데이터 규정 준수가 자본 시장을 충족 할 때 : Moji IPO의 거부에서 시작하여 (1 부)
데이터 규정 준수가 자본 시장을 충족 할 때 : Moji IPO의 거부에서 시작하여 (1 부)
이벤트 배경
2019 년 10 월 11 일, China Securities Regulatory Commission ( "CSRC")은 발표를 발표했습니다[1]( "《발표》")는 베이징 Moji Fengyun Technology Co., Ltd. ("Moji Company") 첫 번째 릴리스 응용 프로그램은 승인되지 않았습니다."공지 "는 Moji Company의 발행 및 상장위원회 회의에 의해 제기 된 4 가지 주요 문제를 자세히 설명하며, 그 중 사용자 데이터의 수집 및 처리는 핵심 문제입니다."발표 "는"독립적 인 컬렉션 및 타사 channels를위한 데이터를 통해 사용자 데이터 및 태그를 사용하여 사용자 데이터를 얻었습니다. 2019 년 7 월 16 일[2]SENTED"앱의 개인 스타 듀 밸리 카지노 수집 및 사용과 관련된 문제에 대한 통지"[3], 개인 스타 듀 밸리 카지노 수집 및 사용의 문제를 교정해야합니다. 사용자 데이터 수집 및 처리를 준수하는 것이 CSRC의 주요 문제 중 하나가되었으며 회사 목록의 성공에 영향을 미치는 중요한 요소가된다는 것을 알 수 있습니다.
공개 안내서에 따르면 Moji Company의 현재 주요 제품은 Moji Weather 앱입니다. 이 회사는 주로 Moji Weather App 소프트웨어 제품을 통해 무료 포괄적 인 기상 서비스와 인터넷 광고 스타 듀 밸리 카지노 서비스를 광고주에게 제공합니다. 동시에, Moji Company의 미래 기업 혁신 계획은 운영에 축적 된 사용자 데이터를 결합하고, 기상 기술 및 개인 사용자 데이터를 사용하여 기업 수준의 비즈니스 개발을 점차적으로 탐색하여 다양한 산업 분야의 기업에 정확한 운영 조건을 제공하여 인터넷 포괄적 인 유성 서비스 제공자로의 전환을 실현하는 데 중점을 둡니다.
우리는 Moji Company의 비즈니스 모델이 주로 앱을 기반으로 서비스를 제공하여 형성된 무료 서비스 + 광고 모델임을 알 수 있습니다. 이 모델은 사용자 초상화의 정확한 푸시와 결합하여 제품화, 스타 듀 밸리 카지노화 및 기타 컨텐츠 마케팅 방법을 통해 사용자 끈적 력을 높이고 경험을 향상시키고 광고 마케팅 효과를 향상시키고 모바일 애플리케이션의 미디어 리소스 가치를 향상시켜야합니다. 이 모드에서는 사용자 수, 사용자 데이터 소유, 다양한 사용자 데이터 차원 및 사용자 초상화 기능이 제품 가치의 핵심 요소입니다. 따라서 운영자는 필연적으로 사용자 스타 듀 밸리 카지노 및 다양한 유형의 데이터를 대량으로 수집하고 처리합니다.
또한 공개 문서에 따르면, Moji는 상세한 차원을 기반으로 한 많은 양의 사용자 행동 및 선호도 스타 듀 밸리 카지노를 포함하는 "Weather+"의 전반적인 전략을 제안했으며, 더 방향성있는 마케팅 활동을 안내하는 데 사용되며, 보험 산업을 기반으로하는 수직적 협력 플랫폼을 제공하는 데 사용됩니다. 사용자 그룹 및 포지셔닝 스타 듀 밸리 카지노를 기반으로 한 예측, 물류 및 창고 산업 응용 프로그램 및 날씨 및 사용자 행동 등을 기반으로 한 여정 추천 애플리케이션Moji Company의 기업 변환은 데이터 응용 프로그램 변환임을 알 수 있습니다. 다양한 애플리케이션 시나리오에서는 사용자 데이터 처리와 다른 플랫폼 간의 데이터 공유 및 처리와 분리 할 수 없습니다. 이로 인한 데이터 규정 준수 문제에는 데이터 융합, 데이터 흐름, 데이터 공유, 데이터 보조 개발 및 사용자 푸시가 포함됩니다.
우리는 규제 기관의 질문에 비추어 다음 기사에서 하나씩 분석 할 것이며, 유사한 IPO 이전 회사가 직면 한 데이터 규정 준수 문제를 기반으로 회사가 자본 시장을 포함한 여러 데이터 감독에 직면하는 방법에 대한 솔루션을 제시 할 것입니다.
데이터 준수가 IPO의 "검은 백조"가되는 이유는 무엇입니까?
이 발표는 Moji Weather가 데이터 규정 준수 문제의 5 가지 측면을 가지고 있음을 지적합니다. 1) 합법성 및 사용자 데이터 수집 준수; 2) 사용자 데이터 사용 준수 (특히 상업적 수익 창출); 3) 사용자 데이터의 완전성 내부 제어 관리 및 보호 조치; 4) 데이터 산업 감독 및 정책에 대한 응답으로 자체 비즈니스에 미치는 영향을 강화하는 능력; 5) APP 특수 거버넌스 작업 그룹의 검토 의견의 정류에 대한 응답. 그중에서도, APP 특수 거버넌스 실무 그룹이 발행 한 정류 통지와 Moji Weather가 정류 상황을 즉시 제공하지 못하는 실패는 의심 할 여지 없이이 일련의 데이터 규정 준수 문제의 집중 노출의 퓨즈 및 외부화입니다.
다음은 발표 자체에 반영된 데이터 준수 문제에 대한 지점 간 분석입니다. 발표 목표는 모지 날씨이지만 문제에 포함 된 규정 준수 위험은 업계의 다른 회사들의 관심에 합당하다는 점에 유의해야합니다.
1."발표"의 원본 텍스트
사용자에게 명확한 프롬프트가 있는지 여부, 스타 듀 밸리 카지노 수집의 범위와 목적에 명확하게 스타 듀 밸리 카지노를 제공하는지 여부와 사용자 데이터를 얻는 수단과 방법이 합법적이고 만족되는지 여부에 관계없이 사용자에게 명확한 프롬프트가 있는지 여부, 사용자에게 명확한 프롬프트가 있는지 여부, 사용자 데이터 및 태그를 얻는 발행자의 프로세스 및 방법.
2.해당 해석
(1) 전체 요구 사항 : 데이터 수집은 "사이버 보안 법"의 결론 요구 사항을 면밀히 따라야합니다
이 점은 주로 "사이버 보안법"제 41 조에서 사용자 데이터 수집 단계의 합법성 문제에 직접 중점을 둡니다.[4]규정을 수행하고 네트워크 운영자가 다음을 포함하여 개인 스타 듀 밸리 카지노를 수집 할 수 있도록 결론 요구 사항을 제시합니다.개인 스타 듀 밸리 카지노 수집 및 처리에 대한 설명 규칙; 징수중인 사람의 승인 및 동의를 얻습니다. 법, 행정 규정 및 사용자와의 계약에 따라 사용자 개인 스타 듀 밸리 카지노를 수집하고 저장합니다.위의 세 가지 수준의 문제는 사용자 데이터 수집 프로세스의 핵심 요구 사항이며 규제 기관이 중점을 둔 규정 준수 컨텐츠이기도합니다.
(2) 특정 요구 사항 1 : 명시 적 개인 스타 듀 밸리 카지노 수집 및 처리 규칙
"데이터 보안 관리 조치 (주석 초안)"[5]규정 및 조항 및 "GB/T 35273-2017 스타 듀 밸리 카지노 보안 기술 개인 스타 듀 밸리 카지노 보안 사양"(이하 "개인 스타 듀 밸리 카지노 보안 사양이라고함에 따라 언급) 및"개인 스타 듀 밸리 카지노 수집 및 개인 스타 듀 밸리 카지노의 자체 평가 및 사용 및 서비스 운영에 대한 지침 및 서비스 및 서비스는 "개인 스타 듀 밸리 카지노 수집 및 사용에 대한 지침", "개인 스타 듀 밸리 카지노 보안 사양"이라고합니다. 개인 스타 듀 밸리 카지노 수집 및 처리 규칙을 대중에게 공개하십시오. 일반적인 높은 위험 지점은 다음과 같습니다.
a양식:위의 범위에 속하는 각 제품 또는 서비스는 사용자가 해당 제품 또는 서비스 (일반적으로 사용자 계약 또는 개인 스타 듀 밸리 카지노 보호 정책)를 열 때 간결하고 중요하며 이해하기 쉬운 방법으로 제품/서비스에 대한 개인 스타 듀 밸리 카지노 수집 및 처리 규칙을 읽도록 상기시켜야합니다. 규칙에 "개인 민감한 스타 듀 밸리 카지노[6]", 그것은 중요한 방식으로 강조해야합니다;
B컨텐츠:필요한 컨텐츠는 다음과 같은 이에 국한되지 않습니다 : 제품/서비스/확장 비즈니스 기능의 기본 비즈니스 기능, 관련된 개인 스타 듀 밸리 카지노의 유형 및 범위, 개인 스타 듀 밸리 카지노의 유형 및 범위, 수집 방법, 사용 방법, 관련 시스템 허가 기능 및 사용자 권한 등; 데이터 공유의 목적, 유형 및 범위, 다른 당사자의 유형 및 범위 (ID), 상대방의 데이터 보호 기능 등을 포함하여 데이터 위탁 처리 및 외부 공유의 기본 상황; 개인 스타 듀 밸리 카지노보기, 수정, 삭제, 동의 거부, 동의 철회, 백업 얻기, 계정 취소 등을 포함한 사용자 권리를 행사하는 범위 및 방법; 국경 간 전송 위치, 객체, 목적, 관련 스타 듀 밸리 카지노 유형 및 관련 스타 듀 밸리 카지노의 유형 및 범위 등을 포함한 국경 간 데이터 전송의 기본 상황은 특정 목적으로 최적화에 대한 위의 규정 및 요구 사항을 참조하십시오.
(3) 특정 요구 사항 2 :비즈니스 시나리오를 기반으로 사용자 동의를 얻는 방법 결정
"개인 스타 듀 밸리 카지노 보안 사양"에 따르면, 승인 및 동의는 명시적인 동의 및 암시 적 승인으로 나뉘며, 동의는 사전 클릭 및 사전 검사를 포함합니다. 사용자의 명시적인 동의를 얻기 전에 사용 목적, 스타 듀 밸리 카지노 유형 및 범위 및 사용자의 권리를 포함하여 개인 스타 듀 밸리 카지노의 수집 및 사용에 필요한 스타 듀 밸리 카지노를 충분히 알려야합니다. 또한 데이터 처리 시나리오, 목적 등의 차이는 사용자 승인 및 동의를 얻는 다양한 방법을 결정합니다. 그 중 현재 규정에 따라 사용자 표현 동의가 필요한 상황은 다음과 같습니다.
-
상업용 SMS 전송 및 기타 마케팅 시나리오에 사용자 개인 스타 듀 밸리 카지노 사용 : 제 29 조에 따르면 소비자 권리 보호법 제 3 항[7]및 광고 법 제 43 조[8]상용 문자 메시지와 같은 마케팅 스타 듀 밸리 카지노를 대상으로하는 조항은 사용자에게 전적으로 스타 듀 밸리 카지노를 제공하고 사용자의 명시적인 동의를 얻은 경우에만 사용자에게 보낼 수 있습니다.
-
"개인 스타 듀 밸리 카지노 보안 코드"의 5.5 조에 따르면 개인 민감한 스타 듀 밸리 카지노를 수집 할 때 개인 스타 듀 밸리 카지노 주제의 명시적인 동의를 얻어야합니다.
또한 현재 법 집행 경향에 따라 법 집행 기관은 사용자 동의 개인 스타 듀 밸리 카지노 보호 정책, 사용자 계약 등을 통해 사용자 개인 스타 듀 밸리 카지노 처리 및 시스템 권한을 얻는 운영자의 "패키지 승인"에 대해 크게 우려하고 있습니다. 따라서 사용자가 규정 준수 요구 사항을 충족하기 위해 개인 스타 듀 밸리 카지노 보호 정책에 동의 할 수는 없습니다. 운영자는 다양한 데이터 수집 및 사용 시나리오, 특히 마케팅과 같은 민감한 시나리오에 대한 다양한 사용자 승인 및 동의 계획을 공식화해야합니다.
(4) 특정 요구 사항 3 : 사용자 데이터를 얻는 수단과 방법은 합법적이고 준수합니다
업계의 현재 일반 관행에 따르면, 사용자 데이터 획득 소스는 운영자의 활성 수집 또는 사용자의 활성 조항 (이 제품 또는 서비스에서 운영자의 쿠키 및 기타 자동화 된 컬렉션 도구 사용 포함), 타사 공유 및 데이터 크롤링 등을 통해 공개 채널 및 타사 플랫폼을 통해 공개 채널 및 타사 플랫폼을 얻을 수있는 방법을 얻어야합니다. "합법성"의 구체적인 정의 요소는 다음과 같습니다.
-
사용자에게 관련 데이터의 수집 및 사용에 대한 스타 듀 밸리 카지노를 충분히 알리고 특정 상황에 따라 사용자 승인 및 동의를 얻는 지 여부
-
개인 스타 듀 밸리 카지노의 불법 취득 또는 구매가 포함되지 않음;
-
제 3 자로부터 얻은 개인 스타 듀 밸리 카지노의 경우 위의 두 가지 요구 사항을 충족해야합니다.
28811_29101
1."공지"의 원본 텍스트 "
발행자의 사용자 데이터 사용이 합법적이고 합법적이고 준수되는지, 특히 상업적 수익 창출의 준수 여부, 관련 미디어에 의해보고 된 Moji Weather에서 사용자 개인 스타 듀 밸리 카지노를 업로드하는 상황과 "사이버 보안 법률", "국제 스타 듀 밸리 카지노의 적용에 관한 여러 가지 문제에 대한 해석 및 기타 법안 및 기타 법안에 대한 해석"및 기타 문제에 대한 해석 및 기타 문제에 따른 것과 관련하여, 발행자는보고 기간 동안 사용자 개인 스타 듀 밸리 카지노 또는 데이터와 법적 위험 또는 잠재적 법적 위험이 있는지 여부를 위반합니다.
2.해당 해석
(1) 전체 요구 사항 : 데이터 사용의 관리 및 범죄 준수에 대한 결론 요구 사항을 준수
사이버 보안법에 따르면, 개인 스타 듀 밸리 카지노의 사용은 합법성, 최소 필요성, 승인 및 동의의 원칙을 따라야합니다. 데이터 전송, 공유 및 기타 동작의 경우, 데이터가 탈감작되지 않는 한 (처리 후 특정 개인을 식별 할 수있는 방법이없고 복원 할 수 없음), 개인 스타 듀 밸리 카지노는 수집 된 사람의 동의 없이는 다른 사람에게 제공되지 않아야합니다. 운영자가 개인 스타 듀 밸리 카지노 사용에 대한 위의 요구 사항을 위반하는 경우, 경고, 벌금, 관련 비즈니스 라이센스 취소와 같은 행정 처벌에 직면하게됩니다. 불법적으로 개인 스타 듀 밸리 카지노를 다른 사람에게 제공하고 불법적으로 개인 스타 듀 밸리 카지노를 얻기 위해서는 시민의 개인 스타 듀 밸리 카지노를 침해하는 범죄를 구성하고 범죄 제재를받는 경우에도 운영자는 행정 및 범죄 준수의 결론을 준수해야합니다.
(2) 특정 요구 사항 1 : 상업 개발에 사용될 개인 스타 듀 밸리 카지노에 대한 준수 경계를 명확히합니다
상업 개발에 사용되는 개인 스타 듀 밸리 카지노는 합법성, 최소 필수 및 승인 및 동의의 요구 사항을 충족해야합니다. 합법성 원칙은 운영자가 법률 및 행정 규정의 조항을 위반하지 않기 위해 개인 스타 듀 밸리 카지노를 사용해야합니다. 예를 들어, "전자 상거래 법"및 기타 관련 법률 및 규정에 따르면 기업은 사용자 초상화를 사용하여 "오래된 고객을 죽인다"고해서는 안됩니다. 최소한의 필요성 원칙은 네트워크 운영자가 제공하는 서비스와 관련이없는 개인 스타 듀 밸리 카지노를 사용하지 말아야합니다. 승인 및 동의는 징수 된 사람의 동의를 얻기 위해 개인 스타 듀 밸리 카지노를 사용해야합니다. 비즈니스 요구로 인해 개인 스타 듀 밸리 카지노가 실제로 사용되는 경우 수집 된 사람의 명시적인 동의를 다시 얻어야합니다. 사용자 초상화를 통해 광고 및 판매를 취하면 운영자는 간접 사용자 초상화를 사용하고 개인 스타 듀 밸리 카지노 보호 정책에서 개인 스타 듀 밸리 카지노를 사용하는 유형, 방법 및 목적을 명확하게 명시하고 사용자의 명시적인 동의를 얻어야합니다.
(3) 특정 요구 사항 2 : 개인 스타 듀 밸리 카지노를 외부 세계로 전송하기위한 준수 요구 사항을 준수
개인 스타 듀 밸리 카지노의 전송 및 공유는 개인 스타 듀 밸리 카지노 보호에서 민감한 링크이며, 많은 회사가 개인 스타 듀 밸리 카지노의 전송 및 공유에 대한 처벌을받습니다. 개인 스타 듀 밸리 카지노 침해와 관련된 데이터 홀을 예로 들어 데이터 홀 직원은 개인 스타 듀 밸리 카지노를 포함하여 60 만 개 이상의 데이터를 다운 스트림 판매자에게 전달했습니다. 데이터 홀은 업스트림의 불법 절도로 인해 데이터 홀이 데이터를 정리하고 처리하고 (유효하지 않은 스타 듀 밸리 카지노를 제외하고 표준화) 비록 법적 책임에서 여전히 면제 될 수 없어 데이터 홀에 관련된 직원이 기소 될 수 없으며 데이터 홀은 정지 위기를 겪었습니다.[9]. 실제로, 데이터의 상업적 사용에서 데이터 공유 및 데이터 융합과 같은 대화식 동작이 종종 발생하며, 기업은 행정 및 범죄 처벌의 높은 위험에 직면합니다. 법률, 규정 및 "사이버 보안법", "개인 스타 듀 밸리 카지노 보안 사양"과 같은 국가 표준의 조항에 따르면, 데이터 탈감작 후에 개인 스타 듀 밸리 카지노를 공유하고 전송할 수 있지만, 둔감하지 않은 개인 스타 듀 밸리 카지노는 다음과 같은 준수 요구 사항을 충족해야합니다.
a개인 스타 듀 밸리 카지노 보안 영향 평가를 미리 전달하고 평가 결과를 바탕으로 개인 스타 듀 밸리 카지노의 주제를 보호하기 위해 효과적인 조치를 취하십시오.
B개인 스타 듀 밸리 카지노와 개인 스타 듀 밸리 카지노 및 데이터 수신자 유형을 공유하고 전송하려는 목적을 개인 스타 듀 밸리 카지노 주제에 알리고 개인 스타 듀 밸리 카지노 주제의 승인 및 동의를 미리 얻습니다. 개인적으로 민감한 스타 듀 밸리 카지노가 관련된 경우 개인 민감한 스타 듀 밸리 카지노 유형, 데이터 수신자의 신원 및 데이터 보안 기능에도 스타 듀 밸리 카지노를 제공해야합니다.
C날짜, 규모, 공유 및 전송 목적, 데이터 수신자의 기본 스타 듀 밸리 카지노를 포함하여 개인 스타 듀 밸리 카지노의 공유 및 전송을 정확하게 기록하고 저장;
d개인 스타 듀 밸리 카지노의 공유 및 양도로 인한 개인 스타 듀 밸리 카지노 주제의 정당한 권리와 이익에 대한 해당 책임에 대한 해당 책임;
e개인 스타 듀 밸리 카지노 과목이 데이터 수신자의 스토리지 및 개인 스타 듀 밸리 카지노의 사용을 이해하고 액세스, 수정, 삭제, 계정 취소 등과 같은 개인 스타 듀 밸리 카지노 주제의 권리를 이해하도록 도와줍니다.
또한, 데이터가 국경을 넘어서 전송되는 경우, 2019 년 6 월 13 일에 EU의 일반 데이터 보호 규정 ( "GDPR") 등과 같은 데이터에 대한 관련 국가 및 지역 법률의 국경 간 요구 사항을 충족해야합니다. 중국의 사이버 스페이스 관리는 "개인 스타 듀 밸리 카지노의 엑시트 보안 평가 (Draft for Comments for Comments)"를 발행했습니다. 이 방법에 따라 안보 평가를 수행하기 위해 중국 인민 공화국 내에서 운영 중에 수집되었습니다. 공식적으로 발효되면 네트워크 운영자로부터 데이터의 국경 간 전송도 보안 평가 요구 사항을 충족해야합니다.
1."공지"의 원본 텍스트 "
내부 제어 시스템 및 데이터 수집, 사용, 처리 및 기타 프로세스, 보호 조치 및 데이터 보안 및 개인 스타 듀 밸리 카지노 보호 수단, 개인 스타 듀 밸리 카지노 및 개인 스타 듀 밸리 카지노 유출 사고가 있었는지 여부와 분쟁 또는 잠재적 분쟁이 있는지 여부.
2.해당 해석
(1) 전체 요구 사항 : 사용자 데이터 보안 보장, 조직 관리 및 기술 보증 조치를 고려하여
사이버 보안법 제 42 조[10]네트워크 운영자가 수집 한 개인 스타 듀 밸리 카지노의 보안을 보장하기 위해 기술 조치 및 기타 필요한 조치를 취할 수있는 원칙적 조항을 제안합니다. 운영자가 사용자 데이터의 보안을 보장하려면 조직 시스템 및 기술 측정에서 동시에 노력해야합니다. 이는 회사 자체 데이터 관리에 대한 요구 사항 일뿐 만 아니라 규제 기관의 검토 내용이 점점 더 커지고 있습니다. 예를 들어, 교육부에서 발행 한 "캠퍼스 외 온라인 교육 표준화에 대한 구현 의견"과 6 개의 다른 부서는 캠퍼스 외 온라인 기관의 등록에 인터넷 플랫폼 스타 듀 밸리 카지노 상호 작용 및 처리 기능, 개인 스타 듀 밸리 카지노 보호 시스템, 네트워크 보안 관리 시스템, 보안 보호 기술 측정 및 서버 설정이 필요하다고 명시하고 있습니다.
(2) 특정 요구 사항 1 : 적절한 조직 및 기술 측정
조직 시스템 측면에서 네트워크 운영자는 필요한 조직 구조를 가져야하고 개인 스타 듀 밸리 카지노 보호를 담당하는 사람과 개인 스타 듀 밸리 카지노 보호를위한 업무 조직을 설립해야합니다 (어린이가 참여하는 경우 어린이의 개인 스타 듀 밸리 카지노 보호에 대한 책임을 지도록 특별한 사람이 임명되어야합니다). 기술적 측정과 관련하여 네트워크 운영자는 개인 스타 듀 밸리 카지노 유출 및 손상을 방지하기 위해 데이터 암호화, 데이터 백업 및 데이터 탈감작과 같은 필요한 기술적 측정을 가져야합니다.
(3) 특정 요구 사항 2 : 개인 스타 듀 밸리 카지노 보안 사고에 응답
개인 스타 듀 밸리 카지노 유출 사고는 행정 및 형사 처벌을받을뿐만 아니라 회사의 명성과 회사의 생존에도 영향을 미칩니다. "사이버 보안법"및 "개인 스타 듀 밸리 카지노 보안 사양"은 모두 개인 스타 듀 밸리 카지노 보안 사건에 대한 응답을 규제하고 운영자는 다음을 수행해야합니다.
a개인 스타 듀 밸리 카지노 보안 사고에 대한 비상 계획 공식;
B내부 관련 직원을 조직하여 긴급 대응 교육 및 응급 훈련을 정기적으로 (적어도 1 년에 한 번) 수행하여 직무 책임과 비상 대응 전략 및 절차를 마스터 할 수 있도록합니다.
C개인 스타 듀 밸리 카지노 보안 사고가 발생한 후, 치료 조치는 즉시 취해지고, 적시에 사용자에게 알리고, 규정에 따라 관련 관할 당국에보고합니다.
1."공지"의 원본 텍스트 "
점점 강화 된 데이터 산업 감독 및 개인 개인 스타 듀 밸리 카지노 보호 정책이 발행자의 비즈니스 및 관련 대응 조치에 미치는 영향.
2.구성 요소 해석
우리 국가의 데이터 산업 감독은 강도가 증가하는 경향을 보여주고 있습니다. 최근에, "데이터 보안 관리 조치 (주석 초안)"를 포함한 일련의 법률 및 규정이 집중적으로 발행되었습니다. "개인 스타 듀 밸리 카지노 보호법"과 "데이터 보안법"은 제 13 차 국가 인민 의회의 상임위원회의 입법 계획에도 포함되었습니다. 동시에, 데이터 감독은 또한 하위 산업에서 심화되고 있습니다. 예를 들어, 금융 및 증권 분야에서 중국 증권 규제위원회는 "유가 증권 및 펀드 비즈니스 기관의 스타 듀 밸리 카지노 기술 관리 및 유가 증권 산업의 데이터에 대한 지침"을 포함하여 "유가 증권 및 펀드 비즈니스 기관의 스타 듀 밸리 카지노 기술 관리 및 분류에 대한 지침"을 포함하여 네트워크 보안 및 유가 증권 및 펀드 회사의 네트워크 보안 및 고객 스타 듀 밸리 카지노 보호를위한 일련의 부서 규정 및 권장 규정을 발표했습니다. 따라서 점점 더 심각한 데이터 규정 준수 문제를 해결하기 위해 기업은 다음 측면에서 데이터 감독에 대한 응답 능력을 향상시킬 수 있습니다.
-
데이터 관리 거버넌스 메커니즘을 구성하고 데이터 거버넌스의 일반적인 요구 사항 및 산업의 특별 요구 사항을 기반으로하고 데이터 보호 동적 변경 조정을위한 조직 측정 및 기술 측정을 신속하게 추적합니다.
-
데이터 감독 범위를 지우고, 데이터를 분류하고, 고위험 비즈니스 시나리오의 실시간 모니터링을 수행하십시오;
-
엔터프라이즈 데이터의 내부 제어 시스템을 강화하고 완전한 데이터 위험 식별 메커니즘을 설정하십시오.
1."공지"의 원본 텍스트 "
발행인은 앱 특수 거버넌스 실무 그룹의 통지에서 관할 당국에 의해 인정되었는지 여부와 처벌의 위험에 직면하는지 여부에 지적한 문제의 정류 상황과 정류 효과를 지적했습니다.
2.구성 요소 해석
불법 수집 및 개인 스타 듀 밸리 카지노의 사용에 대한 법 집행 검사를 담당하는 유능한 단위로서, 앱 특수 거버넌스 실무 그룹은 올해 여러 가지 검사 조치를 수행하고 WeChat 대중 계정 "앱 개인 스타 듀 밸리 카지노 보고서"에서 최신 법 집행 업데이트를 발표했습니다. 법 집행의 노출은 확실히 해당 법적 책임을 지어야하는 회사의 노출로 이어지지 않으며, 실무 그룹 자체는 해당 징벌 조치를 취하지 않을 것입니다. 그러나 외부 세계에 발행 된 통지에 따르면, 실무 그룹은 관련 부서가 마감일 내에 정류를 완료하지 않은 기업을 처리 할 것을 권고합니다. 중국의 사이버 공간 관리, 산업 스타 듀 밸리 카지노 기술부, 공공 보안부 등의 현재 관계를 감안할 때 네트워크 보안 및 데이터 규정 준수 분야에서 기업은 실무 그룹의 검사 조치를 진지하게 받아 들여야합니다. 해당 통지가 접수되면 가능한 한 빨리 심각하게 처리되고, 추가 처벌의 위험을 줄이기 위해 실무 그룹과 해당 법 집행 기관 (업계 당국 포함)에 적극적으로보고해야합니다.
동시에 데이터를 나열하려는 회사는 APP 개인 스타 듀 밸리 카지노 보안 인증에 중요성을 첨부하고, 관할 기관에서 핵심 제품의 인증 및 제출을 적극적으로 수행하며, 어느 정도는 경쟁 당국으로부터 인정을받는 것이 좋습니다.
위에서 언급 한 "공지"에 대한 지점 간 해석을 통해 다양한 유형의 상장 회사에 대한 데이터 준수 작업을 수행 할 수있는 참조를 제공하기 위해 규제 기관이 우려하는 데이터 준수 문제를 분석했습니다. 데이터 규정 준수가 규제 추세를 기반으로 체계적인 프로젝트라는 점을 고려할 때 상장 회사는 수명주기 동안 데이터의 준수 거버넌스를 수행해야한다고 제안합니다 (계속).
[참고]
[1]세부 사항은 "2019 년 10 월 11 일에 중국 증권 규제위원회 (China Securities Regulatory Commission)가 발행 한 2019 년 18 차 발행 및 감사위원회의 142 번째 회의 검토 결과에 대한 발표 : 웹 사이트 : 웹 사이트 : 웹 사이트 : http://www.csrc.gov.cn/pub/zjhpublic/g00306202/201910/t20191011_364295.htm, 액세스 날짜 : 2019 년 10 월 12 일.
[2]올해 1 월 25 일, 중앙 사이버 공간 사무국, 산업 스타 듀 밸리 카지노 기술부, 공공 안보부 및 시장 규제를위한 주정부 행정부는 "불법 및 정기적 인 수집 및 앱에 대한 개인 스타 듀 밸리 카지노의 특수 거버넌스에 대한 발표"(이하 "발표")을 공동으로 발행했습니다. 4 개의 부서에 의해 국가 스타 듀 밸리 카지노 보안 표준화 기술위원회, 중국 소비자 협회, 중국 인터넷 협회 및 중국 사이버 스페이스 보안 협회 (China Cyberspace Security Association)가 맡은 "공지"의 관련 배치를 구현하기 위해 앱의 불법 수집 및 개인 스타 듀 밸리 카지노의 사용을위한 특수 거버넌스 그룹을 설립했습니다.
[3]"2019 년 7 월 16 일에 앱 특수 거버넌스 작업 그룹이 발행 한"개인 스타 듀 밸리 카지노 수집 및 사용에 문제가있는 40 명의 앱 운영자에 대한 통지 "에 따르면, Moji Weather App 7.0803.02 버전은 실무 그룹에 의해 실무 그룹에 의해 실무 그룹에 의해 지명되었으며 30 일 이후 30 일 이후에 실무 그룹에 의해 지명되었으며, 30 일 이내에 정의 된 보고서를 작성했습니다. 마감일 내에 정류 통지가 접수되지 않거나 정류가 완료되지 않은 경우, 실무 그룹은 관련 부서가이를 처리 할 것을 권장합니다. 자세한 내용은 https://mp.weixin.qq.com/s/uf9rjyv4nwz8viqt2hymza, 액세스 날짜 : 2019 년 10 월 12 일.
[4]사이버 보안법 제 41 조는 네트워크 운영자가 개인 스타 듀 밸리 카지노를 수집하고 사용할 때 합법성, 정당성 및 필요성의 원칙을 따르고 수집 및 사용 규칙을 공개하며 수집 된 스타 듀 밸리 카지노의 목적, 방법 및 범위를 명확하게 진술하고 수집 된 사람의 동의를 얻어야한다고 규정하고 있습니다. 네트워크 운영자는 자신이 제공하는 서비스와 관련이없는 개인 스타 듀 밸리 카지노를 수집하지 않으며 법률, 행정 규정 및 두 당사자 간의 계약을 위반하여 개인 스타 듀 밸리 카지노를 수집 및 사용해서는 안되며, 법률, 행정 규정 및 사용자와의 계약에 따라 보관하는 스타 듀 밸리 카지노를 처리해야합니다.
[5]"데이터 보안 관리 조치 (주석 용 드래프트)"제 7 조 네트워크 운영자가 웹 사이트, 애플리케이션 및 기타 제품을 통해 개인 스타 듀 밸리 카지노를 수집하고 사용하면 규칙을 공식화하고 공개적으로 수집하고 사용해야합니다. 웹 사이트, 애플리케이션 등과 같은 제품의 개인 스타 듀 밸리 카지노 보호 정책에 규칙을 수집 및 사용하거나 다른 형태의 사용자에게 제공 할 수 있습니다.
제 8 조는 수집 및 사용 규칙이 구체적이고 간단하며 대중적이며 액세스하기 쉬운 다음 내용을 강조해야한다고 규정합니다. (1) 네트워크 운영자의 기본 스타 듀 밸리 카지노; (2) 네트워크 운영자 및 데이터 보안을 담당하는 주인의 이름 및 연락처 스타 듀 밸리 카지노; (3) 개인 스타 듀 밸리 카지노의 수집 및 사용의 목적, 유형, 수량, 주파수, 방법, 범위 등; (4) 만료 후 개인 스타 듀 밸리 카지노 저장 및 처리 방법의 장소, 기간; (5) 다른 사람에게 제공되는 경우 다른 사람에게 개인 스타 듀 밸리 카지노를 제공하는 규칙; (6) 개인 스타 듀 밸리 카지노 보안 보호 전략 및 기타 관련 스타 듀 밸리 카지노; (7) 개인 스타 듀 밸리 카지노 주제의 동의를 취소하고 개인 스타 듀 밸리 카지노를 문의, 수정 및 삭제하는 방법과 방법; (8) 불만,보고 채널 및 방법 등; (9) 법률 및 행정 규정에 의해 규정 된 기타 내용.
제 9 조는 수집 및 사용 규칙이 개인 스타 듀 밸리 카지노 보호 정책에 포함 된 경우 비교적 집중되어 있어야하며 쉽게 읽을 수있는 명백한 프롬프트가 있어야한다고 규정하고 있습니다. 또한 네트워크 운영자는 사용자가 수집을 알고 규칙을 사용하고 명시 적으로 동의 한 후에 만 개인 스타 듀 밸리 카지노를 수집 할 수 있습니다.
제 10 조 네트워크 운영자는 수집 및 사용 규칙을 엄격히 준수해야하며 개인 스타 듀 밸리 카지노 수집 또는 사용을위한 웹 사이트 및 응용 프로그램의 기능적 설계는 개인 스타 듀 밸리 카지노 보호 정책과 일치하고 동시에 조정해야합니다.
[6]"개인 스타 듀 밸리 카지노 보안 코드"제 3.2 조에 따르면, 개인 민감한 스타 듀 밸리 카지노는 개인 및 재산 안전을 위험에 빠뜨릴 수있는 개인 스타 듀 밸리 카지노를 말하며, 일단 유출, 불법적으로 제공 또는 학대를 당할 수있는 개인 스타 듀 밸리 카지노를 의미하며, 이는 신원 문서 번호, 은행 계좌, 통신, 소통, 공통 스타 듀 밸리 카지노, 신원 스타 듀 밸리 카지노, 재산 스타 듀 밸리 카지노, 신원 스타 듀 밸리 카지노, 신체 스타 듀 밸리 카지노를 포함하여 개인 평판, 신체적 및 정신적 건강 또는 차별적 치료에 쉽게 손상 될 수 있습니다. 스타 듀 밸리 카지노, 건강 및 생리 스타 듀 밸리 카지노, 거래 스타 듀 밸리 카지노, 14 세 미만의 어린이의 개인 스타 듀 밸리 카지노 (포함) 등에 대한 자세한 내용은 "개인 스타 듀 밸리 카지노 보안 사양"의 부록 B를 참조하십시오.
[7]제 29 조, 소비자 보호법 제 3 항은 운영자가 소비자의 동의 또는 요청없이 또는 소비자가 명시 적으로 거부하지 않고 상업 스타 듀 밸리 카지노를 보내지 않아야한다고 규정하고 있습니다.
[8]광고 법 제 43 조는 당사자의 동의 또는 요청 없이도 부서 나 개인이 거주지, 교통 등에 광고를 보낼 수 없으며 전자 스타 듀 밸리 카지노로 광고를 보낼 수 없다고 규정하고 있습니다. 전자 스타 듀 밸리 카지노에 의해 광고가 전송되는 경우, 발신자의 진정한 신원 및 연락처 스타 듀 밸리 카지노는 명확하게 명시되어야하며, 수령인은 계속 받기를 거부하는 방법이 제공되어야합니다.
[9]SINA NEWS : "이 주요 개인 스타 듀 밸리 카지노 보호 침해 프로젝트,"빅 데이터 첫 주식 "에 관여하는 직원 : http://news.sina.com.cn/c/2019-10-12/doc-ihftenhz9036953.shtml, 2019 년 10 월 12 일 방문.
[10]사이버 보안법 제 42 조 네트워크 운영자는 스타 듀 밸리 카지노 누출, 손상 및 손실을 수집하고 방지하기 위해 네트워크 운영자가 개인 스타 듀 밸리 카지노의 보안을 보장하기 위해 기술적 조치 및 기타 필요한 조치를 취해야한다고 규정합니다. 개인 스타 듀 밸리 카지노가 유출, 손상되거나 손실되면, 치료 조치를 즉시 취해야하며, 사용자에게 규정에 따라 적시에 스타 듀 밸리 카지노를 제공하고 관련 관할 당국에보고해야합니다.