《网络数据安全管理条例》出台后,App/小程序/H5页面如何做合规?处理规定

2024年9月,国务院发布《网络数据安全管理条例》(以下简称“条例”)。根据条例第二条规定,境内网络数据处理活动以及部分境外网络数据处理活动均适用该条例的规定。App/小程序/H5页面作为网络数据处理活动的典型业务场景类型,属于合规的重点领域。如何根据条例最新要求及时采取相应的合规措施成为各单位的首要任务。为此,本文针对App/小程序/H5页面等线上业务场景,提出条例出台后的合规措施建议,以供参考。

一.

通用业务合规措施优化

(三)保障用户权利的顺畅行使

对于个人信息删除问题,条例第二十四条做了进一步细化规定,即在因使用自动化采集技术等无法避免采集到非必要个人信息或者未依法取得个人同意的个人信息,以及个人注销账号的情形下,网络数据处理者应当主动删除个人信息或者进行匿名化处理。只有在法律、行政法规规定的保存期限未届满,或者删除、匿名化处理个人信息从技术上难以实现的情形下,网络数据处理者才可以不对个人信息做主动删除或匿名化处理,但应当停止除存储和采取必要的安全保护措施之外的处理。对此,建议对内部的个人信息删除策略做修订,明确个人信息删除触发条件以及例外情况处理方法。

二.

平台业务特殊合规措施

条例第六章专门规定了网络平台服务提供者的特别义务,即若运营的App、小程序、H5页面具备平台业务属性,则除前述合规要求外,还需要履行第六章有关网络平台服务提供者的特殊要求。

(一)对平台内第三方产品和服务提供者的监督要求

除协议规则要求外,条例第四十条第一款和第三款进一步要求网络平台服务提供者应当督促第三方产品和服务提供者加强网络数据安全管理。若第三方产品和服务提供者违反法律、行政法规的规定或者平台规则、合同约定开展网络数据处理活动,对用户造成损害的,网络平台服务提供者应当依法承担相应责任。根据该规定,若网络平台服务提供者对第三方产品和服务提供者的管理存在过失,如未履行接入管理要求、未对及时制止侵权行为,需要对用户的损害承担补充甚至连带责任。因此,建议在梳理第三方场景基础上,建立对第三方的监督管理机制,并通过协议约定的方式将可能的对外责任转移回第三方。

(二)对大型网络平台的额外合规要求

一些平台因用户体量较大、业务形态复杂,面临的数据安全风险更多。为此,条例针对大型网络平台做出了额外的合规要求。其中,就大型网络平台的范围,条例第六十二条对大型网络平台做出了定义,即指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台。此处最核心的是用户量标准,若满足用户量标准,则原则上要履行大型网络平台的特殊义务,除非论证说明平台业务类型简单,且不会对国家安全、经济运行、国计民生带来重要影响。实践中有一些平台为了获取用户,可能通过多种方式拓客提高注册用户数,但月活数可能较低。即便如此,只要满足5000万的注册用户数标准,也需要履行大型网络平台的合规义务。为此,建议拉取各平台业务注册用户数,判断涉及的影响业务范围。

在具体合规义务上,条例第四十四条规定大型网络平台服务提供者应当每年度发布个人信息保护社会责任报告,报告内容包括但不限于个人信息保护措施和成效、个人行使权利的申请受理情况、主要由外部成员组成的个人信息保护监督机构履行职责情况等。根据该项规定,平台运营者一方面需要建立由外部成员组成的个人信息保护监督机构,另一方面要每年发布个人信息保护主题的社会责任报告。因此,建议涉及大型网络平台的企业及时招募组建外部监督机构,并开展年度社会责任报告的信息收集、整理和编制工作。

三.

数据生命周期安全管理

(一)数据安全管理制度建设

(二)加强安全漏洞及事件管理

(三)规范与第三方协议内容及管理

条例第十二条明确网络数据处理者向其他网络数据处理者提供、委托处理个人信息和重要数据的,应当通过合同等与网络数据接收方约定处理目的、方式、范围以及安全保护义务等。两个以上的网络数据处理者共同决定个人信息和重要数据的处理目的和处理方式的,应当约定各自的权利和义务。对此,建议重检与第三方协议内容,及时调整或者补充协议附件,明确处理目的、方式、范围、安全保护义务以及对第三方的监督权等方面的约定。

四.

其他

除前述合规措施要求外,条例要求平台建立便捷的网络数据安全投诉、举报渠道,公布投诉、举报方式等信息,及时受理并处理网络数据安全投诉、举报,并对数据爬取、重要数据认定方式及保护、数据跨境合规、数据转移、合规审计等方面均有相应规定,建议平台根据实际业务情况以及内部合规尺度,设定合规优先级,采取匹配业务发展状态以及内部合规要求的合规措施及计划表。既要降低数据合规风险,又要避免因合规要求导致业务受过度的影响,实现合规与业务之间的平衡。

重要提示:

本文仅作为信息性参考,不构成法律意见,不能作为任何行动的依赖。本文中的观点/意见可能是不全面的,考虑到法律的不断实践,不排除后续的进一步变化。

THE END
1.《网络数据安全管理条例》专家解读澎湃号·政务澎湃新闻《条例》提出,一是网络平台应加强对接入其平台的第三方产品和服务的网络数据安全管理,对应用程序进行安全核验,规范使用自动化决策方式进行信息推送,鼓励使用国家网络身份认证公共服务。二是明确了大型网络平台的定义,并要求其每年发布年度个人信息保护社会责任报告、报送风险评估报告等要求。https://www.thepaper.cn/newsDetail_forward_28995827
2.理响中国以互联网平台治理推进新时代网络强国建设所谓数字基础设施(digital infrastructure),是指由硬件、软件和网络组成的一种社会通用的信息基础设施,可以提供计算、存储、传输、处理和分析数据等功能,能够支持大规模的社会和经济活动。许多学者认为,大型网络平台本身就是一种数字基础设施。一方面,因为这些网络平台具有基础设施的属性。它们是开放的,具有普惠性,可以被https://www.cssn.cn/xwcbx/rdjj/202404/t20240419_5747040.shtml
3.“网络平台”到底是什么?如何识别网络平台类型?通过前述对网络平台定义的梳理,首先,可以看出无论是实务领域或是现有法律规范中对网络服务主体的概念有很多,如“网络购物平台”“网络服务提供者”“电子商务经营者”“服务平台”等等,目前对“网络平台”的概念还没有统一的标准的界定。其次,各主要网络平台对自身平台的界定主要是基于服务内容的介绍,如电子商务服务(https://www.shangyexinzhi.com/article/4059038.html
4.关于对《互联网平台分类分级指南》《互联网平台落实主体责任指南关于对《互联网平台分类分级指南》《互联网平台落实主体责任指南》公开征求意见的公告 为科学界定平台类别、合理划分平台等级,推动平台企业落实主体责任,促进平台经济健康发展,保障各类平台用户的权益,维护社会经济秩序,市场监管总局组织起草了《互联网平台分类分级指南(征求意见稿)》《互联网平台落实主体责任指南(征求http://baijiahao.baidu.com/s?id=1714946471331706889&wfr=spider&for=pc
5.网络平台是什么意思,网络平台网络平台是指通过网络进行交流和交易的平台,以解决用户、应用以及实体等多方之间的合作、决策和信息交流问题。网络平台也可作为一种服务模式,它可以为用户提供各种基本功能和独特服务,满足不同用户的需求。 网络平台可以看做一个孵化器,它赋予用户认知力和信息共享平台,随着越来越多的用户加入,可以满足不同用户在业务上https://www.leiue.com/tags/%E7%BD%91%E7%BB%9C%E5%B9%B3%E5%8F%B0
6.大型平台服务器是什么?Worktile社区大型平台服务器是指能够承担大规模计算、存储和数据处理的服务器设备。它主要用于支持大型互联网应用、大数据处理和高性能计算等场景。 具体来说,大型平台服务器具备以下特点: 高性能:大型平台服务器通常采用高性能的处理器、大容量的内存和高速的硬盘等组件,以满足高负载和大规模数据处理的要求。 https://worktile.com/kb/ask/1852544.html
7.国内大宽带服务器的定义,国内大宽带服务器应用嘲国内大宽带服务器的定义就介绍到这里了,总的来说,国内大带宽服务器市场呈现出蓬勃发展的趋势。随着数字化浪潮的不断涌现和用户对网络服务需求的日益增长,大带宽服务器将会在未来得到更广泛的应用和推广。无论是企业用户还是个人用户,都可以通过选择合适的大带宽服务器,来获得更高效、更稳定、更优质的网络服务。https://www.kkidc.com/market/2645.html
8.《网络数据安全管理条例》若干问题解读专业文章上海该条列示的风险评估报告内容中有一款是针对大型网络平台的——处理重要数据的大型网络平台服务提供者报送的风险评估报告,除包括前款规定的内容外,还应当充分说明关键业务和供应链网络数据安全等情况。其中供应链安全和关键信息基础设施运营者所涉的网络安全审查义务有着相似的目的,也可以作为网络安全审查的有益补充,在“https://www.allbrightlaw.com/SH/CN/10475/d2fa4e6c1f3f80fd.aspx
9.新型网络平台的定义1、新型网络平台的定义B2B(或称BTB,是Business to Business的缩写)是指企业 对企业之间的营销关系,它将企业内部网,通过B2B网站与客户紧密 结合起来,通过网络的快速反应,为客户提供更好的服务,从而促进企 业的业务发展。近年来B2B发展势头迅猛。B2B是指进行电子商务交易的供需双方都是商家(或企业、公司) 她(他)们https://www.renrendoc.com/paper/215785922.html