互联网时代下的个人信息保护——与数据合规律师对谈

David数据合规律师可以算是从欧盟通用数据保护条例(GDPR)生效以来新兴的行业领域,那么数据合规方向的律师大致都处理哪些业务?

Megan数据合规在国内也算是新兴的领域。从2017年《网络安全法》生效以后,我国一直到2021年才出台了《数据安全法》以及《个人信息保护法》。到去年为止,我们的网络安全和数据保护的法律的框架才算比较成型。

我其实会把业务分为最主要的两块:

另一块是跟监管机关打交道。比如企业遇到了监管执法的调查,或者说企业因为上市计划,面临着数据合规的风险筛查和整改,或者说是从去年《网络安全审查办法》出台以后,要求企业到国外上市需要做网络安全审查,这一块需求会越越来越多。

Joe结合一些项目或是客户的需求,可以从横向和纵向几个不同的角度来看:

第三块就像刚才提到说我们如何去「应对」——其实「应对」不太好——我们更好的运用方法叫「拥抱」和「配合」监管对于数据安全的一些顾虑。企业要进行资本运作,或者企业要拓展市场,要使用一些新兴技术,怎么去打消或者是更好的去向大众说服我们这一套数据方案是没有问题的,怎么去自证合规,是需要从法律角度和技术相结合给一套相对而言比较好的一个解释,这也是我们能够做的一些事情。

David市面上做数据合规的团队,大致会从两种团队会演变过来,一种是从知识产权团队,另一种就是做竞争法的,也就是反垄断律师。知识产权团队做数据合规可能更偏向于客户类型,因为知识产权会接触很多高新技术或者互联网企业,因为客户导向也会比较早的去介入到数据合规中去。竞争法这块,因为平台经济下的数据收集和使用会有伴随一些竞争问题,从而一并进行处理。

David结合两位的观察和项目经验,互联网企业拿到我们的数据(匿名化或非匿名化)通常会用在哪些地方?或是怎样通过这些数据去完成怎样的商业目的?

但根据《个人信息保护法》的规定,如果需要收集用户比较敏感的个人信息,应该得到单独同意。这一块近期还是会观察到一些变化,典型例子是每次打开app希望收集定位信息的话,app会每次弹窗征求同意。如果说我不同意,其实也可以用这个app,只是我不授予精确定位的话,他可能也知道我在北京市,推荐的内容就会围绕北京范围内,这已经是一个比较大的改善了。

David这里涉及大家经常讨论的问题:很多app需要点击同意隐私政策才能使用,但是其实一些APP在你未同意隐私政策的情况下也是可以使用一部分功能。比如app的游客模式,只能用一些很基础的功能。

Megan前几年的时候,很多app在你自己不知情的情况下,在运行后台抓取你的数据。不仅是超范围,而且是超过频次,然后又是你完全不知情的情况下,在合规性上会有非常大的问题。如果说这一类的app在执法行动中被检测发现,工信部和网信办都会有一个通报机制,要求限期整改;如果整改还不通过的话,就有可能会面临下架的风险。

David其实在GDPR刚被提出来的时候,大家都有一个疑虑,就是说过于严格的隐私政策和法律层面的数据监管是否会阻碍互联网企业的一个发展,也常常拿欧洲和美国的数字经济做对比。

我们其实对于用户画像也是有一些规范的,里面就提到说互联网精准营销这种用户画像,就不应该是非常精确的、直接的。所谓直接用户画像,就是说它可能可以定位到你本人。相反,间接的用户画像可能是描述你所在的群体——我并不知道你本人是谁,但可能会知道一个群体标签,比如你是女性、大概年龄段在25岁到35岁、大概会喜欢什么样子的东西,然后去给你推荐。我觉得相对而言这是一种比较平衡的做法。

Joe这里涉及很多客户热衷探讨的话题:什么程度上的标签是不会触碰合规红线的?或者说什么样程度精确化的标签才可以去确保我们的个人信息权益是不会受侵犯的?现在企业的标签真的是非常丰富,而且丰富到经常会让我们想象不到的程度。当然标签还会涉及到很多其他问题,比如大数据杀熟,还有一些敏感类的标签,是不是允许企业放进来?

也有观点认为GDPR对于中小企业的数据合规成本过高。对于一些以美国为代表的大型互联网平台对个人数据处理的要求,比如跨境传输,这一部分成本是否需要由企业来承担,可能要区分不同的企业能力。对于中小企业来说,是否有必要基于一个潜在的个人信息风险去完成那么高举动的或者是那么高要求的合规动作,这是一个问题。第二个问题是那么微小的或标准化的合规动作,会不会约束了技术更好的发展?这些都是确实很深刻的命题。

Megan中国和欧盟其实都有在探索,对于超大型、或者相对大型的平台施加更高的合规义务。我们的市场监管总局关于互联网平台分级出台过相应的部门规章,可能根据它的用户量和在市场上的能力做一个分级,相对更高级别、更大型的平台,施加的合规义务就会更高。欧盟有「守门人」(Gatekeeper)的认定,《数字服务法》和《数字市场法》里面都对这种Gatekeeper有更高的合规要求。

Joe监管部门现在经常会给出一些在合规意见上的指导。像工信部18年以来就已经进行了20多批次的app问题监管治理。现在工信部对于app的监管强调一个「生态圈」的理念,不仅仅是监管运营开发者,还可能会延伸到上下游。比如刚才提到的设备生产商,也有很多个人信息收集的权限;内嵌的SDK、API第三方厂商,往往会容易触及到无感知收集的问题。

接下来是各个垂类行业。比如说金融行业,往往央行等主管部门对于个人金融信息合法合理的使用会进行监管。银保监部门之前宣布要在保险行业内实施全面的个人信息保护的合规要求,这就涉及到很多的头部保险公司、保险行业的服务型企业。还有汽车行业,《汽车数据安全管理规定》去年9月颁布,12月就需要汽车企业报送个人汽车数据处理的安全报告,并且已经开展了一系列的执法密集的动作。各行各业都有抓手,成为了我们个人信息保护的一个非常好的有效方案。

David能否给大家介绍一下SDK和API的基本情况?常常听到这种「接口」会给个人信息保护带来挑战,是个人信息保护的「重灾区」。

JoeSDK和API都是技术术语,其实就是一个技术的开发包,可以简单的理解为一些现有、成套、或比较成熟的一些代码,可以用来实现某种特定功能的小程序包,加载到app里面。

API是一个数据调取的管道,对于各个平台、各个品牌之间的数据互传有非常大作用。通过开放API接口以及权限,完成两个企业之间个人信息的交互。正是因为SDK和API很多情况下不受控于消费者个人,大部分情况下你根本不知道SDK或API在运行,就导致无感知收集的情形非常普遍。

David有点像民事关系中的不真正连带,但其实行政执法思路其实也未必一定要按照民事思维,行政机关在调查过程当中也许就认为app运营方应该承担SDK合规的一些必要的义务。因为app背后的平台企业也都是相对比较有规模、有声誉的,正所谓「能力越大,责任越大」。所以从执法便利性角度,可能也会倾向于找到app运营商这种具有更多「公共属性」的角色去承担责任。这里还是有待学理和实务去探讨的。

Megan在必要的情况下,我会把个性化推荐按钮关掉。现在一些app的个性化推荐按钮不是那么明显,需要从设置中的好几级菜单下去找,结合监管趋势,我觉得关闭个性化推荐按钮会越来越明显和好找。但很多时候关闭了个性化推荐后,仅仅是不给你推送罢了,但实际上在背后还是会分析。

关闭个性化推荐有两种情况。一种是全部关闭,基本上只能通过检索功能使用app;另一种是不将你的数据用于大数据分析,但软件还是可以基于你的行为做一些推荐,这里面还是有一些「探讨」的空间。

Joe我们从法律的视角看,关闭个性化推荐好像很简单,但是对于技术而言还是有挑战的:要识别哪些用户、基于什么场景、用哪些个人信息做推荐,有大量技术上需要去落实的方案。所以一定程度能理解企业为什么有的时候做的不够好,但为了推进产品上市,这块工作往后排一排。

David结合刚刚的讨论,我想起了最近美国新发布的一个判决,是HiQ诉LinkedIn案。根据国内法院判决的主张,大批量爬取企业数据会有风险被认定为不正当竞争;但美国最新的判决反而会更倾向于认为数据本身是公开的,而爬虫是更高效地完成数据收集的技术手段。

Joe这个案子可以反映出来美国对于数据监管的态度。美国到现在还没有出台非常成型的数据跨境限制、安全限制的法律条文,其实就是比较鼓励去数据流通数据跨境和数据交易的,这背后和国家对于数据的政策态度有关。法律可以说是一个平衡的艺术,看平衡的天平倾向那一边。

David顺着刚刚提到的,两位觉得我国的个人信息保护体系跟欧洲和美国的相似之处和不同之处还有哪些?两位有没有一些自己的看法?

所谓「第三条道路」,我自己的理解是,《个人信息保护法》监管的严格程度可能是介于欧盟和美国之间。GDPR下企业数据保护方面的合规成本应该说是最高的,美国就像我们刚刚讨论的,其实非常鼓励数据自由流通,没有去设太多限制。

个人觉得,我们国家其实是更希望能够得到一个平衡。过去十多年,特别是移动互联网兴起以来,行业有野蛮生长的趋势;《个人信息保护法》出台以后,相对于以前监管肯定更严,但并不希望互联网企业因为个人信息保护的问题,而在业务拓展上受到很大的限制。

Joe讲到这个问题,有一个开玩笑的说法。大家说美国在互联网时代构建了互联网高速公路,欧洲通过一部GDPR在路上设了非常多的收费站,其实调侃的是欧盟通过大量的执法和处罚,导致了美国跨国企业在欧洲保护个人信息和隐私的成本非常高。说来说去还是那两个价值之间怎么去取舍和平衡的问题。

从立法模式、保护机制上,我们是走自己的个人信息保护道路,有自己的特色。从立法体例上,还是参考了GDPR这种统一立法模式。一方面,强调统一的执法和强有力的个人信息保护;但另一方面又在强调,个人数据、非个人数据以及其他各种衍生数据,能作为一种价值或者作为一种资产,作为一种有经济价值的利益。这也是我们之后会去多探讨的问题,

所以我个人觉得,我们的做法是应当保护个人数据的人格尊严价值,这是毫无疑问的;但在人格尊严价值之外,如何更好地调动数据作为一种市场分配的要素,怎么去调用它的经济价值,也很重要。

从企业的角度,我自己的观察也是企业对于个人信息保护的意识在不断提高的,也有在配合监管的。这不仅仅是从日常运营考虑,也是为了长远的发展。像一些企业为了上市,自己就会去特别重视这一块。我在跟客户打交道过程中,也发现客户其实也是很了解的,并不是完全依赖于外部律师来给他们意见,他们其实经常在和监管部门打交道,主动去了解去学习。

Joe数据合规领域下,法律和科技的融合程度也是越来越高。监管不一定是坏事,不要把应对监管当作一个很可怕的事情,应该考虑用「迎接监管」或「拥抱监管」。在接受某一个部委的行政指导的情况下,这种「软执法」往往能够带动一个行业怎么去正确、更精确地去保护个人信息。我觉得,如果能在接受指导的情况之下,实现自律和他律两者之间的融合,会是一个比较好的个人信息的执法态度。

当然,对于那种非常明显的、毫无感知收集、超范围收集乃至欺骗隐瞒胁迫收集个人信息的行为,是必须要严厉打击的,严重的时候可以直接下架,这毫无疑问。但是对于一些细节情况,我们需要去探讨:比如怎么提高对个人主体的透明度,提高告知程度,如何实现单独同意,以及如何保障企业在个人信息的处理过程中的安全操作,是需要我们监管部门更进一步的。监管部门也需要看看行业他们到底能做到哪一步,这是一个良性的互动过程。

从企业的角度来看,我们会建议客户在产品开发的过程中去融入隐私设计的理念,在每一个环节都考虑怎么去融合,怎么去实现《个人信息保护法》《数据安全法》等一系列法律要求。如果到后期再去整改,这样成本就太大了,不如一开始就去实现。产品开发过程中,除了技术方案、商业方案,还应该要有合规方案。

近年来,个人信息主体主动提起诉讼的频率越来越高,提出的一些权利和行使要求还真的挺有意思的,反而能够去倒逼这些大平台大企业,在一些过去不太注重的环节更加全面地落实个人信息保护的那些要求。

总之,个人信息保护这个话题下,「企业和企业」「企业和个人」乃至「企业和国家」之间并不是一个非常激烈的对抗关系。很多时候,需要去沟通,需要行政指导,需要我们尝试运用个人信息的权利行使去促进行业发展。

THE END
1.找广州互联网纠纷律师广州互联网纠纷律师在线免费法律咨询石健伟等律师已解答 > 8个回答 被广州互联网法院执行了现在显示执行完毕或者财产已处理完毕正在结案是什么意思 平台特邀律师等律师已解答 > 1个回答 你好,广州石井哪里有注销营业执照的? 广东天习等律师已解答 > 6个回答 广州寄锦教育不退款,怎么办? 王冰等律师已解答 > 18个回答 可能感兴趣 律师推荐 同https://m.findlaw.cn/guangzhou/hulianwangjiufen/p1
2.朝阳区网络侵权纠纷办案律师陈薇律师,北京市京师律师事务所合伙人律师,京师律师事务所企业经营风险合规法律事务部副主任,北京市律协会员。陈薇律师拥有14年的律师执业经验,承办了大量诉讼和非诉案件,积累了丰富的司法实践经验和广泛的社会关系。陈薇律师擅长专注于民事债权债务纠纷领域及刑事案件领域。在债权债务纠纷处理过程中,陈薇律师已成功为企业及https://www.64365.com/lvshi/chaoyangqu/wlqqjfba/
3.“专业律师”主播?“一次性”搞定诉讼流程?——平武法院提醒您网上委不管是网购买物品还是网购买服务,都存在一定的网购风险,我们要学会辨别身份,勿要激情下单,给自己带来不必要的损失。 原标题:《“专业律师”主播?“一次性”搞定诉讼流程? ——平武法院提醒您网上委托律师需谨慎》https://www.thepaper.cn/newsDetail_forward_29575898
4.北京互联网法院北京互联网法院特邀调解员 姓名:叶杨菲性别:女 擅长领域:知识产权类纠纷、网络购物合同及网络服务合同纠纷所属机构:杭州市余杭区共道云调解中心 姓名:干含超性别:男 擅长领域:知识产权类纠纷、网络购物合同及网络服务合同纠纷所属机构:杭州市余杭区共道云调解中心https://www1.bjinternetcourt.gov.cn/judi/AdjustActionshowAdjusterInfo.htm?orgID=34
5.暨全国律协信息网络与高新技术专委会2015年年会综述国务院在今年7月印发了《关于积极推进“互联网+”行动的指导意见》,成为推动互联网由消费领域向生产领域拓展,加速提升产业发展水平,增强各行业创新能力,构筑经济社会发展新优势和新动能的重要举措,也为律师在信息网络与高新技术领域法律业务的拓展搭建了巨大的舞台,对律师业务专业化发展提出了更高的要求。https://www.hnlawyer.org/news/1975.html
6.互联网诉讼法律专业委员会赴北京互联网法院调研座谈会胡占全结合专委会设立及相关工作开展情况,着重就互联网诉讼白皮书编纂情况进行了介绍,他希望了解互联网法院审理裁判的成功经验、积极举措、发展计划,并倡议由员额法官与代理律师建立长效沟通机制,携手推进互联网诉讼审判和代理水平发展提升,共同促进法律职业共同体建设。 https://www.beijinglawyers.org.cn/cgi/RnewsActiondetail.do?rid=1727319427420
7.湖南云天律师事务所简介云天律师事务所在哪里→MAIGOO百科基本介绍 业务介绍 互联网新基建法律事务 公司法律事务 刑事辩护 破产法实务 债权清收 中小企业法律事务 妇女儿童权益保护 人伤赔偿法律事务 特色优势 荣誉奖项详细介绍 PROFILE + 基本介绍 湖南云天律师事务所是全国优秀律师事务所,于1993年成立,系湖南省司法厅首批组建的省直大型综合性律师事务所之一,现已https://www.maigoo.com/citiao/261732.html
8.北京拆迁律师网拆迁征地补偿律师咨询冠领经办案件被中国裁判文书网收录将逾万件,其中不乏被收录进入《最高人民法院经典案例选编》中的案例,冠领始终如一的服务态度,日益精进的专业能力最大程度保障当事人的合法权益。 (二)分所 北京冠领律师事务所在各地陆续建立起冠领分所,现已有西安、上海、深圳、昆明、广州、北京市海淀区、北京市朝阳区、成都、https://www.guanlingls.com/about/index.html
9.浙江微法院集群项目智慧法院建设方案智慧法院解决案例2015年,依托腾讯、阿里等互联网巨头的强大技术优势和资源优势,浙江高院在便民诉讼服务、移动办案办公、司法宣传等方面开展全方位、深层次的战略合作。2017年,浙江高院紧紧抓住腾讯公司推出微信小程序的契机,积极谋划浙江“微法院”集群平台建设,并于今年2月2日使浙江“微法院”集群平台正式上线,真正实现了全省法院平台互联https://www.faanw.com/zhihuifayuan/360.html
10.法制盛邦(东莞)律师事务所一、知识产权部门介绍 知识产权业务是法制盛邦律师事务所核心业务之一,具有深厚的知识产权法学功底和多行业工作背景,多名律师同时具有律师和专利代理人等多种职业认证资格,丰富的法律实践经验和专业技术知识的完美结合,能够为客户提供最佳的知识产权保护方案,提升客户的核心竞争实力。从开发知识产权组合管理策略,到进行知识产http://www.everwin0769.com/Industry.asp
11.广东孚道律师事务所2月24日,中共广东孚道律师事务所支部委员举行2020年度组织生活会,以交流思想、总结经验教训、开展批评与自我批评作为中心内容,对孚道律师事务所党支部2020年度的党建工作以及支部内党员个人各方面的表现进行评议总结。中山市司法局党组成员、副局长钟勇健同志,中山市司法局律管科副科长麦永臻同志莅临孚道律师事务所指导参https://www.fordlawyers.com/perio_view/981
12.暨互联网诉讼专题研讨会圆满举行专业活动上海[摘要]2024年9月25日,锦天城诉讼与仲裁专业委员会和数字科技与人工智能行业委员会在上海中心共同举办了第十二期“争议解决实务沙龙”。 2024年9月25日,锦天城诉讼与仲裁专业委员会和数字科技与人工智能行业委员会在上海中心共同举办了第十二期“争议解决实务沙龙”。本期沙龙围绕“互联网诉讼”主题,重点就电子签名的姓https://www.allbrightlaw.com/SH/CN/10482/8a98d7610ce99616.aspx
13.人民诉讼网?人民诉讼公开网14.中国裁判文书网及各省高级人民法院官网 http:// wenshu.court.gov.cn/ 可以查询企业是否存在与执行案件关联的诉讼案件,从诉讼活动中提取财产信息,执行律师可尽快向查封法院提出参与分配的申请。 15.执行文书样式 http://www. court.gov.cn/susongyang https://www.51zlaw.com/flzs/97629.html
14.2023年最新广州互联网法院诉讼须知(9)检察机关提起的互联网公益诉讼案件; (10)因行政机关作出互联网信息服务管理、互联网商品交易及有关服务管理等行政行为而产生的行政纠纷; (11)上级人民法院指定管辖的其他互联网民事、行政案件。 二、起诉和受理 (一)起诉的条件。 1. 原告是与本案有直接利害关系的公民、法人和其他组织。 http://www.fangzeli.com/sys-nd/252.html
15.知识产权庭审观后感(通用25篇)结合本案来看,案中的两名被告由于各自的原因无法到庭参与庭审,所以质证和法庭辩论环节则无法展开,原告的代理律师依程序进行了举证,而法官也针对双方的诉讼请求确定了争点,由于被告的缺席,法官宣布暂行休庭,择日再审。 通过这次对于一则民事纠纷庭审的观摩,我更加深刻的认识到了法律对于程序正义的关注。而民事诉讼法既是https://www.yjbys.com/xuexi/guanhougan/2884331.html
16.突破“面对面”打官司,南京这家法院试点诉讼全流程网上办在今年新冠肺炎期间,法院互联网开庭让很多诉讼当事人感受到了便捷,那么能否将将这种形式推广到其他诉讼环节?6月12日,江宁经济技术开发区人民法院与江宁区司法局共同出台了《电子诉讼试点工作办法》,涉及审判全流程。记者了解到,该办法鼓励广大律师和律师事务所积极参加到电子诉讼工作中来,与法官、法院共同探索、完善电子https://www.yangtse.com/zncontent/586631.html
17.法律顾问方案(精选8篇)2、专门派一名律师事务所法务人员常年驻公司处理日常事务。服务项目: 服务项目:所有企业法律外包服务,有关公司企业生产、经营和管理的全部非诉讼和诉讼法律事务。包括:参与对外商业项目、股权收购、再投资方案的设计及谈判,专利、商标、商业秘密、专有技术等知识产权的保护,制作企业运作长期战略规划和短期战术谋划等。 https://www.360wenmi.com/f/filemsojr7gd.html
18.2024年自主招生专业介绍(文字版)应用法律学院现有近百家合作共建单位,包括最高人民法院、北京各级人民法院、北京市各级人民检察院,海淀区劳动监察大队,东方公证处、长安公证处等5家公证机构,京广律所、金诚同达律所等13家律师事务所,网云慧通科技有限公司、创维智通网络科技有限公司、东城保安分公司等10余家企业。学院与合作单位在教学、实习实训、就业等http://zs.bcpl.cn/zzzs/6662953e418349d28614f6796b81b5cd.htm
19.网络法系列讲座张延来律师专题讲座成功举办人物介绍 张延来,浙江垦丁律师事务所主任律师,拥有专利代理人资格,杭州仲裁委员会仲裁员。浙江大学法律硕士,具有法律和计算机双专业学科背景,执业以来完全专注于互联网法律实务工作,担任数十家知名一线互联网公司常年法律顾问,代理多个代表性互联网诉讼案件,并多次参加了网络相关的立法工作。 http://wlfxyjy.cupl.edu.cn/info/1008/1402.htm
20.涉外民事诉讼范文7篇(全文)有的人请合肥涉外诉讼律师,目光短浅、唯“亲”是举,只在领导、同事、亲友介绍的圈子中物色,似乎不是熟人介绍来的一概信不过。其实,请合肥诉讼律师就像找医生看病,伤风感冒就不用找名医看,内科疾病不宜找外科医生看,疑难杂症不要找普通医生看。一般来说,小案子不宜请大合肥律师,大案不宜请小合肥律师,离婚案没https://www.99xueshu.com/w/ikey06tiwqm2.html
21.新规速递最高法院新规:庭审等全部笔录都必须通过互联网向当事【新规速递】最高法院新规:庭审等全部笔录都必须通过互联网向当事人和律师公开-江西经辉律师事务所- 《规定》共十七条,分别规定了审判流程信息公开的基本原则、审判流程信息公开平台的定位、诉讼参与人身份信息的采集与核对、特殊情况下的公开规则、通过互联网公开的http://www.jxjhls.cn/news/54.html
22.网络公益诉讼平台:让困难群众也能诉讼,让律师工作有了评分信阳检察机关建设的公益诉讼调查指挥平台是基于“互联网+”与“大数据”等高新技术搭建的集合收集研判案件线索、调查取证指挥调度、案件展示分析等功能为一体的智慧办案系统,为人民群众举报公益诉讼案件线索提供了多元化渠道,为高效解决困扰人民群众的公益难题提供了科技助力,实现了高科技办案与为民办实事的有机统一。 http://news.hnr.cn/snxw/article/1/1478306698273153025
23.《杭州互联网法院诉讼流程及可信时间戳证据提交法院指引》在互联网时代,网上立案已变得愈发快捷,同时也为异地办案提供了更多便利。为了能让广大律师及当事人能更加高效的网上立案,本文将详述如何在“杭州互联网法院”快速规范的完成立案,以及需要注意哪些问题。 此外,杭州互联网法院在“侵犯信息网络传播纠纷”案由中,增设了上传可信时间戳证据的入口。本文也将就如何在杭州互联网https://www.tsa.cn/baike/5712.html
24.「律信律师怎么样」成都华律网络服务有限公司公司介绍 律信律师(lvxinlvshi.com)是一款旨在帮助律师和法律咨询者的移动互联网应用。 目前正处于高速发展阶段,发展前景远大。律信施行员工持股计划,考评优异的员工,将获得律信的原始股、期权。 我们是一个充满激情与梦想的团队,每一个人都把律信作为我们奋斗的起点。 https://www.jobui.com/company/1060417/