数据刑事合规实施要点.docx
《数据刑事合规实施要点.docx》由会员分享,可在线阅读,更多相关《数据刑事合规实施要点.docx(5页珍藏版)》请在优知文库上搜索。
1、数据刑事合规实施要点一、侵犯公民个人信息罪:数据合规应致力于厘清和平衡数据权益与社会秩序的关系尽管当前数据权属和权益的讨论未决,但为应对数据非法获取和滥用,合规工作当首先在总体国家安全观之下完成数据的分类识别,进而据类别发挥其犯罪预判、补损减责的作用。口前颁布的促进和规范数据跨境流动规定特别强调对重要数据、关键信息基础设施运营者和个人信息主体进行区分保护。对于个人信息出境的,目前也已形成数据出境安全评估和豁免、出境信息标准合同备案等多维度的保护屏障,在此不特别阐述。不难看出,对不同责任义务作出更清晰的界定仍是未来立法与监管的趋势,即重要领域控制更强化、普通领域则更简化。上述分类标准并不会取代区
2、域性和行业性的实施细则,就公民个人信息类数据而言,实践中的做法通常是通过区分产权类型,或按照数据生命周期不同环节作分类管理。两种分类方式各有所长:前者利于衔接重要数据规范,后者则在业务流程或供应链管理中突显其必要性。一些律师团队还采用诉讼案由来倒推数据合规问题,如著作权纠纷、不正当竞争纠纷等,该类视角具有可贵的实战性,但笔者对其是否能保持对单位主体的决策指引功能持审慎态度。个人信息保护的合规义务主要是要平衡单位主体所享有的数据权益与维护社会秩序的关系,故数据合规应具备动态调整的敏捷性和持续性,能够在法律维护社会秩序的价值导向下应对变化。触发侵犯个人信息罪的高危群体除了网络灰产链条的多数参与者,
3、一些新型商业模式的拓荒者也有触礁的可能,如人工智能产品链条上的制造商对于批量公民行为轨迹追踪等信息的收集和使用是否过度?这类判断不一定能在商业计划制订之初或早期研发阶段就能作出,而需在开发和运营过程中调适其对违法要件的匡正职能。更困难的地方在于数据“非法获取”的性质把握(常见的如保险公司、家政中介机构在业内交换信息的行为判断),这往往需要廓清犯罪行为的上下游行为,并对所涉数据的处理程度进行量化才能得出。如果数据*法获取或滥用的情节存在与其他犯罪(如网络诈骗、.法吸收公众存款等)交叉的情况,则上下游行为的定性还要跟涉案数据的数量、社会危害性的后果结合进行综合考量。大规模数据泄露的损失和法律后果往
4、往超出“非法获取”行为人的认知和控制范围,一些高危行业的刑事合规工作应择重对特定类型的犯罪做出预判,必要时还应在可能的行政监管阶段(通常表现为不/未履行数据安全保护义务、不履行个人信息安全保护义务的行政处罚)及时预警、堵漏,或于行刑衔接处把握合规整改的机会,以期达至终止调查程序、减轻罚款、诉源治理、不起诉、不予追究刑事贡任等目标。达到以上效果并不轻松,不仅要求单位决策层和合规建设紧密贴合、持续跟进,更有赖于合规团队熟稔特定单位的行业和经营特质,并具备一定的战略前胳性。二、计算机信息系统类犯罪I数据合规义务与单位犯罪免责的连该类罪名包括破坏计算机信息系统罪、步法侵入计算机信息系统罪、非法获取计算
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 刑事 合规 实施 要点
