展开全部

主编推荐语

资深律师&企业法务的多年一线数据合规经验的系统总结。

内容简介

本书结构清晰、体系完整,可使读者快速获得数据合规工作的全景式认知。

开篇明确了企业数据合规工作的基本工作范围和避坑红线。

入门篇梳理了我国及美欧的数据保护立法体系与监管情况,作为入门。

进阶篇介绍了企业数据合规工作的通用场景,如个保法落地、隐私政策开发、账号注销、员工个人信息保护等。

高阶篇讲解企业数据合规工作中的高难复杂场景,如个性化推荐、数据共享、生物识别信息使用、出海业务的跨境传输、企业上市中的数据合规问题等,并展望了数据合规律师向数据保护官转变的跨越式发展路径和能力要求。

附录提供了一线数据合规工作的实用工具,如常用法条清单、数据本地存储的要求汇总等。

目录

  • 版权信息
  • 作者简介
  • 自序
  • 开篇 小白入职“数据合规”法务岗位,一头雾水怎么办
  • 第一章 “数据合规”都管哪些事儿
  • 第一节 这些数据很重要:用户数据、个人信息、隐私
  • 第二节 要管理的数据处理活动太多了:覆盖数据全生命周期
  • 第三节 数据合规工作面面观:政策研究、合规评估、管理体系、技术措施
  • 小结
  • 第二章 数据合规之避坑预警
  • 第一节 避坑点之产品端在线协议
  • 第二节 避坑点之内部管控
  • 小结
  • 入门篇 对症下药,小白必知的合规要求
  • 第三章 我国数据合规立法体系与监管要求
  • 第一节 现行数据合规立法体系
  • 第二节 多重监管要求的对比分析
  • 第三节 数据合规违法案例
  • 小结
  • 第四章 如何让《个人信息保护法》在业务中落地
  • 第一节 摸排场景:识别个人信息和主体身份
  • 第二节 遵循个人信息处理的基本规则和通用义务
  • 第三节 遵循个人信息处理的特殊义务
  • 第四节 个人信息主体的权利及其他
  • 小结
  • 第五章 欧盟数据保护立法体系与监管要求
  • 第一节 欧盟数据保护立法概况
  • 第二节 欧盟数据保护监管案例
  • 小结
  • 第六章 美国数据保护立法体系及监管要求
  • 第一节 美国数据保护立法概况
  • 第二节 美国数据保护监管案例
  • 小结
  • 进阶篇 不得不知,小白最常遇到的普通场景
  • 第七章 “告知同意”就是用户“点击同意隐私政策”吗
  • 第一节 “告知同意”法典化概况
  • 第二节 “告知”规则的适用要求
  • 第三节 获取个人的有效“同意”
  • 小结
  • 第八章 隐私政策不能抄!那该怎么办
  • 第一节 用户同意的隐私政策是合同吗
  • 第二节 隐私政策的合规要求
  • 第三节 隐私政策的开发路径
  • 小结
  • 第九章 账号注销,落实起来不容易
  • 第一节 账号注销,这事儿必须做
  • 第二节 账号注销需要哪些流程才能完成
  • 第三节 用户注销账号之后,企业还需要做什么
  • 小结
  • 第十章 员工个人信息保护,这事儿不能忘
  • 第一节 雇用中国籍员工的注意事项
  • 第二节 雇用外国籍员工的注意事项
  • 第三节 境外分支机构雇用员工的注意事项
  • 小结
  • 高阶篇 见招拆招,小白化身数据合规专家应对高难场景
  • 第十一章 更懂你的精准营销和个性化推荐
  • 第一节 为什么广告是为我量身定做的:精准营销
  • 第二节 为什么互联网产品总能“猜你喜欢”:个性化推荐
  • 第三节 解开算法中的你和我
  • 小结
  • 第十二章 数据要素效能发挥:数据共享与交易
  • 第一节 数据共享与交易的困境
  • 第二节 平台企业有数据垄断“原罪”吗
  • 小结
  • 第十三章 生物识别技术的发展:人脸识别的恐慌与合规
  • 第一节 辨析人脸识别技术及其应用场景
  • 第二节 映射人脸识别的数据合规要点
  • 小结
  • 第十四章 出海业务中如何跨境传输数据才不碰雷
  • 第一节 第一道雷:数据本地化
  • 第二节 第二道雷:跨境传输合规机制
  • 第三节 避雷指南:出海业务跨境传输合规三步走
  • 小结
  • 第十五章 企业上市中的数据合规:全面布局
  • 第一节 证监会上市要求洞察与分析
  • 第二节 拟上市企业的前期准备
  • 第三节 企业上市后的合规保健
  • 小结
  • 第十六章 月薪10万元是个小目标:职业跨越式发展
  • 第一节 从数据合规律师到数据保护官
  • 第二节 数字化转型时代对数据保护官的进一步要求
  • 后记
  • 附录
  • 附录A 名词解释
  • 附录B 与数据保护相关的常用法规、规章与规范性文件
  • 附录C 数据保护领域单行专项法律
  • 附录D 综合性法律中的数据保护专条
  • 附录E 关于数据本地化和出境要求的规范汇总
展开全部

评分及书评

4.8
8个评分
  • 用户头像
    给这本书评了
    4.0
    数据保护,任重道远

    明明都是同样的文字,不同的人组成不同的句子,形成不同的段落,差别真的很大。这本书我真的是硬着头皮读下来的,虽然里面没有一个生字。诚然这不是故事性很强的书籍,也不是我很熟悉的内容,但我知道有些说理性写作也可以让人舒服的读完。我承认,读这本的全程我都在跑神,只有偶尔熟悉的地方才能集中一点注意力。关于数据合规,我工作中接触最多的就是个人信息保护,APP 违法违规收集信息,还有常被大家默认跳过的隐私政策。看了这本书的相关内容,我只想说:你不关心自己的信息安全,但国家可比你上心多了。就拿隐私政策来说,每当我们打开一个新的 app,页面就会有这个东西,但几乎不会有人点开看里面的内容,就默认同意了。其实这么一个被我们忽视的东西,公司却要做的小心翼翼。这其中就涉及法律法规要求的告知同意原则,别看简简单单的两个词,法条要求却非常复杂,公司要梳理清楚业务场景,说明信息收集的目的,方式和范围,还有第三方相关等要求。大概法律就是想说:他们可以不看,但不能不给他们想看就能看到的权利。在个人信息保护的要求里,我曾运用过一条:个人信息主体的账号注销权。有一次,我注册登录了一个 app,后来领导说不能用公司邮箱注册,我就去 app 里找账号注销,居然没找到。我去问客服,回复说这个 app 注册的账号不能注销,再三说明情况他们都不同意给我注销。我立马就想起工作中接触过的 app 违法违规收集信息和个人信息保护要求都提到了账号注销权。于是,我写了两句话给客服:第一,个人信息主体享有账号注销权,第二,注册新用户时没有充分告知无法注销相关情况,违反了国家法律法规要求,我可以去投诉你们这个 app。接下来很快就收到答复,他们可以后台操作注销。那会有一点自豪,知识真的有用。全民普及个人信息和数据保护意识,任重而道远,就连我们做网络安全的同事们意识也只能算勉强。我想大概是大家嘴上都在说数据很重要,但其实还没有真的明白它到底怎么重要,当然这个大家里也包括我。

      转发
      评论
      用户头像
      给这本书评了
      5.0
      数据合规人员的入门手册

      之前没有接触过数据合规的项目,花了两天时间读完这本书,整个框架豁然开朗。数据合规的目标是合法合规地利用数据,要实现这个目标需要三种能力:一是,确定具体合规标准的能力,合规的要求散落在数十部法律法规、部门规章、行业标准以及相关案例里,这需要律师对法律文件的消化能力,并把法条和具体的数据应用场景结合,产出定制化的合规标准。律师是天时。二是,调动企业人员将标准落地的能力。有了标准后还需要人去执行,咨询师可以通过建立流程制度、宣讲培训、文化建设等,打通企业的各部门的藩篱,让大家形成合力,保证标准的落地。咨询师是人和。三是,技术实现能力。数据合规的很多措施如果通过技术手段落地,可以事半功倍,实现 law is code. 这个过程中难免会遇到大大小小的各种技术问题,工程师的加入可以像爆破手一样,清除这些障碍。工程师是地利。团队组建好后,攻克各种难题心里就有数了。用户同意使用数据的要求、数据的转让及共享、数据跨境的要求等,常见的场景书里都有介绍。虽然不能说方方面面都能顾及,但至少给了初学者一个方向。美中不足的是案例都是互联网企业为主,可能是作者服务这类企业比较多吧,对汽车、金融的介绍较少。另外,我比较感兴趣的人工智能算法数据合规,也没有深入分析和案例。

        转发
        2

      出版方

      机械工业出版社有限公司

      机械工业出版社是全国优秀出版社,自1952年成立以来,坚持为科技、为教育服务,以向行业、向学校提供优质、权威的精神产品为宗旨,以“服务社会和人民群众需求,传播社会主义先进文化”为己任,产业结构不断完善,已由传统的图书出版向着图书、期刊、电子出版物、音像制品、电子商务一体化延伸,现已发展为多领域、多学科的大型综合性出版社,涉及机械、电工电子、汽车、计算机、经济管理、建筑、ELT、科普以及教材、教辅等领域。