2022年10月14日, 通力律师事务所联合GIC举办的“企业数据合规热点问题全景解析研讨会”在通力律师事务所上海办公室成功召开。本次研讨会聚焦于数字经济蓬勃发展下的企业合规能力建设的新需求, 吸引了国内外知名企业、互联网科技公司等众多企业的法务人士参加。通力律师事务所潘永建律师、周楷人律师、杨迅律师、朱晓阳律师和邓梓珊律师, 结合自身丰富的实践经验、聚焦企业合规需求, 与业内人士从网安数据立法、数据出境、数据流转、数据刑事合规和数字化营销等方面, 为企业全方位解读网安数据合规热点问题, 以期助力企业建设高效、安全的数据合规架构。
 
潘永建律师围绕“网安、数安、个保法三法要旨与企业合规”的主题, 主要从“三法要旨”“企业视角的数据合规”两个方面进行分享。潘律师首先提出了网络空间安全和网络安全在含义上的甄别, 并指出网络安全保护、数据保护的必要性。分享过程中, 潘律师介绍了重要数据最新立法的进展, 就三法不同视角下的数据保护展开详细分析, 并通过阐释真实的热点案例, 如首例涉案数据被鉴定为情报的跨境交易案、多个网络平台公开账号IP 属地一案、首例个人信息保护民事公益诉讼案件等, 分析了自然人在数据保护中所享有的人格权益、财产权益, 以及在《网络安全法》新征求意见稿罚则发生变化的前提下企业可能承担的法律责任等重要问题。在第二部分企业视角的数据合规方面, 潘律师结合丰富的服务经验, 分析了不同场景下的个人信息处理义务, 并从公司运营管理体系的角度为企业如何完善数据合规体系建设指明方向。潘律师简析了企业所常见的数据处理场景, 从人力资源管理、产品研发, 到货物采购、市场营销各个环节, 提出了满足各项监管要求的实务建议; 以智能汽车为例, 对于汽车相关数据和个人信息, 围绕数据处理的必要性、知情同意、数据出境、测绘数据等方面为企业更快更好适应智联网新规合规要求提供了新思路。
 
朱晓阳律师和与会嘉宾们重点探讨了“数据出境热点问题”, 以数据出境的法律监管体系、数据出境实务要点问题和出境安全评估的流程与要点这三方面为切入点, 以《数据出境安全评估办法》为主要依托, 分析了企业数据出境的必要性、本地化存储要求, 以及在不同出境场景下企业面临的实务难点和相应的解决策略。就个人信息统计、出境方与接收方的法律关系、涉诉数据出境的相关问题与在场嘉宾热烈讨论并提出合规建议后, 朱律师还对出境安全评估流程中的要点问题进行分析; 对于安全评估中的申报流程、时间、材料等具体事项, 以图示和文字讲解相结合的方式展开了深入浅出的探讨。
 
在数据刑事合规方面, 周楷人律师以“数据刑事合规的罪名与实践”为题分享相关实务经验。第一部分中, 周律师重点解读了涉及数据类的刑事罪名, 包括非法侵入计算机信息系统罪, 非法获取计算机信息系统数据、非法控制计算机信息系统罪, 提供侵入、非法控制计算机信息系统程序、工具罪, 破坏计算机信息系统罪, 拒不履行信息网络安全管理义务罪, 非法利用信息网络罪, 侵犯公民个人信息罪等, 通过多个案例说明各项罪名的具体含义和实务中法院的判决意见。在梳理相关罪名和法院判决后, 周律师对涉案企业合规在数据场景中的运用展开重点分析。第二部分中, 周律师就企业的合规流程如何启动和开展、实操中的难点、企业如何完善合规制度体系提出建议, 指出梳理现有数据相关业务、回顾员工内部管理、建立和补足数据合规体系, 并筛选、审查合格供应商及可靠客户, 是当下企业应当关注的核心要点。
 
研讨会的第四部分由杨迅律师担任主讲人, 以“数据流转的合规难点和应对”为议题分享了实务中数据流转的场景和法律规则, 以及企业可能所遇到的难点和应对方案。针对数据流转发生频繁, 合规成本大的问题, 杨迅律师指出,可以通过设定“红名单/白名单“以及设定风险因素的变量关系可以简化个人信息保护影响评估的流程, 针对无法直接解除相关个人的场景, 杨律师提出了间接获取同意的路径以及通过技术手段的解决方案。针对数据孤岛和数据权益对数据流转的限制方面, 杨律师围绕爬虫技术和反爬措施, 关注具体案例中公司是否对涉案数据产品享有竞争性财产权益, 进一步解释了数据权益的含义和在实务中的运用。
 
在数字化营销手段日益繁多并不断更新的背景下, 邓梓珊律师就数字化营销中的实操要点向各位与会者展开系统性讲解说明。第一部分中, 邓律师介绍了目前数字化营销的常见模式与法律定性, 以具体的行政执法案例为例, 分析了某些企业利用新兴技术分析用户的消费偏好, 并生成用户画像的行为是否可能涉及违法违规。邓律师在第二部分重点介绍说明了私域流量、NFT、消费者洞察等新兴数字化营销模式的特点和合规要点, 结合案例和实务经验为企业面对新形式、新变化的数字化营销时如何应对进行答疑解惑。邓律师还提点了数据来源的合法性核查和合作方资质审查的重要性, 建议企业重视个人信息合规问题, 以预防数据资产流失、监管机构处罚、交易机构问询等不利局面的出现。
 
各位主讲人与嘉宾们围绕本次研讨会主题共同探讨, 加深对当前企业对我国的数据监管规则、数据合规实操要点的理解与认识, 现场讨论气氛热烈。通力将继续以专业、务实的原则, 始终保持对业内前沿问题、热点问题的关注和分析, 以研讨会等各种方式为业内专业人士提供广泛参与的交流平台。