80.26亿元天价罚款?数据安全合规问题解法来了!信息安全隐私保护

东航、华为、360及蚂蚁金服等企业,均已任命数据保护官/首席隐私官。

随着大数据时代的发展,数据资产逐渐成为各大企业的竞争优势,企业通过其掌握的海量用户数据资源,最大化商业转化率,带来巨额利润。然而,许多企业在享有数据资产带来的利益的同时,忽视了数据合规问题,导致其被主管机关处以高额罚款,甚至被迫停止部分服务。

在境内,滴滴因违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患等,被国家网信办处人民币80.26亿元罚款。

在境外,WhatsApp因未能履行GDPR透明度义务而被爱尔兰数据保护委员会(DPC)处以创纪录的2.25亿欧元罚款。这是迄今为止因违反GDPR规则而被记录的第二高罚款,最高的罚单来自今年7月,卢森堡数据保护当局对亚马逊开出的7.46亿欧元罚单。

GDPR于2018年5月25日生效,这是全球近20年在数据隐私保护领域最重大的变化,将对企业处理个人数据产生深远影响。根据GDPR的长臂管辖原则,即使企业没有设立在欧盟,如需向欧盟内用户提供商品或服务的,都需要遵守GDPR。如果违反将面临可高达2千万欧元或全球年营业额的4%的巨额罚款。

GDPR的执行无异于给数据时代数据利用、互联网企业经营带来了巨大挑战,其监管之严、影响之广、难度之大可见一斑。

面对着严峻的数据合规问题,企业有何解法?

我们建议,企业指定一名数据保护官,帮助企业建立全流程的数据合规体系,并监管这些数据合规法律法规及政策的落实。

根据GDPR的要求,企业应指定一名数据保护官(DPO),履行提供数据合规建议、负责风险评估以及对企业GDPR合规以及数据保护方面所做的工作进行监管等职能。

与此相对应的,我国《个人信息保护法》《数据安全法》《网络安全法》等法律法规,亦提出了企业应指定个人信息保护负责人、数据安全负责人、网络安全负责人等,以落实数据保护义务。

可见,境内外法律法规皆提出专人负责企业数据合规保护的要求,那么这些“安全1号位”如何快速进入数据合规领域、如何搭建起企业的数据合规框架体系呢?EXIN(国际信息科学考试学会)的DPO知识课程是一个很好的选择。

重金招聘数据保护官

欧美国家早在2000年开始,已有至少数百家公司设有DPO的职位,如花旗集团、美国运通、惠普、微软、脸书等。安永的一份调查数据显示,欧盟GDPR根本性地改变了全球范围内隐私保护的管理模式。75%的欧盟公司以及50%的美国公司声称GDPR合规要求是驱动其隐私工作的主要原因。在培训方面的投入、隐私岗位聘用人数都在近几年大幅增长。

在我国,虽然数据合规官是一个全新的职业,但是很多大型企业已经意识到了合规师的重要性,正在进行重金招聘,其中数据保护官是需求最大的职业之一。如东航、华为、360及蚂蚁金服等企业,均已任命数据保护官/首席隐私官。

此外,数据保护官在我国合规不起诉制度中,也起到重要作用。如最高检发布的第三批涉案企业合规典型案例中,上海某公司因实施爬虫技术涉嫌非法获取计算机信息系统数据罪被移送审查起诉,后检察院对涉案企业开展专业第三方监督评估机制,该公司通过设立数据安全官、构建数据安全管理体系等方式进行合规专项整改,取得检察院认可,最终做出不起诉决定。

如何获得DPO资格认证?

总部位于欧洲的EXIN于2016年发布了基于GDPR的系列认证体系,由三门认证考试构成,全部通过了即可取得DPO资格认证:

PDPF的重要性

对此,我们建议可以从PDPF课程开始学起,初步搭建起隐私及数据合规知识框架体系,再进行其他部分的学习。

DPO所有科目的证书

目标群体包括(不限于)哪些?

·组织内的数据保护官(DataProtectionOfficer,简称DPO*)

·组织内的数据隐私官PrivacyOfficer

·组织内的法务人员/合规人员LegalOfficer/ComplianceOfficer

·组织内的安全负责人SecurityOfficer

·组织内的业务连续性经理BusinessContinuityManager

·组织的数据保护审核员(包括内审员和外审员)DataProtectionAuditors

·人力资源经理HRManager

*GDPR法规实施后,欧盟要求欧盟境内的政府部门和大规模处理和监控个人数据的企业内均应设立有DPO职位;未来设立DPO职位也将会在国际化企业和政府部门内成为趋势。

考生有哪些收益?

整体收益:

·完全依据欧盟GDPR法规研发的认证体系

·与法规实时同步更新认证体系

对于企业:

·充分了解最新的数据隐私保护法规GDPR

·符合合规以带来业务机会,规避违规成本

·充分适用于各种规模、类型的企业、组织

对于个人:

·获得一份高需求领域的能力认证,在相应岗位中更具有竞争力

·构建个人数据保护的知识体系和实施能力,对您的工作和生活均十分有益

为何选择新税网?

EXIN是一家面向全球ICT从业人员的中立考试研发和认证机构。1984年EXIN由荷兰经济事务部创办,是全球ICT领域内的权成认证机构,个人资质认证体系目前覆盖IT服务管理、敏捷开发、数据中心管理、DevOps、业务连续性管理、信息安全等多个类别。目前来自全球165多个国家和地区累计近三百万的ICT职业人土已经获得了EXIN颁发的资格认证。

高亚平

EXIN数据保护官课程认证讲师

德恒上海律师事务所合伙人律师

周梦

德恒上海律师事务所高级律师

周梦讲师擅长数据合规安全领域,曾主办多个数据安全合规项目,协助互联网平台梳理企业数据流,搭建数据合规体系等。周梦讲师的课程将从国内法律法规与欧盟GDPR的角度,提出互联网平台在数据安全与数据共享方面的合规要点,从实践案例分析,为互联网平台如何做到数据安全与数据合规提出建议。

报名须知

以下是课程大纲:

PDPF

1.Privacy&DataProtectionFundamentalsandRegulation隐私及数据保护基础知识及法律法规(GDPR)

1.1DEFINITIONS定义

1.2PERSONALDATA个人数据

1.3LEGITIMATEGROUNDSANDPURPOSELIMITATION正当处理理由及处理目的的限制

1.4FURTHERREQUIREMENTSFORLEGITIMATEPROCESSINGOFPERSONALDATA合理处理个人数据的其他要求

1.5RIGHTSOFDATASUBJECTS数据主体权力

1.6DATABREACHANDRELATEDPROCEDURES数据处理违规及相应处理程序

2.OrganizingDataProtection管理个人数据保护

2.1THEIMPORTANCEOFDATAPROTECTIONFORTHEORGANIZATION数据保护对于组织的重要性

2.2SUPERVISORYAUTHORITY监管机构

2.3TRANSFEROFPERSONALDATATOTHIRDCOUNTRIES向境外传输个人数据

2.4BINDINGCORPORATERULESANDDATAPROTECTIONINCONTRACTS强制公司条款及合同中的数据保护条款

3.PracticeofDataProtection数据保护实践

3.1DATAPROTECTIONBYDESIGNANDBYDEFAULTRELATEDTOINFORMATIONSECURITY数据保护融入默认系统设计

3.2DATAPROTECTIONIMPACTASSESSMENT(DPIA)数据保护影响评估

3.3PRACTICERELATEDAPPLICATIONSOFTHEUSEOFDATA,MARKETINGANDSOCIALMEDIA数据使用,推广,及社交媒体应用场景

扫描下方二维码快速报名

凡是报名的学员,我们还为大家赠送《国际信息科学考试学会(EXIN)数据保护官(DPO)之隐私和数据保护基础(PDPF)认证指南》的实体书,课程开始前,统一邮寄给大家。

THE END
1.沪苏浙律师在线阅卷上海案件在线阅卷 申请操作步骤 卷宗浏览 上海案件在线阅卷 律师在线认证,点击“律师认证登录” 使用“中国律师身份核验”微信小程序中“扫一扫” 律师执业信息注册与授权 案件绑定申请 “案件绑定信息填写”录入相关代理案件的基本信息 在线阅卷申请 卷宗下载 https://www.sh.jcy.gov.cn/hslawyer/index.jhtml
2.上海市律师数据管理平台一、律师执业证是律师执业的凭证,加强对律师执业证的管理是司法行政机关律师管理工作的重要内容。各地务必高度重视这项工作,严格按照(律师法)和(律师执业证管理办法)的规定认真做好律师执业证的申领发放工作。 二、各地律师管理处领取律师执业证应向我司提交申领报告,报告应包括以下内容: https://lg.lawyers.org.cn/help/law-detail.jsp?id=12bb9536ec53aa21f2d2342e58075394
3.海润天睿律师事务所《办法》规定申请数据产品知识产权登记的,应当通过上海市数据产品知识产权管理平台(简称“管理平台”)提出申请,并提交相关材料。数据产品知识产权登记有效期为3年,自数据产品知识产权登记之日起计算。 三、国家/行业标准 (一)《网络安全技术 终端计算机通用安全技术规范》国家标准发布 https://www.myhrtr.com/Content/2024/12-13/1711256121.html
4.政府大数据应用的案例和数据价值释放的方法2016年底,上海市律师协会开发的上海市律师行业信用信息服务平台上线,整合上海市司法局法律服务行业信息平台、上海市人民法院律师诉讼服务平台、上海市人民政府公共信息信用平台三大权威数据来源,通过对法院已经公开的裁判文书数据进行大数据分析,自动梳理出律师以往诉讼代理情况,方便百姓、企业以及政府机构等查找律师,促进法律服务https://cloud.tencent.com/developer/article/1045098
5.上海律所综合管理系统定制上海律所管理系统以AI大模型为核心,更敏捷的交付,更智能的平台 我们的客户与合作伙伴 甘肃农科院 宁波大学科技园 易航海芯 猎运 上海律师综合管理系统覆盖三大管理场景 律师/律所管理系统覆盖三大管理场景 案件管理 办公管理 数据管理 律师综合管理系统核心功能 律师/律所管理系统核心功能 https://www.perfcloud.cn/gindex/area/82-109
6.新闻动态上海数据交易所上海数据交易所是由上海市人民政府指导下组建的准公共服务机构。上海数据交易所以构建数据要素市场、推进数据资产化进程为使命,承担数据要素流通制度和规范探索创新、数据要素流通基础设施服务、数据产品登记和数据产品交易等职能https://www.chinadep.com/bulletin/rules/CTC_20220816184039828696
7.邦信阳律师事务所《通告》明确,将在北京市服务业扩大开放综合示范区、上海自由贸易试验区临港新片区及社会主义现代化建设引领区、海南自由贸易港、深圳中国特色社会主义先行示范区率先开展试点,取消互联网数据中心(IDC)、内容分发网络(CDN)、互联网接入服务(ISP)、在线数据处理与交易处理,以及信息服务中信息发布平台和递送服务(互联网新闻https://www.boss-young.com/newsDetail?id=1f3da092-63ff-4eeb-0d79-08dc7407aea5
8.2019年上海·CBLJ高峰论坛门票优惠2019年上海·CBLJ高峰论坛宣传图 “2019年上海·CBLJ高峰论坛”将于11月12日在上海金茂君悦大酒店举行,由国际法律媒体China Business Law Journal《商法》主办,论坛旨在于提供充分交流互动的平台,帮助境内外企业更有效地进行跨境投融资,协助企业高管与法务避免各类法律风险,并增强企业的合规管理。上海国际经济贸易仲裁中https://www.huodongjia.com/event-1545074902.html
9.协力律师事务所高级合伙人江翔宇详解“上海数据二十条”:数据资产第二,数据流通交易基础设施建设对数据资产入表大势的重要性彰显。 江翔宇说,《若干规定(草案)》第九条(“一链三平台”基础设施建设)结合第十条(可交易数据产品)、第十一条(数据资产化)是本部立法的底层逻辑,也是重中之重。 其中,第九条明确:“本市深化区块链在数据流通交易中的应用,支持在上海数据交易所建立以https://news.cnstock.com/industry,rdjj-202307-5098582.htm
10.第四届中国数据法律高峰论坛暨“数据隐私与数据要素市场建设陈斐斐在致辞环节中指出,中国数据法律高峰论坛是法学研究交流合作的重要平台,前三届论坛研讨成果凝聚了与会者的重要共识,也指导着上海的数据治理实践,并为全国其他地区的数据共享提供有益的参考。此次高峰论坛以“数据隐私与数据要素市场建设”为主题,契合了当前国家要求完善要素市场化配置体制机制的要求,对于完善数据要素https://news.ecupl.edu.cn/2021/1008/c678a183082/page.htm
11.最高人民法院办公厅关于全国法院系统2021年度优秀案例分析评选——互联网平台格式条款效力的合理性审查 编写人:广州互联网法院 段莉琼、吴博雅 58.湖南省高速公路管理局岳阳管理处诉李某某等财产损害赔偿纠纷案 ——高度危险物侵权中共同侵权人范围的解释 编写人:湖南省汨罗市人民法院 吴芮 59.酒泉市肃州区中阳小额贷款股份有限公司诉甘肃梓钊律师事务所破产管理人责任纠纷案 —https://www.faxin.cn/lib/zyfl/ZylfSimple.aspx?gid=A310822
12.上海市黄浦区律师事务所名单黄浦区律师所名录数据→买购网很多不了解的用户会在网上参考各类的黄浦区律师事务所数据或黄浦区律师事务所名录做为参考,那么黄浦区出名的律所你了解多少呢?下面买购网编辑通过研究整理了律师事务所的各项名单数据,盘点整理出了黄浦区律师事务所部分名单名录,名单分别有上海邦信阳中建中汇律师事务所、上海市金茂律师事务所、北京市环球律师事务所上海https://www.maigoo.com/news/616452.html
13.汇法网全球领先的法律大数据信息服务法务平台:它拥有强大的司法案例检索系统、法规检索系统、合同检索系统、律师系统、风险预警系统、上亿份司法案例、数百万法律法规(全部案例法规包日套餐50元、包周148、包月598。汇法网一贯秉承保障数据质量和优质服务的承诺,让您使用既方便https://www.lawxp.com/
14.松江用好地校合作“金钥匙”,开启惠企新空间近日,《电商平台知产及数据权益保护》讲座在松江区科大智能科技股份有限公司成功举行,松江区司法局与华东政法大学公共法律服务学院共同举办的三期“公共法律服务会客厅”之“走进松江企业”知产赋能系列讲座圆满落幕。 优质课程集中释放 开启惠企新空间 此次系列https://mp.weixin.qq.com/s?__biz=MzU2NDI4ODIzOQ==&mid=2247663717&idx=2&sn=5804b1a420ad7b09228c4b081eb3ba0b&chksm=fd9325af6a099da1d85a1772f79092e182e566b9be1246b85cf2d6e33db90b5dd4f19b96b3f5&scene=27