近年來,數(shù)字化轉(zhuǎn)型在各行各業(yè)都無孔不入,云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈等等一系列信息技術都需要數(shù)字化轉(zhuǎn)型。數(shù)字化轉(zhuǎn)型也帶動了新一輪的科技革命和產(chǎn)業(yè)變革。
隨著科技革命和產(chǎn)業(yè)變革,隨之而來的是我國逐步構建了數(shù)據(jù)信息監(jiān)管的法律體系,2021年11月1日《中華人民共和國個人信息保護法》正式生效施行,也標志著我國繼《網(wǎng)絡安全法》《數(shù)據(jù)安全法》之后,在網(wǎng)絡與信息法治領域正式進入強監(jiān)管時代。數(shù)據(jù)安全和個人信息保護的要求滲透于各行各業(yè),數(shù)據(jù)合規(guī)一躍成為所有企業(yè)合規(guī)體系建設的重中之重。數(shù)據(jù)的采集是數(shù)字化的基礎,也是后續(xù)一切分析精煉的前提和載體。
法律規(guī)范天然滯后于社會發(fā)展,《個人信息保護法》正式實施以前,隱私條款并非從事互聯(lián)網(wǎng)信息服務客戶的必須條款,技術在監(jiān)管空白之處的野蠻生長,不可避免會造成混亂和數(shù)據(jù)濫用,這就需要有前瞻性的法律從業(yè)人員來維護這樣的監(jiān)管體系,使得企業(yè)的數(shù)據(jù)采集、數(shù)據(jù)維護在合法合規(guī)的良性狀態(tài)下發(fā)展,數(shù)據(jù)安全的法律條款措施維護是一個全新的法律服務領域。《個人信息保護法》出臺以后,所有在中國提供網(wǎng)絡服務的企業(yè)都需要對自己的隱私條款進行更新,并且就敏感信息等的特別規(guī)定建立新的信息保護機制。這就需要在此領域研究多年的律師擔綱,而朱凱律師就以其長期為大型互聯(lián)網(wǎng)企業(yè)、外商投資企業(yè)服務的經(jīng)驗,是國內(nèi)最早對上述法律及其發(fā)展進行實務研究的律師,并且對該法律服務領域做出過獨創(chuàng)性的重要貢獻。
《個人信息保護法》頒布實施后,朱凱律師團隊迅速響應,出臺了一套隱私條款的快速更新措施,成為大量客戶企業(yè)首選的隱私條款更新手段。這套措施,建立在自我問卷和引導修正的基礎上,使得客戶通過回答自我問卷就能評估當前隱私條款與《個人信息保護法》規(guī)定之間是否相符,并且同時給與客戶相應的提示,幫助他們自行修訂隱私條款的相關內(nèi)容,使之符合法律的規(guī)定。更新措施的制定,從以下幾個維度保護了企業(yè)隱私條款與《個人信息》保護法之間的匹配度:
措施的內(nèi)容包含了有效規(guī)范企業(yè)內(nèi)部員工的數(shù)據(jù)使用行為,將企業(yè)業(yè)務應用系統(tǒng)中的人、數(shù)據(jù)和風險進行閉環(huán)鏈接,也能夠自動化梳理用戶與訪問數(shù)據(jù)的關系,實時監(jiān)控發(fā)現(xiàn)用戶訪問數(shù)據(jù)的風險,并當個人信息發(fā)生泄露時及時進行事件泄露溯源。包含了全時態(tài)數(shù)據(jù)守護,讓敏感數(shù)據(jù)流動全留痕。措施的內(nèi)容還包括實時監(jiān)控并記錄針對目標數(shù)據(jù)庫系統(tǒng)各類操作的流量分析系統(tǒng)。多維度處理分析操作行為與敏感數(shù)據(jù)流動監(jiān)控,精準預警風險,對數(shù)據(jù)庫進行動態(tài)保護。
《個人信息保護法》頒布實施后,朱凱律師團隊基于對法律法規(guī)、行業(yè)監(jiān)管等需求的全面了解,通過他們首創(chuàng)的評估服務,協(xié)助企業(yè)快速掌握自身關于個人信息安全的風險情況,并輸出符合國家要求專業(yè)評估報告。針對一些擁有APP業(yè)務的企業(yè)中個人隱私合規(guī)評估部分的要求,提供APP權限申請和使用情況、個人信息采集相關風險、與第三方交互情況等數(shù)據(jù)風險。朱凱律師團隊還針對數(shù)安法及個保法要求,提供數(shù)據(jù)出境中涉及的數(shù)據(jù)類型、數(shù)據(jù)量級、是否存在向境外提供重要數(shù)據(jù)等風險的評估。針對數(shù)安法及個保法要求,通過技術工具,提供企業(yè)針對個人敏感信息數(shù)據(jù)全生命周期中,各個階段的風險評估需求。
在門戶網(wǎng)站時代,信息總是不經(jīng)過篩選直接呈現(xiàn)給消費者,如今更具有效率的經(jīng)濟模式所取代,卻產(chǎn)生了各種各樣的隱私安全,因此,在現(xiàn)階段以及未來都要客觀辯證地看待大數(shù)據(jù)分析技術的運用與自動化決策過程在當今互聯(lián)網(wǎng)經(jīng)濟形態(tài)中的基礎性、廣泛性,不能枉顧經(jīng)濟發(fā)展的底層邏輯去強求單一法律權益的保護。在此以后,朱凱律師的團隊也會及時根據(jù)最新的規(guī)則變化不斷地更新問卷和引導,有需求的客戶也可以持續(xù)不斷地快速更新自己的隱私條款。
相關稿件