出版研究 / Publication
>
网络安全和数据合规双月刊 202007 总第18期
2021-07-30       肖波、娄娉娉、荣埚、李曼华

目  录


01—— 立法及政策动态

1.中共中央、国务院发布《海南自由贸易港建设总体方案》

2.海关总署发布《关于开展跨境电子商务企业对企业出口监管试点的公告》

3.个人信息保护法、数据安全法列入全国人大常委会2020年度立法工作计划、《数据安全法(草案)》出炉

4.中国广告协会、市场监管总局先后发布文件拟规范网络直播营销活动

5.深圳市发布《深圳经济特区数据条例(征求意见稿)》

6.银保监会发布《商业银行互联网贷款管理暂行办法》

7.中央网信办等七部门发布《关于开展国家数字乡村试点工作的通知》

8.中国人民银行印发通知,推动金融领域区块链技术应用

9.App收集使用个人信息自评估指南正式落地


02 ——行政执法动态

10.国家网信办指导北京市网信办依法约谈处罚新浪微博

11.工信部开展纵深推进APP侵害用户权益专项整治

12.四部门联合启动2020年App违法违规收集使用个人信息治理工作


03——司法案例

13.国内人脸识别第一案开庭审理

14.凌某某诉抖音案一审判决、黄某诉腾讯微信读书案一审判决出炉


04——行业新闻

15.印度禁止59款中国应用程序,包括TikTok(抖音海外版)、微信

16.“3·15”晚会曝光互联网、电商行业多起侵犯消费者权益不当行为

17. 欧盟法院判决《欧美隐私盾协议》(EU-US Privacy Shield)无效

18.纽约将在学校中禁止使用面部识别技术至2022年

19.2020年中国互联网大会在云端举行

20.美国四大科技巨头:Alphabet(谷歌母公司)、亚马逊、苹果、脸书(Facebook)接受反垄断调查

21.特朗普称将禁止TikTok(抖音海外版)在美国运行,并拒绝微软收购TikTok


01—— 立法及政策动态


*以下内容中,深灰色为征求意见稿、草案。


1.中共中央、国务院发布《海南自由贸易港建设总体方案》

6月1日,中共中央、国务院发布《海南自由贸易港建设总体方案》,提出在社会治理和推动政府职能转变方面,鼓励和充分发挥区块链、大数据等技术的应用。还提出,2025年前重点任务中要“建设海南国家区块链技术和产业创新发展基地”;2035年前重点任务中要“积极参与跨境数据流动国际规则制定,建立数据确权、数据交易、数据安全和区块链金融的标准和规则”。(来源:中国政府网)


2.海关总署发布《关于开展跨境电子商务企业对企业出口监管试点的公告》

6月13日,海关总署发布公告,在北京海关、天津海关等十地海关开展跨境电商B2B出口监管试点;规定境内企业通过跨境电商平台境内企业通过跨境电商平台与境外企业达成交易后,通过跨境物流将货物直接出口送达境外企业;或境内企业将出口货物通过跨境物流送达海外仓,通过跨境电商平台实现交易后从海外仓送达购买者;并根据海关要求传输相关电子数据的,按照本公告接受海关监管。(来源:海关总署网 )


3.个人信息保护法、数据安全法列入全国人大常委会2020年度立法工作计划、《数据安全法(草案)》出炉

6月20日,全国人大常委会发布2020年度立法工作计划,明确将制定个人信息保护法、生物安全法、数据安全法等;重视对人工智能、区块链、基因编辑等新技术新领域相关法律问题的研究。

6月28日,《数据安全法(草案)》提请十三届全国人大常委会第二十次会议审议,主要内容包括:确立数据分级分类管理以及风险评估、监测预警和应急处置等数据安全管理各项基本制度;明确开展数据活动的组织、个人的数据安全保护义务,落实数据安全保护责任;坚持安全与发展并重,规定支持促进数据安全与发展的措施;建立保障政务数据安全和推动政务数据开放的制度措施。(来源:中国人大网)


4.中国广告协会、市场监管总局先后发布文件拟规范网络直播营销活动

6月24日,中国广告协会发布《网络直播营销行为规范》。《规范》共6章44条,对网络直播营销中的商家、主播、平台经营者、主播服务机构和参与用户的行为提出规范。

7月29日,市场监管总局发布《关于加强网络直播营销活动监管的指导意见(征求意见稿)》。要求厘清网络平台经营者、商品经营者、网络主播等有关主体法律责任、严格规范网络直播营销行为、依法查处网络直播营销违法行为。(来源:中国广告协会网 、中国政府网)


5.深圳市发布《深圳经济特区数据条例(征求意见稿)》

7月15日,深圳市政务服务数据管理局牵头组织起草了《深圳经济特区数据条例(送审稿)》,以规范数据活动,促进数据资源共享开放和全面深度开发利用,保护自然人、法人和非法人组织数据权利和其它合法权益,加快新型智慧城市建设进程,提高市民生活品质,推动政府、企业数字化转型,提升城市治理和公共服务水平,加快数据要素市场培育,促进数字经济高质量发展。(来源:深圳市司法局官网)

【定达评论】在国家《数据安全法(草案)》发布之际,深圳市率先发布本地区数据条例,不仅首提“数据权”概念,更在数据活动、公共数据的界定以及数据安全和个人数据保护机制方面做出了更细化、符合实践需要的规定,对全国企业数据合规提供了有价值的参考。


6.银保监会发布《商业银行互联网贷款管理暂行办法》

7月17日,银保监会发布《商业银行互联网贷款管理暂行办法》,自公布之日起施行。《办法》共七章七十条,包括风险管理体系、风险数据和风险模型管理、信息科技风险管理、贷款合作管理、监督管理等内容。信息科技风险管理方面。(来源:中国银保监会官网)


7.中央网信办等七部门发布《关于开展国家数字乡村试点工作的通知》 

7月18日,中央网信办、农业农村部等部门发布《关于开展国家数字乡村试点工作的通知》,要求完善乡村新一代信息基础设施。加强基础设施共建共享,打造集约高效、绿色智能、安全适用的乡村信息基础设施。加快农村光纤宽带、移动互联网、数字电视网和下一代互联网发展,提升4G网络覆盖水平,探索5G、人工智能、物联网等新型基础设施建设和应用。加快推动农村水利、公路、电力、冷链物流、农业生产加工等传统基础设施的数字化、智能化转型,推进智慧水利、智慧交通、智能电网、智慧农业、智慧物流建设。(来源:中国政府网)


8.中国人民银行印发通知,推动金融领域区块链技术应用

7月23日,中国人民银行印发《关于发布金融行业标准推动区块链技术规范应用的通知》和《区块链技术金融应用评估规则》,要求各类金融机构建立健全区块链技术应用风险防控机制,定期开展外部安全评估,推动区块链技术在金融领域的规范应用。同时,要求金融机构应在满足金融相关标准和规定的基础上,按照《区块链信息服务管理规定》,开展区块链技术应用备案工作。(来源:中国人民银行官网)


9.App收集使用个人信息自评估指南正式落地

7月25日,全国信息安全标准化技术委员会公布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》,归纳总结出App收集使用个人信息的六个评估点,供App运营者自评估参考使用。六个评估点包括:

1)是否公开收集使用个人信息的规则;

2)是否明示收集使用个人信息的目的、方式和范围;

3)是否征得用户同意后才收集使用个人信息;

4)是否遵循必要原则,仅收集与其提供的服务相关的个人信息;

5)是否经用户同意后才向他人提供个人信息;

6)是否提供删除或更正个人信息功能,或公布投诉、举报方式等信息。

(来源:全国信安标委官网 )


02 ——行政执法动态


10.国家网信办指导北京市网信办依法约谈处罚新浪微博

6月10日,国家互联网信息办公室指导北京市互联网信息办公室,约谈新浪微博负责人,针对微博在蒋某舆论事件中干扰网上传播秩序,以及传播违法违规信息等问题,责令其立即整改,暂停更新微博热搜榜一周,时间自6月10日15时至6月17日15时,暂停更新热门话题榜一周,时间自6月10日15时至6月17日15时,严肃处理相关责任人,同时,要求北京市互联网信息办公室对新浪微博依法从严予以罚款的行政处罚。(来源:新华网)


11.工信部开展纵深推进APP侵害用户权益专项整治

7月20日,工信部公布《关于开展纵深推进APP侵害用户权益专项整治行动的通知》,明确整治对象为APP服务提供者、软件工具开发包(SDK)提供者和应用分发平台,整治任务主要包括违规处理用户个人信息、设置障碍、频繁骚扰用户、欺骗误导用户,以及应用分发平台责任落实不到位。明确2020年8月底前,将上线运行全国APP技术检测平台管理系统,12月10日前完成覆盖40万款主流APP检测工作。(来源:中国政府网)


12.四部门联合启动2020年App违法违规收集使用个人信息治理工作

7月22日,中央网信办、工信部、公安部、国家市场监管总局四部门联合启动2020年App违法违规收集使用个人信息治理工作。(来源:工信微报)


03——司法案例


13.国内人脸识别第一案开庭审理

6月15日上午,杭州市富阳区人民法院公开开庭审理原告郭兵与被告杭州野生动物世界有限公司服务合同纠纷一案。原告于2019年4月从被告处购买了野生动物世界年卡,可通过验证年卡及指纹入园游玩。同年10月被告通过短信方式告知“未注册人脸识别的用户将无法正常入园”。原告认为面部特征等个人生物识别信息属于个人敏感信息,一旦泄露、非法提供或者滥用将极易危害包括原告在内消费者人身和财产安全。故诉至法院,要求确认被告店堂告示和短信通知中相关内容无效,退还年卡卡费、赔偿交通费并删除原告个人信息等。(来源:中国法院网)

【定达评论】近年来,随着人脸识别技术的商业化应用,不仅手机、电脑等电子设备已经普遍将人脸识别技术运用于设备解锁、款项支付等功能,公共场所的门禁系统也逐渐开始使用人脸识别技术进行身份认证。一方面我们感受到了人脸识别的方便,另一方面我们也要注意人脸信息作为公民个人信息的重要部分,其采集、使用都需要严格依照法律规定,否则将构成隐私侵权,更有甚者将构成侵犯公民个人信息犯罪。目前,美欧等国家或地区已经注意到这一风险,并陆续通过立法禁止特定领域或时段内使用人脸识别技术。


14.凌某某诉抖音案一审判决、黄某诉腾讯微信读书案一审判决出炉

7月30日,北京互联网法院分别对凌某某与被告北京微播视界科技有限公司隐私权、个人信息权益网络侵权责任纠纷一案和黄女士与腾讯科技(北京)有限公司等网络侵权责任纠纷一案进行一审宣判。两个案件中法院都认为:判定某项信息是否属于个人信息,应考虑以下两条路径:一是识别,即从信息到个人,由信息本身的特殊性识别出特定自然人;同时,识别个人的信息可以是单独的信息,也可以是信息组合。可识别性需要从信息特征以及信息处理方的角度结合具体场景进行判断。二是关联,即从个人到信息,如已知特定自然人,则在该特定自然人活动中产生的信息即为个人信息。符合上述两种情形之一的信息,即应判定为个人信息。在隐私权部分,以下情形中信息主体社交关系承载着合理的隐私期待:一是信息主体与特定人之间的关系较为私密二不愿为他人知晓,二是信息主体一定量的社交关系公开可能遭受他人对其人格的不当评价而不愿为他人知晓,但法院认为原告的读书信息未达到私密性标准,不构成私密信息。两案最终都认定原告的个人信息权受到侵害但隐私权未受侵害。(来源:澎湃新闻网)

【定达评论】2019年国家市场监管总局轰轰烈烈的“打击侵害消费者个人信息违法行为专项执法行动”过后,各大APP平台面临巨大的监管压力。在大数据时代,公民个人信息成为各大互联网公司竞争的高地,多数APP不注重公民个人信息的保护,滥用通过APP收集的公民个人信息,构成信息侵权。未来各互联网公司应当加强对APP使用者的信息保护,从采集、使用的各个环节加强内部监管,防止侵权事件的发生。


04——行业新闻


15.印度禁止59款中国应用程序,包括TikTok(抖音海外版)、微信

6月29日,据报道,印度政府宣布禁止59款中国移动应用程序,包括TikTok、微信、Helo、QQ国际版、微博、美图、百度翻译等,以解决这些App“对国家主权和安全带来的威胁”,并指责这些应用使得印度用户的数据在未经授权的情况下转移至国外。(来源:economictimes.com)


16.“3·15”晚会曝光互联网、电商行业多起侵犯消费者权益不当行为

7月16日,央视举办“3·15”晚会现场直播,曝光了“趣头条”屡现违规广告、嗨学网等在线教育机构虚假宣传、手机软件插件未经许可盗取用户信息等侵犯消费者权益的不当行为。(来源:中国新闻网)


17. 欧盟法院判决《欧美隐私盾协议》(EU-US Privacy Shield)无效

7月16日,据报道,在脸书(Facebook)数据传输案中,欧盟法院宣布,鉴于美国法律未能对个人信息从欧洲传输至美国的个人的隐私和数据保护权提供充分的保护,《欧美隐私盾协议》无效。报道称2013年斯诺登事件对该判决的作出有一定的影响,该事件曾致使《欧美隐私盾协议》的前身——《安全港协议》(Safe Habour Agreement)于2015年被判决无效。本次判决并不必然损害跨大西洋区的贸易,因为欧盟法还提供了诸如“标准合同条款”(Standard Contractual Clauses)等机制来保障数据转移。(来源:Forbes.com)


18.纽约将在学校中禁止使用面部识别技术至2022年

7月24日,据报道,纽约通过了一项法令,将中止在学校中使用面部识别技术至2022年7月1日。这一法令使教育官员有时间仔细考察面部识别技术在学校体系中的使用是否是有效且符合道德的,并要求教育部就此事举行公众听证会。(来源:securitymagazine.com)


19.2020年中国互联网大会在云端举行

7月25日,2020年(第十九届)中国互联网大会在云端圆满闭幕。本届大会于7月23日至25日以网络大会形式在线上成功召开,大会主题是“共迎网络新时代,共创产业新未来”。 大会结合新基建、5G、人工智能、工业互联网等热门话题,举办多场线上论坛、线上展览和特色活动。(来源:中国互联网协会官网)


20.美国四大科技巨头:Alphabet(谷歌母公司)、亚马逊、苹果、脸书(Facebook)接受反垄断调查

7月29日,据报道,美国四大科技巨头:Alphabet(谷歌母公司)、亚马逊、苹果、脸书(Facebook)的CEO们出席众议院反垄断委员会的听证会,接受委员们的质询。据称国会已经对这些科技巨头进行了一年多的调查,获取了一百三十多万页的文件,在今天的听证会后,预计将于今年晚些时候出具一份报告,作为这一系列调查的终结。(来源:marketwatch.com)


21.特朗普称将禁止TikTok(抖音海外版)在美国运行,并拒绝微软收购TikTok

7月31日晚,美国总统特朗普称他将禁止TikTok应用在美国运行,并拒绝微软从TikTok母公司字节跳动手中收购该应用。本周白宫称正在对TikTok进行国家安全审查,并准备向特朗普提交一份政策建议,据悉特朗普政府官员曾希望总统签署一项行政命令,来迫使字节跳动出售TikTok,以解决TikTok可能存在的国家安全风险。围绕美国政府对TikTok的国家安全审查及相关收购一案仍在不断发展中,本刊将持续关注后续进展。(来源:msn.com )


免责声明


本文中的信息、意见等仅供读者参考之用,本文任何内容均不构成任何形式的法律意见或建议,在任何时候均不构成对任何人的个人推荐或建议,读者应对本文中的信息和意见进行独立评估,自主审慎做出决策并承担风险。定达律所及其关联人员均不承担任何责任。如果您需要就某项事情进行法律咨询,敬请联系下列律师:



肖波 | 执行主任

xiaobo@dingdalegal.com

获得中国人民公安大学硕士和复旦大学刑诉法学博士学位,之前曾在上海市浦东新区法院工作13年多,审理过1000多件案件。后又作为合伙人加盟中伦律师事务所,积累了大量的刑事案件和危机处理经验。肖律师业务聚焦于金融、互联网及经济领域犯罪、白领犯罪的刑事辩护、反商业贿赂、企业危机处理、民商事争议解决等。在刑事犯罪领域发表了大量的专业论文。


娄娉娉 | 顾问

teresalou@dingdalegal.com

娄娉娉律师拥有在大型跨国公司和律所超过十余年的执业经验,执业领域主要包括医药大健康合规监管、商业贿赂调查、数据合规及隐私保护、政府调查应对、争议解决等。


荣埚 | 律师

rongguo@dingdalegal.com

荣埚律师具有7年的法律工作经验,分别工作于公司与律师事务所。荣律师目前主要专注于刑事案件辩护、各类民商事争议解决、网络安全和数据合规、跨境电子商务、物流仓储、房地产建筑工程等方面的法律事务。


李曼华 | 律师助理

limanhua@dingdalegal.com

李曼华获得同济大学民商法学硕士学位,以优异的成绩完成了世界知识产权组织和同济大学联合培养知识产权硕士项目(全英文授课),熟悉欧盟知识产权法。目前主要聚焦于知识产权、数据和个人信息保护、民商事争议解决业务。


*实习生盛一舟对本刊作出贡献