全球数据周刊丨最高法:加快完善数据权利司法保护规则
2021-03-30 20:19:47 Author: mp.weixin.qq.com(查看原文) 阅读量:58 收藏

北京师范大学网络法治国际中心
数据治理全球系列
01

最高法:加快完善数据权利司法保护规则、严惩侵犯个人信息犯罪行为

3月26日,最高人民法院召开新闻发布会,介绍《最高人民法院关于人民法院为北京市国家服务业扩大开放综合示范区、中国(北京)自由贸易试验区建设提供司法服务和保障的意见》(以下简称《意见》)相关内容。

在鼓励数字经济发展方面,《意见》提出加强数据权利司法保护。依法保护权利人对数据控制、处理、受益等合法权益,依法保护数据要素市场主体以合法收集和自身生成数据为基础开发的数据产品的财产性权益。依法审理因数据确权、数据交易、数据服务、数据市场不正当竞争、数据隐私保护等产生的各类案件,加大数字安全和个人隐私保护力度,严惩侵犯个人信息的犯罪行为,为数字经济发展营造竞争中立、开放包容的环境。妥善处理国家安全、国家数据主权、企业数据产权和个人信息保护的关系,以及意思自治与行政监管的关系,为形成数据资源汇集共享、数据流动安全有序、数据价值市场化配置的数据要素良性发展格局提供司法服务和保障。

在推动健全数字领域政策法规体系方面,《意见》提出,将积极参与制定信息技术安全、数据隐私保护、跨境数据流动等重点领域规则,推动完善数据共享规则和标准体系,促进数据资源高效有序流动和深度开发利用。加强对数据确权、数据交易、数据安全和数字金融等新类型案件的前沿法律问题研究,加快完善数据权利司法保护规则。加强跨境数据保护国际司法合作,积极参与全球数字经济和数字贸易规则制定。

来源:北京商报

02

《安徽省大数据发展条例》通过,实行大数据安全责任制明晰责任主体范围

数据已成为一种全新的生产要素。值得注意的是,发展数字经济的同时,数据安全、隐私保护等问题日益凸显。3月26日,《安徽省大数据发展条例》在安徽省十三届人大常委会第二十六次会议上获得表决通过。对于社会普遍关注的数据盗用、泄露等隐患问题,条例明确要求实行大数据安全责任制,并清晰界定大数据安全的各方责任主体和责任范围,为数据信息加上“保险锁”。条例将自今年5月1日起施行。
条例明确了大数据安全责任主体范围。一旦个人隐私、商业机密等数据信息泄露,很可能被不法分子用来从事电信诈骗、非法讨债等犯罪活动,或是兜售给竞争对手造成公司经济损失,甚至对国家安全造成严重威胁。
对此,条例细化数据安全保护规定,明确实行数据安全责任制,保障数据全生命周期安全。数据安全责任按照谁所有谁负责、谁持有谁负责、谁管理谁负责、谁使用谁负责、谁采集谁负责的原则确定。
对于开展数据活动的单位,则要立健全数据安全防护管理制度;制定数据安全应急预案,定期开展安全评测、风险评估和应急演练;采取安全保护技术措施,防止数据丢失、毁损、泄露和篡改,保障数据安全;发生重大数据安全事件时,立即启动应急预案,及时采取补救措施,告知可能受到影响的用户,并按照规定向有关主管部门报告。

来源:法治日报

03

《深圳经济特区智能网联汽车管理条例(征求意见稿)》发布,注重网络安全和数据保护

深圳在新兴领域立法再有重大突破——《深圳经济特区智能网联汽车管理条例(征求意见稿)》3月23日在市人大常委会网站公开征求意见。《深圳经济特区智能网联汽车管理条例(征求意见稿)》第五章对智能网联汽车相关企业的网络及数据安全保护责任及义务作出了规范。

在关于《深圳经济特区智能网联汽车管理条例(征求意见稿)》的说明中,深圳市人大常委会监察司法工委表示,数据对智能网联汽车技术研发和应用至关重要,已然成为智能网联汽车相关企业的核心竞争力;同时,智能网联汽车作为移动的计算设备,能够采集到驾驶人、乘客、行人等交通参与人的个人信息、位置信息、路上行为等大量数据,这些数据蕴含巨大的商业价值。所以,网络安全和数据保护是智能网联汽车立法需要重点规范的内容。发达国家和地区均高度重视车联网环境下的网络安全和数据保护,并予以专门规范。

根据国家《网络安全法》、参照国家《个人信息保护法(草案)》、《数据安全法(草案)》等相关规定,借鉴发达国家和地区在车联网环境下网络安全和数据保护的经验,《征求意见稿》对智能网联汽车相关企业的网络及数据安全保护责任及义务作出了规范:一是规定智能网联汽车相关企业应当依法建立网络安全评估及管理机制,防止网络数据泄露和被窃取、篡改,维护网络数据的完整性、安全性、保密性和可用性。二是规定相关企业应当依照国家相关规定,采取措施防止用户个人信息的泄露、丢失、损毁,并制定数据安全及隐私保护方案。三是禁止非法收集、处理、利用个人隐私、信息,禁止非法采集涉及国家安全的数据。

来源:深圳人大网

04

教育部发布《高等学校数字校园建设规范(试行)》,强调数据安全

为扎实推进教育信息化2.0行动计划,积极发展“互联网+教育”,推动信息技术与教育教学深度融合,提升高等学校信息化建设与应用水平,支撑教育高质量发展,教育部于3月26日印发《高等学校数字校园建设规范(试行)》(以下简称《规范》)。

《规范》明确了高等学校数字校园建设的总体要求,提出要围绕立德树人根本任务,结合业务需求,充分利用信息技术特别是智能技术,实现高等学校在信息化条件下育人方式的创新性探索、网络安全的体系化建设、信息资源的智能化联通、校园环境的数字化改造、用户信息素养的适应性发展以及核心业务的数字化转型。

《规范》指出,数字校园相关系统产生的数据量大,且关系到师生的隐私,因此针对数字校园相关系统产生的数据应具备保护措施。重要数据在传输和存储过程中的完整性应采用校验技术或密码技术保证,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。重要数据在传输和存储过程中的保密性应采用密码技术保证,包括但不限于鉴别数据、重要业务数据和重要个人信息等。高等学校应提供重要数据的本地数据备份与恢复功能;应提供异地实时备份功能,利用通信网络将重要数据实时备份至备份场地;应提供重要数据处理系统的热冗余,保证系统的高可用性。

来源:教育部网站

05

中消协:餐厅仅提供“扫码点餐”涉嫌过度收集消费者个人信息,侵害消费者公平交易权

因近期,有消费者反映,到餐厅用餐时,有些餐厅不提供人工点餐,甚至不提供现场菜单,消费者只能关注公众号或小程序后进行“扫码点餐”。对此,中消协表示,餐厅仅提供“扫码点餐”涉嫌过度收集消费者个人信息,也侵害了消费者的公平交易权,技术进步应当让消费者享受发展红利,而不是成为经营者商业欺凌的工具。
中消协指出,消费者到餐厅就餐,并无必要提供手机号、生日、姓名、地理位置、通讯录等与餐饮消费无关的信息。一些餐厅不再提供人工点餐,要求现场就餐消费者先关注公众号或小程序,再进行扫码点餐,借此获取消费者的个人信息,不仅违反法律规定的收集、使用个人信息的合法、正当、必要原则,涉嫌对消费者个人信息的过度收集,而且,如果保管不善,消费者个人信息还有被泄露、丢失的风险。
中消协指出,餐厅经营者不提供人工点餐服务,只提供扫码点餐,不仅有违商业惯例,也使现场就餐消费者只能关注或绑定经营者的公众号或小程序,被动授权经营者获取其个人信息。这种做法侵害了消费者的公平交易权,是设定不公平、不合理的交易条件,对现场就餐消费者的一种强制交易行为。

来源:新民晚报

06

国家网信办深入推进“清朗·春节网络环境”专项行动依法查处一批违法违规网站平台

今年2月以来,国家网信办部署深入开展“清朗·春节网络环境”专项行动,集中整治群众反映强烈、影响上网体验的网络生态乱象,依法查处首页首屏生态不良、色情低俗信息引流、恶意炒作营销以及不良网络社交行为、网络暴力等问题,积极营造欢乐祥和的春节网上氛围。截至3月24日,累计清理相关违法违规信息208万余条,处置账号7.2万余个,封禁违规主播7200余个,协调关闭、取消备案网站平台2300余家,下架APP520余个,专项行动取得积极成效。

专项行动启动后,主要网站平台积极响应,结合自身特点针对性开展工作。腾讯、知乎、豆瓣、凤凰、花椒等第一时间发布专项行动启动公告;哔哩哔哩、小红书、YY等主动与网红主播沟通提示,避免出现恶意营销炒作行为;快手设计“一键处置”工作方案,及时处理有害信息;2345网址导航网站加强广告位、推荐位管理,切实防范低俗广告引流问题;斗鱼在春节期间提高“青少年模式”开屏提醒频次,探索加强未成年人保护措施。
整治期间,网信部门巡查发现了一批问题突出、顶风作案的网站平台。其中,360导航、UC浏览器、书旗小说推送违法违规信息为色情低俗小说引流;淘宝、拼多多部分店铺发布色情低俗图文信息;新浪微博部分账号发布淫秽色情网站链接;久久热、5号房、金牛棋牌、凌霄阁等网站发布色情低俗、赌博诈骗信息;趣头条推送低俗不良信息。
针对上述问题,视违规情节和问题性质,国家网信办指导属地网信部门对相关网站平台依法采取约谈、限期整改、暂停功能、限期下架、罚款等处罚措施,对问题严重的色情、赌博网站协调有关部门依法予以关停、取消备案,坚决查处相关违法违规行为。

来源:中国网信网

07

非法获取员工及用户敏感信息,法国宜家或将被罚375万欧元

据媒体报道,3月22日,法国宜家前高管被指控非法监视员工和客户一案于当日庭审。这场官司于当日起正式进入审判阶段,庭审将持续至下月2日。

据悉,2012年宜家遭内部知情者举报,称法国宜家试图通过掌握警方内部数据库、雇私家侦探等方式,非法获取公司雇员以及宜家客户的个人资料和敏感信息,其中特别收集了工会活动人士和与宜家发生纠纷的客户信息。

接到举报后,法国检方随即对宜家展开调查,最终法国宜家解雇了涉案的4名高管,并对内部政策做出修改。“宜家法国公司非常重视对员工和客户数据的保护。”宜家法国公司在一份声明中表示,并声称调查于2012年展开后,公司一直采取合规的培训程序,以防止非法活动的发生。

在周一凡尔赛法庭的审判中,法国宜家前首席执行官、前首席财务官以及多名前店长共计15人出庭受审,其中包括涉案的4名警务人员。如果罪名成立,涉嫌此案的两名前CEO将面临最多10年刑期以及75万欧元罚款,而宜家方面也有可能收到375万欧元的高额罚单。

宜家非法获取员工和用户信息的行为还面临着来自工会和74名员工提起的民事诉讼。据了解,一名宜家员工在庭审中表示,公司曾怀疑他是一名银行劫匪,因为他们在调查系统里发现了一名同名银行劫匪的犯罪记录。不仅如此,宜家法国公司还曾利用未经授权的数据试图抓获一名申请失业救济但驾驶保时捷的员工。

“员工的隐私权应该是神圣的。”员工律师安妮·索伦布维尔认为。目前此案受到法国社会的普遍关注。

来源:南方都市报

图文编辑 北京师范大学 马妍冰


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxNzM4MDY3NA==&mid=2651369907&idx=2&sn=5f19b5f0c645e624b7322c05344ad5a5&chksm=801a759eb76dfc8845a8771033606b10cacd0f8d7bcf269c6e11fde3c988aaee816e260ea299#rd
如有侵权请联系:admin#unsafe.sh