2021年6月10日,歷經三審的《中華人民共和國數據安全法》正式通過,并將于今年9月1日實施。當前,上海正在全力推動數字化轉型和數據要素市場建設,《數據安全法》以及即將出臺的《個人信息保護法》將對上海及我國經濟社會發展產生重大而深遠的影響。
在此背景下,企業如何理解數據安全法,如何在錯綜復雜的應用場景中踐行數據安全法律,這已是當下備受關注的課題。
WallTech作為專業的國際物流軟件云服務(SaaS)提供商,于8月11日接受瀛泰律所數據合規業務委員會的專題調研,雙方共同探討國際物流領域的數據安全立法與監管動態,以及該領域內的信息技術企業該如何在實踐中履行數據安全義務,更全面地賦能國際物流企業實現數字化升級改造。
8月11日下午,瀛泰律所數據合規業務委員會多位委員蒞臨WallTech,與公司集團CEO郭舜日等核心領導層展開熱烈的討論。
調研會上,瀛泰律所高級合伙人章煦春律師首先對國家一系列戰略安排和社會問題進行概述。她提出,如今的局面是“從群雄亂戰到逐步規范”,國家會越來越重視數據的規范化,用法律手段進行硬性管理。《數據安全法》中對“非法”(包括非正常技術手段獲得,數據傳輸過程中過度采集)獲得數據的保存,傳輸,復制,使用等行為以及對應的法律責任都做出了專業的解釋,相當于明確了紅線,使得數據活動有了可遵循的章法。但是一方面指導性法規很多,另一方面法律表述很寬泛,如何理解指導性意見框架,如何將法律法規與應用場景結合,都是當下需要時間和更多案例實踐逐步細化解決的。
章律師強調,數據安全非小事,甚至對應了多種刑事風險,有可能觸發刑事追責。例如涉及國家安全的敏感信息(比如網約車平臺所收集的地理信息和所關聯的人員信息等)、商業秘密、和公民個人信息的不當數據處理和使用都是潛在可能入刑的。國家對這些數據的獲取、存儲、使用的全生命周期都給予以了保護,并根據敏感程度劃分了不同的入罪標準。
調研會現場,瀛泰和WallTech在交流討論
另一方面,在司法實踐中,最高檢正在探索“合規不起訴”,以引導企業合規經營,實現國家在十四五期間法治社會的總體布局,特別是通過企業制定合規計劃且落實執行,換取在涉刑案件中相對不起訴的結果。
WallTech 集團CEO郭舜日指出,WallTech作為跨境物流系統云服務提供商,承載了我們客戶幾乎全量業務運營數據。以國際貨代為例,數據涵蓋了不僅所有運輸過程操作單證,貨物、稅號、價格和明細,財務結算等基礎業務數據,還有運輸過程所對接的業務上下游, 比如船公司、碼頭,海關、倉儲、拖車、保險等服務信息;相關的還有我們所服務的客戶的基礎信息,操作員個人信息,和貨主,收貨人相關信息。WallTech作為這些海量客戶數據同時也是極其有價值的行業數據的處理者,對這些數據的安全和合規使用肩負著很重的責任。同時WallTech也對數據進行分析和加工,為客戶提供更智能高效的服務,在這個意義上WallTech也是數據的使用者,潛在的數據合規要求相信也會更復雜。
一言以蔽之,第一,WallTech既是數據處理者也是數據使用者;第二,WallTech作為平臺肩負著很重的數據合規和安全的責任。
針對上述場景,WallTech和瀛泰律所經過研討后總結了以下原則:
大數據時代,守住數據刑事風險防控底線,企業的發展才能持續穩健。
因此,企業在搜集、儲存、使用、調取和傳輸數據中,首先要注重避免觸犯刑法和相關司法解釋的規定,規避刑事風險。企業要能夠識別自身的數據安全風險,尤其涉及到跨境傳輸數據更要慎之又慎;在數據的使用中,不能超目的使用,只能用于特定的經營目的。
企業要防范他人對企業數據安全的侵害,既包括企業內部員工也包括外部人員的侵害。結合《網絡安全法》、《數據安全法》、《網絡安全審查辦法》(及修訂草案)、《個人信息保護法》(草案)。
綜上,WallTech擬定了以下幾個方面的計劃:
01
作為和數據密切相關領域的企業,WallTech將建立全流程數據安全管理制度,制定數據合規的制度,結合航運業特征梳理和發現數據安全問題并完善相關管理機制,加強對員工的數據安全定期培訓。這套制度將落實到人,有負責管理人和負責管理部門,確保一切數據“從生到死”的生命周期都要合法合規。
02
對于WallTech所掌握的數據進行分類、分級處理,既包括數據種類(個人數據、商業數據、公共數據、重要數據和核心數據等),也包括對其中各類信息的敏感程度進行分級(原則為泄露的危害越高,重要級越高)。對不同種類、等級的數據進行不同的保護措施。
03
對于重大事項和創新決策,尤其是涉及數據問題時設立·專項風險評估,比如涉及到數據跨境問題,WallTech自身必須隨時對擬跨境傳輸數據進行種類、性質、等級等安全自評,對技術團隊、業務人員進行合規培訓,與行業主管和監管部門緊密溝通。
瀛泰律所數據合規委員會高度認可了WallTech的專業度、周密度和維護數據安全的決心。WallTech核心領導層則表示,企業始終堅持和踐行社會責任,在做好“讓國際物流更簡單”的本職工作外,著重強調數據使用者的社會責任,很榮幸也很期待可以與瀛泰律師事務所和各級監管部門充分合作,共同推動行業數據管理規范化進程。
WallTech核心領導層和瀛泰律師們合影
*附:《中華人民共和國數據安全法》全文 (點擊藍字閱讀)
關于WallTech
上海沃行信息技術有限公司,2011年創立,是業界領先的跨境物流SaaS云服務平臺研發和運營服務商。
經過近10年的穩健發展,WallTech構建了以國際貨代物流云服務CargoWare和跨境電商物流協同云服務eTower兩大平臺為基礎的云服務產品矩陣。
WallTech將先進的技術與跨境物流行業豐富的經驗緊密融合,賦能傳統中國國際物流企業數字化改造升級,有效提高業務運行效率并最大化降低企業經營成本。
關于瀛泰律所
瀛泰2005年成立于上海,經過十多年的穩健發展,已經成為一家極具專業能力,能為各類行業客戶提供一站式深度法律服務和解決方案的綜合性律師事務所,目前在天津、舟山、廣州、寧波、海口等地設有分所。
作為行業驅動型的綜合性律師事務所,瀛泰連年獲登錢伯斯(CHAMBERS&PARTNERS), THE LEGAL 500, THE ASIAN LEGAL BUSINESS (ALB),CBLJ等知名國際法律評級榜單,在海內外享有良好的聲譽。主要服務領域有:航運與航空、金融、工程基礎設施與房地產、證券與資本市場、保險與再保險、刑事與企業合規、爭議解決與國際仲裁、自貿區建設、政府事務、企業破產與重組、雇傭及勞動法、知識產權等。