查看原文
其他

通力网络安全与数据合规动态(2021年1月)

通力律师 2023-09-22



2021年1月


一. 立法动态


2020年11月27日, 网信办、教育部联合发布《关于进一步加强涉未成年人网课平台规范管理的通知》, 要求进一步加强未成年人网课平台规范管理, 包括加强备案管理、强化日常监督、提升人员素质、注重协同治理。


2020年12月1日, 国家互联网信息办公室发布《常见类型移动互联网应用程序(App)必要个人信息范围(征求意见稿)》, 规定地图导航、网络约车、即时通信等38类常见类型App必要个人信息范围, 以规范App个人信息收集行为, 保障公民个人信息安全。


Llinks快评近年来, 随着大数据相关技术的发展及对数据价值的不断攫取, 各行各业的经营者对于用户个人信息的“饥渴”和依赖导致了App违法违规收集、使用个人信息行为的泛滥, 监管机关对于个人信息违法违规问题越来越注重事前监管。2019年伊始, 国家有关部门针对App收集、使用用户个人信息陆续出台了一系列治理政策、指南、实施规则。


该文件对于App运营企业而言具有一定参考价值, 其所列举的“必要个人信息”范围在一定程度上可以反映出监管部门的执法尺度


二. 司法动态


2020年12月4日, 北京市第三中级法院通报该院审理涉公民个人信息犯罪案件的情况及典型案例。据统计, 自2013年7月至今, 辖区法院共受理涉及公民个人信息犯罪公诉案件75件, 涉案人员104人。酒店、快递公司、外卖平台等成为泄露个人信息的重灾区。

三. 执法动态


2020年12月21日, 工信部发布通报, 依据《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规, 近期组织第三方检测机构对手机应用软件进行检查, 目前尚有63款侵害用户权益行为APP。此次检测还发现, APP未经用户同意, 私自收集设备MAC地址信息、将用户个人信息发送给第三方SDK的问题较多。


Llinks快评: 监管部门对于App违法违规收集使用个人信息行为的查处呈现不断深入化、精细化的趋势。根据我们的观察, 越来越多的通报内容聚焦于第三方SDK的使用与系统权限的调取问题。针对这两类问题的具体合规操作可以参考《App违法违规收集使用个人信息行为认定方法》《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指引(征求意见稿)》《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》。 


根据成都市公安局成华分局发布的消息, 2020年12月7日23时许, 王某将一张内容涉及“成都疫情及赵某某身份信息、活动轨迹”的图片在自己的微博转发, 严重侵犯他人隐私, 造成不良社会影响。经调查, 成华分局认定王某违反《中华人民共和国治安管理处罚法》, 对其依法予以行政处罚。


四. 域外动态


2020年12月10日, 两家互联网巨头被认定违反《法国数据保护法》(French Data Protection Act), 被法国国家信息自由委员会(the Commission Nationale de l’Informatique etdes Libertés, “CNIL”)处以1.35亿欧元的罚款。根据处罚信息, 当用户访问两家互联网公司的法国网站时, cookie会在未经用户同意的情况下被下载到设备上。尽管2020年9月两家公司已更新网站, 使得cookie被下载前需要获得用户同意, 但CNIL批评它们的cookie提示并没有提供足够的信息, 或者没有明确说明网站的访问者可以选择拒绝下载这些cookie。


通力律师事务所网络安全与数据合规业务介绍


通力长期协助企业客户处理数据和网络安全相关的法律问题, 如离岸服务器, 网络日志存储和归档, 个人数据收集和使用, 数据完整性, 集中数据处理, 商业秘密和国家机密界限等诸多类型案件项目。自2010年起, 通力开始广泛协助国内外企业制定数字化营销环境下客户个人信息收集、使用、传输、交换及销毁全过程的合规解决方案。在处理这些案件项目的过程中, 通力具备了坚实的梳理立法逻辑链的能力, 这是厘清所有数据隐私保护法律法规的基础。基于这些实务经验, 我们可以为客户提供符合监管部门要求, 且务实经济的解决方案。


我们的部分律师曾在行政执法部门长期工作。他们的见解有助于我们更好了解实务中的着重及优先关注点, 这同时对我们为客户制定务实解决方案起到了重要作用。


我们与国内外学术研究机构保持长期紧密合作, 就网络安全立法及执法实践研究为行政主管部门建言献策。我们的团队已经就此领域发表了专题报告以及评析文章。例如, 2017年9月, 律商联讯(LexisNexis)出版了由通力合规团队撰写的《网络安全法新环境下企业合规之道》专刊, 内含涉及网络安全和数据隐私合规的六篇实务文章及指南; 2018年9月, 我们就网络安全与数据合规领域的实务问题撰写了《网络安全法30问》系列双语指引, 并独家授权威科先行(Wolters Kluwer)网络安全与数据合规模块在线发布。2019年9月, 根据法规及实务的变化, 我们对《网络安全法30问》进行全面更新, 并重新命名为《2019网络安全与数据保护合规蓝皮书(双语版)》。2020年11月, 结合实践案例与典型场景, 我们再次更新发布了《2020网络安全与数据保护合规蓝皮书(双语版)》; 2018年至2020年, 我们在Insights, The American Lawyer, China Business Law Journal 和《法制日报》等中外期刊发表《中国网安数据法的三大难题》《数据出境规制的中美博弈》等中英文专业文章。

作者:


潘永建 合伙人

+86 136 2172 0830

+86 21 3135 8701

david.pan@llinkslaw.com

点击长按识别左侧二维码查看作者介绍

孔焕志 合伙人

+86 185 1210 5880

+86 21 3135 8777

kenneth.kong@llinkslaw.com

点击长按识别左侧二维码查看作者介绍

杨迅

+86 152 2182 2373

+86 21 3135 8799

xun.yang@llinkslaw.com

点击长按识别左侧二维码查看作者介绍

辜鸿鹄 合伙人

+86 188 1746 8818

+86 21 3135 8722

patrick.gu@llinkslaw.com

点击长按识别左侧二维码查看作者介绍
朱晓阳 律师

杨坚琪 律师

邓梓珊


长按下图识别二维码关注我们

© 通力律师事务所

本微信所刊登的文章仅代表作者本人观点, 不代表通力律师事务所的法律意见或建议。我们明示不对任何依赖该等文章的任何内容而采取或不采取行动所导致的后果承担责任。如需转载或引用该等文章的任何内容, 请注明出处。


点击“阅读原文”,直达通力官网了解更多资讯!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存