拓展大數據業務如何防控法律風險?

2020-08-27 人民數據peopledata

快速發展的大數據時代,如何發揮數據資產的價值,對網絡運營商來說是一個嶄新課題,也是法律法規對企業經營管理的新要求。網絡運營商在開發應用大數據業務中享有使用用戶個人信息的權利,同時承擔著用戶個人信息使用安全的法律風險防控責任,需要依法保護用戶個人信息、確保數據信息安全、實行數據脫敏處理、嚴格數據跨境流動管控和網絡信息內容生態治理,才能有效防範法律風險,為促進大數據業務的健康發展保駕護航。


數據信息的隱私與安全


依法保護用戶個人信息

用戶個人信息受法律保護,《民法典》明確:個人信息是以電子或者其他方式記錄的能夠單獨或者與其他信息結合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。


網絡運營商掌握大量數據信息,在開發產品處理個人信息中,承擔著保護個人信息安全的責任和義務,需要依照法律法規規定和國家標準的強制性要求,建立健全企業內部個人信息安全管理制度,包括個人信息處理文檔化管理制度、個人信息分級授權管理機制、個人信息安全風險等級評估制度、個人信息安全事件應急機制等制度。應當重視對個人信息的去識別化、匿名化處理,降低個人信息處理風險。尤其是在對個人信息處理項目中包含大規模居民統一身份識別代碼信息等敏感個人信息、未成年人個人信息、個人信息決策時,網絡運營商應當進行個人信息保護風險評估,對個人信息處理項目實施後可能的個人信息被洩露、毀損、篡改、濫用等風險進行評估,開展法律審查,並提出相應風險防範措施。


在個人信息終止使用後,應當停止對個人信息進行收集和使用,並提供註銷號碼或帳號的服務;不得洩露、篡改、毀損、出售或者非法向他人提供個人信息。


確保數據信息的安全

網絡運營商承擔著數據信息安全保護的重要職責,在發生或者可能發生個人信息洩露、毀損、丟失的情況時,應當立即採取補救措施,按照規定及時告知用戶個人並向有關主管部門報告,切實保障數據信息安全。

重視數據信息安全保障。大數據平臺數據量大、數據類型多樣、組件設計獨立等,導致大數據的採集、存儲、處理、應用、傳輸等環節存在較大風險。基於數據安全防護手段和措施能力不足,突出表現為數據處理不規範,在對外合作中提供未脫敏的數據;缺乏安全管控制度流程,對收集的用戶數據未在內網處理,造成數據洩露風險;對資質和能力審查不嚴,使用存在漏洞的第三方開源程序,數據安全無法保障。

嚴控數據信息使用範圍。國務院辦公廳在印發的《關於促進和規範健康醫療大數據應用發展的指導意見》中,提出加強健康醫療數據安全保障,加快健康醫療數據安全體系建設,建立數據安全管理責任制度,制定標識賦碼、科學分類、風險分級、安全審查規則,確保國家關鍵信息基礎設施的自主可控、穩定安全。在新冠肺炎疫情防控形勢下,個人信息被迅速傳播轉發,醫療數據和個人信息洩露、超範圍使用較普遍,保護數據信息安全的任務十分繁重。為此,國家網信辦專門發布《關於做好個人信息保護利用大數據支撐聯防聯控工作的通知》,明確「除授權機構外,未經被收集者同意不得收集使用個人信息;收集個人信息堅持最小化原則;收集的個人信息,不得用於其他用途;未經被收集者同意,不得公開個人信息;對個人信息的安全保護負責」。

防止數據信息洩露、毀損、丟失。當前,在大數據產品開發的數據交易過程中,必須高度重視數據安全和信息洩露的法律風險管控,確保其收集的個人信息安全,防止數據信息洩露、毀損、丟失。我國首部《兒童個人信息網絡保護規定》特別規定,網絡運營者發現兒童個人信息發生或者可能發生洩露、毀損、丟失的,應當立即啟動應急預案,採取補救措施;造成或者可能造成嚴重後果的,應當立即向有關主管部門報告,並將事件相關情況以郵件、信函、電話、推送通知等方式告知受影響的兒童及其監護人。


實行數據脫敏處理


數據脫敏是指對用戶個人敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護,可以直接幫助企業實現依法合規使用,有效防範個人敏感信息洩露的風險。

網絡運營商應當建立健全企業管理制度流程,在產品開發和對外使用過程中,對於經用戶個人同意收集的信息,應當進行脫敏處理,確保個人行為數據中敏感信息的脫敏,隱去用戶名稱、號碼、IP位址等可以直接指向或對應到用戶個人身份的信息。在大數據產品開發應用領域,大量存在著諸如手機號碼、交易記錄、通話記錄、帳戶信息、住址信息、徵信需求等個人敏感信息,在使用過程中面臨著嚴格的監管要求,承擔著有效保護的法律責任,這就需要網絡運營商針對不同情況採取不同脫敏規則。


目前,使用數據脫敏規則主要有兩種情況:一是網絡運營商和網際網路公司自身需要,量身定製適合自己的數據脫敏工具,在使用用戶個人信息敏感數據進行用戶行為分析、個性化推薦、精準營銷等分析應用時,必須採取數據脫敏手段,有效防範企業法律風險。二是為了滿足大數據產品開發應用的需要,網絡運營商和網際網路公司利用掌握的用戶個人信息數據,從提供完整數據安全體系的角度出發,通過數據脫敏處理這一關鍵環節提供給合作夥伴及相關客戶,並將數據安全解決方案一起提供給客戶,以防止違法侵權行為的發生。


嚴格數據跨境流動的管控


數據跨境流動是指通過各種技術和方法,實現數據跨越國境流動。
由於各國對個人數據信息保護標準不一致,造成數據在全球範圍內不受限制地流動缺乏安全可信的在線環境,將導致數據隱私和網絡信息安全法律風險加大,加強管控責任重大。


在數字經濟時代,數據跨境流動對全球經濟增長的貢獻已經超過傳統的跨國貿易和投資,數據全球化已成為推動全球經濟發展的重要力量。然而,數字經濟快速發展在加速個人數據全球流通和融合的同時,卻形成數據的黑色產業鏈,離境數據被惡意利用和買賣的現象頻發,很多網絡攻擊和網絡犯罪都是跨國、跨境行為,個人數據洩露事件不斷發生,對個人隱私、財產甚至人身安全造成威脅。

我國《網絡安全法》提出個人信息和重要信息的流動實施本地化存儲和管理的原則,如果需要跨境流動須進行安全評審,並報相關部門批准。2019年6月,國家網際網路信息辦公室發布《個人信息出境安全評估辦法(徵求意見稿)》,界定個人信息出境的行為,明確網絡運營者和個人信息接收者的職責,規定個人信息出境申報評估要求、申報材料、重點評估內容、個人信息出境記錄、出境合同內容及權利義務要求、安全風險及安全保障措施分析報告內容要求等。


關注網絡信息內容的生態治理


國家網際網路信息辦公室最近發布的《網絡信息內容生態治理規定》,明確網絡生態治理的對象是網絡信息內容,主要涉及內容生產者、內容服務平臺和內容服務使用者三類主體,重點規範了三類主體及網絡行業組織的權利與義務。


網絡信息內容生產者。作為製作、複製、發布網絡信息內容的組織或者個人,應當遵守法律法規,遵循公序良俗,不得損害國家利益、公共利益和他人合法權益,特別是網絡信息內容服務平臺企業應當履行信息內容管理主體責任。


網絡信息內容服務平臺。作為提供網絡信息內容傳播服務的網絡信息服務提供者,應當建立健全網絡信息內容生態治理機制及平臺管理制度,重點建立和完善用戶註冊、帳號管理、信息發布審核、跟帖評論審核、版面頁面生態管理、實時巡查、應急處置和網絡謠言、黑色產業鏈信息處置等制度。


網絡信息內容服務使用者。作為使用網絡信息內容服務的組織或者個人,應當按照法律法規的要求和用戶協議約定,切實履行相應的法律義務,對網上的違法和不良信息內容有義務以投訴、舉報等方式行使監督權,確保達到國家規定的網絡信息內容生態治理目標。

(薛興華 《 人民郵電報 》( 2020年08月21日 第 03 版))

相關焦點

  • 珠海市物業合同糾紛案件法律大數據分析與風險防控白皮書2020
    【珠海律師、珠海法律諮詢、珠海律師事務所、京師律所、京師珠海】珠海市物業合同糾紛案件法律大數據分析與風險防控白皮書目 錄一、前言二、珠海市物業服務合同糾紛案件檢索分析三、珠海市物業服務合同糾紛案件可視化數據分析四、基於物業服務企業的法律風險防控建議五、基於業主的風險防控建議
  • 珠海市買賣合同糾紛案件法律大數據分析與風險防控白皮書(2020)
    【珠海律師、珠海法律諮詢、珠海律師事務所、京師律所、京師珠海】珠海市買賣合同糾紛案件法律大數據分析與風險防控白皮書目 錄一、前言二、珠海市買賣合同糾紛案件檢索分析三、珠海市買賣合同糾紛案件可視化數據分析四、對買賣合同籤訂環節的風險防控建議五、對買賣合同中特殊類型糾紛的風險防範建議
  • 中恆山海文旅集團組織開展"合同法律實務與常見風險防控」培訓
    ,規範經濟合同考察、審查備案工作流程,提高合同籤署質量,維護公司合法權益,7月25日,由集團法務部、人力行政管理中心共同組織開展了"合同法律實務與常見風險防控」全員培訓。目前企業正處於高速發展期,合同籤訂涉及集團各方面各層級,所以法律實務培訓作為本年度專業知識首場培訓,希望大家認真學習,學以致用,及時落實到工作中,集團下一步會開展一系列有針對性專業知識培訓,拓展員工業務知識,有力推動集團各項工作高效有序開展。
  • 民法典背景下信貸合同規範修訂專題及法律風險防控專題
    中華人民共和國民法典民法典背景下信貸合同規範修訂及法律風險防控專題內訓課信貸業務離不開合同由於《民法典》相對現行法律有很多創新的規定和實質性修改,信貸機構目前使用的合同文本無疑存在巨大的風險隱患,商業銀行等機構應當借《民法典》頒布的契機,儘快對《貸款合同》、《保證合同》、《抵押合同》、《最高額保證合同》、《最高額抵押合同》等業務合同進行風險排除,重新擬定合同範本。
  • 法小七:法律風險莫擔心,法律體檢來幫您
    企業為什麼需要法律體檢? 規避法律風險,是每個從業經營者關心的話題。對於企業來講,法律體檢,就是將風險消滅在萌芽狀態,讓企業防患於未然。 通過法律體檢,民營企業負責人能夠及時發現企業中存在的問題。而對已有的問題,可以及時作出有針對性的處理,避免問題擴大化。
  • 刀尖上的舞者 | 律師執業法律風險防控
    此外,律師刑事責任風險主要還包括包庇罪,法律依據是《刑法》第310條:明知是犯罪的人而為其提供隱藏處所、財物,幫助其逃匿或者作假證明包庇的構成包庇罪。一個個令人觸目驚心的數據和案例。這一切都在警醒著法律人在日常工作中必須始終保持嚴謹細緻的工作作風,深刻明確律師執業風險。學會防範風險具有重大意義並應伴隨律師的整個執業生涯。
  • 企業合同風險如何防控?從籤訂到履行,最全法律解析
    此次事件雖過於烏龍,要說其中的法律問題,說到底還是一起企業合同風險防控不到位的「法律事故」。那麼今天,就來聊一聊企業經營類合同如何風險防控。今天的內容主要分為四個部分:從整個合同的籤訂過程,我們來看每個環節相應的我們需要注意哪些問題。1、 前期洽談環節2、 擬定合同條款及談判環節3、 籤訂合同環節4、 履行合同環節話不多說,我們開始。
  • 法律風險與防控策略在這裡
    然而現實生活中卻存在著大量的企業不規範用印的情況,這些不規範用印的行為看似簡單,但是卻會給接收不規範用印文件的企業帶來特別重大的風險,這一點對於國有企業由為甚之,因此在商業活動中對合作單位的印章查驗工作逐漸成為了國有企業合規工作中的重點工作。本文作者將帶您了解印章查驗的重要性及如何查驗。
  • 民法典背景下信貸合同規範修訂及法律風險防控專題
    中華人民共和國民法典民法典背景下信貸合同規範修訂及法律風險防控專題內訓課(8)反擔保法律關係分析及交易各方權利義務(9)非典型擔保及其他債權保障措施(10)合同擬定過程中如何平衡收益與風險、風險控制與交易便捷等因素?
  • 安徽房地產企業如何防控法律風險? 大成律師事務所舉辦高端論壇
    為深度解析金融與房地產相互過度依賴的困局、規範房地產市場金融工具、創新房地產市場金融產品、防範房地產金融法律風險,大成金融專業委員會、大成不動產與能源專業委員會及大成合肥辦公室,聯合大成中國區金融行業組、大成中國區保險行業組,於2019年9月8日在合肥洲際酒店舉辦了調控政策下的房地產金融法律風險防控高端論壇。
  • 報告:農村中小金融機構需提升信貸風險識別和防控水平
    零點有數稱,面對疫情,如何迅速提升自身客戶經營和風控能力,已是擺在農村中小金融機構面前的緊迫課題。從不同機構反饋來看,省聯社對「客戶價值和風險識別」的重視度最高,其次是農合行、農信聯社,村鎮銀行相對最低。從不同崗位層級來看,中高層管理者關注度顯著高於基層管理者和一線員工。
  • 德恆完成100多億元信託產品刑民交叉法律風險防控專項法律服務
    近日,德恆順利完成系列信託產品法律風險防控專項法律服務,涉及到多個信託產品的刑民交叉法律風險排查與防控,所涉及的信託產品總金額100多億元。在整個服務過程中,不同專業領域的律師精誠合作,深入客戶的業務領域,多角度的分析與挖掘業務邏輯與法律風險,並充分提示了可能存在的刑民交叉法律問題。最終,德恆律師形成了近10萬字的法律分析報告,憑藉專業能力獲得了客戶的高度讚賞。
  • 民法典背景下信貸合同規範修訂及法律風險防控
    為了幫助商業銀行等信貸機構更好的應對《民法典》的實施,尤其是合同範本的擬定和審查問題,中企清大教育集團特舉辦本次研修班,本次研修班將結合《民法典》的最新規定並結合19年11月8日最高院出臺的《九民紀要》的最新精神,系統講解信貸業務常用合同的擬定和審查,並對常見法律問題進行分析。
  • 票據課堂|如何防控票據信用風險?
    然而,在票據市場逐漸成為連結資金市場與信貸市場的橋梁時,風險也逐漸地顯露出來,特別是近期債務違約事件的頻頻發生,讓票據信用風險的防控顯得尤為重要。 一.什麼是票據信用風險? (一)票據業務的信用風險 票據業務的信用風險是指票據承兌人或付款人的付款能力發生問題,從而導致持票人資金受到損失,以及在轉貼現業務中對手方不能履行遠期合約而導致損失的風險。票據業務涉及資金量大,一旦出現信用風險,導致守約方十分被動,會引起一系列問題,後果十分嚴重。
  • 律道|關於大數據精準營銷模式,哪些法律風險值得關注?
    但大數據精準營銷所涉及的信息收集、數據分析、廣告推送等步驟均蘊含著法律風險,不恰當地使用大數據精準營銷可能給企業帶來聲譽損失乃至處罰風險。  在這三個步驟中均可能產生合規性問題,進而導致合規風險,本文作者將在下文簡要分析網絡經營者提供大數據精準營銷服務時,以上三個步驟可能涉及的法律風險及相應合規建議。
  • 如何做好銀行信用風險防控工作
    如何做好銀行信用風險防控工作經濟網訊 (王其團 · 王其祿) 目前,中國經濟發展正處於轉型創新發展階段,勢頭良好。加強風險防控建立有效的風險防範和管理機制金融系統的風險防控可以利用國際先進技術和經驗儘快建立符合國際標準的銀行信用內部評級體系和風險模型,利用定量方法準確地對風險進行定價,這樣不僅可以提高資產業務的工作效率,而且還可以根據資產的不同風險類別制定不同的資產價格,這樣既能減低信用風險,又可以提高銀行利潤,通過產品差異化擴大市場份額
  • 數據洩露濫用頻繁發生 守住大數據應用法律底線
    這不僅帶來了全方位的社會變革,同時也帶來了新的安全挑戰,數據洩露、數據濫用、隱私安全等日漸成為明患隱憂。圍繞數據立法、信息保護等話題,第八屆中國公司法務年會(北京)於近日召開,旨在探討如何在大數據時代保護數據安全。
  • 山東省律師協會發布涉外企業應對疫情法律風險防控指引
    突如其來的疫情,給我國社會經濟生活造成了重大影響,引發一系列法律問題,受到社會高度關注。山東省律師協會國際貿易和國際投資業務委員會起草《涉外企業應對疫情法律風險防控指引》,就我國涉外企業在疫情之下可能受到的影響和面臨的法律風險,提出相應建議,供黨委政府、企業和社會公眾參考使用。該指引是就相關法律法規及對司法實踐的理解所整理的概括性指引,非正式法律意見。
  • 【抗擊疫情企業法律風險防控指引之二】外貿企業篇
    前言為幫助我市外貿企業解決因疫情造成的國際貿易糾紛,防範和化解各類法律風險,濱州市外貿企業法律服務團根據有關法律法規及政策規定,梳理編寫了抗擊疫情外貿企業法律風險防控指引,供相關企業參考借鑑。
  • 原創 | 做錢包業務,就沒法律風險
    在前期的推送中,我們了解了虛擬幣的法律邊界。而業內有一種傳說,虛擬幣錢包在中國大陸是合法的,可以任性發揮,然而,事情沒有您想的那麼簡單,由於幣的來源有瑕疵,導致錢包本身的法律風險驟增。從客觀歸責論的角度來看,單純提供技術支持的中性幫助行為,很有可能沒有強化和促進法所不容許的風險,不能僅憑藉行為人具有故意的主觀心態就認定其成立幫助犯。在這一理論之下,只有當行為人對正犯行為具備特殊認知,且超越了業務活動的最大自由邊界時才可能被歸責。