新闻动态

W&H News

炜衡-复旦 | 数据安全与合规研讨会
[新闻动态]
原创:炜衡(上海)律师事务所 5月18日

5月18日中午,由复旦大学发展研究院讲师江天骄带队,复旦大学的同学们来到炜衡上海办公室,与律所律师们就数据安全与合规进行研讨。

炜衡上海高级合伙人顾靖律师对复旦师生的到来表示热烈欢迎,顾律师希望本次研讨是一个良好开端,能够为同学们的研究学习和职业发展提供帮助,激发律所律师对业务发展的思考,为国家的数据安全事业做贡献。

除了复旦大学发展研究院讲师外,江天骄老师还有一个身份——首届“顾靖奖学金”获得者(炜衡 · 复旦 | 2020年度“顾靖奖学金”终审答辩暨颁奖仪式圆满举行)。江老师首先对顾靖律师一直以来对复旦的关心表示感谢,自己和同学们都特别开心今天能够来到浦江之畔的炜衡上海所。江老师介绍道,本次活动是复旦大学发展研究院政策调研与写作课程的一期,同学们来自人文社科,经管,自然科学,智能科学,大气环境等各个专业,但都对数据安全这个话题兴趣浓厚,本次来到律所,希望深入了解相关领域的法律法规。


炜衡上海赵越从立法体系、行政监管、司法情况三个维度对国内数据安全保护现状及行业现状做了梳理,并结合数据合规服务的经验,着重对企业面临的司法风险类型进行了分析。此外,就数据泄露的应对,赵越以《欧盟通用数据保护条例》为引子,将国内外监管机构对企业面临数据泄露时的应对要求进行比较分析,并向同学们详细比较了国内外企业内设数据保护职能部门的区别。最后,赵越就大数据杀熟问题解读了一些经典案例,以期为同学们做研究提供多角度的议题参考。


许嘉宁律师认为,数据安全合规体系的建立涉及到三个主要方面,技术、法律和管理,作为律师来说,我们对法律层面更为关注。近年来,伴随互联网时代的发展,我国数据安全领域的立法呈井喷式施行,但仍存在法律少而规章多,效力层级低,除网安法外缺乏生效明确的体系基本法,法律条文也较笼统、偏原则性等问题,仍处于“头疼医头、脚痛医脚”的阶段。相较大数据技术运用的发展,我们的法律体系存在明显的滞后性,如何在立法层面维持数据安全的合规需求和数据保护需求的平衡,仍需不断学习和探索。

炜衡上海胡金霞律师就目前备受关注的杭州魔蝎数据科技入刑一案的主要案情、争议焦点进行了概括介绍。该案作为大数据风控入刑第一案,对很多大数据公司的合规具有重要的指导作用。伴随着我国公民个人信息保护力度不断加大,在企业违法成本大幅提高的趋势下,数据合规将是企业必须做好的功课。

律师助理宋铮铮提到,近期某电动汽车事件发生不久后,《信息安全技术 网联汽车 采集数据的安全要求》标准草案向社会公开征求意见。其中关于网联汽车采集、存储、传输数据及数据跨境的规定,都可以看到规范对案例的回应和对监管部门对数据安全的重视。

加强数据管理,是企业面临的重要问题。饶梦莹律师介绍了此前团队参与过的一家信息服务企业的尽职调查。他们注意到,在数据管理上,这家公司采用数据分类、管用分离及人员权限分类的机制,并采购专用设备操作数据库,数据操作全程录像、留痕等措施,保证数据安全。公司还与全体员工签署了保密协议。

顾靖律师认为,某电动汽车事件中,相关数据在未经客户同意的情况下,是否可以向社会公开,公开是否侵害到客户的某些权益,这是律师们尤为关注的问题。社会发展与立法活动相伴相生,若政府主管部门先行出台相关行业管理规定,将会为数据安全法的出台奠定基础。数据安全不仅事关互联网企业,在律师事务所也是重中之重,加强客户信息保护是我们从未懈怠的工作。

初来乍到的同学们置身于信息的呈现和观点的交互中,许是困惑,许是认同,许是感叹,久久未回过神来。陆滨同学提出了《欧盟通用数据保护条例》下,外资企业在中国合规的相关问题,律师们交流了自己的看法。

限于课程既定安排,讨论持续了一个小时便将进入尾声。活动最后,江天骄老师再次感谢律师们的倾情分享,江老师说,在日常的研究和接触中,我们充分感受到了企业在合规方面的压力。学校和律所都走在行业前沿,都会与时俱进,希望未来能和炜衡上海在具体议题上深入合作,构建数据安全知识共同体。