2021年12月3日下午,上海律協(xié)政府法律顧問業(yè)務研究委員會舉辦“數(shù)字時代企業(yè)數(shù)據(jù)合規(guī)治理”講座,邀請到上海賽博網(wǎng)絡安全產業(yè)創(chuàng)新研究院的張衠博士、華東政法大學社會發(fā)展學院童瀟教授、上海市信息安全測評認證中心李詩園專家、上海至合律師事務所合伙人張潔律師主講,共計50余人參加了此次講座。
張衠博士從“重要數(shù)據(jù)保護的國內國際形勢”“什么是重要數(shù)據(jù)?”“如何識別重要數(shù)據(jù)?”“如何保護重要數(shù)據(jù)?”四大板塊出發(fā),就“重要數(shù)據(jù)的識別與保護”進行了分享。
童瀟教授著眼于“數(shù)據(jù)安全和個人信息保護的立法亮點與企業(yè)合規(guī)”,為與會人員提煉了“明確數(shù)據(jù)分類分級機制”“數(shù)據(jù)信息收集采集規(guī)則”“明確了個人信息處理者的義務”等七大立法亮點,并結合亮點就企業(yè)合規(guī)體系的建立提出具體意見。
李詩園專家梳理了“App個人信息保護”領域從國家到行業(yè)層面的法律要求及測評依據(jù),并結合實例點評了包括“未公開收集使用規(guī)則”“未明示收集使用個人信息的目的、方式和范圍”等App違法違規(guī)收集使用個人信息的典型行為。
張潔律師側重“企業(yè)用工場景下的個人信息合規(guī)”,明確了企業(yè)收集員工個人信息的范圍、處理員工個人信息的原則,并從“應聘者個人信息的收集處理”“員工個人信息的委托處理”“企業(yè)啟用生物識別信息考勤”等六大場景入手,為企業(yè)提供了切實可行的合規(guī)方案。
此次主題講座五位主講人從制度、技術、實務等多個維度進行了全面、細致的分享,干貨滿滿,雖歷時四個多小時,但大家仍意猶未盡,會后與各主講人進行了更為深入的交流。