当前位置:首页>>检察要闻
检察要闻
“数据之治”构建良好数据生态体系
时间:2024-01-26  作者:  新闻来源: 【字号: | |

“数据之治”构建良好数据生态体系

深圳宝安:实践与创新指引并驱

引导企业规范使用数据

近年来,随着数字经济的发展,数据已成为推动经济社会发展的新引擎。然而,在海量信息流动与数据价值释放的过程中,数据侵权、网络犯罪等新型违法犯罪现象日益凸显。如何立足检察职能定位,提升检察机关在网络空间法治化建设中的作用和影响力,是检察机关在承担维护网络安全、保护数据权益职责时所面临的难题和挑战。

广东省深圳市宝安区检察院以案件办理为切入点,积极探索、确立和推广数据合规的核心理念与操作规范,推动深圳市构建起一套全面系统、符合时代需求的企业数据合规治理标准体系,助推企业在数字化转型过程中实现安全、稳健运营,将检察职能转化为推动数字经济发展的重要法治动力。

整治App过度收集个人信息

筑牢数据安全“防火墙”

“以前在餐厅扫码点餐时,心里总犯嘀咕,生怕手机号、姓名这些隐私被随意泄露出去,现在扫码点餐简单规范多了,不用授权一堆信息就能轻松下单,也不用担心自己的信息被过度采集,真是吃得舒心又放心!感谢你们对扫码点餐信息安全隐患的系统治理。”近日,消费者叶女士在广东省深圳市宝安区检察院开展的一次餐厅随机回访时说道。

深圳市宝安区检察院开展扫码点餐个人信息保护公益诉讼“回头看”活动。

随着各类App在生活中的广泛普及,部分App在提供服务过程中过度收集、使用乃至非法泄露用户个人信息的问题逐渐成为公众关注的焦点。

“要先关注餐厅公众号、注册会员、填写个人信息后才能进入点餐程序,这让我意识到,餐厅在未明确告知并获取客户同意的情况下收集个人信息,会对客户的个人信息权益造成潜在威胁。”该院公益诉讼检察官姚霞在餐厅扫码点餐时,敏锐地发现扫码点餐背后隐藏的公益诉讼线索。该院经分析研判后,在辖区内开展餐饮行业扫码点餐获取个人信息专项检察监督行动。

“经过多次实地走访和调查核实,我们发现有15家商户确实存在不同程度地利用扫码点餐小程序强制性获取消费者手机号码、微信个人信息、地理位置以及要求强制关注公众号等违法行为,严重侵害了消费者的合法权益。”该院第五检察部主任王林介绍道:“为督促负有监管职责的行政机关依法履职,我们召集相关行政机关及15家商户进行了诉前磋商。”

磋商会上,办案检察官阐述了15家商户的违法违规事实、个人信息安全的重要性、数据合规的定义以及企业整改的方向和目的,15家商户均对违法事实予以确认并签署《合规承诺书》,表示愿意聘请合规专业人员对企业进行数据合规整改。在15家商户自行合规整改完成后,该院建议行政机关提请宝安区促进企业合规建设委员会组建第三方监督评估工作组。第三方监督评估工作组由7位个人信息保护专业领域的合规专家、法学教授组成,经过审查商户自查报告提出整改要求、现场走访商户及调查评估,最后对完成违法风险点合规以及企业合规体系建设的15家商户出具了合规考察报告。

为推进个人信息保护的全行业整治,该院针对小程序平台对个人信息保护不力的问题,向相关计算机公司制发社会治理检察建议,建议其加大对平台中个人信息及数据安全保护的全流程合规审查力度,通过小程序准入设置、中期监管、末端退出等方式建立合规审查通用标准。相关计算机公司对检察建议高度重视,聘请专业团队制定严格的个人信息收集规范,建立专门的小程序平台运营规范,为用户提供规范的隐私保护指引模板;成立个人信息保护外部监督委员会,独立评议公司及各产品隐私保护等相关工作。

“在个人信息保护领域践行‘公益诉讼+数据合规’模式,组建专业化第三方监督评估工作组,对‘企业+平台’的双合规整改进行专业评估,实现全行业综合整治,是我院为企业数据合规建设提供更广阔路径的新尝试,既可以切实维护群众合法权益,也可以引导企业良性运行,优化法治化营商环境。”王林说道。

打击快递员贩卖个人信息行为

划定数据安全“隔离带”

近年来,网络购物推动了快递需求的急剧增长。据统计,2022年国内全年网上零售额为13.79万亿元,快递隐私面单(指可通过符号隐藏、虚拟电话等多种方式将寄件人和收件人的个人信息“藏”起来)使用量已达日均1亿单以上。

“虽然快递业对个人信息保护的水平正在提升,但快递行业人员贩卖客户个人信息的行为仍屡禁不止,大家还时不时会接到一些骚扰电话和诈骗信息,导致我每次网购都提心吊胆,生怕自己的地址、电话这些信息被不当利用,希望能进一步规范快递行业寄递信息管理,让我们在网购时能买得开心、收得安心。”消费者郭女士道出了自己的隐私焦虑。

数据安全法和个人信息保护法均明确规定了收集、使用、处理个人信息应当遵循的原则,要求相关企业承担起保护个人信息安全的责任。公安部、国家网信办、国家邮政局等部门也联合开展相关治理行动,加大对窃取、贩卖寄递信息案件及相关黑色产业链的打击力度,检察机关也针对严重侵犯公民个人信息的案件提起公益诉讼,督促快递公司加强信息安全管理与整改。

“我院在办理某快递企业营业点主管及仓库管理员等8人侵犯公民个人信息刑事案件时,发现违法人员利用职务便利,通过主管账户查询指定手机号码对应的快递单号,再通过手机拍照方式将快递单号发至购买方,购买方通过‘巴枪’(快递业数据采集工具)便可获取快递单号中的所有信息,包括寄收方姓名、联系方式、收寄货地址、物品信息等,其行为严重侵犯公民个人信息安全,损害社会公共利益。我院启动一体化办案机制,联动刑事检察与公益诉讼检察职能,在打击侵犯公民个人信息刑事犯罪的同时,开展了刑事附带民事公益诉讼工作。”该院副检察长潘少晖介绍道。

该院刑事检察部门和公益诉讼检察部门共同厘清证据链条,全面掌握涉案人员违法犯罪事实和社会公共利益受损情况,最终促成8名涉案人员全部认罪认罚,8人均表示愿意支付公益诉讼赔偿金。该院依法提起刑事附带民事公益诉讼,诉请判令涉案人员支付侵犯公民个人信息赔偿金24万余元。2022年5月,宝安区法院判决8名被告人构成侵犯公民个人信息罪,并支持了该院的民事公益诉讼请求。

“公益诉讼检察工作不应止步于此。”潘少晖继续说,“我们多次到某快递公司了解其日常监管模式及操作流程,发现该公司虽然已采取大量安全保障措施,但在硬件设置和管理流程风控上仍然存在可完善空间。通过走访其他快递公司和物流行业协会还发现,快递行业普遍存在着快递查单系统权限设置过高,查单系统账号、密码安保级别低,‘巴枪’管理不到位等问题。”

2022年10月,该院向相关快递公司发出检察建议,建议其针对公司管理漏洞开展企业数据合规治理。相关快递公司按照检察建议要求,快速启动企业数据合规整改工作,聘请专业机构针对个人信息收集、管理流程进行拆解、细化、规范,优化用户个人信息保密制度,合理设置内部人员数据访问权限,严控账号安全风险,加强对现有“巴枪”的管理。相关快递公司完成系列数据合规整改后,该院督促相关部门现场抽查该快递公司营业网点管理人员登录系统、“巴枪”查询权限、资产盘点清算系统等情况,对该快递公司的数据合规整改进行验收,确保相关公益损害风险已得到消除。

深圳市宝安区检察院联合人大代表到相关快递企业站点进行合规整改检查。

“我院通过对刑事附带民事公益诉讼案件的办理,在打击数据违法犯罪的基础上,发挥修复社会公益综合治理的检察职能,从后端惩治向全流程风控转变,督促企业开展数据合规整改,建立快递企业个人信息安全保护通用标准,实现由点到线、由线到面的辐射保护效应,该案被最高检评为个人信息保护检察公益诉讼典型案例。”潘少晖表示。

构建大湾区数据合规标准体系

打好数据安全“预防针”

“以前在开展业务的时候,总担心踩到法律红线或面临合规风险,《深圳市企业数据合规指引》的出台,让我们在收集、使用及处理数据时有了边界和规范指导,不仅强化了我们对数据安全、用户隐私保护的责任意识,还让我们企业在数据运营上更有底气,也更能专注于技术研发和服务创新。”一名在深圳创业的数据企业负责人在一次合规调研活动上说道。

中共中央、国务院发布的《关于构建数据基础制度更好发挥数据要素作用的意见》确立了“在合规流通使用中激活数据价值”的基本遵循与“完善数据全流程合规与监管规则体系”的整体目标。深圳市现有企业数量已突破250万户,商事主体数量和创业密度稳居全国前列,其中数据企业的数量庞大且增长迅速。将数据相关法律法规和企业合规需求有机结合,构建大湾区数据合规标准体系,成为深圳数字产业在避免侵犯个人信息合法权益和算法误导前提下实现数据价值和可持续发展的刚性需求。

“深圳是全国数字经济重要的前沿阵地,数据交易规模和跨境交易金额居全国前列。但由于数据合规体系标准缺失,导致很多企业不敢、不会、不愿去挖掘数据价值,限制了深圳乃至大湾区数字实体经济的进一步发展。我院作为全国最早一批开展涉案企业合规工作的试点检察院,有着较为丰富的合规实践经验,结合大湾区数据安全治理的现状,探索建立具有深圳特色的企业数据合规标准体系,是我们的检察使命和担当。”宝安区检察院检察长吴澍农在谈起推动构建深圳市企业数据合规标准体系的初衷时说道。

2023年1月,在深圳市检察院的支持下,该院联合深圳数据交易所组织多家高校和科技企业共同启动《深圳市企业数据合规指引》(以下简称《指引》)的编写工作。

深圳市宝安区检察院邀请相关高校负责数据合规参编工作的研究员开展数据合规工作座谈会。

“如何平衡不同领域企业对数据合规需求的差异?如何在探索制定监管规则时避免出现阻碍数据要素流通和产业发展的情形?如何在严守个人信息保护红线的基础上保障企业充分利用数据资源、激活数据价值,构建起具有普适性和前瞻性的数据合规体系标准?这些都是摆在《指引》编写团队面前需要解决的一道道难题。”该《指引》历经8个月精心打磨和审慎研讨后出台,吴澍农回忆起编写过程中的点点滴滴,仍充满感慨。

编写团队成员来自检察机关、高校研究机构以及业界领军企业,多元视角下,各方对数据合规的理解、实践和需求的差异让《指引》起草过程充满着意见的碰撞和协商,为解决在数据全生命周期管理的具体流程、数据出境的审核标准、监管责任分配和激励机制设置等关键条款的分歧,团队成员在检察院的组织下多次在线上视频连线进行讨论、在线下走访不同企业进行调研,最终经多轮专家论证并征求行政机关意见后优化修改,完成定稿。

2023年9月,在深圳市网络安全宣传周启动活动上,深圳市检察院、深圳市互联网信息办公室、深圳市发展和改革委员会、深圳市司法局和深圳数据交易所联合发布该《指引》。该《指引》完善了数据全生命周期中的各类安全风险防范问题,搭建了全流程合规标准规范,明确数据跨境交易合规的标准和监管;首次将数据合规的激励机制引入行政监管领域并确立数据合规行刑衔接机制;尝试建立企业数据交易环节的免责事由与容错机制,助力数据要素合规高效流通交易,促进数据要素市场发展。

该《指引》不仅为企业提供了明确的数据合规操作标准和实践框架,有助于企业在合法合规前提下充分利用数据资源进行数字化转型和产业升级,也完成了检察机关企业数据合规的实践成果转化,促使检察机关从单纯的事后追责向事前预防与监督并重的角色转变,深化了检察机关对企业数据管理的引导作用和服务效能,并为监管部门和司法机关办案提供参考,引领塑造了数据合规环境下监管部门和司法机关履职方式和一体化治理的“湾区方案”,更好地促进数字经济高质量规范发展。

在法治轨道激活数据要素价值

全国人大代表

蒙牛集团研发创新部研发总监

史玉东

随着大数据时代的到来,数据已成为驱动国家治理现代化和数字经济发展的核心动力,但不容忽视的是,在海量信息的背后是每一个公民的权利期待和安全需求,因此,应当在法治轨道上有序释放与创新利用数据要素价值。

广东省深圳市宝安区检察院以敏锐的时代洞察力和务实的司法担当精神,密切关注个人信息保护领域的热点问题,通过办理一系列企业数据合规案件,揭示当前数据处理活动中潜藏的风险隐患和薄弱环节,并积极运用社会治理检察建议的履职方式,引导、督促互联网公司和快递企业完善内部数据合规管理体系,让企业在合规良性运营上保持可持续发展势头。在此基础上,深圳市检察机关携手深圳市行政机关、高等院校研究机构及头部企业精诚合作,共同推出了《深圳市企业数据合规指引》这一具有创新性和实践指导意义的重要文件,不仅为企业在数据获取、存储、使用、交换、出境等全链条环节提供了具体可行的数据合规操作标准,更为构建安全有序的数字营商环境提供了强大的检察智慧支持和坚实的法治保障。

展望未来,期望检察机关能够进一步深化数据合规领域的实践探索和制度创新,紧密关注新兴科技趋势对数据安全环境带来的挑战,用更高水平的专业素养和更高效的法律手段,护航我国数字经济在全球化、网络化的浪潮中稳健前行,不断为中国法治化进程注入新的活力,使数据要素价值在充分保障公民权益的前提下得到最大化释放,促进经济社会在数字化转型道路上实现高质量、高标准、规范化的全面发展。

(来源:检察日报·数字检察专刊 作者:陈柳)