_($0PXQFQ7Y(P~4838LJ_]L.png

管理培训搜索
18318889481 17875936848

法律
| 刑事法律服务

涉税刑事 走私骗税 金融犯罪 刑事检察 反舞弊反腐败调查及刑事控告 刑事案件 非法集资 刑事辩护

| 资本市场法律服务

科创板法律 北交所法律 境外上市 上市并购与重大资产重组 上市公司再融资 新三板 境内外公司债券发行 创业板法律 证券法研究中心 债券融资 欺诈发行

| 财税金融法律事务

银行法律 争议解决 骗取留抵退税 财税法律 金融纠纷 并购重组法律 私募法律 金融工具法律 金融法律事务 财务纠纷 税务处罚听证 保险法律 税法中心 涉税问题 信托法律 股权纠纷 财税合规 保理法律 税务稽查应对 税务行政复议

| 转创国际合规律师

国际商事仲裁 竞争与反垄断 环境执法与合规 司法鉴定研究中心 司法审判 破产案件管理人 反腐败合规 出口管制与国际制裁

| 民商事法律服务

行政纠纷 侵权纠纷 合同纠纷 债务纠纷 借贷纠纷 民商事纠纷 工程纠纷 婚姻家庭

| 人力资源与劳动法律

劳动纠纷 劳动法务 劳动仲裁

| 公司法律服务

破产法务 公司法务 公司纠纷 维护企业权益 企业法律顾问 国际公司法 企业司法 医疗卫生法务

| 转创法信事务所

公证律师 建工房产 法务会计 外商投资 经济法中心 诉讼与证据 民商事法律服务 对赌条款 债权转让 不良资产处置 信用担保 信用律师 重大违法 调解业务 商法中心 合同公证

| 科技与知识产权专题

知识产权法律 互联网与信息技术法律 数字科技与人工智能 电子证据研究 知识产权纠纷 科创与新质生产力

| 平台“流水”=营业额?5%的罚款在“窥视”当前您所在的位置:首页 > 法律 > 财税金融法律事务 > 财务纠纷

已于11月1日起生效的《个人信息保护法》(下称“《个信法》”)中规定,对于违法处理个人信息,或处理未履行个人信息保护义务,且情节严重的个人信息处理者,采取“双罚制”:


针对个人信息处理者本身:除有关部门责令改正、没收违法所得外,将并处5000万元以下或上一年度营业额5%以下的罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销业务许可或者营业执照;


针对个人信息处理者的直接责任人:将被处10万元以上100万元以下罚款,且可能被禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。


这一规定,使得不少互联网平台打了个寒噤。


如今是流量为王的时代,抓住了C端,也就掌握了“流量密码”。


为了抢占流量,越来越多的互联网平台模糊“自营”与“撮合”的平台责任边界,既扮演“裁判员”又扮演“运动员”。而灵活用工平台(下称“灵工平台”)作为个人信息处理者的典型代表,在运营过程中会涉及大量灵工人员的个人信息(包括身份证、人脸识别数据等敏感个人信息)。在这种情况下,若是面临全年营业额5%的处罚,无疑会给新兴行业的互联网平台带来强烈冲击。


对此,我们以灵工平台为例,从分析“流水”与营业额之间的关系入手,探究互联网平台“流水”之困,明确互联网平台履行个人信息安全合规义务、避免高额罚金的破解路径。


【文章结构速览】

微信图片_20211118174137.jpg


一、《个信法》明确:违法处理个人信息,最高可罚5000万元/上一年度营业额的5%!


我们将《个信法》与《GDPR》中有关个人信息处理者法律责任的规定作了横向对比,如下图所示(具体内容详见后附表格):


微信图片_20211118142510.png


由上图我们可以分析得出以下结论:


《个信法》与《GDPR》均实行两级处罚制,并针对个人信息处理者的严重违规行为规定了与上一财年“营业额”相关的处罚规则,其处罚之严厉足以引起每一位个人信息处理者的关注;但《个信法》对于处罚措施的区分维度在于情节严重与否,对违法行为本身并未做细致区分;而《GDPR》则是以违法行为本身入手,以行为危害性作为区分标准。


相较于《GDPR》,《个信法》大幅提高了罚款上限金额和个人信息处理的违法成本;并且我国处罚实行的是“双罚制”规则,除了处罚企业外,相关负责人也将面临个人罚款及“行业禁止令”,处罚更加严厉、处罚维度也更加丰富。


另外,《GDPR》针对“处罚原则”作出了细致的约定,包括监管机关在每个个案中酌情需要考量的因素,以体现行政处罚与违规行为之间的“相称性”;而《个信法》仅规定了处罚措施,具体处罚原则尚未明确。对此我们可以等待有关法律细则的出台,以期明确处罚措施的具体落地。


二、进退两难:平台“流水”=营业额?


对于互联网平台而言,要做C端的生意,则不可避免地需要处理大量的个人信息。这一特性,在灵活用工行业尤为显著。


随着近几年的发展,灵活用工行业内已经演化出多种商业模式,但最常见的还是总包模式1。在总包模式下,用工需求方向灵工平台支付的费用中,已覆盖灵工平台应当向灵工人员支付的服务费成本,即前述服务费实际已经转嫁由用工需求方承担,类似于传统行业“来料加工”下的“成本加成法”定价模式。


在总包模式的承揽法律关系下,灵工平台的“流水”与营业额之间划等号。一旦灵工平台发生违法处理个人信息的行为,在情节严重的情况下将有可能触发高昂罚金。


但一旦当灵工平台未坐实业务实质,与用工需求方及灵工人员之间不存真实的业务联系,对于支付给灵工人员的服务费不享有实质意义上的定价权的情况下,该部分收入应当根据会计准则采用净额法确认收入。这意味着灵工平台的营业额将远远小于平台“流水”。但同时,这将引发税务上的连锁反应:即灵工平台依据服务费总额向用工需求方开具的增值税专用发票,可能面临涉嫌虚开的法律风险。


这似乎导致了一个“进退两难”的局面:


如果进一步:平台“流水”=营业额,那么在处理个人信息方面的违约成本将大大提升。这就需要灵工平台做好个人信息安全的强防守。


如果退一步:平台“流水”≠营业额,虽然在处理个人信息方面的违约成本可能降低(毕竟最高处罚额除上一年度营业额的5%外亦存在“5000万”的固定上限额),但又将面临虚开发票的法律风险。


但实际上,这是一个“伪命题”。


对于灵工平台而言,在总包模式下并无第二条路可选,只能选择坐实业务真实性链路;而避免承担高额罚金的破解之道,即为践行《个信法》规定的个人信息处理者所应承担的义务,做好个人信息安全合规保护。


这一启示在其他互联网平台同样适用。


如果平台想打造平台整体品牌形象,则在行“自营”之名时,亦需要坐实“自营”之实,对应承担商家/服务商对其销售的商品/提供的服务所应承担的法律责任;如果平台想打造健康的交易生态,则应谨守平台本职,不过多的介入交易实质。


在厘清平台定位的基础上,明确平台自身在个人信息处理过程中的角色,恪守《个信法》等法律法规规定,依法处理个人信息,尽责履行个人信息保护义务。


三、主动出击:5%营业额顶格罚的破解之法


对于互联网平台而言,如因违法《个信法》的规定被最高处以上一年度营业额5%的处罚,对于企业的发展将是巨大打击。


而对于各业务板块混同的综合性互联网平台或集团内各主体业务杂糅的集团公司而言,亦将面临风险穿透的风险。一旦出现诸如个人信息泄露等个人信息权益受损事件,其营业额将可能会是各业务板块营业额加总,其处罚基数将极大提升,将对集团整体造成不必要的误伤,可谓是“城门失火殃及池鱼”,极不利于隔离划分集团内各方的自身安全边界(关于集团内个人信息处理者之间的身份混同所可能带来的合规风险)


而除行政责任外,互联网平台亦将面临民事责任。根据《个信法》规定,个人信息处理者造成个人信息权益损害的,适用举证责任倒置规则:若个人信息处理者不能证明自己没有过错的,将承担损害赔偿等侵权责任。


上述规定固然严厉,但也能从侧面反映,国家对于个人信息保护的重视程度,以及未来严打违法行为的力度。


与其被动承担可能存在的行政及民事责任,灵工平台企业更应当“主动出击”:


在确保坐实灵活用工实质的基础上,主动建立“个人信息安全合规环”,明确自身作为个人信息处理者的义务,完善企业内部个人信息安全及数据合规体系


微信图片_20211118174122.jpg


(1)内核层:建立内部个人信息安全合规管理制度+设置数据安全或个人信息保护负责人+具备对应认证资质


从制定内部个人信息安全合规管理制度及操作规程入手,申请获得ISO27001信息安全管理体系认证、网络安全等级保护等资质,合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训。


(2)中间层:与中立专业第三方机构建立集合规合作、安全评估及合规审计于一体的全方位合作


与中立专业第三方就个人信息安全合规方面开展的合作为抓手,对内、对外完善个人信息处理流程,对个人信息实行分类管理,采取相应的加密、去标识化等安全技术措施。


(3)外部层:制定完备的隐私政策+对应匹配系统功能设置+制定并组织实施应急预案


同时,将上述流程通过完备的隐私政策及对应匹配的系统设置,辅之以制定并组织实施的个人信息安全事件应急预案,从而对外展示其已充分履行个人信息保护义务。


附:《个信法》与《GDPR》之罚则对比

微信图片_20211118174115.jpg


文中备注:

[1]总包模式是指:灵工平台承揽(总包)用工需求方的业务,并就此向用工需求方收取相应服务费并开具对应增值税专用发票;其后向灵工人员(包括但不限于自然人及自然人注册成立的个体工商户等相关法律主体)进行众包,经验收通过后,向灵工人员支付对应服务费。


转创君
企业概况
联系我们
专家顾问
企业文化
党风建设
核心团队
资质荣誉
领导智库
专家库
公司公告
加入转创
战略合作伙伴
质量保证
咨询流程
联系我们
咨询
IPO咨询
中国企业国际化发展战略
投融资规划
企业管理咨询
人力资源管理
风险管理
竞争战略
集团管控
并购重组
家族办公室
资产管理
股权设计
企业管治与内部审计
企业估值
价值办公室
内控咨询
投资银行
管治、内控及合规服务
法律咨询
服务
管理咨询服务
投融资规划
人力资源
资产评估服务
会计服务
科技服务
资质认证
ESG服务
商务咨询
转创法信
内部控制服务
转创投服
金融服务咨询
企业服务
财会服务
翻译服务
财审
金融会计专题
财税中心
国际财务管理
税务师事务所
财税法律服务
会计中心
财务咨询
内部审计专题
审计创新与全球化
代理记账中心
会计师事务所
审计智库
审计中心
审计及鉴证
专项审计
审计工厂
审计咨询服务
金融
纳斯达克
并购交易服务
北交所
IPO咨询
深交所
上交所
直通新三板
董秘工作平台
独立董事事务
SPAC
资本市场服务中心
澳洲上市
加拿大上市
香港联交所
新交所
金融分析师事务所
合规
合规与政府管制
企业合规
网络安全与隐私保护
法证会计与反舞弊
反洗钱与制裁合规
反垄断中心
企业合规管理咨询
合规中心
转创全球企业合规
合规律师事务所
金融安全与合规
海关及全球贸易合规
ESG合规
反欺诈中心
合规中心(产业)
知识产权合规专题
私募股权基金合规
ESG
绿色金融
ESG环境
监督中心
ESG社会
监管中心
全球ESG政策法规
ESG咨询
ESG治理
CRS中心
ESG中心
纪检监察
SDG中心
政府管制
法信
信用中心
知识产权
诚信中心
估值分析
转创信评
资产管理
内控中心
征信中心
转创评值
资产评估事务
金融估值
数据资产评估
信用研究
管理
并购重组
转创国际企业研究所
创新创业
转型升级
投融资规划
管理咨询
企业管理可持续
环境评价与双碳计划
人力资源
咨询与战略
转创产研
法律
刑事法律服务
资本市场法律服务
财税金融法律事务
转创国际合规律师
民商事法律服务
人力资源与劳动法律
公司法律服务
转创法信事务所
科技与知识产权专题
风险
警察中心
危机管理
金融风险专题
风险管理中心
网络安全与隐私保护
法律风险
企业风险管理
风险控制师事务所
国际风险研究
风险管理咨询
风险中心
黑客中心
风控中心
操作风险专题
安全中心
转创
转创深圳(深莞惠)
转创广佛
转创系统
转创梅州
客家经济
转创珠三角
转创潮州
转创网校
转创厦门
转创国际汕头
转创揭阳
转创国际研究院
中国转创科学院
18318889481 17875936848
在线QQ
在线留言
返回首页
返回顶部
留言板
发送