2021年6月10日,历经三审的《中华人民共和国数据安全法》正式通过,并将于今年9月1日实施。当前,上海正在全力推动数字化转型和数据要素市场建设,《数据安全法》以及即将出台的《个人信息保护法》将对上海及我国经济社会发展产生重大而深远的影响。
在此背景下,企业如何理解数据安全法,如何在错综复杂的应用场景中践行数据安全法律,这已是当下备受关注的课题。
WallTech作为专业的国际物流软件云服务(SaaS)提供商,于8月11日接受瀛泰律所数据合规业务委员会的专题调研,双方共同探讨国际物流领域的数据安全立法与监管动态,以及该领域内的信息技术企业该如何在实践中履行数据安全义务,更全面地赋能国际物流企业实现数字化升级改造。
8月11日下午,瀛泰律所数据合规业务委员会多位委员莅临WallTech,与公司集团CEO郭舜日等核心领导层展开热烈的讨论。
调研会上,瀛泰律所高级合伙人章煦春律师首先对国家一系列战略安排和社会问题进行概述。她提出,如今的局面是“从群雄乱战到逐步规范”,国家会越来越重视数据的规范化,用法律手段进行硬性管理。《数据安全法》中对“非法”(包括非正常技术手段获得,数据传输过程中过度采集)获得数据的保存,传输,复制,使用等行为以及对应的法律责任都做出了专业的解释,相当于明确了红线,使得数据活动有了可遵循的章法。但是一方面指导性法规很多,另一方面法律表述很宽泛,如何理解指导性意见框架,如何将法律法规与应用场景结合,都是当下需要时间和更多案例实践逐步细化解决的。
章律师强调,数据安全非小事,甚至对应了多种刑事风险,有可能触发刑事追责。例如涉及国家安全的敏感信息(比如网约车平台所收集的地理信息和所关联的人员信息等)、商业秘密、和公民个人信息的不当数据处理和使用都是潜在可能入刑的。国家对这些数据的获取、存储、使用的全生命周期都给予以了保护,并根据敏感程度划分了不同的入罪标准。
调研会现场,瀛泰和WallTech在交流讨论
另一方面,在司法实践中,最高检正在探索“合规不起诉”,以引导企业合规经营,实现国家在十四五期间法治社会的总体布局,特别是通过企业制定合规计划且落实执行,换取在涉刑案件中相对不起诉的结果。
WallTech 集团CEO郭舜日指出,WallTech作为跨境物流系统云服务提供商,承载了我们客户几乎全量业务运营数据。以国际货代为例,数据涵盖了不仅所有运输过程操作单证,货物、税号、价格和明细,财务结算等基础业务数据,还有运输过程所对接的业务上下游, 比如船公司、码头,海关、仓储、拖车、保险等服务信息;相关的还有我们所服务的客户的基础信息,操作员个人信息,和货主,收货人相关信息。WallTech作为这些海量客户数据同时也是极其有价值的行业数据的处理者,对这些数据的安全和合规使用肩负着很重的责任。同时WallTech也对数据进行分析和加工,为客户提供更智能高效的服务,在这个意义上WallTech也是数据的使用者,潜在的数据合规要求相信也会更复杂。
一言以蔽之,第一,WallTech既是数据处理者也是数据使用者;第二,WallTech作为平台肩负着很重的数据合规和安全的责任。
针对上述场景,WallTech和瀛泰律所经过研讨后总结了以下原则:
大数据时代,守住数据刑事风险防控底线,企业的发展才能持续稳健。
因此,企业在搜集、储存、使用、调取和传输数据中,首先要注重避免触犯刑法和相关司法解释的规定,规避刑事风险。企业要能够识别自身的数据安全风险,尤其涉及到跨境传输数据更要慎之又慎;在数据的使用中,不能超目的使用,只能用于特定的经营目的。
企业要防范他人对企业数据安全的侵害,既包括企业内部员工也包括外部人员的侵害。结合《网络安全法》、《数据安全法》、《网络安全审查办法》(及修订草案)、《个人信息保护法》(草案)。
综上,WallTech拟定了以下几个方面的计划:
01
作为和数据密切相关领域的企业,WallTech将建立全流程数据安全管理制度,制定数据合规的制度,结合航运业特征梳理和发现数据安全问题并完善相关管理机制,加强对员工的数据安全定期培训。这套制度将落实到人,有负责管理人和负责管理部门,确保一切数据“从生到死”的生命周期都要合法合规。
02
对于WallTech所掌握的数据进行分类、分级处理,既包括数据种类(个人数据、商业数据、公共数据、重要数据和核心数据等),也包括对其中各类信息的敏感程度进行分级(原则为泄露的危害越高,重要级越高)。对不同种类、等级的数据进行不同的保护措施。
03
对于重大事项和创新决策,尤其是涉及数据问题时设立·专项风险评估,比如涉及到数据跨境问题,WallTech自身必须随时对拟跨境传输数据进行种类、性质、等级等安全自评,对技术团队、业务人员进行合规培训,与行业主管和监管部门紧密沟通。
瀛泰律所数据合规委员会高度认可了WallTech的专业度、周密度和维护数据安全的决心。WallTech核心领导层则表示,企业始终坚持和践行社会责任,在做好“让国际物流更简单”的本职工作外,着重强调数据使用者的社会责任,很荣幸也很期待可以与瀛泰律师事务所和各级监管部门充分合作,共同推动行业数据管理规范化进程。
WallTech核心领导层和瀛泰律师们合影
*附:《中华人民共和国数据安全法》全文 (点击蓝字阅读)
关于WallTech
上海沃行信息技术有限公司,2011年创立,是业界领先的跨境物流SaaS云服务平台研发和运营服务商。
经过近10年的稳健发展,WallTech构建了以国际货代物流云服务CargoWare和跨境电商物流协同云服务eTower两大平台为基础的云服务产品矩阵。
WallTech将先进的技术与跨境物流行业丰富的经验紧密融合,赋能传统中国国际物流企业数字化改造升级,有效提高业务运行效率并最大化降低企业经营成本。
关于瀛泰律所
瀛泰2005年成立于上海,经过十多年的稳健发展,已经成为一家极具专业能力,能为各类行业客户提供一站式深度法律服务和解决方案的综合性律师事务所,目前在天津、舟山、广州、宁波、海口等地设有分所。
作为行业驱动型的综合性律师事务所,瀛泰连年获登钱伯斯(CHAMBERS&PARTNERS), THE LEGAL 500, THE ASIAN LEGAL BUSINESS (ALB),CBLJ等知名国际法律评级榜单,在海内外享有良好的声誉。主要服务领域有:航运与航空、金融、工程基础设施与房地产、证券与资本市场、保险与再保险、刑事与企业合规、争议解决与国际仲裁、自贸区建设、政府事务、企业破产与重组、雇佣及劳动法、知识产权等。