˙
新闻与出版物
微总结 | 《个人信息保护法(草案)》带来了什么——合规要点、实操经验与企业应对主题分享沙龙
Tue Nov 24 18:00:00 CST 2020 发布人:华诚小编

11月20日下午,由华诚律师事务所主办,法盟CCA协办的《个人信息保护法(草案)》带来了什么——合规要点、实操经验与企业应对主题分享沙龙顺利举办。本次沙龙线上线下同步进行,邀请到20余位来自金融、餐饮、广告、电子商务等行业的企业高管、法务或信息安全管理人员参会,同时也吸引了数百人次在线观看了沙龙直播。

 

本次沙龙特别邀请到华东理工大学法学院讲师苏今博士、华诚律师事务所合伙人张丹律师、公安部第三研究所eID事业部政策研究员邱俊琼女士、华诚律师事务所蒋天伟律师以及梆梆咨询CTO贝松涛先生作为分享嘉宾,从各自的专业领域和视角,解析了合规要点,分享了实操经验,并提示了一些企业应对措施。

1.jpg

一、基于个人信息的识别性特征来谈个人信息的民事区分保护路径 

首先,华东理工大学法学院讲师、互联网(杭州)法治研究院兼职研究员苏今博士基于其在网络数据法领域的专业研究,为听众带来题为《基于个人信息的识别特征来谈个人信息的民事区分保护路径》的分享。

苏博士从问题的提出开始,解析了问题产生的环境、主要原因以及问题解决的法律依据,即:在个人信息概念被纳入《民法典》和《个人信息保护法》的背景下,以个保法和民法典为纲,在既有法律体系下对个人信息进行保护。苏博士梳理了前《民法总则》时期涉及个人信息保护的法律文件,罗列了立法的时间轴以及各节点上的重要法律规范,明晰了个人信息概念的演进过程。

2.jpg

苏博士从问题的提出开始,解析了问题产生的环境、主要原因以及问题解决的法律依据,即:在个人信息概念被纳入《民法典》和《个人信息保护法》的背景下,以个保法和民法典为纲,在既有法律体系下对个人信息进行保护。苏博士梳理了前《民法总则》时期涉及个人信息保护的法律文件,罗列了立法的时间轴以及各节点上的重要法律规范,明晰了个人信息概念的演进过程。

3.jpg

随后,苏博士谈到了概念兼容性问题,解析了识别范围存在差异的技术原因和法律原因之后,厘清了刑事法律和民事法律对个人信息保护的范围和程度,同时指出目前理论界和实践界比较公认的看法是个人信息保护法是公法和私法的深度融合,因此个人信息采取比较宽泛的概念定义是有其合理性的。同时,苏博士还分享了一些域外经验,罗列了欧盟和美国立法对个人信息概念的不同定义,并总结表示:全球大部分国家和地区的个人信息概念是以识别性特征为主要依据,并辅助以关联要素进行兜底性规范。

 

4.jpg


最后苏博士对有关“识别性”的几点疑问进行了解答。以兼具身份识别特征和行为识别特征的地理位置信息为例,由此引出了对身份识别和行为识别的不同的倾向性保护,苏博士也分享了自己对这种倾向性保护的观点,也对个人信息民事保护的路径进行了区分。


二、《个人信息保护法(草案)》关切点探讨

 

第二部分由华诚律师事务所合伙人张丹律师就目前学术界或者实务界关于个人信息保护法比较关切的几个问题,与听众进行法律层面的探讨。

首先,张律师对个人信息在不同法律规范下的概念定义进行了列举和比较,指出了《个人信息保护法(草案)》中对个人信息概念定义的不同之处,并在此基础上整理了目前学者和专家针对该定义提出的几点建议,以及与之相关的几个问题。作为展开,张律师解析了匿名化和去标识化,列举了两者的共同点和不同点,并提出在是否达到匿名化尚无明确的界定标准的情况下,可能需要根据特定场景进行分析。

5.jpg


6.jpg

7.jpg

随后,张律师分析了处理个人信息的合法性基础,收集整理并罗列了根据专家、学者和企业的反馈意见得出的六个问题,并对此逐个展开详细解释。

8.jpg

接着,张律师针对草案第十四条规定的知情同意规则,提出两个问题:(1)如何理解“充分知情”?(2)何为“单独同意”?其与“明示同意”、“授权同意”、“书面同意”的区别为何?结合法律条文规定,张律师对以上问题一一进行了解答。

9.jpg

针对委托处理和对外提供,张律师同样也整理列举了五个被广泛关注的问题,并回应分享了自己对这些问题的答案和观点。

10.jpg

三、个人数据流通中的技术以及合规路线

 

第三位嘉宾邱俊琼女士的分享主要包括三部分内容:数据流通中的价值判断、个人数据流通的法律要求以及个人数据流通的技术路线。

11.jpg

12.jpg

有关数据流通的法律要求,邱女士总结归纳了三个要素,即:同意+经过处理无法识别特定个人且不能复原+例外规定,并结合一系列的规范性背景介绍,详细解释上述三个要素。

13.jpg

在个人数据流通的技术路线部分,邱女士除了从法律和技术层面介绍分析了匿名化和去标识化这两种技术路线之外,更是向听众提示了当前不确定形势下数据流通的几点合规注意事项。

14.jpg

四、基于监管技术现状的隐私保护探讨

 

梆梆咨询CTO贝松涛先生的分享总结了2020年内的监管情况,并对来年的监管情况做出了一些预测。随后,贝先生也提出了一些业界普遍存在的困惑,例如:第三方的身份、SDK成为企业自查难点、个人信息使用频率问题、撤回权的保障以及单独同意等。通过数据和实例支持,贝先生对这些问题一一发表了自己的看法。

15.jpg

16.jpg

最后,贝先生也从自己的实务操作经验出发,列举了一些个人信息保护的技术合规要点,给与会听众一些启示的同时,也引发了听众的讨论。

17.jpg

五、探讨个人信息保护中的两个问题

最后一部分由华诚律师事务所蒋天伟律师结合最新的几个民事和刑事案例,以贴合实际且简明易懂的方式,为与会听众解答了刑事附带民事诉讼涉及的问题,以及具体案件中如何从技术上计算个人信息条数的问题。解析案例之后,蒋律师也向与会听众提示了诸多非常有价值的合规建议,引起热烈反响。 

本次沙龙在听众与分享嘉宾的互动交流中圆满落下帷幕。

您可以扫描下方图片中的二维码观看回放,获得更多沙龙详情。如您有其他与本次沙龙主题相关的问题,欢迎在文末留言互动,或者发送信息到本订阅号后台,我们将为您转达。

IMG20201124145249.jpg

本网站之内容旨在提供有关华诚的一般信息。本网站之内容不得被视为与访问者建立律师-客户关系,也不视为是为任何具体事宜提供法律意见。网站访问者应向律师咨询以获得专业法律意见。 对于任何争议的特定事实和情况,在没有获得恰当的法律或其他专业意见之前,本所客户和其他网站访问者不能将华诚网站上的任何信息作为采取行动与否的依据。

© Copyright 2000-2015 All Rights Reserved | 沪ICP备15028801号 隐私保护 | 用户反馈

沪公网安备 31010402001317号

Lin