2010年-阿里研究院_《2010新商业文明与网络治理系列》_21页_4mb
报告摘要
新商业文明系列论坛(九)总结
核心内容
本次“个人数据、商业数据保护与利用法律问题研讨会”聚焦于数据与隐私保护在云计算和电子商务环境下的法律挑战与实践问题。会议梳理了近年来我国在数据保护领域的重要政策与事件,并深入探讨了数据保护与利用之间的复杂关系,提出了一系列在应用和法制层面的建议。
主要观点
数据与隐私保护的复杂性
- 海量与快速更新:个人和商业数据的规模迅速增长,更新频率高,给保护带来挑战。
- 广泛性与多样性:数据涉及多个行业和应用场景,保护需求呈现多样化。
- 隐私权边界模糊:个人隐私与公众监督、商业利益之间存在冲突,难以界定。
- 维权意识与确权机制薄弱:个人在维权时缺乏明确的法律依据和有效手段。
- 法律体系不完善:数据保护相关的法律理论和规定仍不成熟,存在多面性与交织性。
数据流转与使用流程
- 数据流转涉及多个主体,包括淘宝网、阿里B2B、支付宝、物流等第三方。
- 数据包括买家数据、卖家数据、交易数据、信用数据、身份数据、即时通信数据、行为数据等。
- 数据使用流程涵盖收集、存储、处理与使用、披露与公开、修改、删除与销毁等环节。
企业实践中的具体问题
- 数据收集:需明确告知方式(电子或纸面)、告知范围(一事一告知或“批发”告知)、是否需点对点告知。
- 数据利用:需界定敏感信息范围,区分处理、加工、使用和利用,明确数据出售的条件。
- 数据转移:需区分内部与外部转移,明确内部定义及传输加密要求。
- 数据披露:需厘清披露与公开的关系,明确违规、违法与违反公司规定之间的界限。
- 数据保存:需明确保存期限,界定保存者的免责范围。
- 用户权利:用户应有修改、查询、注销的权利,但需界定权限范围及程序要求。
- 未成年人保护:需明确10-18岁未成年人的交易权限和开店资格。
- 数据信息安全:需制定统一的信息安全保护标准。
- 数据出口:需明确数据出境的法律要求和规范。
关键信息
数据保护的法律问题
- 数据保护涉及多个法律领域,包括民法、刑法、网络安全法等。
- 数据的流动性与应用环境的多样性使得传统法律框架难以适应。
- 隐私权与数据利用之间的平衡是当前法律建设的核心。
企业实践中的责任与义务
- 企业在数据收集、存储、处理、披露等环节需承担明确的法律责任。
- 需建立完善的用户隐私保护规则,注重细节与可操作性。
- 需采取多层次的数据保护措施,提升数据安全性与合规性。
建议
应用层面建议
- 自主采集数据:尽量避免依赖第三方数据。
- 制定差异化政策:针对内部与外部数据转移制定不同保护措施。
- 谨慎处理敏感数据:避免对外披露能识别个体信息的数据。
- 加强数据安全保护:采用高级别安全措施,防止数据泄露。
- 完善用户隐私规则:规则应详细、明确,并注明修改日期。
- 提前告知用户:修改规则需在醒目位置提前一个月告知,或通过群发邮件通知。
- 建立多重权利保护模式:保障用户在数据使用过程中的各项权利。
法制层面建议
- 提升数据法律地位:从战略层面认识数据的重要性,赋予其明确的法律地位。
- 出台个人信息保护法:法律应实现保护与利用的平衡。
- 重构法律体系:创造性地改造现有规则,构建适应新商业文明的法律框架。
- 确保法律的可操作性:法律应具有活力、效力、效率,且成本低、易于实施。
总结
本次论坛强调了在数据驱动的新商业文明中,数据保护与利用的法律问题日益突出。企业和机构需在实践中明确数据流转的各个环节义务,同时推动法律体系的完善,以实现数据安全与商业发展的双赢。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载