近年來,數字化轉型在各行各業都無孔不入,云計算、大數據、物聯網、人工智能、區塊鏈等等一系列信息技術都需要數字化轉型。數字化轉型也帶動了新一輪的科技革命和產業變革。
隨著科技革命和產業變革,隨之而來的是我國逐步構建了數據信息監管的法律體系,2021年11月1日《中華人民共和國個人信息保護法》正式生效施行,也標志著我國繼《網絡安全法》《數據安全法》之后,在網絡與信息法治領域正式進入強監管時代。數據安全和個人信息保護的要求滲透于各行各業,數據合規一躍成為所有企業合規體系建設的重中之重。數據的采集是數字化的基礎,也是后續一切分析精煉的前提和載體。
法律規范天然滯后于社會發展,《個人信息保護法》正式實施以前,隱私條款并非從事互聯網信息服務客戶的必須條款,技術在監管空白之處的野蠻生長,不可避免會造成混亂和數據濫用,這就需要有前瞻性的法律從業人員來維護這樣的監管體系,使得企業的數據采集、數據維護在合法合規的良性狀態下發展,數據安全的法律條款措施維護是一個全新的法律服務領域。《個人信息保護法》出臺以后,所有在中國提供網絡服務的企業都需要對自己的隱私條款進行更新,并且就敏感信息等的特別規定建立新的信息保護機制。這就需要在此領域研究多年的律師擔綱,而朱凱律師就以其長期為大型互聯網企業、外商投資企業服務的經驗,是國內最早對上述法律及其發展進行實務研究的律師,并且對該法律服務領域做出過獨創性的重要貢獻。
《個人信息保護法》頒布實施后,朱凱律師團隊迅速響應,出臺了一套隱私條款的快速更新措施,成為大量客戶企業首選的隱私條款更新手段。這套措施,建立在自我問卷和引導修正的基礎上,使得客戶通過回答自我問卷就能評估當前隱私條款與《個人信息保護法》規定之間是否相符,并且同時給與客戶相應的提示,幫助他們自行修訂隱私條款的相關內容,使之符合法律的規定。更新措施的制定,從以下幾個維度保護了企業隱私條款與《個人信息》保護法之間的匹配度:
措施的內容包含了有效規范企業內部員工的數據使用行為,將企業業務應用系統中的人、數據和風險進行閉環鏈接,也能夠自動化梳理用戶與訪問數據的關系,實時監控發現用戶訪問數據的風險,并當個人信息發生泄露時及時進行事件泄露溯源。包含了全時態數據守護,讓敏感數據流動全留痕。措施的內容還包括實時監控并記錄針對目標數據庫系統各類操作的流量分析系統。多維度處理分析操作行為與敏感數據流動監控,精準預警風險,對數據庫進行動態保護。
《個人信息保護法》頒布實施后,朱凱律師團隊基于對法律法規、行業監管等需求的全面了解,通過他們首創的評估服務,協助企業快速掌握自身關于個人信息安全的風險情況,并輸出符合國家要求專業評估報告。針對一些擁有APP業務的企業中個人隱私合規評估部分的要求,提供APP權限申請和使用情況、個人信息采集相關風險、與第三方交互情況等數據風險。朱凱律師團隊還針對數安法及個保法要求,提供數據出境中涉及的數據類型、數據量級、是否存在向境外提供重要數據等風險的評估。針對數安法及個保法要求,通過技術工具,提供企業針對個人敏感信息數據全生命周期中,各個階段的風險評估需求。
在門戶網站時代,信息總是不經過篩選直接呈現給消費者,如今更具有效率的經濟模式所取代,卻產生了各種各樣的隱私安全,因此,在現階段以及未來都要客觀辯證地看待大數據分析技術的運用與自動化決策過程在當今互聯網經濟形態中的基礎性、廣泛性,不能枉顧經濟發展的底層邏輯去強求單一法律權益的保護。在此以后,朱凱律師的團隊也會及時根據最新的規則變化不斷地更新問卷和引導,有需求的客戶也可以持續不斷地快速更新自己的隱私條款。
相關稿件