數據產(chǎn)生于網(wǎng)絡(luò )之中,其資源屬性也因網(wǎng)絡(luò )而放大。對數據處理者來(lái)說(shuō),一方面,掌握的數據越多,平臺推薦就越精準,客戶(hù)黏性就越高;另一方面,掌握的數據越多,數據安全保障責任就越大,數據合規建設更顯迫切。
近年來(lái),《網(wǎng)絡(luò )安全法》《數據安全法》《個(gè)人信息保護法》等法律相繼出臺,對數據安全管理作出明確規定,相關(guān)配套法規相繼更新完善。對標法律法規,如何將其落實(shí)到企業(yè)運營(yíng)與交易的實(shí)際中去,既是企業(yè)長(cháng)期要做且必須做的事,同時(shí)企業(yè)在實(shí)操過(guò)程中也產(chǎn)生不少困惑。
數據合規,首先明確了行為邊界,知其有所為、有所不為。國家網(wǎng)信部門(mén)依照數據安全法和有關(guān)法律、行政法規的規定,負責統籌協(xié)調網(wǎng)絡(luò )數據安全和相關(guān)監管工作。此次征求意見(jiàn)的條例草案既明確監管部門(mén)職責,也對數據處理者提出明確要求,劃定行動(dòng)范圍、行為方式、應盡義務(wù)等。
從企業(yè)運營(yíng)層面看,以精細化管理保障平臺規則、隱私政策、算法公平公正,可以說(shuō)是數據合規的要義之一。條例草案的規定直接回應“大數據殺熟”、平臺“二選一”、低價(jià)策略、個(gè)人信息保護等熱點(diǎn)問(wèn)題。
值得關(guān)注的是,條例草案首次提出,平臺規則、隱私政策制定或者對用戶(hù)權益有重大影響的修訂,互聯(lián)網(wǎng)平臺運營(yíng)者應當在其官方網(wǎng)站、個(gè)人信息保護相關(guān)行業(yè)協(xié)會(huì )互聯(lián)網(wǎng)平臺面向社會(huì )公開(kāi)征求意見(jiàn)。這是推動(dòng)數據管理公開(kāi)透明的創(chuàng )新舉措。此外,平臺不得在平臺規則、算法、技術(shù)、流量分配等方面設置不合理的限制和障礙,限制平臺上的中小企業(yè)公平獲取平臺產(chǎn)生的行業(yè)、市場(chǎng)數據等,阻礙市場(chǎng)創(chuàng )新。
對企業(yè)交易層面而言,面臨的是數據合規的全鏈條全過(guò)程監管。形成常態(tài)化數據安全保障機制,是數據合規的要義之二。
不管是合并、重組、解散、破產(chǎn),還是境外上市等各類(lèi)交易場(chǎng)景,都要接受數據監管。今后,企業(yè)交易行為觸發(fā)網(wǎng)絡(luò )安全審查的門(mén)檻將越發(fā)嚴格,符合條件的不僅要主動(dòng)向監管部門(mén)申報、報告,而且每年開(kāi)展一次數據安全評估。“向境外提供個(gè)人信息和重要數據的數據處理者,應當在每年1月31日前編制數據出境安全報告,向設區的市級網(wǎng)信部門(mén)報告上一年度以下數據出境情況”等規定,都是明確時(shí)間節點(diǎn)的“規定動(dòng)作”,進(jìn)一步加強了企業(yè)自身的數據安全保障責任。
以總體國家安全觀(guān)為指引,國家構建起保障數據安全的法治體系。數據安全從立法到執法強力推進(jìn),監管則日趨精細化、法治化。企業(yè)按照數據分級分類(lèi)管理,做到精細化防護,才能更好落實(shí)網(wǎng)絡(luò )數據安全責任。畢竟,保證企業(yè)經(jīng)營(yíng)交易行為的正當性、合法性,事關(guān)企業(yè)發(fā)展大計,不可不察,不可不慎。
編輯:薛姣