時間:2018-08-28 來源:深圳市法學會 責任編輯:
2018年8月26日,第三十九期深圳法治論壇成功舉辦
2018年8月26日上午, 中國人民大學未來法治研究院副院長、副教授丁曉東與中倫律師事務所合伙人陳際紅做客第三十九期深圳法治論壇,為聽眾深度解析數(shù)據(jù)保護的立法解讀與合規(guī)建議。本期論壇由深圳市法學會、深圳市南山區(qū)人民法院和藍海現(xiàn)代法律服務發(fā)展中心(以下簡稱為“藍海中心”)在深圳市南山區(qū)人民法院圖書館公眾法律分館共同主辦,來自企業(yè)、律所、高校、研究機構等的100多位觀眾參加了本次活動,現(xiàn)場座無虛席。
近三個月以來,隨著號稱“史上最嚴個人數(shù)據(jù)保護條例”——歐盟頒布的《通用數(shù)據(jù)保護條例》(General Data Protection Regulation,簡稱GDPR)的生效,有關個人數(shù)據(jù)保護的相關法律熱點問題受到了持續(xù)的關注。丁曉東副院長由淺入深,從個人數(shù)據(jù)是如何被視作一項需要受到保護的權利講起,進一步為在場聽眾分析了美國與歐盟在市場進路與規(guī)制進路的不同立法導向下針對個人數(shù)據(jù)保護的不同立法模式及特點。GDPR作為目前個人數(shù)據(jù)保護領域的代表性立法,其影響覆蓋面絕不僅僅止于歐盟成員國,在將來或許也會成為世界上大多數(shù)國家立法的效仿對象。丁副院長深入介紹了GDPR的重點內(nèi)容,包括個人數(shù)據(jù)處理的基本原則、數(shù)據(jù)主體的數(shù)據(jù)權利以及數(shù)據(jù)的跨境流通。談及中國個人數(shù)據(jù)保護立法的現(xiàn)狀和展望,丁副院長結合目前的立法框架對我國未來立法模式做了簡單分析。
隨后,陳際紅律師進一步分析了中國在個人數(shù)據(jù)保護方面的立法現(xiàn)狀和執(zhí)法情況,對《網(wǎng)絡安全法》的立法核心要義和合規(guī)建議做了分享。他特別提到我國對個人信息和重要信息的區(qū)分,指出當大量數(shù)據(jù)的集合能反映出一個國家在某個方面的情況時,從國家安全的角度出發(fā)就需要受到監(jiān)管,這也是我國未來立法的關注點。對于實務中的企業(yè)合規(guī)問題,陳律師分別從網(wǎng)絡安全責任主體的認定和義務、網(wǎng)絡安全等級保護制度和網(wǎng)絡實名制的落實、關鍵信息基礎設施的運行安全、個人信息保護和數(shù)據(jù)出境等方面進行了深入講解。他還特別談到企業(yè)合規(guī)要注意“四要素”和“三階段”,四要素指的是“組織決策和授權、流程管理、制度、培訓”,三階段指的是“合規(guī)盡職調查、差距分析和合規(guī)法律意見、合規(guī)實施和優(yōu)化”,這些都是企業(yè)合規(guī)必不可少的路徑。