作品简介

适读人群:本书主要适合对数据合规、网络安全、隐私保护等领域和问题感兴趣或涉及此类工作的人群,包括企业法务、律师、信息安全专业人士、咨询公司、安全服务提供商和关心这一领域的学者、立法和司法人士

资深律师,企业法务的多年一线数据合规经验的系统总结!实务经验干货!

全书以“白小萌萌”作为数据合规律师的进阶轨迹为主线,从企业数据合规工作整体认知入手,梳理数据保护法律全景,生动具体地介绍了企业数据合规工作中十二个常见业务场景的实操经验,从日常工作必备的隐私政策如何写到出海和上市的数据合规风险,展望了“数据保护官”的多维能力,可谓是数据合规前行道路上必备的工作指引。

本书结构清晰、体系完整,可使读者快速获得数据合规工作的全景式认知。

孟洁,现任北京市环球律师事务所合伙人,主要执业领域为网络安全、个人信息与隐私保护。曾在多家知名企业担任法务负责人和数据保护官,任IAPP中国区知识社区主席,被钱伯斯、The Legal 500、LEGALBAND等知名法律评级机构评为“TMT领域领军人物”“数据保护领域领军人物”“Fintech领域头部律师”等,被北京市律协评为全国千名涉外专家律师。

薛颖,长期在互联网集团担任数据合规与知识产权总监。在外企、世界五百强公司等从事过多年数据隐私合规工作,拥有丰富的互联网场景一线经验。持有CIPP/E、CIPP/U认证,当选ALB中国知识产权法务15强并带领团队获得过《商法》年度“数据合规”优秀团队等奖项。

朱玲凤,现任知名互联网公司隐私及数据合规专家,曾任小米安全与隐私委员会隐私副主席。多年从事数据隐私合规研究和实务工作,深入参与国内信息安全相关标准拟定和重要法律研讨等,在全球隐私法律研究、隐私保护设计、隐私安全技术应用与管理以及App、物联网、人工智能等领域有丰富的实践经验。

作品目录

  • 作者简介
  • 自序
  • 开篇 小白入职“数据合规”法务岗位,一头雾水怎么办
  • 第一章 “数据合规”都管哪些事儿
  • 第一节 这些数据很重要:用户数据、个人信息、隐私
  • 第二节 要管理的数据处理活动太多了:覆盖数据全生命周期
  • 第三节 数据合规工作面面观:政策研究、合规评估、管理体系、技术措施
  • 小结
  • 第二章 数据合规之避坑预警
  • 第一节 避坑点之产品端在线协议
  • 第二节 避坑点之内部管控
  • 小结
  • 入门篇 对症下药,小白必知的合规要求
  • 第三章 我国数据合规立法体系与监管要求
  • 第一节 现行数据合规立法体系
  • 第二节 多重监管要求的对比分析
  • 第三节 数据合规违法案例
  • 小结
  • 第四章 如何让《个人信息保护法》在业务中落地
  • 第一节 摸排场景:识别个人信息和主体身份
  • 第二节 遵循个人信息处理的基本规则和通用义务
  • 第三节 遵循个人信息处理的特殊义务
  • 第四节 个人信息主体的权利及其他
  • 小结
  • 第五章 欧盟数据保护立法体系与监管要求
  • 第一节 欧盟数据保护立法概况
  • 第二节 欧盟数据保护监管案例
  • 小结
  • 第六章 美国数据保护立法体系及监管要求
  • 第一节 美国数据保护立法概况
  • 第二节 美国数据保护监管案例
  • 小结
  • 进阶篇 不得不知,小白最常遇到的普通场景
  • 第七章 “告知同意”就是用户“点击同意隐私政策”吗
  • 第一节 “告知同意”法典化概况
  • 第二节 “告知”规则的适用要求
  • 第三节 获取个人的有效“同意”
  • 小结
  • 第八章 隐私政策不能抄!那该怎么办
  • 第一节 用户同意的隐私政策是合同吗
  • 第二节 隐私政策的合规要求
  • 第三节 隐私政策的开发路径
  • 小结
  • 第九章 账号注销,落实起来不容易
  • 第一节 账号注销,这事儿必须做
  • 第二节 账号注销需要哪些流程才能完成
  • 第三节 用户注销账号之后,企业还需要做什么
  • 小结
  • 第十章 员工个人信息保护,这事儿不能忘
  • 第一节 雇用中国籍员工的注意事项
  • 第二节 雇用外国籍员工的注意事项
  • 第三节 境外分支机构雇用员工的注意事项
  • 小结
  • 高阶篇 见招拆招,小白化身数据合规专家应对高难场景
  • 第十一章 更懂你的精准营销和个性化推荐
  • 第一节 为什么广告是为我量身定做的:精准营销
  • 第二节 为什么互联网产品总能“猜你喜欢”:个性化推荐
  • 第三节 解开算法中的你和我
  • 小结
  • 第十二章 数据要素效能发挥:数据共享与交易
  • 第一节 数据共享与交易的困境
  • 第二节 平台企业有数据垄断“原罪”吗
  • 小结
  • 第十三章 生物识别技术的发展:人脸识别的恐慌与合规
  • 第一节 辨析人脸识别技术及其应用场景
  • 第二节 映射人脸识别的数据合规要点
  • 小结
  • 第十四章 出海业务中如何跨境传输数据才不碰雷
  • 第一节 第一道雷:数据本地化
  • 第二节 第二道雷:跨境传输合规机制
  • 第三节 避雷指南:出海业务跨境传输合规三步走
  • 小结
  • 第十五章 企业上市中的数据合规:全面布局
  • 第一节 证监会上市要求洞察与分析
  • 第二节 拟上市企业的前期准备
  • 第三节 企业上市后的合规保健
  • 小结
  • 第十六章 月薪10万元是个小目标:职业跨越式发展
  • 第一节 从数据合规律师到数据保护官
  • 第二节 数字化转型时代对数据保护官的进一步要求
  • 后记
  • 附录
  • 附录A 名词解释
  • 附录B 与数据保护相关的常用法规、规章与规范性文件
  • 附录C 数据保护领域单行专项法律
  • 附录D 综合性法律中的数据保护专条
  • 附录E 关于数据本地化和出境要求的规范汇总
展开全部