北京 | 上海 | 深圳 | 海口 | 香港
Beijing | Shanghai | Shenzhen | Haikou | Hong Kong www.meritsandtree.com — 植 德 律 师 事 务 所 —
2023年3月刊植德数据合规热点速递(自2023 年3 月1 日至2023年3月29日)
北京 | 上海 | 深圳 | 海口 | 香港
Beijing | Shanghai | Shenzhen | Haikou | Hong Kong www.meritsandtree.com — 植 德 律 师 事 务 所 —
2023年3月刊植德数据合规热点速递(自2023 年3 月1 日至2023年3月29日)
目录
一、 立法动向..................................................................................................................31.深圳市发改委发布《深圳市数据交易管理暂行办法》与《深圳市数据商和数据流通交易第三方服务机构管理暂行办法》...................................................................32.中国证监会发布《证券期货业网络和信息安全管理办法》....................................33.自然资源部印发《涉密基础测绘成果提供使用管理办法》....................................34.浙江省网信办发布数据出境安全评估申报工作问答(二)....................................45.工信部出台《电信领域违法行为举报处理规定》....................................................56.国家网信办修订出台《网信部门行政执法程序规定》............................................57.国家市监局修订出台《互联网广告管理办法》........................................................68.国家市监局出台四部反垄断法配套部门规章............................................................7二、 行业动态..................................................................................................................71.无锡市举行涉疫个人数据销毁仪式............................................................................72.岳麓网警开出长沙首张违反《数据安全法》罚单....................................................83.中国消费者协会发布《2022 年个人信息保护领域消费者权益保护报告》...........84.中央网信办开展“清朗·从严整治‘自媒体’乱象”专项行动........................................ 95.最高人民法院发布网络消费典型案例......................................................................106.央视“315”晚会曝光破解版 App,工信部回应迅速查处....................................107.公安部公布 8 起侵犯公民个人信息犯罪典型案例.................................................. 118.国务院机构改革方案提请审议:组建国家数据局..................................................119.国务院新闻办公室发布《新时代的中国网络法治建设》白皮书..........................11
一、 立法动向
1.深圳市发改委发布《深圳市数据交易管理暂行办法》与《深圳市数据商和数据流通交易第三方服务机构管理暂行办法》3 月 2 日,深圳市发改委发布了《深圳市数据交易管理暂行办法》和《深圳市数据商和数据流通交易第三方服务机构管理暂行办法》,分别对数据交易主体类型、数据交易场所运营机构、可交易的数据类型以及如何确保数据交易安全进行了规定,并强调涉及国家秘密、未经依法开放的公共数据和未依法获得授权的个人数据不得交易。【来源:环球网】
2.中国证监会发布《证券期货业网络和信息安全管理办法》3 月 3 日,中国证监会发布了《证券期货业网络和信息安全管理办法》。该办法全面覆盖了包括证券期货关键信息基础设施运营者、核心机构、经营机构、信息技术系统服务机构,以及核心机构和经营机构设立的信息科技专业子公司等各类主体,以安全保障为基本原则,对网络和信息安全管理提出规范要求,主要内容包括:网络和信息安全运行、投资者个人信息保护、网络和信息安全应急处置、关键信息基础设施安全保护、网络和信息安全促进与发展、监督管理和法律责任等。该办法将于 2023 年 5 月 1 日起正式实施。
【来源:中国新闻】
3.自然资源部印发《涉密基础测绘成果提供使用管理办法》3 月 9 日,自然资源部印发了《涉密基础测绘成果提供使用管理办法》(以下简称《办法》)。《办法》结合各地管理实践,落实简政放权要求,进一步下放审批权,缩短审批时间,加强事中事后监管,有利于规范涉密基础测绘成果提供使用,维护地理信息安全,为经济社会发展提供更好的地理信息保障服务。
一是下放审批权。《办法》将省级行政区域内的国家级涉密基础测绘成果的提供使用审批权下放至省级自然资源主管部门,并明确由省级自然资源主管部门确定本行政区域地方财政投资生产的涉密基础测绘
成果的提供使用审批权限,更加方便申请人在当地申领涉密基础测绘成果。
二是简化申请材料。根据《国务院办公厅关于做好证明事项清理工作的通知》,《办法》取消了出具证明函和无偿使用目的证明材料的要求。同时,区分了不同类别申请人应提交的申请材料,调整细化了申请表样式内容,增加了对保密管理条件应提交材料的说明。明确了政府部门和军队单位将涉密基础测绘成果用于政府决策、国防建设和公共服务的,可通过建立共享机制提供。
三是缩短审批时限。《办法》对审批机关审批时限进行了压缩,由原来的 20 个工作日缩短至 10 个工作日。
四是新增事中事后监管要求。《办法》明确了被许可使用人在使用涉密基础测绘成果中应当遵守的要求及自然资源主管部门对涉密基础测绘成果使用的监管职责,规定了申请人违法违规造成失泄密等情形的处理措施,强化了监管要求。
五是明确已申领涉密基础测绘成果销毁要求。针对被许可使用人使用目的完成后保管的大量涉密成果形成的失泄密隐患,根据国家有关涉密载体销毁的规定和要求,充分考虑各地实际情况,明确被许可使用人在使用目的完成后销毁所申领成果的方式和具体要求等内容。【来源:自然资源部】
4.浙江省网信办发布数据出境安全评估申报工作问答(二)3 月 9 日,浙江省网信办结合近期咨询情况及完备性查验常见问题,发布了浙江省数据出境安全评估申报工作问答(二)。该问答主要针对以下十个实务中普遍受到关注的问题进行了详细解答:(1)数据处理者申报数据出境安全评估的主要情形;(2)数据处理者是否可以自行变更申报材料模板;(3)申报材料的原件、影印件的具体要求;(4)如何准备经办人授权委托书、承诺书;(5)数据出境安全评估申报表的填写原则;(6)法律文件的填写要求;(7)填写自评估报告需要注意的问题情形;(8)数据出境行为的识别判断;(9)省级网信部门完备性查验的完成周期;(10)若申报材料被退回,重新提
交申报的次数是否受限。
【来源:网信浙江】
5.工信部出台《电信领域违法行为举报处理规定》3 月 13 日,工业和信息化部印发了《电信领域违法行为举报处理规定》,明确了电信领域违法行为的举报处理基本要求,细化了受理要求和办理程序,并对分类处理要求和答复、移送等处理要求进行了完善。
规定将办理程序划分为初步审核和调查两个基本环节。电信主管部门在受理举报后应当对举报材料进行初步审核,可以认定符合行政处罚立案标准的,及时立案;可以认定被举报人涉嫌违反电信管理规定但缺乏立案所需证据的,进一步调查;举报的问题已经有处理定论或者可以判定不存在相关违法行为的,直接向实名举报人进行答复。根据规定要求,电信主管部门自收到举报之日起60 日内,应当根据调查情况作出分类处理。未发现违法行为或者违法行为已超过行政处罚时效的,终结调查;认定存在违法行为但存在不予处罚情形的,不予处罚并责令改正;认定符合行政处罚立案标准的,按照行政处罚法规定及时立案;违法行为涉嫌犯罪的,及时将案件移送司法机关。6.国家网信办修订出台《网信部门行政执法程序规定》3 月 23 日,国家互联网信息办公室出台了《网信部门行政执法程序规定》(以下简称《规定》),自 2023 年 6 月1 日起正式实施。《规定》对 2017 年 5 月 2 日出台的《互联网信息内容管理行政执法程序规定》进行了全面修订,明确了网信部门行政执法应当坚持“处罚与教育相结合”原则,做到事实清楚、证据确凿、依据明确与“一事不二罚”。
《规定》规范了网信部门行政执法程序。一是明确立案、调查取证、审核、决定、送达、执行等多环节的具体程序要求,并规定网信部门应当依法以文字、音像等形式进行全过程记录,归档保存。二是完善回避制度、听证制度和当事人的陈述、申辩制度,切实保障当事人的
权利。三是明确法制审核程序,规定应当进行法制审核的案件范围、审核机构、审核人员,明确未经法制审核或者审核未通过的不得作出行政处罚决定。四是明确重大处罚案件集体讨论决定制度,对情节复杂或者重大违法行为给予行政处罚,网信部门负责人应当集体讨论决定。五是明确规定网信部门办理行政处罚案件的期限以及结案的具体情形。
《规定》规定了行政处罚的执行与监督。明确当事人依法享有的陈述和申辩权,以及申请行政复议、提起行政诉讼的权利。规定国家网信部门依法建立本系统的行政执法监督制度,上级网信部门对下级网信部门实施的行政执法进行监督。网信部门实施行政处罚应当接受社会监督。公民、法人或者其他组织对网信部门实施行政处罚的行为,有权申诉或者检举;网信部门应当认真审查,发现有错误的,应当主动改正。
《规定》的出台对于规范网信部门行政执法行为具有重要意义。各级网信部门应当严格执行《规定》,全面推进严格规范公正文明执法,做到事实清楚、证据确凿、依据准确、程序合法。【来源:国家互联网信息办公室】
7.国家市监局修订出台《互联网广告管理办法》3 月 24 日,国家市监局修订出台了《互联网广告管理办法》(以下简称《办法》),并将于 2023 年 5 月 1 日起正式施行。《办法》顺应我国互联网广告业发展新特点、新趋势、新要求,对原《互联网广告管理暂行办法》进行了修改完善,进一步细化了互联网广 告相关经营主体责任,明确了行为规范,强化了监管措施,对新形势下维护互联网广告市场秩序,助力数字经济规范健康持续发展具有重要意义。
《办法》进一步明确了广告主、互联网广告经营者和发布者、互联网信息服务提供者的责任;积极回应社会关切,对人民群众反映集中的弹出广告、开屏广告、利用智能设备发布广告等行为作出规范;细化了“软文广告”、含有链接的互联网广告、竞价排名广告、算法推荐方
式发布广告、利用互联网直播发布广告、变相发布须经审查的广告等重点领域的广告监管规则;新增了广告代言人的管辖规定,为加强互联网广告监管执法提供了重要制度保障,也为互联网广告业规范有序发展赋予了新动能。
【来源:国家市场监督管理总局】
8.国家市监局出台四部反垄断法配套部门规章2023 年 3 月 25 日,国家市监局正式发布《制止滥用行政权力排除、限制竞争行为规定》《禁止垄断协议规定》《禁止滥用市场支配地位行为规定》《经营者集中审查规定》四部反垄断法配套部门规章,其将自 2023 年 4 月 15 日起正式实施。
其中《制止滥用行政权力排除、限制竞争行为规定》第27 条、《禁止垄断协议规定》第 48 条、《禁止滥用市场支配地位行为规定》第42 条和《经营者集中审查规定》第 74 条、第75 条均对反垄断执法过程中的个人信息与隐私保护作出了规定。
而《禁止垄断协议规定》第 8 条、第 13 条、第15 条和《禁止滥用市场支配地位行为规定》第 21 条则分别对禁止利用数据、算法、技术以及平台规则等形成垄断协议及滥用市场支配地位进行了规定。最后《禁止垄断协议规定》第 10 条、《禁止滥用市场支配地位行为规定》第 12 条和《经营者集中审查规定》第33 条、第34 条分别对基于数据要素判断分割市场、认定市场支配地位、市场控制力以及经营者集中的影响进行了规定。
【来源:国家市场监督管理总局】
二、 行业动态
1.无锡市举行涉疫个人数据销毁仪式
3 月 2 日,无锡市举行了涉疫个人数据销毁仪式。仪式上,共有10亿余条个人数据被销毁,主要包括因疫情防控及服务目的,存储在城市大数据中心的个人信息数据。为确保数据彻底销毁、无法还原,无锡
市政府邀请第三方审计和公证处参与了此项活动。据报道,无锡进口冷链食品申报追溯系统、货运通行证等 40 多项数字防疫服务应用,自 3 月 1 日起已经陆续下线。
下一步,城市大数据中心将进一步加强数据分类分级管理,数据安全风险评估、监测预警、数据安全审查等制度建设,确保数据无法被恢复。同时持续加强对技术运维人员的安全教育,加强数据安全合规理念,提升全员数据安全意识,严格禁止私下留存、转移涉疫数据等行为,全力保障公民个人隐私。
【来源:无锡日报】
2.岳麓网警开出长沙首张违反《数据安全法》罚单2 月 24 日,岳麓公安分局网络安全保卫大队民警在开展网络安全现场监督检查时,发现辖区一家信息科技公司疑似存在网络数据泄露隐患,迅速组织专业技术人员调取系统日志并约谈相关涉事人员。经查,该公司相关服务器存在未授权访问漏洞,用户隐私数据存在泄露风险。经过进一步核实,该公司未制定数据安全管理制度、未开展等级保护备案工作,严重违反了《中华人民共和国数据安全法》第二十七条、第二十九条规定。
3 月 6 日,岳麓公安分局网络安全保卫大队依据《中华人民共和国数据安全法》第四十五条规定,给予该公司行政警告,并处罚款五万元。该公司负责人表示接受处罚,并将严格按照公安机关要求整改,切实履行网络安全主体责任。
【来源:岳麓公安】
3.中国消费者协会发布《2022 年个人信息保护领域消费者权益保护报告》3 月 8 日,中国消费者协会发布了《2022 年个人信息保护领域消费者权益保护报告》。报告认为,我国对个人信息保护的立法构建经历了由刑事规制到民事规制、由原则性规定到具体规则的发展过程。目前,我国已经形成了以《民法典》为基础,以《个人信息保护法》为核心,以《消费者权益保护法》《网络安全法》《电子商务法》《数据安全法》为重要组成部分的个人信息保护法律体系。
报告指出,当前侵害消费者个人信息权益问题仍需引起社会各方高度重视,其问题主要表现在违反处理的必要性原则、违反个人信息处理质量原则、违反“告知-同意”规则、侵害个人信息权益的损害赔偿范围有待确定等方面。
报告提出四点建议:一是再次启动《消费者权益保护法》修订,完善消费者个人信息保护法律制度;二是总结司法经验,针对责任界定、损害赔偿等争议问题及时出台配套司法解释,对法律的适用进行统一指导,推广公益诉讼保护方式,鼓励可以提起消费者个人信息保护诉讼的主体积极提起公益诉讼;三是加强行政治理,惩治侵害消费者个人信息权益的违法行为;四是强化社会共治,积极发挥消协组织作用,持续加强消费教育,提升消费者的自我保护能力,督促行业企业自律自治,共建消费者个人信息保护社会共治体系。【来源:央视新闻】
4.中央网信办开展“清朗·从严整治‘自媒体’乱象”专项行动3 月 10 日,中央网信办部署“清朗·从严整治‘自媒体’乱象”专项行动,为期两个月。本次专项行动的主要任务包括:坚决打击“自媒体”发布传播谣言信息、有害信息和虚假消息;坚决取缔假冒仿冒官方机构、新闻媒体和特定人员的“自媒体”;全面整治“自媒体”违规营利行为。其中,打击“自媒体”炮制有害信息,重点是搭蹭公共政策、宏观经济形势、重大灾难事故、社会热点事件等,断章取义歪曲解读、颠倒是非抹黑攻击、渲染悲情煽动对立,制造损害党和政府形象、干扰经济社会发展的有害信息。
从严整治“自媒体”利用弱势群体进行流量变现,包括哄骗、利诱老年人摆拍视频、开设直播,骗取网民点赞、打赏、捐赠等;欺骗、引诱残障人士,通过卖惨、恶搞、虐待等违法失德方式博取流量等。各地网信部门也将加大对各网站平台自查自纠的督促力度,从严从重处置顶风违规、屡教不改的“自媒体”;对管理不力、姑息纵容的网站平台,依法采取限期整改、罚款、暂停相关功能、关停下架等处罚,警示“自媒体”和网站平台做好自我管理。
【来源:新华网】
5.最高人民法院发布网络消费典型案例
3 月 15 日,最高人民法院发布十件网络消费典型案例。此次发布的典型案例主要涉及负面内容压制合同效力、消费者个人信息保护、未成年人网络充值、在线旅游预订服务、限时免单促销、二手商品交易、在线租赁、平台经营者责任、网络食品安全、格式条款效力等问题。【来源:最高人民法院新闻局】
6.央视“315”晚会曝光破解版 App,工信部回应迅速查处今年央视“315”晚会曝光了部分破解版 App 违法违规收集用户个人信息问题。3 月 16 日,工业和信息化部对其表示高度重视并立即组织了核查。
根据工信部发文表示,下一步一是组织应用分发平台、电商平台、搜索平台第一时间对曝光的 App 及其破解版进行排查,处置非正规渠道下载链接;二是组织相关通信管理局对有关线索进行调查,依法处理违法违规主体;三是举一反三,组织专业检测机构对APP 及软件开发工具包(SDK)开展专项检测,针对发现的问题将坚决查处,及时向社会通告。
今后,工业和信息化部将继续采取有效措施,进一步筑牢安全防线,切实强化电信和互联网用户个人信息保护。一是督导相关互联网平台企业落实主体责任,加大巡检和排查力度,及时发现、清理违法违规APP。二是加强 APP 和 SDK 技术检测和监督检查,加大问题处置和曝光力度,对违法违规行为持续保持高压震慑。三是深化APP、SDK等应用服务上下游全链条治理,加大管理和规范力度,营造良好服务环境。四是配合有关部门加大对破解版 APP 侵权盗版等违法违规行为的打击力度,引导从正规渠道下载 APP,维护用户合法权益。【来源:财经网】
7.公安部公布 8 起侵犯公民个人信息犯罪典型案例按公安部统一部署,全国公安机关网安部门聚焦人民群众反映强烈的各类侵犯公民个人信息违法犯罪活动,依托“净网2022”专项行动,坚持“追源头、打内鬼、端平台”,持续开展严厉打击侵犯公民个人信息犯罪工作,破获一批重大案件,抓获一批犯罪嫌疑人,取得明显成效,有力维护了网络空间安全和社会公共安全。3 月中旬,公安部就行动中取得的阶段性成果,公布了8 起侵犯公民个人信息犯罪典型案例,分别为:(1)四川公安机关破获王某等人侵犯公民个人信息案;(2)江苏公安机关破获黄某等人利用木马程序非法获取公民购物信息案;(3)山东公安机关破获石某等人非法获取公民车辆位置信息案;(4)辽宁公安机关破获黄某等人非法获取老年人个人信息推销虚假保健品案;(5)内蒙古公安机关破获周某等人非法获取公民人脸信息解封网络账号案;(6)浙江公安机关破获邱某非法获取公民个人信息案;(7)河北公安机关破获刘某等人非法获取公民个人信息案;(8)江苏网安部门破获石某等人非法获取公民个人信息案。【来源:光明网】
8.国务院机构改革方案提请审议:组建国家数据局根据国务院关于提请审议国务院机构改革方案的议案,组建国家数据局。负责协调推进数据基础制度建设,统筹数据资源整合共享和开发利用,统筹推进数字中国、数字经济、数字社会规划和建设等,由国家发展和改革委员会管理。
将中央网络安全和信息化委员会办公室承担的研究拟订数字中国建设方案、协调推动公共服务和社会治理信息化、协调促进智慧城市建设、协调国家重要信息资源开发利用与共享、推动信息资源跨行业跨部门互联互通等职责,国家发展和改革委员会承担的统筹推进数字经济发展、组织实施国家大数据战略、推进数据要素基础制度建设、推进数字基础设施布局建设等职责划入国家数据局。【来源:新华社】
9.国务院新闻办公室发布《新时代的中国网络法治建设》白皮书
3 月 16 日,国务院新闻办公室发布《新时代的中国网络法治建设》白皮书,全面介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。
白皮书介绍,在习近平新时代中国特色社会主义思想指引下,中国将依法治网作为全面依法治国和网络强国建设重要内容,努力构建完备的网络法律规范体系、高效的网络法治实施体系、严密的网络法治监督体系、有力的网络法治保障体系,网络法治建设取得历史性成就。中国的网络法治建设不仅有力提升了中国互联网治理能力,也为全球互联网治理贡献了中国智慧和中国方案。
白皮书表示,在全面建设社会主义现代化国家新征程上,中国将始终坚持全面依法治国、依法治网的理念,推动互联网依法有序健康运行,以法治力量护航数字中国高质量发展,为网络强国建设提供坚实的法治保障。
白皮书指出,网络法治既是数字治理的重要方式,也是数字文明建设的重要成果。面对数字化带来的机遇和挑战,中国愿同国际社会一道践行共商共建共享的全球治理观,共同推动全球互联网治理法治化进程,让数字文明发展成果更好造福各国人民,携手构建网络空间命运共同体,共同创造人类美好未来。
【来源:光明网】
特此声明
本刊物不代表本所正式法律意见,仅为研究、交流之用。非经北京植德律师事务所同意,本刊内容不应被用于研究、交流之外的其他目的。
如有任何建议、意见或具体问题,欢迎垂询。
编写合伙人
王艺、陈文昊、龙海涛、吴旸、李凯伦
(执行编辑:武汉办公室 王喆曈 上海办公室 聂千旭)
www.meritsandtree.com
前 行 之路植德守护