_($0PXQFQ7Y(P~4838LJ_]L.png

管理培训搜索
18318889481 17875936848

合规
| 合规与政府管制

支付清算 监察稽核 机构合规 网络套路贷 稽察稽核 矿业法务 纪检监察 行政合规 巡视巡察 党风廉政 医药反腐 党内法规

| 企业合规

消费者安全 数据安全审计 企业合规师 备案登记 劳动用工合规管理 知识产权合规 个人信息与隐私权保护 企业廉洁合规 经营合规 风险提示与预警信息 IPO合规 安全生产合规管理 企业合规典型案例 合同合规管理 企业合规实务 企业数据合规 企业刑事合规

| 网络安全与隐私保护

网络犯罪 人工智能合规 网络安全 新基建安全资讯 保密科技 数据合规 元宇宙合规 数字合规 网络与数据法学 电信网络诈骗 区块链合规 信息与网络安全 网络不正当竞争 数字贸易合规 数据出境合规 互联网合规

| 法证会计与反舞弊

法证会计 涉案企业合规 调查及法证会计 舞弊审计 金融科技合规 司法会计 价格舞弊

| 反洗钱与制裁合规

反洗钱知识系列宣传 经济制裁和出口管制 反洗钱中心

| 反垄断中心

反垄断合规 竞争法(反不正当竞争、反垄断)

| 企业合规管理咨询

上市公司合规管理 税务合规 企业合规管理 商业秘密 财务合规 商业合规 内控资讯 合同法律 信息披露风险 公司法实务 人力资源合规 知识产权合规 合规尽职调查 内控稽查 内部控制和风险管理合规 会计监管风险 税务异常处理 税务检查应对

| 合规中心

征信合规 涉税合规 经济犯罪案例 合规文化主题月 劳动与人力资源合规 合规运行报告 网络直播合规 信用合规 刑事合规管理 工程合规与舞弊调查 涉案企业合规 安全审计 劳务派遣合规 采购合规 财务风控 招投标合规

| 转创全球企业合规

国际注册合规师 公司治理与公司合规 全球金融监管动态月刊 境外合规专项行动 国企合规 反不正当竞争合规管理 出口退税合规风险 全球反垄断 全球合规事务 国际监管合规服务 进出口管制和贸易制裁 境外投资和“一带一路” 跨境投资和经营合规 知识产权内部控制 商业贿赂 外汇合规

| 合规律师事务所

企业法务 涉外企业合规 合同内控 反腐败合规 不正当接触 泄露公司机密罪 合规法务 刑事合规 贪污贿赂 科技法律 信披违规 企业刑事风险防控及刑事合规 法律风险管理 洗钱犯罪

| 金融安全与合规

证券合规 银行合规 金融犯罪合规 保险合规 金融消费者保护 银保监督 私募合规 互联网金融合规 银行合规资讯 投融资合规 支付 银行合规综合 金融安全 信托合规 担保合规 金融合规 股权合规 内保外贷合规 外汇合规 保理合规

| 海关及全球贸易合规

海关及贸易合规 农食产品技术贸易 国际经贸预警 国际商事认证 出口管制 海关税收征管 走私罚罪研究 出口退税行政诉讼 跨境电商合规 AEO海关认证 出口骗税 RCEP 全球贸易规则

| ESG合规
| 反欺诈中心

反欺诈实践 反欺诈反冒领专栏 欺诈调查

| 合规中心(产业)

医药合规 环保合规 医美合规 教育合规

| 知识产权合规专题

知识产权合规 知产纠纷调解案例 知识产权确权

| 私募股权基金合规

私募投资基金 融资合规 基金合规

| 企业数据合规尽职调查的内容当前您所在的位置:首页 > 合规 > 企业合规管理咨询 > 合规尽职调查

与常规尽职调查领域相比,数据合规尽职调查侧重于业务经营中的数据处理活动情况以及企业数据管理情况。数据合规尽职调查主要侧重以下方面:

企业数据合规


  (一)业务中的数据处理活动


  1.了解业务活动


  数据处理活动主要发生在业务经营活动中,了解业务是开展数据合规尽职调查的前提。对业务情况的了解,将影响对数据处理活动合规性的判断。实务中,有些商业概念看似相同或业务貌似相似,但其交易实质或业务模式不同,企业在数据处理中的角色不同,在数据合规方面的责任不同。


  2.梳理数据类型


  法律对不同类型的数据有不同的保护要求。例如,对于敏感个人信息,在收集时企业应当遵循“单独同意”规则、“特别告知”规则等。对于重要数据,应当采取相应的措施加强对重要数据的保护。因此,对于不同企业的不同数据,在核查时应当分类考虑。例如,对于面向青少年儿童的在线教育企业,企业通过其运营的学习类APP收集不满十四周岁的未成年人(儿童)个人信息,包括姓名、性别、学校、年级、感兴趣的课程等,需要特别关注未成年人的个人信息处理。


  3.了解企业在数据处理活动中的角色、锚定数据处理者


  数据处理者是自主决定数据处理目的、方式的组织和个人,是承担数据处理责任的主体。实践中,涉及数据处理活动的交易场景往往是复杂的,涉及多方主体、多方商业关系相互交织。因此,律师需要在了解业务的基础上,甄别相关方在数据活动中的角色,锚定谁是数据处理者、识别谁应当承担何种数据处理责任。


  4.核查数据生命周期全流程


  数据处理包括数据的收集、存储、使用、加工、传输、提供、公开、删除等一系列活动,贯穿数据全生命周期。法律和监管对数据处理活动有明确的要求。数据合规尽职调查需要核查数据生命周期全流程各个环节是否合法合规。


  (二)企业中的数据合规管理情况


  法律对企业数据处理者落实数据合规管理责任有明确要求,企业应当予以落实。数据合规尽职调查对企业的数据安全管理情况的核查,主要包括:


  ●数据安全管理负责人及组织架构;


  ●数据安全管理制度;


  ●数据安全技术措施;


  ●网络信息系统安全等级保护;


  ●人员管理与安全教育。


  (三)核查企业涉及的数据合规


  相关的争议诉讼、仲裁或行政处罚等情况


  通过核查涉及的数据合规相关争议、诉讼、仲裁或行政处罚情况,可以了解企业过往的数据合法合规情况。如果核查发现企业曾经因数据安全问题受到监管部门的调查、处罚或采取责令整改等措施或者与其他方发生争议、诉讼、仲裁,应当进一步核查该等情况的进展,了解企业是否采取措施、采取了何种措施,并关注企业是否仍存在导致同类争议、诉讼、仲裁或行政处罚事件发生的情况。


  (四)视情况需要重点关注事项


  法律对于某些特定主体(例如关键信息基础设施的运营者、处理数据达到一定规模的企业处理者)、特定数据处理活动(例如境外/国外上市、数据出境)以及涉及特定的数据类型(例如重要数据、国家核心数据)的情况有特别的监管要要求。因此,在尽职调查中往往需要对上述情况作为重点事项关注。


  重点关注的事项视数据合规项目而定,例如,上市项目中企业是否需要进行网络安全审查、数据出境安全评估等,就是重点关注的事项。


转创君
企业概况
联系我们
专家顾问
企业文化
党风建设
核心团队
资质荣誉
领导智库
专家库
公司公告
加入转创
战略合作伙伴
质量保证
咨询流程
联系我们
咨询
IPO咨询
中国企业国际化发展战略
投融资规划
企业管理咨询
人力资源管理
风险管理
竞争战略
集团管控
并购重组
家族办公室
资产管理
股权设计
企业管治与内部审计
企业估值
价值办公室
内控咨询
投资银行
管治、内控及合规服务
法律咨询
服务
管理咨询服务
投融资规划
人力资源
资产评估服务
会计服务
科技服务
资质认证
ESG服务
商务咨询
转创法信
内部控制服务
转创投服
金融服务咨询
企业服务
财会服务
翻译服务
财审
金融会计专题
财税中心
国际财务管理
税务师事务所
财税法律服务
会计中心
财务咨询
内部审计专题
审计创新与全球化
代理记账中心
会计师事务所
审计智库
审计中心
审计及鉴证
专项审计
审计工厂
审计咨询服务
金融
纳斯达克
并购交易服务
北交所
IPO咨询
深交所
上交所
直通新三板
董秘工作平台
独立董事事务
SPAC
资本市场服务中心
澳洲上市
加拿大上市
香港联交所
新交所
金融分析师事务所
合规
合规与政府管制
企业合规
网络安全与隐私保护
法证会计与反舞弊
反洗钱与制裁合规
反垄断中心
企业合规管理咨询
合规中心
转创全球企业合规
合规律师事务所
金融安全与合规
海关及全球贸易合规
ESG合规
反欺诈中心
合规中心(产业)
知识产权合规专题
私募股权基金合规
ESG
绿色金融
ESG环境
监督中心
ESG社会
监管中心
全球ESG政策法规
ESG咨询
ESG治理
CRS中心
ESG中心
纪检监察
SDG中心
政府管制
法信
信用中心
知识产权
诚信中心
估值分析
转创信评
资产管理
内控中心
征信中心
转创评值
资产评估事务
金融估值
数据资产评估
信用研究
管理
并购重组
转创国际企业研究所
创新创业
转型升级
投融资规划
管理咨询
企业管理可持续
环境评价与双碳计划
人力资源
咨询与战略
转创产研
法律
刑事法律服务
资本市场法律服务
财税金融法律事务
转创国际合规律师
民商事法律服务
人力资源与劳动法律
公司法律服务
转创法信事务所
科技与知识产权专题
风险
警察中心
危机管理
金融风险专题
风险管理中心
网络安全与隐私保护
法律风险
企业风险管理
风险控制师事务所
国际风险研究
风险管理咨询
风险中心
黑客中心
风控中心
操作风险专题
安全中心
转创
转创深圳(深莞惠)
转创广佛
转创系统
转创梅州
客家经济
转创珠三角
转创潮州
转创网校
转创厦门
转创国际汕头
转创揭阳
转创国际研究院
中国转创科学院
18318889481 17875936848
在线QQ
在线留言
返回首页
返回顶部
留言板
发送