业务专栏 首页 - 业务专栏 - 法律服务

全球化下企业数据保护合规需做好三点

发布日期:2020-03-20

文档来源:

作者:

   在数据日益重要的今天,很多国家受《欧盟通用数据保护条例》(GDPR)影响也纷纷制定或修改了数据保护法律,对于越来越多走出去的中国企业来讲,如何以最小管理成本实现不同国家和地区的数据保护法律合规成为亟需解决的重要问题。

  方达律师事务所合伙人尹云霞对企业数据保护合规提出以下三点建议。

  首先,全面了解自身业务并且对前期的核查进行复盘。通过数据核查,了解自身业务中涉及的每一项数据处理行为是企业建立全球数据保护合规体系不可避免且至关重要的一个环节。

其次,数据合规体系应与企业的管理流程与业务流程有机融合,并有效开展审计和选取监测指标来衡量这些措施的有效性,重视新产品新服务和解决方案的合规评审。企业在建立数据合规相关的制度和流程时,应当兼顾企业现有的管理流程和业务流程,为业务部门提供具体的正向指引。

  最后,以当地用户的视角进行合规,充分减少法律与业务之间的沟通误差。随着我国经济水平的不断提高,我们在跨国收购以及运营的能力上相比过去已经有了很大的提高。这也导致了很多中国经验的输出。在各国数据保护合规的策略上,单纯的中国经验输出是需要非常谨慎的,只有在充分认识到各个国家差别的情况下,做新产品上线的论证以及数据保护影响评估时才能够更有的放矢。

来源:中国贸易新闻网