南财个保月丨专访周辉发展合规科技是实现个人信息保护敏捷治理的
南方财经全媒体记者吴立洋实习生仇双北京报道
编者按:
伴随着数字经济发展,对个人信息的采集和利用成为一种刚需。个人信息保护不断涌现出新问题,随意收集、违法获取、过度使用、非法买卖个人信息等情况野火烧不尽。数据的挖掘利用与个人信息保护之间张力扩大,急需专门法律对个人信息处理活动提供规范样本。
2021年11月1日,《个人信息保护法》正式施行,转眼间即将实施一周年。南财合规科技研究院长期关注个人信息保护议题,持续跟踪报道立法进程、监管动态,反映公众呼声。借此机会,将推出南财个人信息保护月系列活动,探讨《个人信息保护法》实施以来的落实情况以及对企业带来的影响。将围绕守门人条款的落实、用户个人信息权益的实现、数字广告行业的变革、数字经济发展与合规的平衡等多个维度推出20余篇系列稿件,刊出个人信息保护特刊,并且举办线下高峰论坛。
法律的生命力在于实施,在完成立法后,《个人信息保护法》需司法和执法接力,也需要企业恪守法律要求。我们希望能借助媒体的力量,持续追踪问效,推动个人信息权益的保障,提升全社会个人信息保护的水位线。
2021年8月20日,《中华人民共和国个人信息保护法》由第十三届全国人民代表大会常务委员会第三十次会议通过,自2021年11月1日起施行。
作为一部在个人信息保护领域提纲挈领的上位法,《个人信息保护法》明确了个人信息处理的基本规则,还从信息跨境、信息处理者义务等实践维度提出了具体要求,例如提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者应当制定平台规则,定期发布个人信息保护社会责任报告等。
现今,个保法落地已逾一年,以大型互联网平台为代表的个人信息处理者落实《个人信息保护法》要求的具体情况如何,法条中规定的个人信息处理原则是否在各类信息处理实践中得到落实?
聚焦《个人信息保护法》颁布一周年以来的热点问题,南方财经全媒体21世纪经济报道记者专访中国社科院法学所网络与信息法室副主任周辉,从《个人信息保护法》的立法理念和落地一年来的合规实践两个角度,分析当前个人信息保护在平台治理与跨境治理中面临的实际问题,结合实践需求探讨个人信息保护的发展方向。
(中国社科院法学所网络与信息法室副主任周辉受访者供图)
南财:《个人信息保护法》第58条规定了企业的发布个人信息保护社会责任报告的义务,在您看来,企业相关的信息披露对于个人信息社会治理有何助益?当前企业相关的信息披露还有哪些需要进一步补充和改进的地方?
周辉:大型网络平台使用并存储海量的个人数据,与每个人的自身权益息息相关。平台通过及时报告,向社会公布其社会责任履行情况,可以使得上述企业公开其个人信息收集、使用规则,避免信息的过度收集、使用等问题,从而从源头上降低个人信息泄露的风险。
企业对外公布的社会责任报告中,除了平台所提供服务涉及的类型、平台自身及平台内产品或服务提供者因个人信息违法被处罚情况、个人信息安全事件发生情况、诉讼纠纷情况等,还应披露企业制度体系、企业组织架构、个人信息合规实践等基本情况。
从企业制度体系角度,企业应说明隐私政策文本是否符合法律规范,是否建立或健全个人信息分类管理机制、教育培训机制、应急响应机制,有利于公众全面了解企业的个人信息管理制度。
从企业组织架构角度,企业应公开个人信息工作架构以及主要由外部成员组成的独立监督机构,有利于公众全面了解企业的个人信息保护制度。
从个人信息合规实践角度,企业应披露自身在个人信息方面的收集、存储、使用、传输、用户权利保障的情况,涉及个人信息出境、利用个人信息自动化决策、个人信息委托处理的,还应当说明企业进行上述行为时是如何规范使用和保护个人信息,有利于公众全面了解企业的个人信息保护实践情况。
南财:第58条还规定,大型平台应制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务,对违法违规的平台内产品服务提供者停止提供服务等要求,您觉得应如何保证相应治理责任真正落实、有效实现?
周辉:发展个人信息保护合规科技,是根本上将治理责任落到实处,从源头上实现个人信息保护敏捷治理的关键一招。因此,要完善政策机制,为个人信息保护合规科技提供支持、指引和激励。
第一,在立法执法和司法政策上明确将应用合规科技作为企业合规计划、合规管理体系的重要内容,逐渐以可靠的合规技术替代合规监管人。第二,基于个人信息保护一般规范和特别规范,对市场上不同类型的合规技术进行分类评价,为不同类型和规模的企业提供应用指南。第三,结合电信业务经营者、银行业金融机构、非银行支付机构、互联网服务提供者等不同个人信息处理主体特点,发布个人信息保护合规创新试点方案,培育可靠合规技术产品,进而在充分试点基础上推广全行业应用。第四,结合典型案例,发掘个人信息合规科技应用最佳实践,在提供声誉奖励的同时,明确行业对齐标准。
南财:随着跨境数字经济的发展,个人信息在全球范围流动愈加频繁,这给个人信息安全治理带来了怎样的挑战?个保法中对数据跨境的基本条件、合规义务、评估要求等进行了规定,但也有很多细节问题有待进一步明确,您认为我国当前的数据跨境治理工作还存在哪些难点亟待解决?
周辉:随着国际经济全球化和区域一体化不断发展,各国尝试在维护公共利益等原则的基础上,建立个人信息跨境流动生态圈,以便发挥个人信息跨境流动在降低企业经营成本、支撑企业国际运营、促进国际合作等领域的积极作用。个人信息跨境流动给个人信息安全治理带来了巨大挑战,个人信息出境规则如何适应中国国情以及如何与国际规则接轨成为亟待解决的难题。
为实现个人信息在全球范围的合理有序流动,我国对个人信息跨境活动予以规制的体系化规定,主要见于《数据安全法》《个人信息保护法》,特别是《数据出境安全评估办法》。《个人信息保护法》从顶层立法设计对个人信息跨境作出制度安排,以专章个人信息跨境提供的规则规定了向境外提供个人信息的基本条件和基本制度。已经生效的《数据出境安全评估办法》对个人信息出境安全评估、个人信息保护认证和签订个人信息出境标准合同三种合规路径作了进一步细化,这对于规范个人信息跨境活动提出了明确指引。但是,如何确保我国个人信息出境规则可以在国际数据跨境活动得到普遍认可、个人信息跨境处理活动认证有效执行、个人信息出境标准合同能够为境外数据接收方普遍接受等问题仍然需要关注实践探索,并不断在发展中完善。
南财:在您看来,应如何围绕《个人信息保护法》和《数据安全法》等法律法规构建我国跨境数据合规评估体系?
周辉:第一,应推动建立企业在跨境数据合规的自律机制,一方面企业在进行数据跨境活动时应根据《个人信息保护法》第五十四条、五十五条关于合规审计与风险评估制度,增强企业自我合规审计、自主风险评估的积极性。另一方面企业应根据《数据出境安全评估办法》的规定主动开展数据出境风险自评估,分析数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险,配合国家网信部门的数据出境安全评估,实现以自律为主、自律与他律相结合的跨境数据合规评估体系建设。
第二,应在遵循市场规律的前提完善第三方评估机制,鼓励第三方机构有竞争性地参与安全评估机构选聘,尽量避免政府部门单方面内部指定评估机构。为提高参与安全评估效果,可以提高第三方评估机构准入门槛。政府部门建立跨境数据合规评估体系的初衷,就是希望通过政府公权力提高数据跨境治理工作能力。但需要提防的是,跨境数据合规评估机构会逐渐被管制对象通过各种手段和方法所俘虏的风险,导致评估机构最终被产业所控制,成为少数利益集团谋求超额利润的工具,落入监管俘获的陷阱。因此需要加入第三方评估机构进入机制,使市场评估机构与政府部门指定评估机构通过市场相互竞争的方式,避免监管俘获现象在数据跨境治理工作中出现。
第三,可以参考国际经验做法,如欧盟在GDPR中将经批准的行为准则或认证(ApprovedCodesofConductCertification)与第三国数据处理者具有约束力和执行力的适当的保障措施(AppropriateSafeguards)的承诺结合,作为认证跨境传输个人数据需满足的适当的保障措施之一,并在GDPR第42条以及第43条就认证的相关要求、有效期限及认证机构等进行了详细规定。经批准的认证机制旨在建立一个符合欧盟数据法的正式认证,并具有自己的标志,鼓励数据处理者适用该认证制度。数据处理者可以自愿申请请求认证,得到批准后,使用这种标志以证明其数据活动符合欧盟的相关规定和认证,并据向欧盟外第三国进行数据传输而无须特别批准。
策划:曹金良陈磊
统筹:王俊
记者:吴立洋实习生仇双
更多内容请下载21财经APP
台积电开放16nmFinFET技术谷歌与VMware云合作微信可小号1谷歌VMware开始在云上建立合作谷歌云似乎已经与VMware开展一系列新的合作。根据谷歌开源博客声明,GoogleCloudEngine客户现在可以选择使用VMWareESXi
巴音河(外五首)刘大伟和宽哥欣赏巴音河夜景开阔,悠长,梦幻甚至感受到了它的年轻奔出祁连,把荒漠和戈壁穿在身上一直奋力向前走的河不都是年轻的吗?捋捋被风吹乱的头发用半卷残稿抒情的诗人不都是年轻的吗?
做到这3个字,竟然能解决生活中90的麻烦优秀的人,都是不抱怨的人。他们总是会把消极的想法从自己内心中扫除殆尽,让自己的内心充满了阳光与希望。是什么在决定着我们的命运?有一个人在春天走进一个美丽的公园,出来以后生气地说这地
最新奇幻韩剧顶斗的季节,搞笑来袭再给大家推荐一部最新奇幻韩剧顶斗的季节,一部和鬼怪相似的鬼神奇幻剧,前段时间的韩剧一直在律师政法圈里混,现在终于来了一部鬼神题材的恋爱喜剧。男女主颜值可能不算惊艳,但整部剧情节轻松
河南新县建设美丽乡村大别山风景独好新县大别山革命老区风景如画。新县县委宣传部供图巍巍大别山,绵延于鄂豫皖三省交界地区,横亘于神州大地腹地。这里回响着28年红旗不倒的革命壮歌映照过刘邓大军千里跃进的历史雄姿,更见证着
初春要常喝五宝汤,每周煮3回,安稳度过季节交替,不吃可惜竹外桃花三两枝,春江水暖鸭先知。北宋诗人苏轼用寥寥数笔,就将初春的美景描绘得活灵活现。一年之计在于春,初春时节,不少地方的气温已经明显回升,但此时是由冬季向春天转换的过程,天气忽冷
春暖花开竞相绽放厦门妙高山千余株樱花盛开宛若幻境来源人民网厦门翔安妙高山1000余株樱花开满枝头。人民网陈博摄淡粉色的樱花夹道盛开,灿若云霞。许秋珩摄阳光照在娇嫩的花朵上,粉色的樱花显得更加明艳动人。人民网陈博摄人民网厦门2月3
武夷山旅游看这篇攻略就足够了武夷山国家公园位于福建省武夷山市,这里风景秀美人杰地灵,乌龙茶大红袍更是名扬海外。武夷山相比华山泰山,山路相对平缓,台阶也少很多,更容易攀登。来武夷山旅游,不仅可以欣赏旖旎的风景,
今年春节,大理旅游何以如此火爆?来源人民网云南频道2023年春节假期,云南旅游迎来强势复苏。在有着风花雪月城东方瑞士之称的大理白族自治州更是借着热播剧去有风的地方这股东风,旅游市场重现人山人海一房难求旺象。据大理
(新华全媒)贵州重大项目建设提速赋能高质量发展春节过后,贵州省全力推进重大项目复工复产,按下项目建设加速键。通过加强项目建设要素保障补链延链强链等举措,贵州省确保2023年推进实施重大项目4000个以上,完成投资8000亿元,
海阳大秧歌花灯会无人机红包雨龙口南山醉美震撼元宵节来源烟台日报大小新闻2023民俗演艺节海阳大秧歌正月十三空降南山旅游景区南山大佛广场二十余款炫彩灯组梦幻主题花灯秀海阳秧歌超多游乐空降现场点亮南山,变身不夜城2023民俗演艺节海阳
想在河西区买套学位房,这边的繁华地段分布如何?您好,河西区重点小学一般意义上是4个,其中上海道,8台湾路和闽侯路是一片。二师附小是3片。这四个学校都有校区在地铁一号线,集中在下瓦房到南楼这两站。下瓦房是地铁1。5号线换乘,大沽
研究生及以上学历的人如何看待流量明星?硕士毕业15年,大学副教授,喜欢肖战,只要他在,小飞侠永远支持,如果他退圈,从此不给内娱一个眼神!我喜欢肖战这孩子!我儿子今年研究生马上毕业,也喜欢肖战,肖战积极向上,阳光干净,我
一亿吨煤发电够全国用几天?一亿吨电煤可是一个非常大的数字了。但是一亿吨电煤对于我国电厂来说,也不算一个很大的数字。我国2020年火力发电厂发电消耗的电煤大概在16亿吨左右,而从现在火电装机容量来说,一亿吨电
03落后,梁靖崑凭什么能连扳四局逆转击败雨果闯进四强?这场球对梁靖崑的考验,不仅仅是战胜了雨果而闯进四强,还确保了上半区男乒的绝对出线,虽然樊振东打雨果胸有成竹,但并非万无一失,上半区不论大胖小胖,有一人冲进决赛,就有希望夺冠。因为下
在山东,退休金6300,是什么水平?在山东,退休金6300元,就像山东大葱一样,是很高的水平。你知道山东的平均养老金有多少钱吗?根据山东人社厅发布的数据,2020年全省退休人员退休金平均水平达到3429元。所以,63
Mac下的办公软件不如Windows好用,为什么还有这么多人推荐Mac来办公呢?用过一段时间Mac,办公体验一般。虽然微软做了Mac平台下的office套件,但是功能性稳定性和流畅度和win差太远了,excel打开一个稍大的表格就非常卡。至于为啥这么多人用?那
降价过后的oppo高端旗舰Reno6到底值不值得入手呢?RENO6并不能算是oppo的高端旗舰。OPPO的高端旗舰属于Find系列,Reno更多的是颜值系列,对小姐姐比较友好。侧重拍照,性能方面并不是很突出。所以要看是侧重拍照颜值,还是
一加手持一加9Pro,想换了,真不行!!!!3月份刚出5999买,同配置11月4299。上哪说理,掉价这么快,是不是官方都觉得自己不行?真不算,虽然我用的就是,也不知道谁是,但9pro
北京哪家烤鸭店好吃?最好吃的十大北京烤鸭店排行榜。北京烤鸭是具有世界声誉的汉族菜式。用料为优质肉食北京鸭,用果木炭火烤制。它以色泽红润,肉质细嫩,味道醇厚,肥而不腻的特色享誉海内外。且历史悠久,距今已
石河子大学共有多少学生?首先,石河子大学位于新疆石河子市,是一所211工程大学属于综合类大学,由工,农,法,管理,艺术,和经济等11个大的学科门类共有附属医院4家,在校生41475人,其中普通本科生221
张本天杰现在面对中国男篮,为什么低调了很多,是不是被打服了?他上次假摔陷害沈梓捷,气得赵继伟对老乡直吼叫,日本队被打服还没压力,这是大环境中国一定要入籍日本很尴尬,即便为了享受所谓的高水平生活,也不应该选择日本这个国家队,他们体育差才引进人