近年來,數(shù)字化轉(zhuǎn)型在各行各業(yè)都無孔不入,云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈等等一系列信息技術(shù)都需要數(shù)字化轉(zhuǎn)型。數(shù)字化轉(zhuǎn)型也帶動了新一輪的科技革命和產(chǎn)業(yè)變革。
隨著科技革命和產(chǎn)業(yè)變革,隨之而來的是我國逐步構(gòu)建了數(shù)據(jù)信息監(jiān)管的法律體系,2021年11月1日《中華人民共和國個人信息保護(hù)法》正式生效施行,也標(biāo)志著我國繼《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》之后,在網(wǎng)絡(luò)與信息法治領(lǐng)域正式進(jìn)入強(qiáng)監(jiān)管時代。數(shù)據(jù)安全和個人信息保護(hù)的要求滲透于各行各業(yè),數(shù)據(jù)合規(guī)一躍成為所有企業(yè)合規(guī)體系建設(shè)的重中之重。數(shù)據(jù)的采集是數(shù)字化的基礎(chǔ),也是后續(xù)一切分析精煉的前提和載體。
法律規(guī)范天然滯后于社會發(fā)展,《個人信息保護(hù)法》正式實(shí)施以前,隱私條款并非從事互聯(lián)網(wǎng)信息服務(wù)客戶的必須條款,技術(shù)在監(jiān)管空白之處的野蠻生長,不可避免會造成混亂和數(shù)據(jù)濫用,這就需要有前瞻性的法律從業(yè)人員來維護(hù)這樣的監(jiān)管體系,使得企業(yè)的數(shù)據(jù)采集、數(shù)據(jù)維護(hù)在合法合規(guī)的良性狀態(tài)下發(fā)展,數(shù)據(jù)安全的法律條款措施維護(hù)是一個全新的法律服務(wù)領(lǐng)域?!秱€人信息保護(hù)法》出臺以后,所有在中國提供網(wǎng)絡(luò)服務(wù)的企業(yè)都需要對自己的隱私條款進(jìn)行更新,并且就敏感信息等的特別規(guī)定建立新的信息保護(hù)機(jī)制。這就需要在此領(lǐng)域研究多年的律師擔(dān)綱,而朱凱律師就以其長期為大型互聯(lián)網(wǎng)企業(yè)、外商投資企業(yè)服務(wù)的經(jīng)驗(yàn),是國內(nèi)最早對上述法律及其發(fā)展進(jìn)行實(shí)務(wù)研究的律師,并且對該法律服務(wù)領(lǐng)域做出過獨(dú)創(chuàng)性的重要貢獻(xiàn)。
《個人信息保護(hù)法》頒布實(shí)施后,朱凱律師團(tuán)隊(duì)迅速響應(yīng),出臺了一套隱私條款的快速更新措施,成為大量客戶企業(yè)首選的隱私條款更新手段。這套措施,建立在自我問卷和引導(dǎo)修正的基礎(chǔ)上,使得客戶通過回答自我問卷就能評估當(dāng)前隱私條款與《個人信息保護(hù)法》規(guī)定之間是否相符,并且同時給與客戶相應(yīng)的提示,幫助他們自行修訂隱私條款的相關(guān)內(nèi)容,使之符合法律的規(guī)定。更新措施的制定,從以下幾個維度保護(hù)了企業(yè)隱私條款與《個人信息》保護(hù)法之間的匹配度:
措施的內(nèi)容包含了有效規(guī)范企業(yè)內(nèi)部員工的數(shù)據(jù)使用行為,將企業(yè)業(yè)務(wù)應(yīng)用系統(tǒng)中的人、數(shù)據(jù)和風(fēng)險進(jìn)行閉環(huán)鏈接,也能夠自動化梳理用戶與訪問數(shù)據(jù)的關(guān)系,實(shí)時監(jiān)控發(fā)現(xiàn)用戶訪問數(shù)據(jù)的風(fēng)險,并當(dāng)個人信息發(fā)生泄露時及時進(jìn)行事件泄露溯源。包含了全時態(tài)數(shù)據(jù)守護(hù),讓敏感數(shù)據(jù)流動全留痕。措施的內(nèi)容還包括實(shí)時監(jiān)控并記錄針對目標(biāo)數(shù)據(jù)庫系統(tǒng)各類操作的流量分析系統(tǒng)。多維度處理分析操作行為與敏感數(shù)據(jù)流動監(jiān)控,精準(zhǔn)預(yù)警風(fēng)險,對數(shù)據(jù)庫進(jìn)行動態(tài)保護(hù)。
《個人信息保護(hù)法》頒布實(shí)施后,朱凱律師團(tuán)隊(duì)基于對法律法規(guī)、行業(yè)監(jiān)管等需求的全面了解,通過他們首創(chuàng)的評估服務(wù),協(xié)助企業(yè)快速掌握自身關(guān)于個人信息安全的風(fēng)險情況,并輸出符合國家要求專業(yè)評估報告。針對一些擁有APP業(yè)務(wù)的企業(yè)中個人隱私合規(guī)評估部分的要求,提供APP權(quán)限申請和使用情況、個人信息采集相關(guān)風(fēng)險、與第三方交互情況等數(shù)據(jù)風(fēng)險。朱凱律師團(tuán)隊(duì)還針對數(shù)安法及個保法要求,提供數(shù)據(jù)出境中涉及的數(shù)據(jù)類型、數(shù)據(jù)量級、是否存在向境外提供重要數(shù)據(jù)等風(fēng)險的評估。針對數(shù)安法及個保法要求,通過技術(shù)工具,提供企業(yè)針對個人敏感信息數(shù)據(jù)全生命周期中,各個階段的風(fēng)險評估需求。
在門戶網(wǎng)站時代,信息總是不經(jīng)過篩選直接呈現(xiàn)給消費(fèi)者,如今更具有效率的經(jīng)濟(jì)模式所取代,卻產(chǎn)生了各種各樣的隱私安全,因此,在現(xiàn)階段以及未來都要客觀辯證地看待大數(shù)據(jù)分析技術(shù)的運(yùn)用與自動化決策過程在當(dāng)今互聯(lián)網(wǎng)經(jīng)濟(jì)形態(tài)中的基礎(chǔ)性、廣泛性,不能枉顧經(jīng)濟(jì)發(fā)展的底層邏輯去強(qiáng)求單一法律權(quán)益的保護(hù)。在此以后,朱凱律師的團(tuán)隊(duì)也會及時根據(jù)最新的規(guī)則變化不斷地更新問卷和引導(dǎo),有需求的客戶也可以持續(xù)不斷地快速更新自己的隱私條款。
相關(guān)稿件