数据合规

法总思享会 | 如何构建企业数据合规体系?

2021年7月30日,法总思享会第13期如期于360集团举办。360集团是中国最大的互联网安全公司之一,拥有国内规模领先的高水平安全技术团队,并始终坚持以互联网的思路为中国互联网用户解决网络安全等问题。360集团法律合规部负责人吴佳丽、360集团数据平台部总监王景正、小米高级隐私合规工程师翟璐铭以及BSI中国区ICT产品线技术总监万鑫等人受邀参加此次活动。

法务视角下的企业用工数据合规要点

“公民个人信息”,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。近年来国家出台了一些列法律法规,不断完善对个人信息的保护力度。

一文讲清|数据合规法律尽职调查的全流程与合规要点

在2021年之前,很多企业和个人对数据合规的概念非常模糊不清,只要不严重侵犯隐私、不贩卖个人信息就是合法合规的。比如说,“你要用我的APP,我要收集什么就收集什么,你还不能拒绝,如果你拒绝那连浏览我产品的界面都不可以”;“作为员工,你想请育儿假,你就必须提供孩子出生医学证明;你想请丧假,就必须提供死亡证明”。大家都已经形成了一种思维定势,只要我不泄

从数据合规到数据治理——赋能企业数字化转型

数字经济大行其道,数据作为企业的重要资产,愈发显现其战略价值。疫情催生常规化的线上办公形态,数字化、无纸化的理念早已融入日常工作,其中产生越来越多的数据也向企业发出亟需数据合规治理的信号。随着国家颁布《数据安全法》、《网络安全法》、《个人信息保护法》等法律,数据合规基准逐步清晰,合规课题被提上议程,许多企业甚至开始进行从数据合规到数据治理的转变。本文将从数据合规和数据治理两个角度,介绍提升企业数据

个人信息保护与企业用工合规问题研究

信息技术发展,大数据时代到来,个人信息保护已经刻不容缓。随着《网络安全法》、《数据安全法》和《个人信息保护法》的生效,我国在网络安全和数据保护方面有了体系性的法律规定。企业在日常管理和经营活动中必然要涉及到处理员工个人信息的情况。大数据时代,企业需要收集、处理的信息,除了传统的姓名、性别、年龄、身份证号等基本信息外,如今还包括有关员工的婚育、银行账户、指纹、面部特征、学历学位、资质证照、亲属相关信

网信办发布第一版指南,数据出境安全评估申报流程全梳理

2022年8月31日,国家互联网信息办公室发布《数据出境安全评估申报指南(第一版)》(以下简称“《指南》”),在已正式施行的《数据出境安全评估办法》(以下简称“《办法》”)基础上,进一步明确了数据出境安全评估的适用范围、申报方式及流程、应当提交的申报材料以及申报咨询的官方渠道,并提供了数据出境安全评估申报书模板以及数据出境风险自评估报告模板等附件

俄罗斯修改个人数据跨境传输程序

2022年7月14日,俄罗斯总统普京签署了对2006年版《联邦个人数据法》进行大规模修改的第266号联邦法律(以下简称“修正案”),增加了通报作为个人数据跨境传输的前置程序。