潜精研思 笔耕不辍

出版物/Publications更多分类

地址:北京市东城区建国门内大街26号新闻大厦7-8层

电话:86 10 8800 4488, 6609 0088

传真:86 10 6609 0016

邮编:100005

国枫视角

【国枫合规系列】数据合规板块产品介绍

发布时间:2023.09.12 来源: 浏览量:2252

为进一步防范和应对企业合规风险,助推企业高质量合规发展,国枫律师事务所设立国枫合规业务专业组,并重磅推出国枫合规系列产品。本系列推文将以专业领域为划分标准,对合规产品进行分期介绍。本期为1.0版本数据合规板块产品介绍,包括个人信息保护影响评估产品、IPO数据合规产品、数据合规专项法律尽职调查产品,可用以全局视角协助企业识别、排查数据合规领域重点合规风险,提升数据安全敏感性,有效应对日趋严格的数据监管趋势,实现数据要素“潜在价值—价值创造—价值实现”的价值形态演进。


国枫合规业务专业组涵盖数据合规、刑事合规、政府监管合规、知识产权、反垄断与竞争法、劳动人事、税务及财富管理、可持续发展等合规业务领域下的专业板块,包括范为之、方啸中、冯雅馥、龚琳、顾仁芳、金俊、柯爱艳、李荣法、李志勇、刘华英、刘晓飞、刘亚玮、陆易、潘君辉、彭程、施忞旻、谢刚、薛玉婷、袁月云等19位合伙人律师(排名不分先后)。


一、个人信息保护影响评估产品


(一)产品介绍


个人信息保护影响评估,是指根据适用的不同情形,对企业在特定场景下个人信息的处理目的、处理方式等是否合法、正当、必要,对个人权益的影响及安全风险,以及所采取的保护措施是否合法、有效并与风险程度相适应等进行分析判断,助力企业满足我国网络安全、数据合规、个人信息保护方面的合规要求。


(二)适用场景


本产品适用于存在个人信息保护影响评估适用情形的各类企业。


场景一:企业已经存在处理敏感个人信息、利用个人信息进行自动化决策、委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息、向境外提供个人信息或其他对个人权益有重大影响的个人信息处理活动的,该产品可协助企业进行合规整改,以满足《中华人民共和国个人信息保护法》等法律法规要求进行个人信息保护影响评估的监管要求;


场景二:企业拟开展处理敏感个人信息、利用个人信息进行自动化决策、委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息、向境外提供个人信息或其他对个人权益有重大影响的个人信息处理活动的,该产品可协助企业满足《中华人民共和国个人信息保护法》等法律法规要求在事前进行个人信息保护影响评估的合规要求;


场景三:企业已经或拟通过与境外接收方订立个人信息出境标准合同的方式向中华人民共和国境外提供个人信息,需要所在地省级网信部门备案的,向该产品可协助企业提供备案材料中应当提交的个人信息保护影响评估报告。


(三)适用流程与成果


大学.png

二、数据合规专项法律尽职调查产品


(一)产品介绍


数据合规专项法律尽职调查,是指对于企业日常经营或具有对数据合规需求的重大经营事项进行全方位的数据合规相关的法律尽职调查,旨在协助企业发现日常经营管理过程中存在的数据合规问题,协助数字化转型过程中的各类企业实现数据合规的常态化管理,以及协助启动与数据合规相关的重大经营事项的企业发现相关重大经营事项中应予关注的数据合规重点问题,协助制订解决方案、落实整改措施,推动项目实现。

(二)适用场景


场景一:日常经营管理中的合规调查

基于企业数字化转型过程中的合规需求,协助企业就日常经营管理展开数据合规专项法律尽职调查,找出合规差距,提出整改建议,并后续进一步协助企业搭建全流程的数据合规架构,提升数据治理能力。

场景二:重大经营事项时的合规调查

当进行投融资并购交易,标的企业系以数据为主营业务、核心业务的企业,或系持有大量数据资产等情形的各类涉数企业时;当企业拟申请上市,需要分析、判断所存在的数据合规问题以及实施应对整改方案时;当企业发生其他与数据合规治理相关的重大经营事项时,协助企业展开数据合规专项法律尽职调查,找出合规差距,提出整改建议,助力相关重大经营事项的顺利推进。

(三)适用流程及成果


初中阶段.png


三、IPO全流程数据合规产品


(一)产品介绍


IPO全流程数据合规产品可帮助企业于境内外上市前评估数据合规水平及对上市的影响,设计并协助整改、发表合规意见与应对监管和问询。

(二)适用对象及场景


本产品的适用对象包括拟上市企业、数据安全高风险主体、上市中介机构等。适用场景广泛,贯彻企业上市从始至终全流程,为企业保驾护航。


适用场景一:企业处于上市前期准备阶段,本产品可帮助企业在上市申请前评估数据安全风险水平以及对IPO的影响,诊断数据合规方面的具体问题,并协助企业明确合规整改方向,评估整改效果;


适用场景二:企业处于上市申请阶段,除场景一所述评估、诊断和整改功能外,通过本产品,我们可就企业在数据方面的合规性适当发表法律意见或为此提供协助,积极配合企业和各中介机构的上市工作;


适用场景三:企业面临突发数据安全事件、数据相关舆论风波或证券交易所/监管机构问询等情况,本产品可帮助企业分析、判断相关数据合规问题对IPO是否构成实质性障碍,协助制定针对性的应对方案。


(三)适用流程


本产品工作流程主要分为四个阶段。第一阶段为需求对接阶段,在前期对接企业及各中介机构、明确工作节奏和方式。第二阶段为尽职调查阶段,利用高管访谈、穿行测试、审阅底稿材料、公开查询和外部访谈等多工具和方式对企业的数据合规问题进行尽调。第三阶段为合规整改阶段,出具整改方案、制定健全数据安全管理制度。最后一阶段为上市陪伴阶段,发表合规意见、陪伴企业应对外部压力和问询。


合规-3-1.png


(四)适用成果


本产品在各阶段交付成果不同。需求对接阶段的主要交付成果为法律服务方案,尽职调查阶段会呈现数据合规尽职调查报告及其摘要等,合规整改阶段会协助客户制定整改行动方案、数据合规制度文件等,上市陪伴阶段我们会提供上市申报文件相关章节及问询答复意见,并协助企业准备底稿和流程图。


合规-3-2.png

image.png

image.png

image.png

image.png

相关人员