打开微信,扫一扫二维码
订阅我们的微信公众号
扫码分享
资讯中心
2022.10.24
电商平台对商户身份的核验并非结果担保:平台已结合当时技术条件完成合理审查,并在发现违规后采取必要措施的,原则上不因商户冒名入驻或侵权承担连带责任。适用于冒名开店、伪造资质、超范围经营等场景下的平台审核与责任认定。
2022.09.22
涉案企业要争取合规不起诉,整改不能停留在制度文本和书面材料,而须同时具备可行性、针对性和长效性,形成纠偏、组织、制度与运行闭环。适用于企业因无证经营、产品资质缺失或新业务审查失灵而涉刑,拟申请合规考察并争取不起诉的场景。
2022.08.03
数据即使存储在境内,只要可被境外主体访问或调用,也属于数据出境;触发监管条件的,企业应在开放访问或传输前完成风险自评估并申报安全评估。适用于跨国集团数据共享、境外上市、使用海外云服务及境外总部远程调取境内数据等场景。
2022.06.09
电商平台的责任边界首先取决于商品属于自营还是第三方经营:对入驻商户,平台须核验主体与资质、排查禁限售及安全风险,并及时处理知识产权投诉;履职不到位可能承担先行赔偿、连带责任或行政处罚。适用于平台招商、商品上架、资质复核、大促审核及侵权投诉处理等场景。
2022.05.02
NFT业务必须坚持去金融化:未经许可不得将证券、信贷等金融资产NFT化,不得使用虚拟货币计价结算,并应防范集中交易、高频炒作及洗钱风险。适用于数字藏品平台开展发行、交易、转赠、二级流通及跨境运营时进行产品设计和合规审查。
2022.04.24
企业数据合规必须覆盖使用、共享、交易、出境和删除全流程:算法推荐应防范歧视与滥用,第三方提供及跨境传输前须完成审查、评估和合同约束。适用于互联网平台、跨国企业开展算法推荐、数据交易、供应商共享、境外远程访问及用户信息删除等场景。
2022.04.23
企业数据合规要从源头把关:直接收集须遵循合法、正当、最小必要原则,网络爬取须审查访问权限和后续用途,第三方数据须核验来源与授权,存储则应控制期限、地点和安全措施。适用于APP收集、网络爬虫、数据采购、广告营销、用户画像及生物识别信息处理等场景。
2022.04.22
企业数据安全应以制度化管理为起点,建立数据分类分级、重要数据保护和个人信息保护影响评估三项核心机制,并落实目录、权限、应急、备案及持续更新。适用于处理重要数据、敏感个人信息,或开展数据共享、自动化决策、委托处理、并购重组和跨境业务的企业。
2022.04.21
企业数据合规应同时覆盖网络运行安全与网络信息安全,并贯穿数据收集、存储、使用、传输和删除全生命周期,体系设计还须匹配所属行业和具体业务。适用于正在数字化转型、搭建数据合规体系,或面临多部门监管、规模化经营及数据资产化需求的企业。
2022.04.18
社区团购“团长”通常与参团居民形成委托代理关系;收取服务费、返点等报酬后,注意义务和赔偿风险随之提高,还可能承担价格、食品安全、个人信息、群组管理和纳税责任。适用于个人或社区组织者对接供应商、代收货款、组织配送、运营团购群及收取佣金等场景。