数据合规圈必读!《数据合规:实务、技术与法律解码》新书发布!算力智库创始人燕丽盈科律所刘磊联袂著作

news2024/9/23 3:14:29

今年10月,上海网信办某科技公司因处理政务类数据时违规操作,被责令整改,并处以五万元罚款。

今年7月26日,广州市在净网“2022”专项行动中,某技术公司一款APP系统因未履行数据安全保护义务,导致1000万余条公民个人信息面临泄漏风险被立案罚款。

去年9月开始,已先后有喜茶GO、南方航空、春秋航空、看看新闻、爱回收、豆瓣、唱吧、2345浏览器等上百款APP因侵害用户权益被通报,蜻蜓FM、万顺叫车、长投学堂等因违规索取权限、开屏弹窗信息骚扰用户被直接下架处理。

屡屡发生的数据违规案件仍赫然眼前,《数据安全法》《个人信息保护法》施行至今的一年多时间里,APP下架、新用户注册停止、融资生变、罚单不止等现象批量出现,法律要求板上钉钉,数据合规官也请了,安全防护系统也装了,但保不齐哪里又会踩雷,这种合规刚需和应对失措的撕扯局面,正成为越来越多企业的“心病”,若要问当前有多少企业不会为数据合规而焦虑,答案大概率是0。

对于狂奔近20多年的互联网而言,过往的粗放式数据管理已成“基本盘”,如何查漏补缺,精准摸排,重建数据合规地基,成为企业必考题。

伴随着监管催生的企业应急式数据合规治理,亟需转变为常态化工作,那么数据合规要做什么?怎么做?法律具体是怎么适用的?怎样避免合规“面子工程”?有没有一个实操手册可以从头到尾地针对性指导?有!

北京盈科(上海)律师事务所“数字经济与金融科技法律服务团队”负责人刘磊律师携手算力智库创始人燕丽联合力作——《数据合规:实务、技术与法律解码》,由法律出版社出版,作为盈科全国业务指导委员会系列丛书,本书凝聚两位作者长期法律研究和实务工作中的总结,紧跟数据保护热点、难点和重点,拒绝大而虚的说教,只有颗粒度足够细,实用性足够强,案例足够典型的实务操作指引,全书分为“数据篇”,“法治篇”、“技术篇”“市场篇”“合规篇”,五大模块,结构清晰、体系完整,可使读者快速建立数据合规工作的全景式认知。

在这里插入图片描述

“数据篇”,厘清数据的特殊性、产业概要、数据合规主体要素和相关权利,从认知层面明确数据合规的复杂性和关键点在哪儿?

“法治篇”,基于对现行数据立法的框架和法律解读,及对经典执法案件的分析,来让读者掌握《网络安全法》《数据安全法》《个人信息保护法》等具体法条的规范对象、适用条件、适用范围及合规要点,及时了解当下的监管态势和动向。

“技术篇”,盘点数据合规的关键技术图谱,对隐私计算、区块链、联邦学习等核心技术的作用和场景实例作了重点详述,帮助客户了解如何利用技术工具协同互补来赋能数据合规。

“市场篇”,则从整个数据要素市场的角度,对数据产权、数据资产化、定价机制、数据要素市场化的实现路径、数据交易、公共数据市场化以及数据跨境流动的运作机制、政策动向和管理规范,有个全面深入的介绍,助力企业更好的参与数据要素市场,实现数据资产的变现,捕获数据红利。

“合规篇”,对企业合规体系建设、风险识别应对机制、数据规范管理机制及合规要点,及金融、医疗、政务、电信、交通、电子商务等代表性行业的数据合规治理路径有个全盘梳理,总结了“一个体系,三道防线,十步曲”的合规秘诀。

本书亮点

1、只需“一三十”,解决企业数据合规难题

企业数据合规需求贯穿方方面面。

企业数据资产在企业总资产的占比越来越高,企业数据资产如果存在严重不合规问题,可能影响运营和持续发展。

在投融资项目中,数据合规情况结论法律意见可能是企业完成投融资交割的必备文件,将会影响融资成败。

在企业上市中,数据合规问题从幕后走向前台,成为上市相关审核部门在企业上市评估及问询过程中的重点关注。

在企业出海时,数据跨境流通问题和数据本土化的属地原则,很可能让企业折戟而归。

在本书中,从企业数据合规的常见场景和需求出发,无论是上市、投融资目标、跨境出海还是日常经营,帮助企业一摸底,三防线,十步曲。

“一”是以尽职调查为基础,如何从组织人员层面、制度规范层面、技术层面、产品层面、数据生命周期层面,摸底企业数据处理情况,识别并排查企业存在的数据合规风险,在较短期间内完成整改。

“三”是以主动防范的角度,建立责任机构、风控部门、内外审计部门三道防线,从管控上剔除合规隐患。

“十”是建立合规清单,以十步走的战略,在合规管理体系、管理制度、合规文化、识别机制、风险应对、监督机制、问责机制、管理评估、数据留存、产品服务等具体的十步上完善合规机制,并且指出合规专员要理解企业的业务或产品逻辑、相关经营活动的商业意图或交易目标,以及企业的信息技术系统资源等情况,切忌将数据合规工作与业务、管理相割裂。

例如互联网企业在制定移动应用程序(APP)的个人信息处理规则(隐私政策)时,应当先了解平台运营者提供的具体服务涉及到的数据来源、类型等,平台运营者与平台内经营者、用户(消费者)、平台内其他服务方(例如支付、物流、技术服务商等等)之间的业务关系、法律关系,并通过以用户视角体验App收集和使用个人信息等数据的全流程、对企业后台数据管理系统进行核查等方式进行穿行测试,从而正确梳理在互联网平台中的各类业务活动所涉及的各项数据处理活动情况,准确判断平台内的各方在数据处理活动中的决策、分别享有和承担何种数据保护权利和义务,才能准确地制定该平台对应的隐私政策。

2、重点解答企业出海新考题——数据跨境
在国际化背景的大趋势下,企业纷纷出海以寻求增量,诸如跨境电商、快递物流、社交媒体都踩在了风口上,而随之而来的企业对于处理出境数据的需求也在快速攀升,今年9月1日起全面施行的《数据出境安全评估办法》二十条虽提出了相关指引,但真正放在不同国家地区的跨境复杂场景中,一些具体的实操问题就会出现:

比如如何理解数据出境的”境”?如何判断企业的业务行为是否属于“数据出境”?
在数据出境安全评估中,企业该如何自评?
企业实际业务运行中产生的出境数据,应该存储在境内还是境外?
企业如何合法合规的实现数据跨境,包括国内的数据出境、国外的数据入境、第三国的数据过境?
从技术的角度看,企业出境数据保护最薄弱的环节在哪些方面?
面对市面上众多的数据出境安全自评估解决方案,企业主该用什么样的标准去选择“合适”的方案?
企业如何针对不同国家特有的数据跨境法律制度资源,制定特有的业务规则和模式,真正的实现业务出海?

以上诸此问题,在本书中都会得到重点解答。

3、聚焦六大核心行业的典型案例教科书

数据合规,虽然没有标准答案可抄,但却有案例可以参考。
金融、医疗、政务、电信、交通、电子商务作为典型的数据密集型行业,同样也是监管重点领域,除了三法之外,还有《反电信网络诈骗法》,《汽车数据安全管理若干规定(试行)》,《个人金融信息保护技术规范》等行业法规和标准都对这些行业的数据处理作出了特别规定,本书精选了这六大核心行业的代表案例,包括中兴、浙江移动、滴滴出行、携程等案件,从其中的法条适用、合规要点和避坑指南,都具有广泛的参考价值。

作者简介

请添加图片描述刘磊,执业律师,北京盈科(上海)律师事务所高级合伙人。兼任同济大学人工智能社会治理协同创新中心兼职研究员,甘肃政法大学人工智能法治研究院研究员,北京盈科(上海)律师事务所“数字经济与金融科技法律服务团队”负责人;盈科总部“十佳未来之星”;盈科(上海)“新十年十青年”代表,GLG格理集团专家库成员,专注于金融科技与数据安全类实务工作和研究工作,在实务方面,刘律师为头部企业提供跨境数据合规及网络安全审查等法律服务,出具数据安全合规行业报告,对国内外数据跨境、网络安全审查方面具有丰富经验。
曾主编著作《数字货币与法》、《虚拟货币、NFT法律疑难问题之解》(待出版),曾发表《论电信网络诈骗中瑕疵被冻结人的保护》《司法实务中私人“数字货币”属性的认定困境及对策分析》《用虚拟货币支付的法律思考》《数字货币法律属性的司法判断与类型化分析》等学术文章。
请添加图片描述
燕丽,上海交通大学硕士毕业,智能数据与隐私计算研究平台算力智库创始人。专注研究智能数据、隐私计算、区块链等技术协同赋能传统产业数字化改造解决方案与商业模式创新。被和讯选为2019年度“她榜样”女性人物之一,曾出品国内首本系统性详录隐私计算商业模式与应用案例的著作《隐私计算:开启数据共享新商业模式》。

专家推荐

本书对近年来我国数据合规领域的相关规范、市场、技术进行了实践经验的总结,同时站在实务的角度对如何做好企业数据合规进行深入的观察和思考。此书的出版,希望在更高的水平和更大范围上促进企业数据的使用和保护的平衡,推动生产要素与市场主体的高效协同,推动数字产业化和产业数字化协同发展,助力我国数字经济走上增量扩面、提质降本的快车道。
——于改之 武汉大学法学博士,东京大学法学政治学研究科客员研究员。现任上海交通大学凯原法学院教授、博士生导师,兼任中国刑法学研究会副会长,上海市法学会刑法学研究会副会长。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/69166.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ubuntu 20.04 设置DNS

ubuntu 20.04 设置DNSubuntu 20.04 设置DNS 快捷步骤下面是命令解释1、决定系统dns的文件是/etc/resolv.conf2、谁能影响/etc/resolv.conf3、/etc/resolv.conf软链接到/run/systemd/resolve/resolv.confubuntu 20.04 设置DNS 快捷步骤 修改 /etc/systemd/resolved.conf 文件&a…

阿里内部出品的这5份手册的含金量有多高,你不会还不知道吧

前言 秋招过去也是有一个月有余了,该说不说顺利的伙计已经拿下offer了,肯定还有部分的伙计还在苦苦挣扎中,这里小编只说一句话,革命还未成功,同志们仍需努力哈哈哈,拿下offer了才能稳稳当当的坐住,坐踏实,那么问题来了,有些伙计在做面试准备的时候总是会抓不到重点,忽略一些重…

2023最新SSM计算机毕业设计选题大全(附源码+LW)之java成绩管理与学情分析系统11yzf

好的选题直接决定了毕业设计好坏,甚至决定了能否毕业。今天,我们就来聊一聊毕设该怎么选题。 这里分三个选题标准。 第一,参考所在学校往年选题类型和难度 可以向学长学姐了解往年的选题类型,以及使用的技术,不用向…

win10下PyUSB访问USB驱动

目录 一、安装pyusb 二、下载工具zadig 三、确认目标USB设备 四、为目标设备安装USB驱动 五、测试代码 六、小结 1. 关于环境搭建 2. 关于总线上的数据 环境: Win10专业版Python3.8.7 一、安装pyusb 命令 pip install pyusb 二、下载工具zadig Zadig是…

[附源码]Python计算机毕业设计Django疫情背景下社区互助服务系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

数据库索引分裂 问题分析

1、背景描述: 某客户反馈在 18 点 30 分左右出现性能问题,活动会话飙升,业务卡顿。 2、问题分析 通过awr 可以看到大量的索引分裂等待,和并发的事务槽等待,事务槽的并发等待是由于索引分裂阻塞大量会话导致的并发加剧…

测试gitlab-runner

上一篇:Docker安装Gitlab-ruuner_素心如月桠的博客-CSDN博客https://blog.csdn.net/m0_47010003/article/details/127997515 总结: 上一篇中操作到: 📌安装了gitlab-runner,在gitlab中创建一个项目(testci&…

Java匿名内部类

Java匿名内部类\huge{Java匿名内部类}Java匿名内部类 匿名内部类 ①. 概念(定义) 通俗一点来讲匿名内部类就是没有名字的局部内部类。 注意这里的两点: 没有名字局部内部类 ②. 作用 方便创建子类的对象,最终的目的是简化代…

Linux内核Hook系统调用execve

在Linux系统中,用户层程序无法直接控制系统内核,只能通过系统调用。 一般调用顺序为: 用户进程->execve()->syscall()->stub_execve()->sys_execve()-> do_execve()..... 本文章使用的是国产uos-Linux,内核为 4.19.0-amd64-…

数组实现单链表和双链表

全文目录😀 数组实现的优势🤔 单链表😕 初始化😕 头插😕 在下标 k 后面插入元素😕 删除下标 k 后面的元素😕 遍历😵‍💫 双链表🤨 初始化🤨 插入&…

利用Python自制一个批量图片水印添加器

前段时间写了个比较简单的批量水印添加的python实现方式,将某个文件夹下面的图片全部添加上水印。 今天正好有时间就做了一个UI应用的封装,这样不需要知道python直接下载exe的应用程序使用即可。 下面主要来介绍一下实现过程。 首先,还是老…

WebDAV之葫芦儿·派盘 + PDF Expert

PDF Expert 支持WebDAV方式连接葫芦儿派盘。 推荐一款备受称赞的PDF阅读工具PDF Expert,一款超简单的PDF编辑器。 PDF Expert是一款macOS上的办公软件,它具有专业的PDF编辑功能,可以快速从邮件、网页支持PDF打开,支持用户进行阅读、批注等功能,用户可以直接在PDF上进行…

机器学习10线性回归法Linear Regression

文章目录一、线性回归算法简介二、简单线性回归的实现三、向量化运算四、衡量线性回归法的指标,MSE,RMS,MAEMSE均方误差(Mean Squared Error)RSE均方误差(Root Mean Squared Error)平均绝对误差MAE(Mean Ab…

在职场,如何克服拖延症?

在职场,你遇见过这样的情况吗:领导让你写一份方案,你一拖再拖,直到最后一天才打开电脑。 这就是拖延症的表现。很多人做一件事常常拖到截止时间的临界点,才被压力所迫开始做事。 也有的人是因为觉得自己解决不了事情&…

PXE + Kickstart 服务器批量安装Linux系统

一、无人值守安装服务 使用光盘镜像来安装Linux系统的方法,该方法适用于只安装少量Linux系统的情况。如果生产环境中有数百台服务器都需要安装系统,这种方式就不合时宜了。这时,我们就需要使用PXE + TFTP +HTTP + DHCP + Kickstart服务搭建出一个无人值守安装系统。这种无人…

vue中提示框 this.$confirm如何让提示框换行

let confirmText [案件号为response.businessInformation.claimNo, 点击确认跳转到查勘继续操作该案件,点击取消跳转到新建赔案查询页面] const newDatas [] const h this.$createElement for (const i in confirmText) { newDatas.pu…

「Whale 帷幄」SpaceSight 产品升级 | 打造门店数智化未来

11月,「帷幄数智空间 Whale SpaceSight」迎来新的功能更新,一起来看一看,它将为您的门店数字化带来哪些强大助力。 我们将通过三篇系列文章,为您介绍 SpaceSight 在出入口客流分析、店内客流分析、门店巡检三大场景下,…

[附源码]计算机毕业设计JAVA郑工校园二手交易平台网站

[附源码]计算机毕业设计JAVA郑工校园二手交易平台网站 项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM…

HTML学生中秋节日网页设计模板 DIV布局大学生中秋节网页作业制作 八月十五中秋静态网页成品代码下载 中秋节日网页设计作品

🎉精彩专栏推荐 💭文末获取联系 ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 💂 作者主页: 【主页——🚀获取更多优质源码】 🎓 web前端期末大作业: 【📚毕设项目精品实战案例 (10…

Laravel Valet - macOS 极简主义者的开发环境

1. Lar**el Valet 介绍2. Lar**el Valet 安装3. 测试 Lar**el Valet4. PHP 版本5. 服务站点6. 定制 Valet 驱动7. Valet 常用命令 1. Lar**el Valet 介绍 Lar**el Valet 是 macOS 极简主义者的开发环境。Lar**el Valet 将您的 mac 配置为在您的机器启动时始终在后台运行 Nginx&…