成功CEO的臨門一腳:數(shù)據(jù)合規(guī)管理
定 價(jià):68 元
本書(shū)分為兩個(gè)部分: 部分:擬IPO企業(yè)數(shù)據(jù)合規(guī)50問(wèn)。 無(wú)論企業(yè)處于哪個(gè)發(fā)展階段,這50問(wèn)都非常貼合企業(yè)的需要。50問(wèn)就像是體檢表的各項(xiàng)內(nèi)容,無(wú)論你是處于青中年還是老年,體檢表都適用。不同的是,體檢結(jié)果的差異對(duì)于體檢者的緊迫性完全不同,這也取決于CEO臨門一腳的目標(biāo)。 把上市審核機(jī)構(gòu)對(duì)擬上市企業(yè)的靈魂拷問(wèn),拆解到企業(yè)數(shù)據(jù)處理生命周期的各個(gè)階段,形成數(shù)據(jù)合規(guī)50問(wèn)。CEO可以清晰地看到,數(shù)據(jù)合規(guī)在上市視角下的基本要求和應(yīng)有的標(biāo)準(zhǔn)動(dòng)作。 特別提示:由于數(shù)據(jù)合規(guī)50問(wèn)涉及數(shù)據(jù)處理全生命周期,并對(duì)數(shù)據(jù)合規(guī)問(wèn)題提出有針對(duì)性的合規(guī)解決方案,因此,本書(shū)部分內(nèi)容是對(duì)后續(xù)內(nèi)容提綱挈領(lǐng)的總覽,其中提及的數(shù)據(jù)合規(guī)解決方案的部分內(nèi)容將在本書(shū)第二部分展開(kāi)論述。 第二部分:數(shù)據(jù)合規(guī)管理實(shí)操指引 CEO關(guān)心的80%的數(shù)據(jù)合規(guī)管理,可以在這里找到答案。第二部分由八章構(gòu)成,前六章,5W H,解決數(shù)據(jù)合規(guī)引爆點(diǎn),第七章以案例應(yīng)用的形態(tài),幫助CEO理解數(shù)據(jù)合規(guī)管理如何在行業(yè)中應(yīng)用,第八章圍繞數(shù)據(jù)合規(guī)的熱點(diǎn)專題展開(kāi)討論。
高亞平,德恒上海律師事務(wù)所合伙人、數(shù)據(jù)與合規(guī)業(yè)務(wù)部負(fù)責(zé)人,深耕新經(jīng)濟(jì)、大數(shù)據(jù)與互聯(lián)網(wǎng)行業(yè)法律服務(wù),擅長(zhǎng)創(chuàng)新業(yè)務(wù)領(lǐng)域的合規(guī)體系模型構(gòu)建、互聯(lián)網(wǎng)與數(shù)據(jù)業(yè)務(wù)合規(guī)、新經(jīng)濟(jì)平臺(tái)業(yè)務(wù)合規(guī)、算法合規(guī)、數(shù)據(jù)出境等細(xì)分領(lǐng)域,擔(dān)任多家頭部新經(jīng)濟(jì)平臺(tái)與大數(shù)據(jù)公司合規(guī)法律顧問(wèn)。 周夢(mèng),德恒上海律師事務(wù)所高級(jí)律師,聚焦投融資與上市審核視角下數(shù)據(jù)與個(gè)人信息合規(guī)管理體系建設(shè),擅長(zhǎng)IPO數(shù)據(jù)合規(guī)、互聯(lián)網(wǎng)與數(shù)據(jù)業(yè)務(wù)合規(guī)、數(shù)據(jù)出境合規(guī)、個(gè)人信息保護(hù)等領(lǐng)域。 紀(jì)倩,德恒上海律師事務(wù)所律師,聚焦數(shù)據(jù)爬取合規(guī)、數(shù)據(jù)出境合規(guī)、個(gè)人信息保護(hù)、互聯(lián)網(wǎng)平臺(tái)合規(guī)體系構(gòu)建、境內(nèi)外上市業(yè)務(wù)合規(guī)等領(lǐng)域。 徐晶,德恒上海律師事務(wù)所律師,聚焦新經(jīng)濟(jì)平臺(tái)數(shù)據(jù)合規(guī)治理及個(gè)人信息保護(hù)、網(wǎng)絡(luò)安全、算法/個(gè)性化推薦合規(guī)等領(lǐng)域。
開(kāi) 篇 一軸全息:數(shù)據(jù)合規(guī)立法CEO TIPS 010部分 擬IPO企事業(yè)數(shù)據(jù)合規(guī)50問(wèn)章 013數(shù)據(jù)合規(guī)基礎(chǔ)10問(wèn)CEO TIPS 035第二章 036IPO數(shù)據(jù)合規(guī)核心40問(wèn)節(jié) 數(shù)據(jù)收集合規(guī)6問(wèn) 037第二節(jié) 數(shù)據(jù)使用合規(guī)12問(wèn) 048第三節(jié) 數(shù)據(jù)共享合規(guī)5問(wèn) 063第四節(jié) 數(shù)據(jù)存儲(chǔ)合規(guī)3問(wèn) 070第五節(jié) 境外上市/數(shù)據(jù)出境合規(guī)7問(wèn) 074第六節(jié) 數(shù)據(jù)安全保障合規(guī)7問(wèn) 082CEO TIPS 096第二部分 數(shù)據(jù)合規(guī)管理實(shí)操指引章 099CEO必知:為什么必須馬上行動(dòng)(Why)節(jié) 全球2022年數(shù)據(jù)合規(guī)處罰案例可視化分析 099引言 099一、 全球數(shù)據(jù)合規(guī)處罰典型案例可視化分析 099二、2022年全球數(shù)據(jù)合規(guī)十大處罰典型案例 101三、結(jié)語(yǔ) 104第二節(jié) 滴滴數(shù)據(jù)合規(guī)八宗罪的全案分析 105一、八宗罪:滴滴公司數(shù)據(jù)違法行為有哪些 105二、沼澤地:互聯(lián)網(wǎng)平臺(tái)常見(jiàn)的數(shù)據(jù)違規(guī)行為 106三、合規(guī)路:互聯(lián)網(wǎng)平臺(tái)如何打造數(shù)據(jù)安全體系 108CEO TIPS 110第二章 111CEO必知:個(gè)人信息的邊界是什么(What)一、個(gè)人信息判定難:以IP屬地為例 111二、IP屬地是否屬于個(gè)人信息? 112三、隱私保護(hù)與數(shù)據(jù)效用的平衡木個(gè)人信息保護(hù)影響評(píng)估 114四、結(jié)語(yǔ) 115CEO TIPS 116第三章 117CEO必知:誰(shuí)數(shù)據(jù)誰(shuí)處理、誰(shuí)保障、誰(shuí)監(jiān)管(Who)節(jié) 誰(shuí)在背后收集個(gè)人信息? 117引言 117一、各大平臺(tái)《隱私政策》中關(guān)于我們的表述 118二、我們不明的合規(guī)風(fēng)險(xiǎn) 122三、結(jié)論:《隱私政策》中的我們應(yīng)該是誰(shuí)? 124第二節(jié) 誰(shuí)是個(gè)人信息保護(hù)負(fù)責(zé)人? 125一、重賞之下,必有勇夫? 125二、GDPRDPO免責(zé)PK《個(gè)人信息保護(hù)法》雙罰制 126三、安全1號(hào)位,權(quán)責(zé)剖析 127四、結(jié)語(yǔ) 129第三節(jié) 誰(shuí)是個(gè)人信息保護(hù)的監(jiān)管人? 130一、App侵犯?jìng)(gè)人信息權(quán)益后,誰(shuí)來(lái)管?如何管?怎么罰? 131二、監(jiān)管趨嚴(yán),App運(yùn)營(yíng)者應(yīng)如何應(yīng)對(duì)? 137三、結(jié)語(yǔ) 138CEO TIPS 139第四章 140CEO必知:合規(guī)死穴(Where)節(jié) 個(gè)人信息收集使用主要侵權(quán)點(diǎn)的識(shí)別 140一、App收集使用個(gè)人信息合規(guī)要點(diǎn)梳理 141二、App個(gè)人信息采集侵權(quán)風(fēng)險(xiǎn)要點(diǎn)識(shí)別 144三、結(jié)語(yǔ) 153第二節(jié) 個(gè)人信息權(quán)益保護(hù)的特別機(jī)制:?jiǎn)为?dú)同意 153一、什么是單獨(dú)同意? 154二、哪些情形應(yīng)單獨(dú)同意? 155三、單獨(dú)同意的例外情形 156四、與個(gè)人同意有關(guān)的其他情形(默認(rèn)同意及拒絕權(quán)) 156五、個(gè)人信息遷移的優(yōu)化路徑 157CEO TIPS 159第五章 160CEO必知:合規(guī)起點(diǎn)是何時(shí)(When)節(jié) 保護(hù)的起點(diǎn):個(gè)人信息保護(hù)影響評(píng)估 160一、定義:什么是個(gè)人信息保護(hù)影響評(píng)估? 161二、必要性:為什么要做個(gè)人信息保護(hù)影響評(píng)估? 161三、個(gè)人信息保護(hù)影響評(píng)估的觸發(fā)條件和責(zé)任主體 164四、結(jié)語(yǔ) 168第二節(jié) 個(gè)人信息保護(hù)影響評(píng)估十情景五豁免 168一、強(qiáng)制評(píng)估十情景 169二、豁免評(píng)估五條件 171三、誰(shuí)來(lái)做個(gè)人信息保護(hù)影響評(píng)估? 172CEO TIPS 173第六章 174CEO必知:數(shù)據(jù)合規(guī)管理資源如何配置(How)節(jié) 《個(gè)人信息保護(hù)法》應(yīng)對(duì)七步攻略 174一、真的受《個(gè)人信息保護(hù)法》規(guī)制嗎?《個(gè)人信息保護(hù)法》的法律適用 176二、真的知曉違規(guī)處理個(gè)人信息的罰則嗎?5000萬(wàn)元或5%罰則 177三、真的享有處理個(gè)人信息的合法性基礎(chǔ)嗎?處理個(gè)人信息的依據(jù) 177四、真的知曉怎么合規(guī)處理個(gè)人信息嗎?處理個(gè)人信息的一般原則 178五、真的依法保障了個(gè)人的法定權(quán)益嗎?個(gè)人信息主體的權(quán)利 179六、跨境提供了個(gè)人信息嗎?跨境傳輸?shù)暮弦?guī)要點(diǎn) 179七、真的準(zhǔn)備好自證清白了嗎?舉證責(zé)任倒置的應(yīng)對(duì) 180八、結(jié)語(yǔ) 181第二節(jié) 個(gè)人信息邊界判定的合規(guī)路徑設(shè)計(jì) 181一、IP屬地 IP地址 183二、合法性基礎(chǔ)分析 185三、完善合規(guī)之法 186第三節(jié) 實(shí)名認(rèn)證與小必要原則的沖突與融合 187一、實(shí)名認(rèn)證原則的前世今生 188二、小必要原則的細(xì)化解讀 189三、攔在實(shí)名認(rèn)證前的小必要原則 190四、讓攔路虎變成順風(fēng)車 191五、結(jié)語(yǔ) 192第四節(jié) 數(shù)據(jù)融合場(chǎng)景下的合規(guī)路徑設(shè)計(jì) 193一、集團(tuán)內(nèi)部數(shù)據(jù)融合場(chǎng)景下,各方的角色定位與責(zé)任厘清 195二、《個(gè)人信息保護(hù)法》5%的頂格罰,落在誰(shuí)頭上? 196三、結(jié)語(yǔ) 197第五節(jié) 自證清白的合規(guī)體系構(gòu)建 198一、《個(gè)人信息保護(hù)法》明確:個(gè)人信息權(quán)益受損,適用過(guò)錯(cuò)推定 舉證責(zé)任倒置 199二、從兩起東航個(gè)人信息糾紛案例看平臺(tái)與個(gè)人的舉證責(zé)任分擔(dān) 200三、發(fā)生個(gè)人信息權(quán)益受損事件時(shí),平臺(tái)如何自證清白? 202四、結(jié)語(yǔ) 205第六節(jié) 數(shù)據(jù)報(bào)送義務(wù)與責(zé)任邊界 205一、平臺(tái)經(jīng)營(yíng)者數(shù)據(jù)及信息報(bào)送義務(wù)要點(diǎn)梳理 206二、評(píng)述 209第七節(jié) 行政執(zhí)法部門數(shù)據(jù)處理的小必要原則 211一、關(guān)于信息種類和范圍問(wèn)題 212二、關(guān)于信息收集的數(shù)量、頻度問(wèn)題 212三、對(duì)于儲(chǔ)存信息及其期限的必要性而言 213四、結(jié)語(yǔ) 214CEO TIPS 217第七章 218行業(yè)/領(lǐng)域的應(yīng)用:靈活用工平臺(tái)節(jié) 靈活用工領(lǐng)域面臨的主要數(shù)據(jù)合規(guī)問(wèn)題 218一、靈活用工平臺(tái)的數(shù)據(jù)全生命周期解析 219二、靈活用工平臺(tái)主要面臨的數(shù)據(jù)安全及合規(guī)問(wèn)題 221三、結(jié)語(yǔ) 223第二節(jié) 靈活用工平臺(tái)的數(shù)據(jù)合規(guī)解決方案 223一、靈活用工平臺(tái)數(shù)據(jù)合規(guī)路徑與解法一關(guān)鍵環(huán)節(jié):開(kāi)展個(gè)人信息保護(hù)影響評(píng)估 224二、靈活用工平臺(tái)數(shù)據(jù)合規(guī)路徑與解法二重要抓手:寫好、用好《隱私政策》 225三、結(jié)語(yǔ) 226第三節(jié) 靈活用工平臺(tái)數(shù)據(jù)合規(guī)與運(yùn)營(yíng)模式的沖突 226一、違法處理個(gè)人信息,可罰5000萬(wàn)元或上一年度營(yíng)業(yè)額的5% 227二、進(jìn)退兩難:靈活用工平臺(tái)流水=營(yíng)業(yè)額? 229第四節(jié) 靈活用工平臺(tái)如何打造數(shù)據(jù)合規(guī)體系責(zé)任定位 232一、自查評(píng)估:靈活用工平臺(tái)如何收集處理數(shù)據(jù)? 232二、責(zé)任厘清:違背數(shù)據(jù)安全管理義務(wù)的法律責(zé)任有哪些? 233三、小結(jié) 235第五節(jié) 靈活用工平臺(tái)如何打造數(shù)據(jù)合規(guī)體系風(fēng)險(xiǎn)評(píng)估與數(shù)據(jù)制度 236一、分析風(fēng)險(xiǎn):個(gè)人信息保護(hù)影響評(píng)估 236二、制度體系:建立全流程的數(shù)據(jù)安全管理制度 238三、小結(jié) 243第六節(jié) 靈活用工平臺(tái)如何打造數(shù)據(jù)合規(guī)體系責(zé)任人 244一、法定要求:專人落實(shí)數(shù)據(jù)信息的管理保護(hù)義務(wù) 244二、穩(wěn)步升級(jí):靈活用工平臺(tái)如何設(shè)置責(zé)任人? 248三、具體職責(zé):責(zé)任人的具體職責(zé)范圍 250四、結(jié)語(yǔ) 251CEO TIPS 252第八章 253專題:數(shù)據(jù)合規(guī)商業(yè)熱點(diǎn)節(jié) 算法之治的啟程算法備案 253一、域外算法備案發(fā)展現(xiàn)狀 254二、我國(guó)算法備案現(xiàn)狀、問(wèn)題及建議 256三、結(jié)語(yǔ):積極探索算法治理路徑 258第二節(jié) 個(gè)性化推薦實(shí)踐與監(jiān)管的沖突 259一、個(gè)性化推薦,緣何成為唐僧肉? 259二、由奢入儉難,各大平臺(tái)的割舍現(xiàn)狀 260三、各大平臺(tái)忍痛割愛(ài)的法律動(dòng)因 262四、各大平臺(tái)個(gè)性化推薦的法律評(píng)價(jià) 263五、結(jié)語(yǔ):用之有度 265第三節(jié) 爬蟲(chóng)技術(shù)的合規(guī)風(fēng)險(xiǎn)分析 266一、爬蟲(chóng)的定義 266二、爬取個(gè)人信息常見(jiàn)侵權(quán)行為及法律風(fēng)險(xiǎn)梳理 267三、爬取個(gè)人信息典型案例梳理 269四、爬取個(gè)人信息技術(shù)合規(guī)法律建議 276五、小結(jié) 277第四節(jié) 爬蟲(chóng)在不正當(dāng)競(jìng)爭(zhēng)領(lǐng)域的顯著風(fēng)險(xiǎn) 277一、爬蟲(chóng)行為的反不正當(dāng)競(jìng)爭(zhēng)法規(guī)制 278二、爬蟲(chóng)行為構(gòu)成不正當(dāng)競(jìng)爭(zhēng)的判定維度 279三、應(yīng)用爬蟲(chóng)行為的風(fēng)險(xiǎn)提示及建議 283第五節(jié) 爬蟲(chóng)在不正當(dāng)競(jìng)爭(zhēng)領(lǐng)域的微弱機(jī)會(huì) 284一、不正當(dāng)競(jìng)爭(zhēng)下,被爬取方與爬取方的證明要點(diǎn)分析 285二、爬蟲(chóng)雙方各自的證明要點(diǎn) 289三、被認(rèn)定為不正當(dāng)競(jìng)爭(zhēng)的,賠償額如何主張及認(rèn)定? 290四、小結(jié) 291第六節(jié) 爬蟲(chóng)責(zé)任與ISO37301 293一、風(fēng)險(xiǎn)指南爬蟲(chóng)技術(shù)刑事責(zé)任風(fēng)險(xiǎn) 294二、脫罪利器ISO37301認(rèn)證工具 297三、小結(jié) 304第七節(jié) 黑模式究竟是什么? 304一、什么是黑模式? 305二、哪些屬于黑模式? 307三、黑模式的危害 312四、黑模式在域外是否受到監(jiān)管? 313五、小結(jié) 318第八節(jié) 黑模式進(jìn)行時(shí):平臺(tái)的下一個(gè)數(shù)據(jù)合規(guī)風(fēng)口 319一、無(wú)處不在的黑模式?國(guó)內(nèi)平臺(tái)黑模式現(xiàn)狀 319二、黑模式監(jiān)管進(jìn)行時(shí):國(guó)內(nèi)立法及執(zhí)法實(shí)踐 324三、黑模式未來(lái)已至:平臺(tái)的下一個(gè)合規(guī)風(fēng)口 327四、結(jié)語(yǔ) 329CEO TIPS 330附錄:本書(shū)相關(guān)法律法規(guī) 332