查看原文
其他

通力网络安全与数据合规动态(2021年3月)

通力律师 2023-09-22



2021年3月


一. 立法动态


2021年2月20日, 国家市场监督管理总局、中国国家标准化管理委员会发布GB 40050-2021《网络关键设备安全通用要求》, 该标准将于2021年8月1日实施。标准的主要内容包括安全功能要求和安全保障要求。安全功能要求包括设备标识安全、冗余备份恢复与异常检测、漏洞和恶意程序防范、预装软件启动及更新安全、用户身份标识与鉴别、访问控制安全、日志审计安全、通信安全、数据安全以及密码要求等十个部分; 安全保障要求包括设计和开发、生产和交付、运行和维护三个环节的要求。


二. 执法动态


2021年2月5日, 工信部发布《关于违规调用麦克风、通讯录、相册等权限侵害用户权益行为的App通报》。工信部组织第三方检测机构对手机App进行检查, 截至发布信息日, 尚有26款App未完成整改。对逾期未整改的App, 工信部将依法依规组织开展相关处置工作。


近期, 上海市通信管理局查处了一批侵害用户权益和违法违规收集使用个人信息的App应用, 其中: 某旅游分享类App因频繁向用户索要权限等问题被行政处罚; 某办公类App因未经同意向第三方SDK提供用户个人信息被行政处罚; 某教育培训类App因未公开个人信息收集使用规则、未按法律规定提供删除或更正个人信息功能而被行政处罚。另有多个App因默认用户阅读并同意隐私政策、未及时响应用户的账号注销申请等原因被责令整改。


Llinks快评

聚焦App违法违规行为, 2020年全年共有超过52万款使用率较高的App已完成技术检测, 超过1500款App被要求整改, 120款App被要求下架。工信部、公安部以及App治理工作组主要负责App违法违规整治工作, 2021年相关整治工作继续有条不紊地展开, 且执法关注重点有明显的深入, 不仅仅着眼于隐私政策的内容, 而是关注到了App违规调用系统权限、第三方SDK违规行为等。个人信息保护以及数据合规应成为App运营过程中的首要合规事项。


三. 域外动态


2021年2月17日, 因未能及时整改对用户数据的不当做法, 某社交网络巨头被意大利反垄断局处以700万欧元的罚款。2018年, 意大利反垄断局发现该公司未能正确通知用户收集、使用个人信息的情况, 要求其在意大利区网站主页、App和意大利用户个人主页中发布整改声明, 经调查, 意大利反垄断局认为该公司未发布整改声明, 也未及时纠正其处理个人信息的不当做法。


据报道, 某社交网络巨头同意支付9,200万美元以和解其美国隐私相关诉讼, 该诉讼指控其提取了高度敏感的个人数据, 用来跟踪和描述用户, 以进行广告定向投放并牟取利益。该和解方案仍需法院批准。


通力律师事务所网络安全与数据合规业务介绍


通力长期协助企业客户处理数据和网络安全相关的法律问题, 如离岸服务器, 网络日志存储和归档, 个人数据收集和使用, 数据完整性, 集中数据处理, 商业秘密和国家机密界限等诸多类型案件项目。自2010年起, 通力开始广泛协助国内外企业制定数字化营销环境下客户个人信息收集、使用、传输、交换及销毁全过程的合规解决方案。在处理这些案件项目的过程中, 通力具备了坚实的梳理立法逻辑链的能力, 这是厘清所有数据隐私保护法律法规的基础。基于这些实务经验, 我们可以为客户提供符合监管部门要求, 且务实经济的解决方案。


我们的部分律师曾在行政执法部门长期工作。他们的见解有助于我们更好了解实务中的着重及优先关注点, 这同时对我们为客户制定务实解决方案起到了重要作用。


我们与国内外学术研究机构保持长期紧密合作, 就网络安全立法及执法实践研究为行政主管部门建言献策。我们的团队已经就此领域发表了专题报告以及评析文章。例如, 2017年9月, 律商联讯(LexisNexis)出版了由通力合规团队撰写的《网络安全法新环境下企业合规之道》专刊, 内含涉及网络安全和数据隐私合规的六篇实务文章及指南; 2018年9月, 我们就网络安全与数据合规领域的实务问题撰写了《网络安全法30问》系列双语指引, 并独家授权威科先行(Wolters Kluwer)网络安全与数据合规模块在线发布。2019年9月, 根据法规及实务的变化, 我们对《网络安全法30问》进行全面更新, 并重新命名为《2019网络安全与数据保护合规蓝皮书(双语版)》。2020年11月, 结合实践案例与典型场景, 我们再次更新发布了《2020网络安全与数据保护合规蓝皮书(双语版)》; 2018年至2020年, 我们在Insights, The American Lawyer, China Business Law Journal 和《法制日报》等中外期刊发表《中国网安数据法的三大难题》《数据出境规制的中美博弈》等中英文专业文章。

作者:


潘永建 合伙人

+86 136 2172 0830

+86 21 3135 8701

david.pan@llinkslaw.com

点击长按识别左侧二维码查看作者介绍

孔焕志 合伙人

+86 185 1210 5880

+86 21 3135 8777

kenneth.kong@llinkslaw.com

点击长按识别左侧二维码查看作者介绍

杨迅

+86 152 2182 2373

+86 21 3135 8799

xun.yang@llinkslaw.com

点击长按识别左侧二维码查看作者介绍

辜鸿鹄 合伙人

+86 188 1746 8818

+86 21 3135 8722

patrick.gu@llinkslaw.com

点击长按识别左侧二维码查看作者介绍
朱晓阳 律师

杨坚琪 律师

邓梓珊


长按下图识别二维码关注我们

© 通力律师事务所

本微信所刊登的文章仅代表作者本人观点, 不代表通力律师事务所的法律意见或建议。我们明示不对任何依赖该等文章的任何内容而采取或不采取行动所导致的后果承担责任。如需转载或引用该等文章的任何内容, 请注明出处。


点击“阅读原文”,直达通力官网了解更多资讯!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存