企業(yè)數(shù)據(jù)合規(guī):基礎實務與專題指南
定 價:98 元
本書內容翔實、邏輯嚴密、體系完備,分為基礎篇、實務指引篇、專題篇三大部分。 基礎篇對數(shù)據(jù)合規(guī)現(xiàn)有法律體系進行了系統(tǒng)梳理,對《數(shù)據(jù)安全法》《個人信息保護法》進行了重點解讀;實務指引篇則圍繞數(shù)據(jù)處理的各環(huán)節(jié),涵蓋了企業(yè)數(shù)據(jù)資產盤點、數(shù)據(jù)分類分級、以及數(shù)據(jù)處理的各環(huán)節(jié)等,為企業(yè)開展數(shù)據(jù)合規(guī)業(yè)務提供了方向和指引;專題篇分析了目前實務中出現(xiàn)問題較多的數(shù)據(jù)爬蟲、人臉識別等數(shù)據(jù)應用場景以及算法治理等社會熱點,并且分行業(yè)對金融行業(yè)、汽車行業(yè)等數(shù)據(jù)處理量巨大且監(jiān)管相對集中的行業(yè)、相關企業(yè)應如何合法合規(guī)處理數(shù)據(jù)提供了思路和建議。
系統(tǒng)全面地搭建數(shù)據(jù)安全法律實務領域的框架 為企業(yè)開展數(shù)據(jù)合規(guī)業(yè)務提供方向和實務指引
張賓 華中科技大學工學碩士。現(xiàn)為北京市盈科律師事務所合伙人,盈科網(wǎng)絡數(shù)據(jù)安全合規(guī)中心副主任,盈科北京知識產權法律事務部(二部)副主任,擁有律師執(zhí)業(yè)資格、專利代理師執(zhí)業(yè)資格、中國證券投資基金從業(yè)資格,并擔任北海仲裁委員會/北海國際仲裁院知識產權專業(yè)仲裁員,西交利物浦大學校外導師,中國交通運輸協(xié)會法律工作委員會常務理事,國家知識產權創(chuàng)意產業(yè)試點園區(qū)智庫專家,中國中小企業(yè)協(xié)會調解中心調解員。 張賓律師專注于TMT、科技互聯(lián)網(wǎng)行業(yè),為行業(yè)有關單位提供知識產權、網(wǎng)絡數(shù)據(jù)、區(qū)塊鏈、股權投融資等綜合的企業(yè)法律服務。執(zhí)業(yè)以來,服務過眾多大型企事業(yè)單位。在網(wǎng)絡數(shù)據(jù)合規(guī)領域,張賓律師自2017年起代理有關網(wǎng)絡數(shù)據(jù)、區(qū)塊鏈等訴訟案件及非訴合規(guī)業(yè)務,就網(wǎng)絡數(shù)據(jù)社會熱點接受過《人民法院報》采訪,曾擔任盈科網(wǎng)絡數(shù)據(jù)安全合規(guī)論壇主持人、數(shù)據(jù)合規(guī)沙龍發(fā)起人等,并受邀為北京市貿促會、北京市電子商務協(xié)會、天津市貿促會、河北省貿促會、航天科工集團、中國電力發(fā)展促進會知識產權分會、國網(wǎng)智能電網(wǎng)研究院(原國家電網(wǎng)全球能源互聯(lián)網(wǎng)研究院)、東南大學、蘇州大學等開展過法律講座,致力于打造中國專業(yè)的、有影響力的TMT科技網(wǎng)絡法律師團隊。
第一篇 基礎篇第一章企業(yè)數(shù)據(jù)合規(guī)概述第一節(jié) 前言 一、Web3.與數(shù)據(jù) 二、信息時代數(shù)據(jù)保護大環(huán)境 三、企業(yè)面對數(shù)據(jù)安全問題的挑戰(zhàn)第二節(jié) 企業(yè)數(shù)據(jù)合規(guī)的內涵 一、企業(yè)開展數(shù)據(jù)合規(guī)的重要性 二、企業(yè)數(shù)據(jù)合規(guī)法律實務關注要點 三、企業(yè)數(shù)據(jù)合規(guī)實務內容第二章數(shù)據(jù)保護相關法律體系第一節(jié) 數(shù)據(jù)合規(guī)法律體系框架第二節(jié) 法律 一、前言 二、《民法典》中涉及數(shù)據(jù)和個人信息的條款 三、《刑法》中涉及數(shù)據(jù)和個人信息的罪名 四、《網(wǎng)絡安全法》中涉及數(shù)據(jù)和個人信息的條款 五、《電子商務法》中涉及數(shù)據(jù)和個人信息的條款 六、《消費者權益保護法》中涉及數(shù)據(jù)和個人信息的條款第三節(jié) 行政法規(guī) 一、《關鍵信息基礎設施安全保護條例》 二、《征信業(yè)管理條例》第四節(jié) 司法解釋 一、《關于審理使用人臉識別技術處理個人信息相關民事案件適用法律若干問題的規(guī)定》 二、《關于審理利用信息網(wǎng)絡侵害人身權益民事糾紛案件適用法律若干問題的規(guī)定》第五節(jié) 部門規(guī)章及規(guī)范性文件 一、《網(wǎng)絡安全審查辦法》 二、《數(shù)據(jù)安全管理辦法》(征求意見稿)第六節(jié) 地方性法規(guī)及規(guī)范性文件 一、《深圳經(jīng)濟特區(qū)數(shù)據(jù)條例》 二、《上海市數(shù)據(jù)條例》第七節(jié) 標準 一、《個人信息安全規(guī)范》的出臺背景 二、重要內容第三章《數(shù)據(jù)安全法》第一節(jié) 立法目的、適用范圍、重要概念 一、立法目的 二、適用范圍 三、重要概念第二節(jié) 監(jiān)管體系、數(shù)據(jù)安全管制 一、監(jiān)督管理體系 二、數(shù)據(jù)安全管制第三節(jié) 數(shù)據(jù)分類分級及安全保護義務 一、數(shù)據(jù)分類分級 二、數(shù)據(jù)安全保護義務第四節(jié) 數(shù)據(jù)存儲與出境、執(zhí)法及司法配合義務、報批義務、數(shù)據(jù)交易 一、數(shù)據(jù)本地化存儲與出境 二、執(zhí)法、司法活動中數(shù)據(jù)處理者的配合義務 三、向外國司法或者執(zhí)法機構提供數(shù)據(jù)的報批義務 四、數(shù)據(jù)交易第四章《個人信息保護法》第一節(jié) 立法目的、適用范圍及重要概念 一、立法目的 二、適用范圍第二節(jié) 個人信息處理的基本原則 一、合法、正當、必要、誠信原則 二、目的明確和最小必要原則 三、公開透明原則 四、質量及安全保障原則第三節(jié) 個人信息處理的具體規(guī)則 一、個人信息處理具體規(guī)則的一般規(guī)定 二、敏感個人信息的處理規(guī)則 三、國家機關處理個人信息的特別規(guī)定第四節(jié) 個人信息處理活動中個人的九大權利 一、知情權 二、決定權 三、查閱權、復制權、可攜帶權 四、更正權、補正權 五、刪除權 六、要求解釋、說明權第五節(jié) 個人信息處理者的義務 一、個人信息處理者的安全管理要求 二、人員設置要求 三、合規(guī)審計義務 四、個人信息保護影響評估制度 五、發(fā)生安全事件時處理者采取補救措施和通知的義務 六、大型互聯(lián)網(wǎng)平臺的個人信息保護義務 七、受托人的個人信息保護義務第六節(jié) 監(jiān)督管理體系 一、關于頂層設計條款的說明 二、各監(jiān)管部門具體分工 三、監(jiān)管部門的監(jiān)管職責及監(jiān)管手段 四、投訴舉報反饋通道第二篇 實務指引篇第五章數(shù)據(jù)資產盤點第一節(jié) 數(shù)據(jù)資產盤點的相關概念和定義 一、數(shù)據(jù)資產、數(shù)據(jù)資產管理及數(shù)據(jù)治理 二、數(shù)據(jù)資產盤點第二節(jié) 數(shù)據(jù)資產盤點原則和步驟 一、盤點原則 二、數(shù)據(jù)資產盤點八大步驟第六章數(shù)據(jù)分類分級制度第一節(jié) 數(shù)據(jù)分類分級制度概述 一、數(shù)據(jù)分類分級制度的主要規(guī)定及重點解析 二、數(shù)據(jù)分類分級的含義及其意義 三、數(shù)據(jù)分類分級原則 四、《數(shù)據(jù)安全法》體現(xiàn)了我國數(shù)據(jù)分類分級實施路徑的思路轉變第二節(jié) 數(shù)據(jù)分類分級框架 一、數(shù)據(jù)分類框架 二、數(shù)據(jù)分級框架第三節(jié) 數(shù)據(jù)分類方法 一、數(shù)據(jù)分類流程 二、個人信息識別與分類 三、公共數(shù)據(jù)識別與分類 四、公共傳播信息識別與分類第四節(jié) 數(shù)據(jù)分級方法 一、數(shù)據(jù)分級要素 二、基本分級規(guī)則 三、一般數(shù)據(jù)分級規(guī)則 四、定級方法第五節(jié) 數(shù)據(jù)分類分級實施流程第六節(jié) 個人金融信息分級示例 一、《個人金融信息保護技術規(guī)范》對個人金融信息的分級 二、個人金融信息安全級別對應關系第七章重要數(shù)據(jù)保護制度第一節(jié) 重要數(shù)據(jù)概述 一、重要數(shù)據(jù)概念的提出與發(fā)展 二、重要數(shù)據(jù)的定義 三、重要數(shù)據(jù)識別的基本原則 四、重要數(shù)據(jù)的識別 五、相關法律責任第二節(jié) 重要數(shù)據(jù)處理者的安全保護義務第三節(jié) 重要數(shù)據(jù)處理者組織機構的設置 一、相關規(guī)定 二、相關分析第四節(jié) 重要數(shù)據(jù)風險評估制度 一、相關規(guī)定 二、相關分析 三、重要數(shù)據(jù)安全風險評估方法第八章數(shù)據(jù)的收集第一節(jié) 數(shù)據(jù)處理原則總結第二節(jié) 數(shù)據(jù)收集相關法律規(guī)定第三節(jié) 數(shù)據(jù)收集技術介紹第四節(jié) 數(shù)據(jù)收集具體場景問題解析 一、能源行業(yè)數(shù)據(jù)收集具體場景以某省能源局能源管理中心平臺為例 二、保險行業(yè)數(shù)據(jù)收集具體場景第九章數(shù)據(jù)的存儲第一節(jié) 數(shù)據(jù)存儲的合規(guī)要點 一、境內存儲 二、存儲期限 三、個人信息存儲的要求第二節(jié) 數(shù)據(jù)存儲合規(guī)建議 一、充分披露 二、制定合格的隱私政策 三、采取有效加密和去標識化、匿名化 四、實施有效的控制措施 五、保留完整的審計日志 六、保留完整且客觀的時間表 七、違規(guī)通知第三節(jié) 數(shù)據(jù)存儲安全實踐 一、對數(shù)據(jù)安全的威脅 二、數(shù)據(jù)存儲安全原則 三、如何保護數(shù)據(jù)存儲資產 四、數(shù)據(jù)存儲安全控制措施第四節(jié) 關于云存儲 一、云存儲服務水平協(xié)議的重要性 二、多個云備份數(shù)據(jù)的合規(guī)性第十章數(shù)據(jù)傳輸及跨境第一節(jié) 數(shù)據(jù)傳輸及跨境的法律體系及應用場景 一、數(shù)據(jù)跨境的法律體系 二、數(shù)據(jù)跨境的應用場景第二節(jié) 數(shù)據(jù)跨境的分類及不同分類項下的跨境合規(guī)要求 一、數(shù)據(jù)跨境的分類 二、不能自由出境的數(shù)據(jù)的不同合規(guī)要求第三節(jié) 數(shù)據(jù)跨境特殊行業(yè)概述 一、醫(yī)療行業(yè) 二、汽車行業(yè) 三、金融行業(yè)第四節(jié) 我國數(shù)據(jù)跨境的試點建設第五節(jié) 全球數(shù)據(jù)跨境規(guī)范概述 一、歐盟 二、日本 三、美國 四、俄羅斯 五、新加坡 六、印度 七、部分國際組織第六節(jié) 企業(yè)數(shù)據(jù)跨境傳輸挑戰(zhàn)和應對 一、哪些企業(yè)將會面對挑戰(zhàn) 二、企業(yè)數(shù)據(jù)跨境傳輸將會面對哪些挑戰(zhàn) 三、企業(yè)數(shù)據(jù)跨境傳輸如何應對第十一章數(shù)據(jù)的訪問、導出、復制、加工及對外提供第一節(jié) 數(shù)據(jù)的訪問 一、法律規(guī)范 二、合規(guī)指引第二節(jié) 數(shù)據(jù)導出、復制、加工 一、法律規(guī)范 二、合規(guī)指引第三節(jié) 數(shù)據(jù)對外提供 一、法律規(guī)范 二、合規(guī)指引第十二章兒童個人信息保護第一節(jié) 相關法律概念 一、個人信息 二、敏感個人信息 三、兒童個人信息第二節(jié) 《兒童個人信息網(wǎng)絡保護規(guī)定》亮點解讀 一、監(jiān)護人同意制度 二、網(wǎng)絡運營者特殊保護義務 三、明確信息主體享有的各項權能第三節(jié) 兒童個人信息處理的合規(guī)指引 一、處理原則 二、收集 三、存儲 四、使用 五、傳輸 六、刪除 七、其他注意事項第三篇 專題篇第十三章人臉識別場景數(shù)據(jù)合規(guī)第一節(jié) 人臉識別技術與人臉信息 一、人臉識別技術的內涵 二、人臉信息的內涵及特征第二節(jié) 人臉識別技術運用的主要場景第三節(jié) 人臉識別技術商用場景的法律風險研判 一、民事責任 二、行政責任 三、刑事責任第四節(jié) 對于人臉識別商用場景的合規(guī)建議 一、密切關注行業(yè)立法與監(jiān)管態(tài)勢 二、信息收集環(huán)節(jié)之關鍵獲得用戶的單獨同意 三、信息存儲環(huán)節(jié)之關鍵采用安全措施存儲 四、信息使用環(huán)節(jié)之關鍵主動刪除規(guī)則 五、依法進行個人信息保護影響評估 六、全面建設數(shù)據(jù)安全合規(guī)體系第十四章網(wǎng)絡爬蟲的合規(guī)研究第一節(jié) 網(wǎng)絡爬蟲及相關概念 一、網(wǎng)絡爬蟲 二、Robots 三、互聯(lián)網(wǎng)搜索引擎服務自律公約第二節(jié) 網(wǎng)絡爬蟲出現(xiàn)的背景及影響 一、商業(yè)背景 二、技術背景 三、網(wǎng)絡爬蟲的影響第三節(jié) 爬蟲問題的法律分析 一、法律法規(guī)依據(jù) 二、爬蟲引發(fā)的糾紛第四節(jié) 合規(guī)指引 一、收集數(shù)據(jù)方 二、被爬取數(shù)據(jù)方 三、企業(yè)被訴不正當競爭的應訴思路第十五章算法治理及自動化決策第一節(jié) 算法治理的相關概念 一、大數(shù)據(jù)殺熟 二、信息繭房 三、應用算法推薦技術 四、自動化決策 五、用戶畫像 六、個性化推薦或者定向推送第二節(jié) 自動化決策 一、自動化決策的法律特征及其法律風險 二、《個人信息保護法》關于自動化決策的相關規(guī)定 三、利用個人信息進行自動化決策應遵循透明度原則 四、利用個人信息進行自動化決策應遵循公平合理原則 五、為個人提供不針對個人特征的選項或者為個人提供便捷的拒絕方式 六、個人用戶享有的請求說明權和拒絕權 七、自動化決策具體應用分析 八、進行自動化決策的個人信息處理者具體合規(guī)操作第三節(jié) 算法推薦技術 一、《算法規(guī)定》的適用范圍及規(guī)制對象 二、算法推薦服務的監(jiān)管 三、對算法推薦服務提供者實施分級分類管理 四、算法推薦服務應遵循公開透明原則,以保障用戶知情權、選擇權第四節(jié) 企業(yè)算法治理的合規(guī)性建議 一、關注數(shù)據(jù)來源合法合規(guī) 二、評估將數(shù)據(jù)用于自動化決策、用戶畫像、個性化推薦的必要性 三、事前進行個人信息安全影響評估并留存相關記錄 四、制定相關規(guī)則制度、將合規(guī)要求納入產品設計環(huán)節(jié) 五、建立暢通權利響應渠道,并確保能夠響應權利請求第十六章數(shù)據(jù)合規(guī)中的刑事合規(guī)第一節(jié) 刑事合規(guī)司法實踐 一、刑事合規(guī)概述 二、我國企業(yè)合規(guī)刑事抗辯第一案 三、我國刑事合規(guī)制度的發(fā)展 四、企業(yè)合規(guī)在刑事案件處理中的幾種結果 五、我國刑事合規(guī)激勵機制的發(fā)展方向 六、刑事合規(guī)適用的罪名范圍 七、涉企犯罪適用刑事合規(guī)激勵機制的條件第二節(jié) 適用刑事合規(guī)激勵機制的程序 一、人民檢察院主動提出或應企業(yè)、個人申請而適用刑事合規(guī) 二、企業(yè)出具《企業(yè)合規(guī)承諾書》 三、由第三方組織介入開展調查、評估、監(jiān)督 四、企業(yè)出具整改方案或計劃 五、第三方組織審查合規(guī)計劃 六、企業(yè)根據(jù)整改方案自行整改 七、第三方組織進行檢查、評估、考核 八、人民檢察院召開公開聽證會 九、對涉案企業(yè)作出從寬處理決定第三節(jié) 數(shù)據(jù)處理中的刑事法律風險 一、通過計算機信息系統(tǒng)處理數(shù)據(jù)的刑事風險 二、數(shù)據(jù)收集、使用中的刑事風險 三、未盡數(shù)據(jù)保護義務的刑事風險第四節(jié) 數(shù)據(jù)相關罪名解析 一、非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪 二、侵犯公民個人信息罪 三、拒不履行信息網(wǎng)絡安全管理義務罪第十七章數(shù)據(jù)要素交易第一節(jié) 數(shù)據(jù)要素交易發(fā)展現(xiàn)狀 一、國外數(shù)據(jù)要素交易情況及特點 二、國內數(shù)據(jù)要素交易的發(fā)展歷程 三、國內的數(shù)據(jù)要素交易模式及特征 四、國內數(shù)據(jù)要素市場交易存在的問題及挑戰(zhàn)第二節(jié) 數(shù)據(jù)要素交易主要內容 一、數(shù)據(jù)交易基礎數(shù)據(jù)資產 二、數(shù)據(jù)資產估值和定價 三、數(shù)據(jù)定價模式探索 四、數(shù)據(jù)確權 五、數(shù)據(jù)要素交易的商品形態(tài)第三節(jié) 數(shù)據(jù)要素交易主體及流程 一、數(shù)據(jù)要素交易的相關主體 二、數(shù)據(jù)要素交易流程第四節(jié) 數(shù)據(jù)要素交易的合規(guī) 一、數(shù)據(jù)產品合規(guī) 二、交易主體合規(guī) 三、交易過程合規(guī)第十八章公共數(shù)據(jù)第一節(jié) 認識公共數(shù)據(jù) 一、公共數(shù)據(jù)定義 二、公共數(shù)據(jù)范圍 三、公共數(shù)據(jù)權責第二節(jié) 公共數(shù)據(jù)流通 一、公共數(shù)據(jù)共享 二、公共數(shù)據(jù)開放 三、公共數(shù)據(jù)開發(fā)利用第三節(jié) 公共數(shù)據(jù)安全及合規(guī) 一、公共數(shù)據(jù)安全及合規(guī)政策 二、公共數(shù)據(jù)安全及合規(guī)技術 三、公共數(shù)據(jù)安全及合規(guī)建議第十九章汽車行業(yè)數(shù)據(jù)合規(guī)第一節(jié) 汽車行業(yè)數(shù)據(jù)合規(guī)監(jiān)管框架 一、國家產業(yè)政策與行業(yè)發(fā)展戰(zhàn)略 二、法律 三、行政法規(guī) 四、部門規(guī)章與規(guī)范性文件 五、地方性法規(guī)與規(guī)范性文件 六、國家與行業(yè)標準第二節(jié) 汽車行業(yè)數(shù)據(jù)合規(guī)的重要概念 一、汽車 二、汽車數(shù)據(jù) 三、汽車數(shù)據(jù)處理和汽車數(shù)據(jù)處理者第三節(jié) 汽車數(shù)據(jù)處理的原則 一、合法、正當、最小必要和等級保護原則 二、車內處理原則,除非確有必要企業(yè)不得向車外提供 三、默認不收集原則,除非駕駛人自主設定,每次駕駛時默認設定為不收集狀態(tài) 四、精度范圍適用原則,根據(jù)所提供功能服務對數(shù)據(jù)精度的要求確定攝像頭、雷達等的覆蓋范圍、分辨率 五、脫敏處理原則,盡可能進行匿名化、去標識化等處理第四節(jié) 汽車數(shù)據(jù)處理者的合規(guī)義務 一、處理個人信息的合規(guī)義務 二、處理重要數(shù)據(jù)的合規(guī)義務 三、重要數(shù)據(jù)處理的內部責任體系第五節(jié) 汽車數(shù)據(jù)安全監(jiān)管部門及處罰 一、汽車數(shù)據(jù)安全監(jiān)管部門 二、法律責任第六節(jié) 關于智能網(wǎng)聯(lián)汽車的規(guī)定 一、智能網(wǎng)聯(lián)汽車監(jiān)管體系 二、智能網(wǎng)聯(lián)汽車的定義 三、智能網(wǎng)聯(lián)汽車數(shù)據(jù) 四、智能網(wǎng)聯(lián)汽車合規(guī)重點 五、智能網(wǎng)聯(lián)汽車數(shù)據(jù)合規(guī)建議第二十章金融行業(yè)數(shù)據(jù)合規(guī)第一節(jié) 金融行業(yè)數(shù)據(jù)合規(guī)的法律規(guī)范 一、涉及金融業(yè)數(shù)據(jù)的規(guī)定與標準列舉 二、對重要規(guī)定與標準的簡要說明第二節(jié) 金融數(shù)據(jù)合規(guī)的各重要概念 一、金融數(shù)據(jù)與個人金融信息 二、金融業(yè)機構 三、金融數(shù)據(jù)與個人金融信息的生命周期第三節(jié) 金融數(shù)據(jù)分類分級 一、金融數(shù)據(jù),按照數(shù)據(jù)安全定級 二、個人金融信息,按照敏感程度分級 三、個人金融信息需經(jīng)雙重定級第四節(jié) 金融數(shù)據(jù)合規(guī)建議 一、原則:堅守底線思維 二、關于數(shù)據(jù)的分類定級合規(guī)建議 三、圍繞金融數(shù)據(jù)生命周期的合規(guī)建議 四、完善數(shù)據(jù)保護制度與數(shù)據(jù)安全組織建設 五、完善個人便捷行使救濟權的制度 六、金融科技升級與合規(guī) 七、建立透明的信息公開制度 八、金融數(shù)據(jù)跨境合規(guī)要求