专业团队

天元汇聚各领域精英律师,拥有200余名合伙人,800余名律师及专业人员,凭借深厚的执业经验和项目经验,为客户提供全方位、跨区域、综合性、一站式的法律服务和最佳商业解决方案。

专业领域

天元凭借30年法律实践经验和不断创新的执业能力,业务覆盖中国律师主要执业领域和新兴领域,并在诸多领域保持中国顶尖律师水准和跨团队综合服务能力,近年来连续承办了诸多开创先河的交易和极具行业影响力的项目和案件。

洞察资讯

天元律师紧跟行业发展趋势,聚焦法律热点话题,凭借独到视角和市场洞察力,帮助客户了解法律最新变化,用专业的观察、分析与见解助力客户做出更为明智的商业选择与决策。

关于天元

作为国内具有长远历史和深厚文化的领先律所,天元始终以法律服务为根本,不断探索和创新,30年来与中国经济同向前行,在中国15个经济活跃城市设立办公室,在业内享有盛誉。

数字经济时代企业值得关注的数据治理问题
日期:2021年11月19日

数字经济核心是通过大数据和计算技术,对传统商业模式和商业方法的解构、重组和提升,是对现有生产力的重大变革。数字经济既包括传统企业的数字化转型,也包括新型的数字化企业。数字经济监管,包括了对传统企业在数字化转型及在数字化背景下产生的新的商业行为进行规范,和对新经济为代表的新型商业行为的监管。其中,数据和数据所依存的网络,显然是数字经济最基本的要素和核心。
随着《个人信息保护法》(“《个保法》”)的生效和相关法律体系的基本建成,不论是传统企业还是新经济企业,如何适应和用好《个保法》,显然都极为重要。《个保法》调整的个人信息,从数据生命周期的角度,分为收集、存储、使用、流通和删除销毁等环节。同时,从企业作为一个组织机构并从事商业活动的角度来看,个人信息相关问题涵盖二个基本层面:一是企业从事商品和服务经营活动中的数据合规;二是企业内部组织行为中的数据合规,如员工个人信息的合规。因此,企业数据治理合规需要从这二个层面,以数据生命全周期中的各节点为纲目,建立适合自己的体系。个人认为,企业组织开展数据治理工作,以下几个要点是比较重要的,或者容易被忽视但却很重要的:
企业决策层对数据治理需要有统一的思想和坚定的决心
数据合规是治理的一部分。从治理的角度来看,其必然是对原先不甚合理和不甚合规的地方进行手术,自然会涉及到企业既有管理方式的调整,涉及到某些部门管理权限的调整。只有在决策层思想统一的情况下,才能确保企业做出正确的调整,否则治理的科学性容易受到各种因素的影响。其次,数据治理有赖于企业各部门的配合。一旦发生分歧,需要决策层能够及时作出判断,从而有利于治理工作顺利推进。
外部咨询机构应帮助企业确定治理的方向和范围
《数据安全法》、《个保法》生效后,不少企业急于一步到位,特别是自身信息化较低或者系统庞杂、业务场景复杂多样的机构。他们将数据治理和网络安全等需求混在一起,希望在很短的时间内,既要建立完备的网络安全系统,又要进行数据治理落地。这种情况下,如果经费不足,人手不足,或经验不足,都会导致项目拖延,相互影响,阻碍企业正常业务的开展。
企业数据治理要结合自身场景确定好治理对象,并对数据进行分类分级
有的行业,如金融证券、健康医疗、汽车等行业对数据分类分级有相关标准或指引,可以依据或参考此类文件,结合企业情况进行。我们特别强调业务场景,是因为离开场景,不仅不能科学地进行分类,甚至对于是否属于个人信息的判断也会发生错误。其次,分类分级要合乎企业的需要和实际情况。对很多企业来说,过于追求细化,只会无谓地增加成本和工作难度。
数据治理要十分重视跨部门沟通,正确理解和分析数据在其所在业务场景的关系
外部咨询人员和企业商务及技术人员在语言理解上不能有障碍,彼此要充分知晓问题点。数据合规的目的是既能保证合规,又能达到既有商业目的,其实现离不开各方面的智慧。因此,法律、技术、商务的紧密结合很重要,关乎项目质量。
企业数据治理成果要成为企业信息管理系统的一部分
某些企业把治理成果当做研究成果,放在一边成了抽屉文件;有些企业觉得数据治理加大了工作复杂度,各部门搞小对策,使得治理效果落空。要避免此类问题,除了数据治理本身的质量之外,务必使治理结果融入企业信息化系统。
数据治理涉及的具体问题很多,也很个性化。以上是开展数据治理组织工作中容易被忽视但比较重要的问题。治理工作中有关合规的具体问题,有待于在圆桌会议上进一步讨论和分享

相关领域