中国国际贸易促进委员会北京市分会

2022年8月10日,最高人民检察院(以下简称“最高检”)于其官方网站发布了第三批涉案企业合规典型案例[1],这也是2022年4月最高检部署在全国范围全面推开涉案企业合规改革试点工作之后,首次发布涉案企业合规典型案例。

本批典型案例共5件,分别涉及互联网企业数据合规、证券犯罪内幕信息保密合规、中介机构简式合规、矿区非法采矿行业治理、高科技民营企业合规等方面。最高检第四检察厅负责人表示:“2021年3月至2022年6月底,全国各地检察机关累计办理涉企业合规案件2382件,其中适用第三方监督评估机制案件1584件,对整改合规的606家企业、1159人依法作出不起诉决定,较改革试点全面推开前增长明显。”

为了协助涉及数据处理业务的企业提前防范风险,本文将梳理刑事数据合规所涉法律法规规定以及案例,就数据处理者在日常经营中可能会面临的刑事风险做出提示,并就企业数据合规工作提出意见、建议。

一、可能触及的犯罪以及所涉法律法规规定

数据处理者违反《中华人民共和国刑法》规定,可能被追究以下刑事责任:侵犯公民个人信息罪、破坏计算机信息系统罪、非法侵入计算机信息系统罪、非法获取计算机信息系统数据、非法控制计算机信息系统罪、提供侵入、非法控制计算机信息系统程序、工具罪、拒不履行信息网络安全管理义务罪、非法利用信息网络罪、帮助信息网络犯罪活动罪、侵犯商业秘密罪等。

本部分将仅对侵犯公民个人信息罪、拒不履行信息网络安全管理义务罪、非法获取计算机信息系统数据罪这三个罪名进行展开。

(一)侵犯公民个人信息罪

●《中华人民共和国刑法》

第二百五十三条之一第一款:“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

第二百五十三条之一第三款:“窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。”

●最高院、最高检《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》

第一条:“刑法第二百五十三条之一规定的‘公民个人信息’,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。”

第五条第一款:“非法获取、出售或者提供公民个人信息,具有下列情形之一的,应当认定为刑法第二百五十三条之一规定的‘情节严重’:(一)出售或者提供行踪轨迹信息,被他人用于犯罪的;(二)知道或者应当知道他人利用公民个人信息实施犯罪,向其出售或者提供的;(三)非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;(四)非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;(五)非法获取、出售或者提供第三项、第四项规定以外的公民个人信息五千条以上的;(六)数量未达到第三项至第五项规定标准,但是按相应比例合计达到有关数量标准的;(七)违法所得五千元以上的;(八)将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人,数量或者数额达到第三项至第七项规定标准一半以上的;(九)曾因侵犯公民个人信息受过刑事处罚或者二年内受过行政处罚,又非法获取、出售或者提供公民个人信息的;(十)其他情节严重的情形。”

第五条第二款:“实施前款规定的行为,具有下列情形之一的,应当认定为刑法第二百五十三条之一第一款规定的‘情节特别严重’:(一)造成被害人死亡、重伤、精神失常或者被绑架等严重后果的;(二)造成重大经济损失或者恶劣社会影响的;(三)数量或者数额达到前款第三项至第八项规定标准十倍以上的;(四)其他情节特别严重的情形。”

(二)拒不履行信息网络安全管理义务罪

第二百八十六条之一第一款第二项:“网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有下列情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金:(一)致使违法信息大量传播的;(二)致使用户信息泄露,造成严重后果的;(三)致使刑事案件证据灭失,情节严重的;(四)有其他严重情节的。”

●最高院、最高检《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》

第四条:“拒不履行信息网络安全管理义务,致使用户信息泄露,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第二项规定的‘造成严重后果’:(一)致使泄露行踪轨迹信息、通信内容、征信信息、财产信息五百条以上的;(二)致使泄露住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的用户信息五千条以上的;(三)致使泄露第一项、第二项规定以外的用户信息五万条以上的;(四)数量虽未达到第一项至第三项规定标准,但是按相应比例折算合计达到有关数量标准的;(五)造成他人死亡、重伤、精神失常或者被绑架等严重后果的;(六)造成重大经济损失的;(七)严重扰乱社会秩序的;(八)造成其他严重后果的。”

(三)非法获取计算机信息系统数据罪

第二百八十五条第二款:“违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

●最高院、最高检《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》

第一条:“非法获取计算机信息系统数据或者非法控制计算机信息系统,具有下列情形之一的,应当认定为刑法第二百八十五条第二款规定的‘情节严重’:(一)获取支付结算、证券交易、期货交易等网络金融服务的身份认证信息十组以上的;(二)获取第(一)项以外的身份认证信息五百组以上的;(三)非法控制计算机信息系统二十台以上的;(四)违法所得五千元以上或者造成经济损失一万元以上的;(五)其他情节严重的情形。实施前款规定行为,具有下列情形之一的,应当认定为刑法第二百八十五条第二款规定的‘情节特别严重’:(一)数量或者数额达到前款第(一)项至第(四)项规定标准五倍以上的;(二)其他情节特别严重的情形。”

●“大数据行业第一股”数据堂员工侵犯公民个人信息案(2018)鲁1325刑初63号/(2018)鲁13刑终549号

数据堂(北京)科技股份有限公司(以下简称“数据堂”)成立于2011年,被称为“国内首家大数据交易平台”、“大数据行业第一股”,是大数据行业内的先行者。2014年11月,数据堂在新三板上市,高管团队来自明星互联网公司和知名院校,2016年,其市值一度达21亿元。

自2017年起,数据堂就深陷出卖个人信息刑事案件风波,该案系公安部、最高检察院督办的特大侵犯个人信息专案,数据堂的6名员工涉及其中。不同岗位的员工负责信息搜集、处理、交易各环节,并根据用户兴趣、爱好等分别打上不同标签,之后依据客户需求向其精准营销。检方的起诉书称,“数据堂共向金时公司交付包含公民个人信息的数据60余万条。金时公司共计向客户发送公民个人信息168万余条。”

终审法院认为,涉案被告人均构成“侵犯公民个人信息罪”,并处以十个月至四年六个月不等的刑期;在侦查阶段由侦查机关依法追缴的数据堂违法所得人民币七十万元,由追缴机关依法上缴国库。虽然数据堂未被作为单位起诉,但是本案6名涉案人员中有4人为数据堂的高管或者部门负责人,数据堂的CEO齐红威、联合创始人肖永红在内的多名高管也均曾接受过调查。

风险提示

1、未经个人同意的数据交易涉嫌构成侵犯公民个人信息罪。《个人信息保护法》第二十三条规定:“个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。

2、涉案企业员工的职位越高(比如企业高管),可能面临的刑事责任越大。即使是从事技术性工作的人员,也并不必然免除其刑事责任。

●“爬虫涉刑第一案”——摩羯科技(2020)浙0106刑初437号

法院认为,被告单位杭州魔蝎数据科技有限公司以其他方法非法获取公民个人信息,情节特别严重,其行为已构成侵犯公民个人信息罪。判决摩羯科技犯侵犯公民个人信息罪,判处罚金人民币30,000,000元;其法定代表人周某翔犯侵犯公民个人信息罪,判处有期徒刑三年,缓刑四年,并处罚金人民币500,000元;负责编写具有保存用户账户密码功能的网关程序的被告人袁某犯侵犯公民个人信息罪,判处有期徒刑三年,缓刑三年,并处罚金人民币300,000元。

1.网络爬虫技术的使用存在较大风险,应谨慎处理,利用该技术非法抓取公民个人信息,用于出售牟利,可能涉嫌侵犯公民个人信息罪。

●李小全拒不履行信息网络安全管理义务(2020)云0103刑初1206号

法院认为,被告人李小全无视国家法律,作为网络服务提供管理者,拒不履行信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,其行为已构成拒不履行信息网络安全管理义务罪,判处有期徒刑一年零三个月,并处罚金5000元。

网络服务提供者开展数据处理活动时应当履行数据安全保护义务,若未尽此义务,经监管部门责令采取改正措施应当积极及时整改,否则若导致用户数据泄露或违法信息传播或致使刑事案件证据灭失等等危害结果,则涉嫌拒不履行信息网络安全管理义务罪。

●上海晟品网络科技有限公司、侯明强等非法获取计算机信息系统数据罪(2017)京0108刑初2384号

被告单位上海晟品网络科技有限公司主管人员,在上海市共谋采用技术手段抓取被害单位北京字节跳动网络技术有限公司服务器中存储的视频数据,并由被告人侯明强指使被告人郭辉破解北京字节跳动网络技术有限公司的防抓取措施,实施视频数据抓取行为,造成被害单位北京字节跳动网络技术有限公司损失技术服务费人民币2万元。

法院认为,被告单位上海晟品网络科技有限公司犯非法获取计算机信息系统数据罪,判处罚金人民币二十万元;上海晟品网络科技有限公司法定代表人张洪禹被判决构成非法获取计算机信息系统数据罪,判处有期徒刑一年,缓刑一年,罚金人民币五万元;其他被告人均被认定为构成非法获取计算机信息系统数据罪判处九个月至十个月不等的刑期。

企业在进行网络爬虫抓取行为时,应当遵守目标网站Robots协议,若采取对抗“反爬虫”措施的技术行为,突破访问限制抓取数据信息,可能涉嫌非法获取计算机信息系统数据罪。

三、律师建议

(一)设立企业合规责任人。企业的最高管理者是数据合规的第一责任人。最高管理者应当承担以下职责:(1)分配足够和适当的资源来建立、发展、实施、评估、维护和改进数据合规管理体系;(2)确保建立举报数据违规的有效机制;(3)确保战略和运营目标与履行数据合规义务之间的一致性;(4)建立和维护问责机制,包括纪律处分和后果;(5)确保将数据合规落实情况和效果纳入企业内部人员绩效考核体系。

(三)制定数据合规计划。数据合规部门负责人应结合企业自身的经营范围、行业特征、监管政策、风险识别等因素制定并不断完善数据合规计划。数据合规计划应当根据企业内部环境和外部环境的变化不断调整,以帮助企业应对各种风险的挑战。

(七)数据处理者应当建立便捷的数据安全投诉举报渠道,及时受理、处置数据安全投诉举报。

THE END
1.法学首页英国律师培养制度概览2024-11-29 域外家庭暴力防治机制考察2024-11-29 非上市公司为自己利益提供担保无需决议的规则内核2024-11-28 以虚假贴现形式发放贷款构成违法发放贷款罪2024-11-28 类型化视角:行政协议案件法律适用的优化路径2024-11-28 网络婚恋诈骗手段翻新需提高警惕2024-11-26 在全面深化改革中彰显司法担当https://www.chinacourt.org/article/index/id/MzAwNDAwNTCwNCACAAA/page/1.shtml
2.案件管理系统高效专业案件管理软件服务商案件管理系统能够实现律师事务所的办公自动化、业务流程化、管理智能化,无纸化办公,把资料案件合理分类整理,提高内部员工的办公效率,内部实现彼此交流、使客户和员工的关系达到互通。 案件管理系统能够提供与客户关系管理模块,对律所客户资源进行整合,让合作律所的客户、案件管理更佳规范、专业,分工明确,责任到人, 案件管http://www.weichuangsoft.com/oa/cases_965.php
3.律师案件管理系统简体中文 账号 密码 登录http://www.shenyulvshi.cn/
4.律师个人版律通律师业务管理系统,帮助律师个人实现业务、客户、案件收支一体化移动办公管理。包括案件管理、客户管理、案件收支等。管理简洁方便、数据安全可靠、提高律师效率! 功能构成 案件管理 律师个人案件全程管理,包括案件基本信息、案件文档、工作提醒、工作日志、案件收支 http://www.lawtone.com/index.php?m=content&c=index&a=lists&catid=16
5.律师案件管理系统安装和使用说明本系统的作者是一名执业律师,执业方向是知识产权和民商事方向,不是程序员,会VBA语言,基于这个职业就有一个自己做一个律师案件管理系统的想法,花了亿点点时间,就有了本文所讲的案件管理系统。在此,特别感谢上海盟威软件有限公司软件开发平台,我的案件管理系统也是基于软件开发平台二次定制开发而来(盟威Access快速开发平https://zhuanlan.zhihu.com/p/677744652
6.e律师管理系统多少钱?案件管理:冲突检测、案件登记、案件审核、案件办理、结案管理、案件归档、案件文档、案件统计;客户管理:新增客户、客户分组、客户统计;个人管理:个人信息管理、日程安排、通讯录;所务行政:证照管理、文档管理、公章管理、会议管理;财务管理:收款管理、支出管理、工资管理、提成分配、财务报表;系统管理:https://zhidao.baidu.com/question/1888001344152425068.html
7.律师事务所管理系统该系统是一款针对律师事务所的管理所设计的一款软件,它可以记录每次的案件的记录,是一款有效的管理软件。该系统是律师管理资料的帮手,它能够帮助律师记录和管理客户的资https://www.deerpu.cn/soft-435.html
8.法治日报2021年07月26日综合22、微信小程序案件空间 北京市朝阳区人民法院 23、个人破产案件办案系统平台 广东省深圳市中级人民法院 24、智慧融合法庭 贵州省黔西南布依族苗族自治州中级人民法院 25、人民陪审员综合管理系统 江苏省东海县人民法院 26、人民陪审员智能管理系统 江苏省扬州市邗江区人民法院 http://epaper.legaldaily.com.cn/fzrb/content/20210726/Articel02002GN.htm
9.智慧律师事务所案件云管理系统·『智律云』『智律云』-以【客户】、【项目】为核心,通过【项目类型】、【流程模板】以及【流程节点】的配置,为律所提供完整、高效的事务管理系统http://www.weblaw.vip/
10.产品中心律盾案件管理系统律所档案管理律所管理软件律盾案件管理系统集电脑版,微信版,APP等多种应用产品,通过案件、客户、印章、档案、财务/统计、审批一站式管理,结合律师/法律工作者的业务特点,核心打造律所、中国基层法律服务所案件管理体系、规范公章使用体系以及档案管理、知识共享体系,高效的提升了律务、法律服https://www.lawdun.com/product.html
11.规治理初探(一)——整体风险篇专业文章(二)各地处罚案件频发,律所税务合规刻不容缓 从各地的执法情况来看,律所被税务抽查的可能很大,例如国家税务总局青岛市税务局稽查局于2022年6月14日根据《中华人民共和国税收征收管理法》第五十四条及国家税务总局《推进税务稽查随机抽查实施方案》(税总发〔2015〕104号)文件规定,通过 “金税三期税收管理系统”对异常https://www.allbrightlaw.com/CN/10475/43661978d063e358.aspx
12.个人实习总结(通用17篇)(1)物流信息系统设计,分析客户物流流程,提供物流系统设计,系统咨询。 (2)仓储管理系统设计,依据客户对仓储条件的要求和储存商品特点,进行仓储管理系统的个性化设计。 (3)运输配送管理系统设计,针对大企业配送系统,专门设计了一套配送订单管理系统,实现单证处理的通用化,以适应各种客户对配送的要求。 https://www.yjbys.com/shixi/shixizongjie/2061423.html
13.个人年度工作总结3、继续加强纠纷案件处理力度改进管理。 4、继续做好外聘律师管理、法律职能部门建设等相关工作。 5、加强队伍建设,不断提高法律人员的整体素质。 6、深入基层加大监督检查指导力度,使各项工作真正落到实处。 个人年度工作总结4 本学年,我担任了初一(1)(2)(3)(4)四个班的体育教学工作,在同组李老师的帮助和带领https://www.ruiwen.com/nianduzongjie/7860669.html
14.邦信阳律师事务所近日,上海市监局网站公布《关于对上海市地方标准<智能网联汽车数据共享系统指南>公开征求意见的通知》,意见反馈截止时间为8月22日。 《指南》提供了智能网联汽车数据共享系统的指导建议,主要包括系统概述、数据类型、数据共享系统的功能、管理、安全及其他需考虑的因素等内容,并基于这些内容给出了数据项和数据共享应用示https://www.boss-young.com/newsDetail?id=ced79092-d3c6-4e16-dd9b-08dcba98ada8
15.泛微全新数字化法务管理平台,合同证照案件纠纷律师统一管理打造专业人才队伍,内部法务人员和外部律所律师的统一管理、实现律所与案件管理的业务协同。 泛微数字化法务管理系统应用亮点 一、合同全过程风险防控 泛微通过低代码构建平台、对接内外系统、构建可信身份,结合各类组织运营中的实际情况,搭建了一个可信、高效、安全、协同的全程数字化合同管理平台,将法务管控贯穿于合同执行http://jincenda.com/detail_dynamic.html?id=25414
16.律师综合管理信息系统解决方案(企业案件管理系统解决方案)白码案件管理系统,有效帮助律所律师进行案件管理,监控案件进度,提升案件的完成率,实现案件智能化管理。 免费试用 律师综合管理是涉及处理构成案例的数据、程序和相关内容的工作,包括记录、监控和分析。律师综合管理信息系统可以是必须进行的调查、必须满足的服务请求或必须解决的事件或问题。与专门关注工作流和可重复流程的https://www.bnocode.com/article/lszhglxx.html
17.「律师管理系统」律师案件管理系统律所管理软件律管云是国内的律师事务所管理软件公司,是一家创新的互联网技术应用律所治理的公司,将大数据技术全程运用于法律服务产品、律所信息化管理、市场定位、风险控制等全过程。法点通的核心是打造中国律所信息化建设体系、知识共享体系及协同办案体系。https://www.lgy0999.com/index.html
18.律师常用查询网站汇总1、全国企业破产重整案件信息网 https://pccz.court.gov.cn/pcajxxw/index/xxwsy 五、公告和送达 1、人民法院公告网 https://rmfygg.court.gov.cn/ 1、证券投资基金业协会信息公示系统 https://gs.amac.org.cn/ 2、中国证券投资基金业协会 https://www.amac.org.cn/ 3、私募基金管理人 http://www.360doc.com/content/24/0531/06/2244419_1124800484.shtml
19.律所案件管理系统律师案件管理平台律通律通律师管理软件——面向律师管理业务的一体化应用性软件。全方位解决律所管理,提供更专 业、更可靠、更人性化的律所管理云平台! 律通软件特点:功能强大实用,操作简单明了,容易上手 律通软件功能:案件管理、客户管理、所务行政、财务管理、个人管理、系统管理等 https://product.11467.com/info/4500908.htm
20.基层法律服务工作者年度考核总结(通用16篇)作为一名律师,维护公平正义,服务于民是每位律师的职责。在过去的20xx年度里,我遵守法律,执业为民,维护委托人的合法权益,认真遵守事务所的各项管理制度,还积极参加修改制度,提出建议。在代理案件时,明明白白告知委托人的各项权利和风险,不为 谋取业务而误导当事人或者做虚假承诺,没有私自接受委托和收费,收取额外报酬的https://mip.wenshubang.com/nianduzongjie/2569674.html