网易首页 > 网易号 > 正文 申请入驻

已生效!《数据安全法》对企业业务的影响

0
分享至

作者:外城君子

2021年6月,全国人民代表大会常务委员会通过了《中华人民共和国数据安全法》(以下简称《数据安全法》),并将于2021年9月1日起施行,从法律层面为数据安全提供了保障。《数据安全法》的出台,让数据合规和网络安全、大数据等话题又引起大众的新一轮讨论。我想,当《个人信息保护法》正式出台后,人们对于个人信息数据和个人隐私保护的法律问题会有更全面的认识。

作为紧跟时代步伐的法律人,作为“专业选的好,每年都在高考的”的勤奋代表,我想各位法务已经学习过不少的数据合规相关的课程或讲座、沙龙等。例如,我印象比较深刻的就有:法培学苑的《企业数据合规的七个步骤》和2021数据安全与个人信息合规论坛:百度AI创新业务法务负责人:数字经济时代下企业的数据合规之道。特别是后者,让我看到一个法律人对于行业、企业、业务和技术以及法律的深刻理解。

那今天,我们也谈数据合规,谈什么?怎么谈?作为一个投资机构的法务,我想从一个具体的项目入手来看数据合规。

案例:深圳微众信用科技股份有限公司(科创板已终止)

先让我们来看下交易所有关数据合规的问询:

问题 7 关于数据合规

问题 7.1根据申报材料,发行人当前数据的采集主要有客户提供、向供应商采购和自行收集。

请发行人披露:客户提供、向供应商采购及自行搜集信息的具体实现方式、 途径、三种方式下各自获取的数据内容及其差异、是否需要付费、是否需要获得授权等基本情况。

请发行人说明:(1)客户向发行人提供的数据中,其来源及合法合规性,客户是否有权从事该等业务,是否符合其相关行业的主管规定;发行人客户是否存在间接或变相向发行人提供不属于法律法规规定应当公开、或客户无权获取、提供的数据的行为;(2)发行人及发行人的数据供应商从事数据服务是否需要取得相应特殊资质、许可或备案,当前数据服务行业(提供商)的相关主要监管规定;发行人当前从事数据交易是否要求数据提供方说明数据来源,并留存审核、交易记录等内控机制;结合《数据安全法》的实施给发行人业务可能带来的影响,说明发行人后续的跟进、合规措施;是否存在不能取得相关资质、备案的风险;(3)数据供应商从事该等业务(销售数据)是否合法合规;该等采购的数据其来源是否合法合规,发行人是否有相应机制保障供应商提供数据的合规合规性;(4)发行人上述数据供应商是否曾因数据合规问题涉及诉讼或纠纷,发行人向上述数据供应商采购数据合同中是否约定相关因数据合规问题产生纠纷的解决机制;(5)发行人自行采集数据采用的技术,内容是否合法合规,程序是否正当;是否存在采用特殊互联网手段(或技术)采集法律法规规定不属于公开的社会信息或需要特殊许可等前置程序方可获取数据的情形;发行人采集需要信息主体授权方能获取的信息(包括纳税)等获得授权的具体实现方式;(6)发行是否存在因自行违规采集信息而受到主管当局处罚、信息主体投诉或诉讼等纠纷事项。

问题 7.2根据招股说明书,发行人主要从事数据服务并向银行等金融机构提供企业征信服务等。根据相关数据、征信方面的法律规范,发行人采集、提供相关信息必须得到相关授权及在法定、信息主体授权的范围内收集、运用。

请发行人说明:(1)发行人当前是否存在使用(采购)盗版软件(或数据库) 的情形,发行人相关数据获取、处理等使用的软件(工具)是否存在侵权风险等;

(2)发行人是否从事境外数据的获取、处理、提供等涉外服务,如涉及,请说明是否符合征信相关法律、数据安全相关法律规定的涉外信息、数据安全的要求和程序,该类业务的合法合规性;(3)发行人是否存在数据(信息)泄露、遗失等数据安全问题,是否因此受到投诉、处罚或诉讼等数据安全纠纷;(4)发行人是否存在超出法律规定、信息主体授权的范围和目的收集信息、向客户提供数据的情形,是否在法律、行政法规规定的范围内履行必要的限度原则采集和运用信息;(5)发行人报告期内是否存在因数据合规问题而受到处罚、监管等情形;(6)发行人针对数据合规各环节(收集、处理、提供等)采取的内控措施及相应的纠纷解决机制。

请发行人律师就发行人数据的收集、处理、应用、提供等各环节是否符合《数据安全法》等数据(或电子数据)方面法律规范、《征信业管理条例》《征信机构管理办法》等征信业务方面法律规范进行核查并发表明确意见,就上述 7.1 和 7.2 问题进行核查并发表明确意见。

请发行人就上述所涉数据方面的合规问题、国家对数据合规管理更趋严格等

情形,结合发行人业务,做出综合、全面、针对性的重大事项提示和风险揭示。

从交易所的问询上,我们可以看出,科创板对与数据合规的主要审核要点主要有:

一、数据收集、处理和使用过程的合规;

《中华人民共和国网络安全法》(下称“网络安全法”)规定: 网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

另外,《数据安全管理办法(征求意见稿)》、《个人信息安全规范》、《App违法违规收集使用个人信息自评估指南》等文件也规定了收集和使用个人信息的要求。

案例中,中介机构主要从以下几方面来说明企业在数据收集、处理和使用过程中的合规情况:

01

公司现有业务涉及的数据采集模式,其数据的传输过程和授权过程;

02

公司依据相关法律法规,有权收集相关数据的依据;

03

公司取得监管机构的监管函,未出现违规行为

二、业务资质合规

根据我国目前的互联网监管体系,开展互联网业务所需的资质大体分两类,一类是工信部门负责的电信业务资质,另一类是其他部委按照各自职能分别负责的行业资质。

1、根据《中华人民共和国电信条例》(2016 年修订)的规定,国家对电信业 务经营按照电信业务分类,实行许可制度。经营电信业务,必须取得国务院信息产业主管部门或者省、自治区、直辖市电信管理机构颁发的电信业务经营许可证。电信业务具体划分在《电信条例》附件《电信业务分类目录》中详细列出。企业应该根据自身业务分类确定应该申请的资质。

2、除了电信业务资质外,行业主管部门对各自监管领域内的业务分别有不同的准入门槛。案例中,企业主要从事企业征信业务,征信行业的监管规定主要包括《征信业管理条例》和《征信机构管理办法》。根据《征信业管理条例》第二十一条的规定,征信机构可以通过信息主体、企业交易对方、行业协会提供信息,政府有关部门依法已公开的信息,人民法院依法公布的判决、裁定等渠道,采集企业信息。法律法规未对征信行业(提供商)设置强制性的资质要求。

3、由于数据服务可能涉及多个行业,因此还需要根据企业的经营范围和主营业务确定其是否需要取得相关资质。常见的行业许可或备案主要是互联网文化、金融和医疗等行业。

从中介机答复情况来看,主要是以下几个方面来答复交易所的问询:

01

目前企业获得的资质情况

02

根据法律法规,企业应该获得哪些资质以及企业需要获得相关资质或许可的说明

三、企业针对数据合规各环节(收集、处理、提供等)采取的内控措施

《数据安全法》第二十七条规定:开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。

重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

《网络安全法》第四十二条第二款规定,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

根据《数据安全法》和《网络安全法》以及其他有关法律法规,结合案例中的企业,企业在数据合规方面需要加强的内控有:

01

加强网络安全等级保护测评,建立严格的网络安全保障及数据合规体系。

02

加强企业数据内控制度,建立完善的数据风险识别机制,网络合规的内控制度不限于加强介质、设备、机器环境、数据存储及处理等的管理,做好信息系统操作、数据库访问的记录以及机器备份、用户认证等。

03

规范数据业务操作流程管理,定期进行数据合规、信息安全方面的教育培训,围绕数据安全、信息安全,加强相关系统的用户管理、监控及审计机制,完善业务操作流程,确保数据安全的底限。

04

加强组织制度和员工管理。制定个人信息保护合规政策、员工手册,实施合规承诺制度,与员工签署保密协议,通过制度规范及约束员工行为。

四、《数据安全法》等法律的出台,对企业业务的影响

在科创板审核中,监管机构关注新的法律法规的出台对于企业的影响。企业应该把企业涉及的业务行为与新的法律规定对比参照,确定相关条款是否适用,以确定企业业务符合法律法规的规定。

《数据安全法》的实施将有助于规范数据行业发展,保障数据有序使用,确保数据交易等行为的合法合规,保障数据行业正常发展,有益于公司通过合法合规的方式采集数据;同时,《数据安全法》也对数据行为的合法合规提出了更高要求,使得公司不断加大人力物力投入,提高自身信息安全技术水平、完善信息安全制度建设。

五、数据安全合规

在大数据、云服务等行业企业IPO过程中,数据安全问题都是监管机构关注的重点问题。企业对数据安全和个人隐私的保护后段机器有效性,是否出现过数据泄露事件,是否存在侵权风险和诉讼等纠纷是监管机构反馈的问题。

从答复函中,企业主要从以下几个方面做出说明:

01

企业建立的系统安全和信息安全等级情况;

02

企业具体的收据保护手段和措施;

03

制定的具体制度、技术工具等;

除了以上五点,科创板属性、技术先进性问题、核心技术(革新、迭代)问题、主营业务收入问题也是监管机构常问询到的问题,是值得网络安全和大数据企业关注的。

在数据经济时代,伴随着大数据、人工智能等技术的蓬勃发展,大数据已经日益成为推动全社会各行业快速发展的新型资源。为了追随经济实践的快速发展,对于与之对应的立法、司法和监管等法律问题的研究和学习是我们法律服务人员迫在眉睫的任务。只有这样,我们才能和企业与法治一起进步和成长。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
特朗普时隔9年再度访华;首次访华两国曾签下2535亿美元大单,今年2月特朗普还在赞叹访华期间中国仪仗队强大阵容、整齐划一

特朗普时隔9年再度访华;首次访华两国曾签下2535亿美元大单,今年2月特朗普还在赞叹访华期间中国仪仗队强大阵容、整齐划一

极目新闻
2026-05-11 10:22:20
王曼昱负蒯曼,孙颖莎挽颜面,日本教练评价更显分量

王曼昱负蒯曼,孙颖莎挽颜面,日本教练评价更显分量

七七自驾游
2026-05-10 22:01:08
实锤了!俄媒公布俄军真实伤亡数字,比利时向乌克兰提供53架F16

实锤了!俄媒公布俄军真实伤亡数字,比利时向乌克兰提供53架F16

史政先锋
2026-05-10 21:05:57
特斯拉降价,扯下电动汽车成本的遮羞布——电动车的成本有多低?

特斯拉降价,扯下电动汽车成本的遮羞布——电动车的成本有多低?

社会日日鲜
2026-05-10 09:26:48
马刺极致三后卫:福克斯卡斯尔哈珀合砍68+17 全轰20+虽败犹荣

马刺极致三后卫:福克斯卡斯尔哈珀合砍68+17 全轰20+虽败犹荣

醉卧浮生
2026-05-11 10:26:04
NBA乐透抽签揭晓!奇才状元爵士榜眼灰熊探花 快船幸运获得5号签

NBA乐透抽签揭晓!奇才状元爵士榜眼灰熊探花 快船幸运获得5号签

罗说NBA
2026-05-11 04:54:29
25三分追平历史纪录!尼克斯4-0横扫76人进东决 恩比德空砍24分

25三分追平历史纪录!尼克斯4-0横扫76人进东决 恩比德空砍24分

醉卧浮生
2026-05-11 06:13:45
​围观也能赔上千亿:中东这把火,把印度烧成了最惨的局外人

​围观也能赔上千亿:中东这把火,把印度烧成了最惨的局外人

局势帝
2026-05-10 18:00:40
拉什福德任意球破门,费兰建功定乾坤,巴萨2-0复仇皇马勇夺29冠

拉什福德任意球破门,费兰建功定乾坤,巴萨2-0复仇皇马勇夺29冠

钉钉陌上花开
2026-05-11 05:10:06
世乒赛女团落幕:孙颖莎拿2分,国乒翻盘日本夺冠,马琳现场落泪

世乒赛女团落幕:孙颖莎拿2分,国乒翻盘日本夺冠,马琳现场落泪

侃球熊弟
2026-05-10 21:06:23
事态升级!三亚海鲜商户集体愤怒,官方协会发声,游客仍有条退路

事态升级!三亚海鲜商户集体愤怒,官方协会发声,游客仍有条退路

观察鉴娱
2026-05-10 09:44:36
Lisa贡献姐妹给欧美大佬!

Lisa贡献姐妹给欧美大佬!

八卦疯叔
2026-05-11 09:30:10
国内砍一刀没人管,海外直接罚3亿多,Temu 给所有电商上了一课

国内砍一刀没人管,海外直接罚3亿多,Temu 给所有电商上了一课

干史人
2026-05-09 15:30:03
法国正式颁布关于归还非法所获文物的法律:将1815至1972年间以偷盗、掠夺等方式所得的外国文物,从“公共领域”中“移出”

法国正式颁布关于归还非法所获文物的法律:将1815至1972年间以偷盗、掠夺等方式所得的外国文物,从“公共领域”中“移出”

封面新闻
2026-05-11 05:24:07
孙颖莎拒绝沾光!让日本输得心服口服,张本美和对王曼昱成功祛魅

孙颖莎拒绝沾光!让日本输得心服口服,张本美和对王曼昱成功祛魅

三十年莱斯特城球迷
2026-05-10 19:59:48
曝华为“白嫖”开源团队技术方案!踢了对方转头低价找外包!

曝华为“白嫖”开源团队技术方案!踢了对方转头低价找外包!

爆角追踪
2026-05-11 09:54:53
惨遭国乒男团3:0横扫!张本智和赛后与赛前采访对比,狠狠被打脸

惨遭国乒男团3:0横扫!张本智和赛后与赛前采访对比,狠狠被打脸

田先生篮球
2026-05-11 06:20:39
他套现百亿,留下27万股民和一张ST废纸,闻泰科技给投资者上了一课

他套现百亿,留下27万股民和一张ST废纸,闻泰科技给投资者上了一课

A活着
2026-05-09 20:47:26
仅一夜!NBA状元签出炉,快船队成最大赢家,下赛季超级黑马诞生

仅一夜!NBA状元签出炉,快船队成最大赢家,下赛季超级黑马诞生

篮球扫地僧
2026-05-11 10:51:55
是谁在偷换了世界杯转播权之争的逻辑?

是谁在偷换了世界杯转播权之争的逻辑?

鲁先生的笔
2026-05-10 21:12:47
2026-05-11 11:04:49
WELEGAL法盟
WELEGAL法盟
公司法律人社群俱乐部
375文章数 53关注度
往期回顾 全部

头条要闻

牛弹琴:美伊又谈崩了 特朗普发飙美军出动数十艘军舰

头条要闻

牛弹琴:美伊又谈崩了 特朗普发飙美军出动数十艘军舰

体育要闻

那个曾让詹姆斯抱头的兄弟,40岁从大学毕业了

娱乐要闻

谢霆锋没想到,王菲靠张艺谋重返巅峰

财经要闻

"手搓汽车"曝光:伪造证件、电池以旧代新

科技要闻

黄仁勋:你们赶上了一代人一次的大机会

汽车要闻

全球化成国内车企未来胜负手,谁是出海最强"水手"?

态度原创

时尚
手机
数码
房产
军事航空

轻松拿捏又甜又酷的造型,试试这些轻熟穿搭,温柔有女人味儿

手机要闻

首台单核突破4000分大关的安卓手机:红魔11S Pro+跑分曝光

数码要闻

网传小米NAS项目暂缓 存储芯片涨价或为主要原因

房产要闻

低价甩卖!海口这个地标商业,无人接盘!

军事要闻

伊朗革命卫队深夜警告

无障碍浏览 进入关怀版