为需求提供方便。 电话:010-84493343 微信:18401228075 电话:18401228075