App个人信息收集合规体检免费预约-暨惟胜道数字安全研究小组正式成立

惟胜道律师事务所     2021 年 7 月 8 日

+ 更多信息  后退

开篇辞:网络安全与数据保护是互联网高速发展的必要需要,两者相辅相成,不仅关系到个人、组织的合法权益,甚至涉及国家主权、安全和发展利益。



围绕网络安全与数据保护,国家近年立法工作成绩斐然。《网络安全法》是我国第一部关于网络安全领域的基础性法律,确立了网络运行安全和网络信息安全的两大安全主线,并于2017年6月1日起施行;《数据安全法》是对信息安全基本制度等的进一步确立和落实,且将自2021年9月1日起施行;《个人信息保护法》是对数据重点内容之一的个人信息进行规范的基本法律,已经进行二次征求意见,相信不久亦将出台。这三部法律将构成我国网络和数据安全的三驾马车

《网络安全法》确定了网络安全审查制度,7月2日,网络安全审查办公室宣布对“滴滴出行”实施网络安全审查,是我国首次对企业启动网络安全审查;紧接着7月5日,网络安全审查办公室发布关于对“运满满”“货车帮”“BOSS直聘”启动网络安全审查的公告。审查期间,停止“滴滴出行”“运满满”“货车帮”“BOSS直聘”新用户注册。

按照《网络安全审查办法》的规定,网络安全审查可能历经的程序包括:

1.初步审查。自向运营者发出书面通知之日起30个工作日内完成,情况复杂的,可以延长15个工作日;

2.审查结论征求意见。15个工作日内;

3.特别审查程序。一般应当在45个工作日内完成,情况复杂的可以适当延长。可以看出,网络安全审查一般需要45个工作日,较长的可能需要105个工作日甚至更多,对企业影响不可忽视。

另值得特别注意的是,即将于2021年9月1日生效的《数据安全法》确定了数据安全审查制度,且明确“安全审查决定”为最终决定。该规定意味着数据安全审查的决定一经作出即生效,充分体现了国家捍卫数据主权,维护数据安全的决心。相信在《数据安全法》正式施行后,类比《网络安全审查办法》,国家监管部门将针对数据安全审查出台配套规定,数据安全审查工作亦将展开。

综上,伴随着立法的进程,网络安全与数据保护相关规范日趋完善,企业组织在网络安全与数据合规方面的要求已成必然。为此,惟胜道律师事务所专门成立【数字安全】研究小组,依托客户的活动场景及实际需要、结合先行法律法规、行业规范、以及网络安全与数据保护方面的合规趋势,就网络安全与数据保护进行研究探索,用合规为客户创造价值,与客户共成长。

本次研究小组由合伙人陈万莉担任组长,陈万莉律师长期为某上市公司信息技术部提供法律服务,具有为多家互联网及科技公司提供法律服务的经验。

陈万莉.jpg
外聘技术顾问郝晨女士,郝晨具有多年软件开发和丰富的网络安全工作经验。

郝晨人物介绍.jpg





 
此次“滴滴出行”,除被启动网络安全审查外,其备受关注的是,7月4日,国家互联网信息办公室发布通报,指出“滴滴出行”App因严重违法违规收集使用个人信息问题,通知应用商店下架“滴滴出行”App。

惟胜道【数字安全】研究小组特别提示,各App运营商应对“App收集个人信息”进行合规体检,自查违规风险,提前纠正预防,避免下架风险。

欢迎联系我们,预约体检(免费):

本次体检针对APP收集个人信息涉及的合规风险,围绕四个部分34个典型合规问题进行全流程问诊,为您提供符合企业自身情况、准确反映风险分布的《合规风险审核报告》,呈现风险分布、提示不合规理由、对应法律依据,并给出实务建议。

附:App部门规章、规范性文件及国家标准