English | 中文 | 旧版
  • 意见建议信箱
    如果您对学院工作有什么意见、建议,请写邮件至: cufelawyjjy@163.com
    当前位置: 中央财经大学法学院 / 新闻动态 / 正文

    阿里巴巴顾伟博士主讲“个人信息保护合规现状、问题与趋势”

    发布时间:2023/03/31

    2023年3月27日晚,阿里巴巴集团法律研究中心副主任、中国社会科学院法学博士顾伟,应邀为我院师生作主题为“个人信息保护合规现状、问题与趋势”的讲座。中央财经大学数字经济与法治研究中心执行主任、法学院教授刘权担任主持人,全校近百名师生参加讲座。本次讲座受中央财经大学研究生院“研究生课堂嘉宾讲学支持计划”支持。

    讲座正式开始前,刘权老师首先向大家介绍了顾伟博士。顾伟博士主要从事个人信息与网络安全法律研究工作,曾参与《信息安全技术个人信息安全规范》《信息安全技术网上购物数据安全指南》等个人信息、数据安全领域重要国家标准、行业标准的起草。

    顾伟博士开篇向大家阐释了个人信息保护合规相关的基本概念和主要的业务范畴。依据《个人信息保护法》规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。在此基础上,顾伟博士向大家介绍了实务中主要涉及的个人信息种类、各实践场景下存在的合规风险、合规业务目标的主要实现路径等问题,并指出合规的核心要素是场景、管理和规则。

    就个人信息保护合规的实践而言,顾伟博士表示,现有的法律依据包括《网络安全法》《数据安全法》《个人信息保护法》和各重点行业的行业法规等。当前对个人信息保护的合规监管主要趋势是常态化、清单化和实质合规。顾伟博士指出,合规体系建设的关键环节包括管理组织机制建设、数据合规义务识别、生命周期制度覆盖和评估、审计与整改等;企业的个人信息合规开展主要围绕合法、正当、必要、诚信和透明公开五项基本原则开展;其合法性基础主要包括同意、突发事件/紧急情况、订立/履行合同或人力资源管理所必需、出于公共利益目的实施新闻报道和舆论监督、履行法定职责或者法定义务所必需、处理公开个人信息及法律法规规定的其它情形等六大类。

    顾伟博士指出,实践中,个人信息保护合规仍存在诸多突出问题。一是未明示个人信息处理规则;二是同意不清晰;三是默示同意问题。谈及个人信息保护合规的发展趋势,顾伟博士认为,业务合规发展趋势主要可总结为收集、使用的透明化;隐私设计与用户行权的自动化和底层技术的强合规三项。结合对各类APP实践的解说和对杭州魔蝎科技爬虫案、上海Z公司爬虫案(合规不起诉)等典型案例的分析梳理,顾伟博士向与会同学进一步分析了三项发展趋势的意涵。而对于个人信息保护合规行业整体的发展趋势,顾伟博士表示,无论是在全球范围内还是单就国内情况而言,数据合规都是正在高速发展的蓝海行业,技术变革带来了新的趋势和新的机会,对相关问题感兴趣的同学应当积极关注行业动态,参与业务实践。

    在顾伟博士对个人信息保护合规的现状、问题与趋势作出深入解读后,讲座进入提问互动环节。现场参会同学与顾伟博士就如何平衡《个人信息保护法》与《个人信息安全规范》中相关规定的冲突、个人信息出境标准设置过低是否会导致信息出境适用空间被压缩和数据跨境传输实务是否会借鉴欧盟《通用数据保护条例》的规则设置等问题进行了深入交流。

    参会同学表示,顾伟博士带来的讲座十分精彩,拓宽了大家的视野,并启发大家从实务的角度看待和理解个人信息保护相关问题。顾伟博士也对参会同学们的学习热情和对相关问题的见解予以高度肯定,并欢迎大家在会后就感兴趣的问题继续作进一步探讨与交流。

    最后,刘权老师对本次讲座内容做总结发言。刘权老师表示,顾伟博士结合自己长期以来的实务经验和大量APP隐私保护实例,针对个人信息保护合规的现状、问题与趋势,通过其深入浅出和逸趣横生的讲解,为大家呈现了一场精彩的报告。对于顾伟博士谈到的个人信息保护合规实务相关问题,相信与会同学都有了更为深刻认识,也鼓励大家积极求索,对上述问题作进一步的思考与研究。刘权老师再次感谢了顾伟博士的精彩报告和对相关问题的详细解答,并为顾伟博士颁发了“研究生课堂嘉宾讲学支持计划”纪念证书。

    至此,“个人信息保护合规现状、问题与趋势”讲座活动圆满结束。

    分享到: