查看原文
其他

合规论 | 数据合规:大有可为的“小众”法律市场

中联重庆 中联重庆 2023-08-25


19世纪与20世纪,最为重要的资源是煤炭与石油,它们分别拉开了工业革命与电气化时代的序幕。而如今的21世纪,随着网络信息领域的高速发展,数据资源已然成为打开大数据与智能时代之门的关键密钥,数据也当之无愧地成为了现代世界极具商业价值的 “新石油”。从数据合规市场需求来看,目前大型通讯主体、移动终端设备主体以及涉网运营公司均标配专职的隐私保护或数据合规岗位,而国内大型律所也逐步开始设立专职网络法律团队及数据合规团队,这无疑标志着数据合规行业已开始从开疆拓土的“蛮荒时代”逐步过渡至现代文明的“工业时代”。


数据合规行业的发展状况如何?
01


第一,数据合规行业进入高速发展阶段,全世界范围隐私保护从业人员数量及收入明显增加。依据《安永联合IAPP发布2021年度隐私治理报告》显示,“截至2021年中期,受访企业平均有18名全职或兼职员工从事隐私工作,在欧盟的隐私工作员工数量比(平均:9名全职,12名兼职)在美国的(平均:6名全职,11名兼职)要多”。另外依据《2021 IAPP Privacy Professionals Salary Survey》显示,“数据合规岗位人员的平均年薪接近14.1万美元,并在持续提高中,比2019年同比高出6000多美元”。而在我国,《个人信息保护法》对于“处理个人信息达到国家网信部门规定数量的个人信息处理者”赋予了设置“个人信息保护负责人”的法定义务,这实际上是强制性要求该类企业设立数据合规岗位,未来我国对于数据合规专业型人才的需求也将会随着网络经济的不断发展而迅速增加。

第二,我国数据合规顶层法律体系逐步完善,但配套规则细化落地仍需大量专业性人才。2021年9月1日《数据安全法》生效,同年11月1日《个人信息保护法》生效,两部顶层法律与已生效的《网络安全法》构成了完整的“三驾马车”架构。另外,“三驾马车”与《民法典》亦共同成为个人信息保护和数据合规立法层面的顶层设计,为我国数据合规行业指明了执行方向。但受限于法律规范本身的局限性,若干网络与数据合规具体执行规则尚需补充与完善,随之而来的网络与数据非诉合规法律服务、新类型网络与数据诉讼代理服务必将接踵而至,谁能抓住这个未来的风口,或许就能把握未来的法律服务市场,实现专业能力的市场化变现。

第三,全国互联网法院相继成立,涉及网络与数据的特定类型案件将对法律从业人员的专业化提出更高要求。2017年8月18日,全国首家互联网法院——杭州互联网法院正式挂牌成立。它的设立,被评为改革开放40年40个“第一”,并被写入“党的十八大以来大事记”,引起国内国际社会高度关注。2018年7月中央全面深化改革委员会审议通过《关于增设北京互联网法院、广州互联网法院的方案》,北京互联网法院和广州互联网法院成立。2021年4月,经最高人民法院批准,成都互联网法庭成立。互联网法院的设立与实践,取得了显著成效,但同时也为我们法律从业人员提出了更高地专业化要求,未来专职从事网络与数据领域的律师团队必将大幅增加,而看似小众的细分法律市场也极有可能成为律所未来的“支柱型产业”。


数据合规到底在做什么?
02


对于数据合规法律服务的具体范围,实际上不同团队有着不同的理解,从普遍的认知来看,该法律服务应集中在企业经营过程中涉及数据的收集、存储、使用、加工、传输、删除等行为与《民法典》《网络安全法》《数据安全法》《个人信息保护法》及配套法律规定司法解释的匹配性范畴。例如:1.企业数据的风险识别及整改,通过对企业进行尽职调查识别企业可能存在的数据合规风险,并协助企业进行相应整改;2.企业数据合规体系的搭建,通过对企业的深度走访,协助企业建立、完善数据合规制度,从管理、运营、人员、监督等方面搭建全面合规机制:3.App数据合规专项,协助企业在App开发运营中实现数据合规;4.数据专项评估,协助企业进行个人信息保护影响自评估、数据出境风险自评估等;5.为企业提供数据安全、个人信息保护等专项法律培训。

但在企业实际的商业场景中,数据合规往往只是律师整体法律服务中的一个板块,因此在现有的法律服务体系架构下,我们更愿意将服务范围定位于“网络法律服务”,为企业提供包括数据合规在内的涉网综合型法律服务。具体包含以下四个层面:

第一,线上平台类法律服务(具体场景包括但不限于电子商务、金融、新闻、娱乐等)。以电子商务平台为例,服务包括平台设立、运营(电子合同、个人信息保护、网络牌照等)、网络营销(营销模式合规、广告法与消法合规)、诉讼案件(电子存证取证、网络技术运用)以及传统类法律服务(投融资并购、人力资源管理、法人治理等公司法律实务)。

第二,数据合规类法律服务。围绕“个人信息保护”与“数据安全”提供综合型法律服务,并辅助实现企业在数据管理中技术措施、交互模式等场景的法律有效性。

第三,网络知识产权法律服务。包括商标、著作权及专利网络侵权诉讼案件代理、网络数据资产保护(数据获取不正当竞争)、网络商业模式创新合规(如爬虫技术运用)等。

第四,前沿网络技术与新兴场景。技术场景包括区块链技术、云计算技术、自动驾驶等,新兴场景包括线上直播、网络游戏、影音娱乐、元宇宙等。


如何确定企业数据合规法律需求?
03


第一,以“互联网+”与“+互联网”的方式挖掘客户潜在法律需求。

对于网络与数据法律服务的需求主体,大部分人的第一反应均是纯粹的互联网企业或数据公司,但在现实场景中除了常规的互联网企业日常业务外,实际上我们还可以从“互联网+”与“+互联网”两个角度去发现企业客户对于该类法律服务的需求。“互联网+”与“+互联网”分别代表的是互联网类型企业涉足非网络产业场景与传统企业进行网络化转型场景。具体来讲,在互联网企业开始涉足如地产、汽车、金融、医疗等传统行业时,受限于其内部法务团队的专业局限性,往往外部专业律师可发挥的价值更大,也更容易形成具体委托。反之,当传统企业开始进行线上转型时,无疑更需要一支了解网络法的专业团队为其保驾护航。

第二,立足传统优势法律项目为客户打造“亮点式”综合服务。

任何法律服务都不能脱离客户的真实需求。对于相对新兴的网络与数据合规法律服务,我们更愿意结合团队传统优势项目进行“亮点式”增值服务。例如,我们会在涉及网络数据企业的投融资并购类项目中融入团队对于网络法律体系的研究与了解,强调在常规法律服务的基础上律师可对个人信息保护、数据权益认定、网络运营资质合规、互联网广告合规等问题进行专业化判断,以实现客户利益的最大化。


最后,从宏观角度看,数据合规市场仍属一片尚待探索的业务蓝海,随着我国网络经济的进一步发展,曾经这个颇为“小众”的业务领域,我们定能够大有作为!








- THE END -






“合规季”精彩回顾

“刑辩季”全季精彩回顾

“重整季”全季精彩回顾




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存