近年来,数字化转型在各行各业都无孔不入,云计算、大数据、物联网、人工智能、区块链等等一系列信息技术都需要数字化转型。数字化转型也带动了新一轮的科技革命和产业变革。
随着科技革命和产业变革,随之而来的是我国逐步构建了数据信息监管的法律体系,2021年11月1日《中华人民共和国个人信息保护法》正式生效施行,也标志着我国继《网络安全法》《数据安全法》之后,在网络与信息法治领域正式进入强监管时代。数据安全和个人信息保护的要求渗透于各行各业,数据合规一跃成为所有企业合规体系建设的重中之重。数据的采集是数字化的基础,也是后续一切分析精炼的前提和载体。
法律规范天然滞后于社会发展,《个人信息保护法》正式实施以前,隐私条款并非从事互联网信息服务客户的必须条款,技术在监管空白之处的野蛮生长,不可避免会造成混乱和数据滥用,这就需要有前瞻性的法律从业人员来维护这样的监管体系,使得企业的数据采集、数据维护在合法合规的良性状态下发展,数据安全的法律条款措施维护是一个全新的法律服务领域。《个人信息保护法》出台以后,所有在中国提供网络服务的企业都需要对自己的隐私条款进行更新,并且就敏感信息等的特别规定建立新的信息保护机制。这就需要在此领域研究多年的律师担纲,而朱凯律师就以其长期为大型互联网企业、外商投资企业服务的经验,是国内最早对上述法律及其发展进行实务研究的律师,并且对该法律服务领域做出过独创性的重要贡献。
《个人信息保护法》颁布实施后,朱凯律师团队迅速响应,出台了一套隐私条款的快速更新措施,成为大量客户企业首选的隐私条款更新手段。这套措施,建立在自我问卷和引导修正的基础上,使得客户通过回答自我问卷就能评估当前隐私条款与《个人信息保护法》规定之间是否相符,并且同时给与客户相应的提示,帮助他们自行修订隐私条款的相关内容,使之符合法律的规定。更新措施的制定,从以下几个维度保护了企业隐私条款与《个人信息》保护法之间的匹配度:
措施的内容包含了有效规范企业内部员工的数据使用行为,将企业业务应用系统中的人、数据和风险进行闭环链接,也能够自动化梳理用户与访问数据的关系,实时监控发现用户访问数据的风险,并当个人信息发生泄露时及时进行事件泄露溯源。包含了全时态数据守护,让敏感数据流动全留痕。措施的内容还包括实时监控并记录针对目标数据库系统各类操作的流量分析系统。多维度处理分析操作行为与敏感数据流动监控,精准预警风险,对数据库进行动态保护。
《个人信息保护法》颁布实施后,朱凯律师团队基于对法律法规、行业监管等需求的全面了解,通过他们首创的评估服务,协助企业快速掌握自身关于个人信息安全的风险情况,并输出符合国家要求专业评估报告。针对一些拥有APP业务的企业中个人隐私合规评估部分的要求,提供APP权限申请和使用情况、个人信息采集相关风险、与第三方交互情况等数据风险。朱凯律师团队还针对数安法及个保法要求,提供数据出境中涉及的数据类型、数据量级、是否存在向境外提供重要数据等风险的评估。针对数安法及个保法要求,通过技术工具,提供企业针对个人敏感信息数据全生命周期中,各个阶段的风险评估需求。
在门户网站时代,信息总是不经过筛选直接呈现给消费者,如今更具有效率的经济模式所取代,却产生了各种各样的隐私安全,因此,在现阶段以及未来都要客观辩证地看待大数据分析技术的运用与自动化决策过程在当今互联网经济形态中的基础性、广泛性,不能枉顾经济发展的底层逻辑去强求单一法律权益的保护。在此以后,朱凯律师的团队也会及时根据最新的规则变化不断地更新问卷和引导,有需求的客户也可以持续不断地快速更新自己的隐私条款。
相关稿件