數(shù)據(jù)智匯通——精通數(shù)據(jù)合規(guī)與跨境數(shù)據(jù)規(guī)則解析
課程背景:
數(shù)字化時(shí)代,數(shù)據(jù)全球流動(dòng)為企業(yè)帶來(lái)業(yè)務(wù)機(jī)遇,但國(guó)內(nèi)外監(jiān)管已進(jìn)入“強(qiáng)管控”階段:國(guó)內(nèi)《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》明確跨境數(shù)據(jù)傳輸合規(guī)要求,歐盟GDPR、EUAI法案等國(guó)際法規(guī)更設(shè)高額罰款(如GDPR最高罰全球年?duì)I業(yè)額4%),區(qū)域法規(guī)差異進(jìn)一步加大合規(guī)難度。
然而多數(shù)企業(yè)陷“認(rèn)知淺、體系缺、跨境難”困境:有的粗放傳輸數(shù)據(jù)未做合規(guī)審查,遭約談?wù)?;有的不懂?guó)際規(guī)則,因GDPR數(shù)據(jù)泄露通知超時(shí)、EUAI法案風(fēng)險(xiǎn)分級(jí)不清吃百萬(wàn)級(jí)罰單;合規(guī)從業(yè)者也常難平衡數(shù)據(jù)價(jià)值與合規(guī),應(yīng)對(duì)復(fù)雜場(chǎng)景力不從心。
為此,本課程聚焦核心痛點(diǎn),既解讀中外數(shù)據(jù)法規(guī),又拆解“跨境傳輸、AI合規(guī)”等實(shí)操方法,幫企業(yè)建全球適配的合規(guī)體系,讓數(shù)據(jù)安全驅(qū)動(dòng)業(yè)務(wù)全球化。
課程收益:
企業(yè)收益:
1. 強(qiáng)化企業(yè)數(shù)據(jù)治理體系,降低法律風(fēng)險(xiǎn)與合規(guī)成本
2. 提升國(guó)際業(yè)務(wù)中的數(shù)據(jù)運(yùn)營(yíng)與合規(guī)管理能力
3. 深化跨境業(yè)務(wù)的合法合規(guī)實(shí)踐,助推全球化戰(zhàn)略落地
學(xué)員收益:
1. 系統(tǒng)掌握中外數(shù)據(jù)合規(guī)與跨境數(shù)據(jù)流動(dòng)核心法規(guī)條款
2. 提升數(shù)據(jù)合規(guī)評(píng)估、實(shí)操與風(fēng)險(xiǎn)管理能力
3. 增強(qiáng)跨境數(shù)據(jù)傳輸與合規(guī)審查的專業(yè)認(rèn)知與操作技巧
4. 培養(yǎng)前沿合規(guī)思維,夯實(shí)個(gè)人法律職業(yè)競(jìng)爭(zhēng)力
課程時(shí)間:2天,6小時(shí)/天
課程對(duì)象:法律合規(guī)從業(yè)人員,企業(yè)管理層,創(chuàng)業(yè)者
課程方式:理論講解+案例解析+互動(dòng)+實(shí)戰(zhàn)演練
課程大綱
第一講:破冰引航——數(shù)據(jù)合規(guī)的認(rèn)知
一、企業(yè)合規(guī)的理念
1. BP石油墨西哥灣事件引發(fā)的合規(guī)思考
案例:BP石油案件
討論:?jiǎn)T工的疏忽還是公司的管理的缺失、多次漏油引發(fā)的思考
2. 合規(guī)理念的產(chǎn)生與發(fā)展
二、數(shù)據(jù)合規(guī)的發(fā)展與核心目標(biāo)
1. 數(shù)據(jù)立法的逐步完善
圖解:世界主要國(guó)家數(shù)據(jù)立法的時(shí)間軸
數(shù)據(jù)合規(guī)被罰案例:TikTok被歐盟處罰、Meta被處罰
——數(shù)據(jù)合規(guī)屬于合規(guī)的一部分
2. 數(shù)據(jù)管理
1)自我管理
2)合規(guī)管理
——數(shù)據(jù)合規(guī)的選擇之路
第二講:全球風(fēng)向標(biāo)——?dú)W盟GDPR與AI法案深度解讀
一、GDPR總體解讀
1. GDPR的管轄
2. 數(shù)據(jù)處理的范圍
1)常見(jiàn)的數(shù)據(jù)處理范圍
2)主動(dòng)的行為
3)被動(dòng)的行為與不作為
3. 數(shù)據(jù)的分類
1)一般數(shù)據(jù)
2)特殊數(shù)據(jù)
3)其他的特別數(shù)據(jù)
——數(shù)據(jù)控制者VS數(shù)據(jù)處理者
二、原則、傳輸、企業(yè)合規(guī)實(shí)務(wù)
1. GDPR核心原則
1)最小范圍原則
2)合法、公開(kāi)、透明原則
3)準(zhǔn)確性原則
4)完整、保密、完全的原則
儲(chǔ)存限制:被遺忘權(quán)
2. 跨境傳輸之合規(guī)魔方
因數(shù)據(jù)跨境被處罰的案例:數(shù)據(jù)跨境未同等保護(hù);“facebook一鍵登錄”;“遠(yuǎn)程登錄”
數(shù)據(jù)跨境的保護(hù)要求:同等保護(hù)原則、救濟(jì)措施
1)被認(rèn)可的國(guó)別
2)被認(rèn)可的主體:公司約束規(guī)則+SCC合同
3. 數(shù)據(jù)主體的權(quán)利
1)知情權(quán)與訪問(wèn)權(quán)
2)數(shù)據(jù)攜帶權(quán)
3)限制處理權(quán)
4)刪除權(quán)/被遺忘權(quán)
5)反對(duì)權(quán)
6)糾錯(cuò)權(quán)
4. 數(shù)據(jù)泄露的處理
1)立即VS72小時(shí)報(bào)告
2)向數(shù)據(jù)主體報(bào)告
3)假名化與匿名化
5. 數(shù)據(jù)保護(hù)影響評(píng)估
互動(dòng):擬定的商業(yè)模式下,哪些行為違反了GDPR?應(yīng)該怎么修改?
三、EUAIAct法案洞察:AI系統(tǒng)分級(jí)與風(fēng)險(xiǎn)管控
1. AI法案的頒布與爭(zhēng)議
2. AI法案的適用范圍
1)人工智能產(chǎn)業(yè)鏈主體:供應(yīng)商、使用商、進(jìn)口商、分銷商
2)域外效力
3)例外:科研、個(gè)人非專業(yè)、軍事
3. AI法案的分級(jí)管理制度
1)最小風(fēng)險(xiǎn)類
2)有限風(fēng)險(xiǎn)類
3)高風(fēng)險(xiǎn)類
4)不可接受的風(fēng)險(xiǎn)類
互動(dòng)與探討:哪些模式屬于哪種分類?
4. 通用AI行為準(zhǔn)則與指南
1)GPAI的概念與范圍:GPAI的提供者;GPAI模型
2)GPAI開(kāi)源豁免的要求
3)透明度與文檔
4)版權(quán)問(wèn)題
第三講:時(shí)代變遷——中國(guó)的數(shù)據(jù)合規(guī)之路
一、隱私保護(hù)到治理一體,數(shù)據(jù)合規(guī)的進(jìn)化之路
1. 初代隱私保護(hù):以刑事為主的隱私保護(hù)體制
2. 互聯(lián)網(wǎng)、數(shù)據(jù)市場(chǎng)、AI的發(fā)展引發(fā)的法律思考:
案例:數(shù)據(jù)收集和使用;人臉識(shí)別的濫用;地理定位和銷售畫(huà)像;AI致幻帶來(lái)的法律思考
3. 數(shù)據(jù)立法精進(jìn):形成以法律為基礎(chǔ),行業(yè)規(guī)則為補(bǔ)充的一套體系
二、監(jiān)管焦點(diǎn):中國(guó)數(shù)據(jù)主要立法解讀
1. 個(gè)人數(shù)據(jù)保護(hù)
1)管轄:境內(nèi)提供產(chǎn)品或服務(wù);分析、評(píng)估境內(nèi)自然人
2)個(gè)人信息的范圍:電子數(shù)據(jù);匿名化問(wèn)題
3)數(shù)據(jù)處理者:共同處理者的連帶責(zé)任;數(shù)據(jù)處理者向他人轉(zhuǎn)移數(shù)據(jù)的要求;自動(dòng)化決策
4)個(gè)人圖像、身份識(shí)別信息的監(jiān)控
5)敏感個(gè)人信息
2. 數(shù)據(jù)處理的原則
1)合法、正當(dāng)、必要和誠(chéng)信原則
2)最小范圍
3)公開(kāi)透明
4)準(zhǔn)確、完整
3. 數(shù)據(jù)主體的權(quán)利
1)查閱、復(fù)制
2)更正、補(bǔ)充
3)刪除、被遺忘
4. 個(gè)人信息保護(hù)影響評(píng)估
1)引發(fā)情形
2)評(píng)估內(nèi)容
5. 數(shù)據(jù)跨境
1)數(shù)據(jù)跨境的安全評(píng)估
2)個(gè)人信息保護(hù)認(rèn)證
3)標(biāo)準(zhǔn)合同
4)向數(shù)據(jù)主體的告知義務(wù)
經(jīng)典處罰案例:
1)2025年奧迪“泄露門”
2)某銀行數(shù)據(jù)安全管理缺失案
3)短視頻平臺(tái)算法推薦侵權(quán)糾紛
4)國(guó)內(nèi)首例數(shù)據(jù)合規(guī)不起訴
5)大數(shù)據(jù)殺熟案
6)國(guó)內(nèi)首例人工智能侵權(quán)案
第四講:未來(lái)數(shù)據(jù)合規(guī)趨勢(shì)與企業(yè)實(shí)操指南
一、全球趨同與系統(tǒng)性治理:數(shù)據(jù)合規(guī)新趨勢(shì)解碼
1. 處罰力度加大
2. 監(jiān)管越來(lái)越細(xì)
3. 合規(guī)要求深入業(yè)務(wù)和技術(shù)
二、企業(yè)落地要點(diǎn)全流程
1. 數(shù)據(jù)合規(guī)體系建設(shè)的原則與價(jià)值
1)數(shù)據(jù)合規(guī)深入業(yè)務(wù)
2)數(shù)據(jù)合規(guī)的管理層責(zé)任
3)數(shù)據(jù)合規(guī)成為“軟實(shí)力”
2. 數(shù)據(jù)合規(guī)體系建設(shè)的基本流程
第一步:公司業(yè)務(wù)的全面“體檢”
第二步:數(shù)據(jù)風(fēng)險(xiǎn)清單梳理
第三步:數(shù)據(jù)合規(guī)整改方案
第四步:數(shù)據(jù)合規(guī)的整體組織架構(gòu)和內(nèi)控管理
第五步:培訓(xùn)與“文化建設(shè)”
第六步:定期回顧與更新
公司核心業(yè)務(wù)包括旅行式團(tuán)建、培訓(xùn)式團(tuán)建、主題式團(tuán)建、策劃式團(tuán)建、體育式團(tuán)建、戶外式團(tuán)建。起贏培訓(xùn)不斷追求團(tuán)建產(chǎn)品創(chuàng)新與服務(wù)超越,致力于打造成為中國(guó)最具影響力與創(chuàng)新力的團(tuán)隊(duì)建設(shè)品牌。
查看更多