【整个体系】覆盖数据从收集到删除,从本地到跨境的整个生命周期,结合数据种类和法律要求两大维度构建数据合规体系。
【应用场景】把数据合规的实务要点落脚到具体的应用场景里,小到商业条款的草拟,大到涉外网安冲突的解决,通通讲给你听。
【法规辨析】立足内外合规要求,依据单独/分别/委托/共同处理四个维度,把多个数据处理者之间的法律关系进行辨析。
杨瑾煜舟
中联律师事务所合伙人
方懿
中联律师事务所合伙人
专题一:数据法律与数据权益体系概览
我国数据与网安法律体系概览
实践视角下的数据权益谱系
数据权益的理论构造与前沿动态
专题二:数据合规管理/服务体系建设
搭建/提供数据合规管理体系/服务的原因
数据种类的划分
不同数据类型所对应的合规要求
不同细分行业下的数据合规要求
数据处理全周期的合规要求
员工数据合规义务的履行
第三方数据合规风险的管控
专题三:《个人信息保护法》实务解读
个人信息保护法律体系与基本原则
履行个人信息保护职责的部门
个人信息处理规则的遵守
如何实现/保障个人信息主体权利
企业如何履行《个信法》下合规义务
个人信息保护影响评估与个人信息安全事件发生后的补救
专题四:个人信息保护政策及其他相关配套协议/条款草拟实操要点
如何草拟合格的个人信息保护政策及重点关注的内容
如何设计合格的交互式功能界面
如何草拟合格的用户协议及专项政策
数据/个人信息保护商业条款的草拟
专题五:涉及多个信息处理者时的数据合规要点与风险防范
共同处理、委托处理与信息共享的法律关系辨析
外部的合规要求:隐私政策与单独告知
内部的合规要求:影响评估与协议拟定
专题六:跨法域数据监管给企业造成的合规困境与应对
网络安全与数据主权是理解跨境监管冲突的基本出发点
跨国企业或涉外业务中面临的数据合规义务冲突
数据跨境流转场景一:商业需求
数据跨境流转场景二:执法需求
专题七:企业用工视角下员工个人信息保护实务问题
员工个人信息的范围
员工个人信息的处理原则
企业处理员工信息的典型场景
员工个人信息处理的企业合规要点