企业“数据合规”律师业务操作指引.docx
《企业“数据合规”律师业务操作指引.docx》由会员分享,可在线阅读,更多相关《企业“数据合规”律师业务操作指引.docx(16页珍藏版)》请在第一文库网上搜索。
1、企业“数据合规”律师业务操作指引二O二一年十一月目录第一章总则第一条本指引宗旨第二条企业数据合规的主要内涵第三条企业数据合规业务的定义及内容第二章企业数据合规体系的建立第四条企业数据合规体系的建立第三章数据全生命周期合规要求第五条数据全生命周期第六条数据收集合规要求第七条数据传输合规要求第八条数据存储合规要求第九条数据使用合规要求第十条数据共享合规要求第十一条数据删除和销毁合规要求附录:企业数据合规相关法律法规、政策文件第一章总则第一条本指引宗旨为指导律师承办企业数据合规业务,规范律师执业行为,保障律师依法履行职责,提高律师的法律服务质量和水平,防范职业风险,充分发挥律师在企业数据合规中的作用
2、,依据中华人民共和国民法典、中华人民共和国数据安全法、中华人民共和国网络安全法等法律及相关行政法规、司法解释、部门规章、部门规范性文件,制定本指引。第二条企邮据合规的主要内涵(-)数据是指任何以电子或者其他方式对信息的记录。数据合规的主要内涵包括三个方面,数据处理、数据安全、个人信息保护。1 .数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等。2 .数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。3 .个人信息保护是指对以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括自然人的姓名、出生日期、身份
3、证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等进行保护,达到保密要求和安全使用。(二)企业数据合规指企业对于数据的收集、存储、使用、加工、传输、提供、公开、删除与数据所在地区的法律、行业规则相符合,既包括形式上使用数据合规,也包括数据内容本身的实质合规。()企业开展数据处理活动,应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。(四)企业应当按照我国网络安全等级保护制度的要求,履行安全保障义务,保障网络免受干扰、破坏或者未经授权的访问,使网络处于稳定可靠
4、运行的状态,以及保障企业数据的完整性、保密性、可用性,并防止数据泄露或者被窃取、篡改。第三条律师企业数据合规业务的定义及内容(一)律师企业数据合规业务定义律师承办企业雌合规业务是指律师接受客户委托,为目标企业数据合规体系的建立和完善提供法律服务的执业行为。(二)企业数据合规业务的内容律师的企业数据合规业务主要包括有效数据合规体系的打造、合规调查、行政监管和刑事调查的应对业务等板块。1 .有效企业数据合规体系的打造。相关业务形式可以包括两种:一是从无到有帮助企业制定数据合规计划,二是协助企业补充完善已有的数据合规计划。2 .企业数据合规调查是指企业数据合规尽职调查、合规内部调查、反舞弊调查,其最
5、终所形成的合规尽职调查报告、合规内部调直报告、反舞弊调直报告就成为律师提供数据合规服务的产品终端。3 .行政监管和刑事调查的应对业务。该项业务集中于两个环节,一是企业因数据合规问题而导致的行政监管以及处罚时的代理业务,二是公安机关介入后的刑事案件辩护业务。第二章企业数据合规体系的建立第四条企业数据合规体系的建立(-)一个有效的企业数据合规体系一般包含合规组织体系、合规政策、数据分级管理与保护制度。(二)合规组织体系企业应根据自身数据收集、存储、使用等数据处理状况,考量数据安全问题、数据不合规使用等情形给数据主体造成的损害,设置企业内部的合规组织系统,采取必要的保障措施,以便符合数据安全、个人信
6、息保护相关法律法规的要求以保障数据主体的权利。1建立企业数据合规组织体系,通常指企业按照规模、层级设置的合规委员会、首席合规官、合规部门、合规人员,以及明确部门与相关岗位的职责和总体要求。2.企业合规负责人应由具有相关管理工作经历和个人信息保护专业知识的人员担任,参与有关个人信息处理活动的重要决策直接向企业法定代表人或主要负责人报告企业数据合规工作。3.企业内部应当对从事企业数据合规岗位相关人员进行下列特殊规定:(1)应与从事企业数据处理特别是个人信息处理岗位上的相关人员签署保密协议,对大量接触个人敏感信息的人员事先进行背景审查,以了解其犯罪记录、诚信状况等,同时在其调离岗位或终止劳动合同时,
7、也应要求事后继续履行保密义务;(2)应明确内部涉及企业数据处理不同岗位的安全职责,建立发生安全事件的处罚机制;(3)应建立相应的内部制度和政策对员工提出企业数据合规的指引和要求;(4)应定期或在数据合规政策发生重大变化时,对企业数据处理岗位上的相关人员开展企业数据安全专业化培训和考核,确保相关人员能熟练掌握随时变化的数据合规政策。(三)合规政策设计企业应根据法律、行政法规、司法解释、部门规章、部门规范性文件的规定,制定数据处理、个人信息保护、网络安全的合规政策,制定员工行为准则,清晰地界定企业经营行为的法律边界,表明企业对违法违规数据处理行为的禁止态度。企业数据合规政策的制定主要以合规管理指引
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 数据 合规 律师 业务 操作 指引
![提示](https://www.001doc.com/images/bang_tan.gif)