律所动态
数据合规一周动向(20241104-20241110)| 财政部会计司发布数据资源会计处理实施问答
发布时间:
2024-11-11
作者:
陈嘉伟 张功俐
来源:
至融至泽
一、境内动向
1、新《反洗钱法》发布,强调信息保护
2、财政部会计司发布数据资源会计处理实施问答
3、上海市网信办发布关于报送2024年度汽车数据安全管理情况的通知
4、静安检察披露一起以虚假招聘岗位套取个人信息刑事案件
5、《网络安全技术 终端计算机通用安全技术规范》等3项国标获批发布
6、《广州市智能网联汽车基础地图应用试点管理规定(试行)》发布
7、常州天宁检察院披露一起非法爬取小红书数据获刑案件
二、境外动向
1、加拿大政府在国家安全审查后下令关闭TikTok
2、巴西ANPD发布LGPD和数据传输条例的官方英文译本
3、Meta因Facebook非法收集个人信息面临216亿韩元罚款
4、欧盟委员会发布DSA透明度报告义务实施条例
一
境内动向
新《反洗钱法》发布,强调信息保护
《反洗钱法》由第十四届全国人民代表大会常务委员会第十二次会议于2024年11月8日修订通过,并予以公布,将自2025年1月1日起施行。新《反洗钱法》规定为履行反洗钱义务在公司内部、集团成员之间共享必要的反洗钱信息的,应当明确信息共享机制和程序。共享反洗钱信息,应当符合有关信息保护的法律规定,并确保相关信息不被用于反洗钱和反恐怖主义融资以外的用途。同时,新《反洗钱法》强调提供反洗钱咨询、技术、专业能力评价等服务的机构及其工作人员,应当勤勉尽责、恪尽职守地提供服务;对于因提供服务获得的数据、信息,应当依法妥善处理,确保数据、信息安全。
全文链接:
https://mp.weixin.qq.com/s/oRZsj4ygXtRV1MYC3VIbPQ
财政部会计司发布数据资源会计处理实施问答
11月9日,财政部会计司发布数据资源会计处理实施问答,就“对于企业内部数据资源研究开发项目的支出,应当如何对其开发阶段有关支出资本化的条件进行判断”的问题作出解答。解答强调,企业开发阶段的支出,同时满足相关条件的,才能确认为无形资产,该等相关条件包括“完成该数据资源无形资产以使其能够使用或出售在技术上具有可行性”、“具有完成该数据资源无形资产并使用或出售的意图”、“数据资源无形资产产生经济利益的方式,包括能够证明运用该数据资源无形资产生产的产品存在市场或数据资源无形资产自身存在市场,数据资源无形资产将在内部使用的,应当证明其有用性”、“有足够的技术、财务资源和其他资源支持,以完成该数据资源无形资产的开发,并有能力使用或出售该数据资源无形资产”、“归属于该数据资源无形资产开发阶段的支出能够可靠地计量”。
全文链接:
https://mp.weixin.qq.com/s/3sezMgaj3if_5fWVWostEg
上海市网信办发布关于报送2024年度汽车数据安全管理情况的通知
11月8日,上海市互联网信息办公室发布关于报送2024年度汽车数据安全管理情况的通知,根据《汽车数据安全管理若干规定(试行)》要求,组织开展2024年度上海市汽车数据安全管理情况报送工作。报送范围包括注册地为上海的开展重要数据处理活动的汽车数据处理者,包括汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等。上海市汽车数据处理者开展重要数据处理活动的,应按要求编制《2024年度汽车数据安全管理情况报告》《风险评估报告》,填写《开展重要数据处理活动的汽车数据处理者情况表》,分别加盖企业公章,以纸质版+word电子版光盘形式通过信函邮寄或专人送达至上海市互联网信息办公室网络安全处。
全文链接:
https://mp.weixin.qq.com/s/FyCJGypcmLix76gC-9BVcw
简评:
根据《汽车数据安全管理若干规定(试行)》第三条规定,重要数据是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益或者个人、组织合法权益的数据,包括:(一)军事管理区、国防科工单位以及县级以上党政机关等重要敏感区域的地理信息、人员流量、车辆流量等数据;(二)车辆流量、物流等反映经济运行情况的数据;(三)汽车充电网的运行数据;(四)包含人脸信息、车牌信息等的车外视频、图像数据;(五)涉及个人信息主体超过10万人的个人信息;(六)国家网信部门和国务院发展改革、工业和信息化、公安、交通运输等有关部门确定的其他可能危害国家安全、公共利益或者个人、组织合法权益的数据。建议相关企业留意据此判断自身是否涉及处理汽车领域重要数据,如是,应当按要求及时履行报送义务。
静安检察披露一起以虚假招聘岗位套取个人信息刑事案件
11月7日,上海市静安区检察院披露了一起侵犯公民个人信息罪,某善公司购买了大量虚假的企业营业执照等信息,在招聘平台注册了数十家公司账号,发布虚假招聘信息,虚构高薪岗位,骗取应届生投递简历,获取应届生的个人信息,后由销售部门针对性开展“职业规划”等课程推销。公司负责人莫某、市场总监周某对该违法行为负有责任。上海市静安区人民法院以侵犯公民个人信息罪分别判处被告单位某善公司罚金人民币五十万元;判处被告人莫某有期徒刑三年,缓刑三年,并处罚金人民币五万元;判处被告人周某有期徒刑二年,缓刑二年,并处罚金人民币三万元;附带民事公益诉讼被告莫某、周某于判决生效后十日内永久删除非法收集并存储的公民个人信息,判决生效后三十日内在国家级新闻媒体上对侵犯公民个人信息的行为公开赔礼道歉。
全文链接:
https://mp.weixin.qq.com/s/zz2EBLBsDW_BJtBRgDQ9yA
《网络安全技术 终端计算机通用安全技术规范》等3项国标获批发布
11月5日,全国网安标委发布了3项网络安全国家标准,包括《网络安全技术 终端计算机通用安全技术规范》(GB/T 29240-2024)、《网络安全技术 存储介质数据恢复服务安全规范》(GB/T 31500-2024)、《网络安全技术 网络弹性评价准则》(GB/T 44862-2024)。3项国家标准将自2025年5月1日起实施。
全文链接:
https://mp.weixin.qq.com/s/k-8W75M4HrN8is8iQjeEmQ
《广州市智能网联汽车基础地图应用试点管理规定(试行)》发布
近日,广州市规划和自然资源局发布《广州市智能网联汽车基础地图应用试点管理规定(试行)》。智能网联汽车基础地图,是指由各类交通环境设施要素的位置、属性和语义信息构成的,用于支撑辅助驾驶、自动驾驶、车路智能协同、智慧交通精细化管理以及相关测试与应用等活动的必要地理信息数据集,不含车流、行人、交通信号等动态感知数据。《规定》明确了“全量审核、增量备案”的地图审核制度,即首次地图送审,采用全量地图审核的方式,核发的审图号有效期2年。针对智能网联汽车基础地图更新频繁的特点,对已经取得审图号且增量内容未超出审查技术要求的,允许有关测绘资质单位每六个月通过“地图备案”的方式延续审图号的有效性。
全文链接:
https://mp.weixin.qq.com/s/zOKcBX2EAI1QmDMQnqHCZg
常州天宁检察院披露一起非法爬取小红书数据获刑案件
近日,常州市天宁区检察院披露了一起利用爬虫技术非法获取“小红书”APP系统数据案。某网络公司开发了一款AI智能互动平台,其能够突破小红书APP的前端验证防护机制,对用户昵称、笔记评论信息等数据进行爬取,再通过技术手段向小红书APP注册用户发送私信、投放相关商户的广告,直接分走了小红书APP的用户资源,造成了小红书客源和经济上的损失。天宁区检察院以非法获取计算机信息系统数据、非法控制计算机信息系统罪,对被告单位常州某网络公司及其实控人陈某,高管钱某、周某提起公诉。法院依法判处常州某网络公司罚金二十万元,判处陈某等3人有期徒刑三年,缓刑五年至四年不等,罚金二十万元至十万元不等。
全文链接:
https://mp.weixin.qq.com/s/G6Kni8JxB2ET6TMhunUUdQ
二
境外动向
加拿大政府在国家安全审查后下令关闭TikTok
11 月 6 日,加拿大政府宣布,根据《加拿大投资法》进行国家安全审查后,下令关闭 TikTok在加拿大的业务,但不会阻止加拿大人对TikTok应用程序的访问。加拿大创新、科学与工业部长方索瓦-飞利浦·尚普涅(François-Philippe Champagne)表示,这是为了解决与TikTok的母公司字节跳动(ByteDance)成立加拿大分公司(TikTok Technology Canada Inc.)相关的国家安全风险问题,政府的解散令是依据《加拿大投资法》下达的,该法允许审查可能损害加拿大国家安全的外国投资。TikTok的发言人在一份声明中表示,将在法庭上挑战这项命令。
巴西ANPD发布LGPD和数据传输条例的官方英文译本
11月6日,巴西国家数据保护局(ANPD)正式发布巴西《通用数据保护法》(LGPD)和《国际数据传输条例》及标准合同条款的官方英文译本。ANPD指出将该等文件翻译成英文并广泛传播,是使巴西立法与个人数据保护全球标准保持一致的基本策略,有利于促进国际合作、监管协调和法律确定性,并使外国当局、国际组织和跨国公司更容易获得巴西标准,促进数据保护政策的更大程度整合并鼓励国际贸易。
相关法规文本:
https://www.gov.br/anpd/pt-br/documentos-e-publicacoes
Meta因Facebook非法收集个人信息面临216亿韩元罚款
11月5日,韩国个人信息保护委员会(PIPC)宣布对Meta Platforms, Inc未遵守个人信息保护法(PIPA)的行为处以216.232亿韩元的罚款,并责令其改正。PIPC发现Meta一直在未经用户同意的情况下收集和使用敏感数据,并对该公司展开了调查。调查显示,Meta涉及的问题包括无合法处理依据而收集和使用敏感数据、无正当理由拒绝查阅个人资料以及未采取安全措施造成个人数据泄露。
欧盟委员会发布DSA透明度报告义务实施条例
11月4日,欧盟委员会通过了一项《实施条例》,根据《数字服务法》(DSA)为中介服务提供商提供透明度报告的规则和模板。根据DSA规定,中介服务提供商有义务发布透明度报告,详细说明其内容审核做法。其中超大型在线平台(VLOP)和超大型在线搜索引擎(VLOSE)需要每年发布两次此类透明度报告。《实施条例》对这些透明度报告的格式、内容和报告期限进行了标准化,旨在解决过往中介服务提供商发布的报告标准不一致的问题。
《实施条例》及相关模板:
https://digital-strategy.ec.europa.eu/en/library/implementing-regulation-laying-down-templates-concerning-transparency-reporting-obligations
相关推荐