- 編號:101020
- 書名:數據合規實務指引
- 作者:李昊,彭凱
- 出版社:北大
- 出版時間:2025年11月
- 入庫時間:2025-12-6
- 定價:198
圖書內容簡介
"本書是國內首部將數據合規法律規范、前沿技術與典型實務案例深度融合的專業教材,由長期活躍于數據合規一線的專家團隊聯合編著。
本書以“理論解析+實務操作+工具模板”為核心框架,深入淺出地解析數據跨境流動、個人信息保護、算法合規等前沿議題,結合金融、醫療、互聯網等重點行業的典型案例,通過“案例導入-規則解析-操作指引”的結構化設計,系統闡釋數據合規風險識別、評估與應對的全流程實務技能。書中特別收錄百余套標準化文件模板,涵蓋數據處理協議、隱私政策、合規審計清單等核心文件,并附以詳盡的法律要點標注與實務操作指南,為讀者提供可直接復用的工作范本。
全書采用“法規梳理+實操要點+典型案例”的三維編排體例,章末設置高質量思考題引導深化理解,既適合作為高校數字法學專業教材,亦是企業合規官、法務人員、政府監管者及司法實務工作者應對數字化轉型法律挑戰的實用工具書。"
圖書目錄
"第一編
數據合規的基礎理論篇001
第一章中國數據合規法律新秩序003
第一節持續演進中的中國數據合規法規體系003
一、數據合規法規體系演變003
二、法律007
三、行政法規與地方性法規009
四、部門規章與規范性文件012
五、司法解釋019
六、標準與指南020
第二節日趨成熟的中國數據合規監管生態體系023
一、數據合規監管格局的現狀與挑戰023
二、數據合規領域統籌管理部門026
三、數據合規專項與行業監管機構035
四、數據合規領域技術工作組織038
五、數據合規領域相關自律組織039
第二章數據合規組織架構043
第一節法律法規對數據合規組織架構的要求043
一、《網絡安全法》的相關要求043
二、《數據安全法》的相關要求044
三、《個人信息保護法》的相關要求045
四、其他部門規章、地方性法規等的相關要求046
五、域外法律法規的相關要求048
第二節數據合規部門機構設置054
一、網絡安全部門054
二、數據安全部門056
三、個人信息保護機構058
四、可能涉及數據合規的其他各部門061
第三節數據合規崗位與人員設置066
一、領導決策層068
二、管理溝通層069
三、實際執行層071
四、監督審計層072
第三章創建數據保護合規制度074
第一節創建數據保護合規制度的必要性074
一、法律規范與企業義務074
二、數據保護合規制度的商業價值076
第二節數據保護合規制度的設計與內容078
一、法規要求與制度文本的對應078
二、制度設計的基本考量090
三、制度文本的結構與內容092
第三節數據保護合規制度的制定與實施104
一、制度的制定與發布104
二、制度的執行、評估與持續改進109
第四章撰寫數據合規文件112
第一節數據合規文件與數據合規治理112
一、關于數據合規文件112
二、數據合規文件的綱領作用113
三、數據合規文件的約束作用115
四、數據合規文件的補強作用116
第二節數據合規文本的分類與示例118
一、C端對客文本118
二、B端第三方合作125
三、數據合規報告133
第三節如何撰寫數據合規文件142
一、現狀梳理的“詳”與“疏”142
二、明確需求的“表”與“里”144
三、維護文件的“橫”與“縱”145
CHAPTER2第二編
數據的全生命周期合規及其技術保障147
第一章數據的全生命周期合規149
第一節數據全生命周期概覽149
一、數據全生命周期的定義149
二、數據全生命周期各環節的定義150
第二節數據全生命周期的合規要點151
一、數據處理前的合規要點151
二、數據收集環節的合規要點168
三、數據存儲環節的合規要點169
四、數據使用環節的合規要點175
五、數據傳輸/提供環節的合規要點176
六、數據公開環節的合規要點180
七、數據刪除環節的合規要點181
第三節數據全生命周期技術合規保障182
一、數據收集的技術合規保障182
二、數據存儲的技術合規保障242
三、數據傳輸的技術合規保障244
四、數據處理的技術合規保障247
五、數據刪除的技術合規保障250
六、數據生命周期安全管理合規體系252
第四節數據全生命周期管理示例253
一、互聯網行業——App處理個人信息253
二、人力資源管理——用人單位處理雇員個人信息257
三、金融行業——金融數據生命周期管理259
第二章數據合規的技術保障261
第一節數據安全防護措施介紹261
一、 網絡安全防護措施介紹261
二、主機安全防護措施介紹265
三、 數據庫安全防護措施介紹268
四、 應用安全防護措施介紹270
五、 數據安全檢測工具介紹271
六、網絡安全檢測工具介紹273
七、 網絡安全等級保護介紹275
八、 數據安全生命周期管理介紹277
第二節數據處理技術介紹280
一、數據脫敏280
二、數據加密282
三、個人信息去標識化286
四、個人信息匿名化292
五、隱私計算293
CHAPTER3第三編
場景化的數據合規297
第一章個人信息保護合規299
第一節個人信息保護影響評估實踐299
一、序言300
二、觸發場景301
三、制定評估流程與實施評估304
第二節個人信息保護合規審計314
一、個人信息保護合規審計的要求316
二、個人信息保護合規審計的方法320
三、個人信息保護合規審計的流程322
第三節個人信息保護中的第三方管理327
一、個人信息保護中的第三方管理327
二、第三方風險管理實踐(以委托處理為例)338
第四節個人信息主體行權響應實踐345
一、個人權利體系347
二、各項權利的響應要點348
三、建立響應流程356
第五節個人信息安全事件應急預案與處置358
一、法律法規解讀359
二、個人信息安全事件應急預案363
三、個人信息安全事件應急處置365
第二章數據確權與數據流通交易合規371
第一節數據確權與數據流通交易合規概述371
一、基礎概念介紹371
二、數據財產權的立法現狀375
三、數據確權的紛爭與必要性383
四、數據交易的現狀與難點387
第二節“數據二十條”視角下的數據要素實踐探索390
一、數據財產權的“三權分置”390
二、個人數據——以保障個人信息權益為前提392
三、企業數據——以入表推動企業挖掘數據價值394
四、公共數據——以開放為主流,以授權運營為
補充397
五、數據產權與數據知識產權登記的實踐探索405
第三節數據流通交易的風險控制414
一、數據流通交易的風險特征414
二、數據流通交易的主要風險問題417
三、以合規控安全——數據流通交易風險化解新
進路421
第四節數據流通交易合規實務424
一、數據交易主體合規424
二、數據交易標的合規432
三、數據交易流通合規442
第三章網絡與數據領域的競爭規制448
第一節數據時代的競爭448
一、數據在市場競爭中的價值448
二、競爭政策在數字市場的作用454
三、小結456
第二節數據不正當競爭及規制457
一、我國數據領域不正當競爭案件的實證分析458
二、我國對數據競爭的法律規制461
三、境外數據不正當競爭法律規制與典型案例465
四、小結468
第三節網絡與數據壟斷及規制468
一、數據壟斷的表現形式469
二、我國對互聯網與數據壟斷的規制471
三、海外對互聯網與數據壟斷的規制478
四、小結485
第四章數據和個人信息出境的法律實務486
第一節數據出境基本背景486
一、中國數據出境法律法規框架與位階486
二、中國數據出境制度的沿革和演進487
第二節國際組織數據跨境規制構建491
一、經濟合作與發展組織491
二、亞太經濟合作組織493
三、東盟496
四、《數字經濟伙伴關系協定》(DEPA)500
第三節數據出境的基本概念識別與合規要求梳理502
一、何謂“數據出境”502
二、如何識別重要數據和個人信息508
三、數據本地化存儲513
四、數據出境必要性分析514
五、數據處理者的權利義務515
六、境外接收方的權利義務520
七、數據出境場景識別523
第四節數據出境三種路徑合規解析525
一、數據出境三大路徑的法律淵源526
二、數據出境三大路徑簡析529
三、境外常見個人信息跨境傳輸路徑550
第五節數據出境監管和處罰552
一、數據出境監管模式554
二、違規數據出境行為的監管措施和處罰564
第六節數據和個人信息出境案例568
一、數據出境安全評估案例568
二、個人信息出境標準合同備案案例571
三、個人信息保護認證案例572
第五章APP專項治理合規573
第一節APP設計階段的合規要求573
一、合規樣本573
二、APP設計階段的合規要求實務573
三、章節要點578
第二節開發階段的合規保障579
一、合規樣本579
二、開發階段的合規保障實務580
三、章節要點585
第三節用戶權限和數據訪問586
一、合規樣本586
二、用戶權限和數據訪問實務586
三、章節要點591
第四節用戶數據的管理和保護592
一、合規樣本592
二、用戶數據的管理和保護實務592
三、章節要點597
第五節合規性檢查598
一、合規樣本598
二、合規性檢查實務599
三、章節要點603
第六節用戶教育和透明度604
一、合規樣本604
二、用戶教育和透明度實務604
三、章節要點610
第七節數據泄露和事故響應611
一、合規樣本611
二、數據泄露和事故響應實務611
三、章節要點617
第八節持續監控和改進618
一、合規樣本618
二、持續監控和改進實務619
三、章節要點622
第九節個人信息保護合規審計623
一、審計流程623
二、個人信息合規審計實務623
三、章節要點628
第六章人工智能和算法的數據合規629
第一節概述629
一、人工智能的簡介629
二、人工智能、數據與算法632
三、人工智能合規監管邏輯634
四、中國的人工智能監管體系636
第二節人工智能中的數據問題638
一、數據源來源概述638
二、爬取數據用于人工智能訓練的合規性639
三、采買數據用于人工智能訓練的合規性641
四、平臺用戶數據用于人工智能訓練的合規性642
五、開源數據集用于人工智能訓練的合規性644
第三節人工智能中的算法問題647
一、算法的風險647
二、算法監管框架650
第四節余論:人工智能與算法的其他合規思考669
第七章特定行業或場景數據合規的特別要求674
第一節金融行業特有的數據合規監管要求674
一、金融數據全生命周期保護674
二、金融數據分類分級696
三、金融機構處理個人信息的其他合法性基礎703
四、各金融細分行業的數據合規場景707
第二節“互聯網+醫療健康”行業數據合規745
一、“互聯網+醫療健康”當前數據合規監管體系
概述745
二、“互聯網+醫療健康”典型場景數據合規問題
分析749
第三節智能網聯汽車行業的數據合規766
一、序言772
二、《汽車數據安全管理若干規定(試行)》要點
分析773
三、智能網聯汽車領域重點概念777
四、智能網聯汽車數據合規的特殊要求783
五、后續的討論與思考786
第四節勞動與人力資源領域的個人信息保護788
一、勞動者個人信息保護的特殊性及其立法發展790
二、人力資源管理中處理個人信息的合規要點793
三、余論:勞動者個人信息保護的合規思考848"