企业在数据存储和使用环节面临严峻的合规挑战。本文深入剖析了数据存储期限、安全、地点的关键要求,以及数据使用目的、自动化决策的合规红线,并结合“美团杀熟”案解读法律风险,为企业构建动态数据管控体系提供了清晰的实务指引。
智能速览
数据存储须遵循最短必要原则,并遵守行业法定时限。
分级分类加密存储,并实施严格的访问控制是保障安全的关键。
关键信息基础设施运营者及特定行业数据必须境内存储。
数据使用不可超范围,否则需重新获取用户授权。
个性化推荐需保障透明公平,并提供用户关闭选项。
精华内容
如何为数据资产建一个安全的“仓库”,并确保其使用不“越界”?以下将从存储和使用两大核心环节进行实务拆解。
存储期限
个人信息的保存期限应为实现处理目的所必需的最短时间。企业需制定明确的数据保留策略,确保存储期限与处理目的直接相关,并遵守特定行业的法定时限。例如,电商交易信息依法需保存不少于三年,网约车数据不少于两年。此外,必须有机制确保存储期限届满后,数据能够被及时删除或匿名化处理。
安全防护
保障数据存储安全必须采取有效的技术和管理措施。核心在于分级分类存储,对不同级别的数据,尤其是个人敏感信息和重要数据,采取差异化的、更高级别的安全措施,如加密存储。同时,收集个人信息后应进行去标识化处理,并将可用于恢复识别的信息分开存储,实施严格的权限管控,遵循“最小授权”原则,并建立完善的数据备份与恢复机制。
本地化存储
特定主体和特定类型的数据必须在境内存储。法律明确规定,关键信息基础设施运营者(CIIO)在境内运营中收集和产生的重要数据和个人信息必须在境内存储。此外,汽车、医疗健康等行业也基于国家安全和公共利益考虑,出台了类似的强制性本地化存储要求,企业需精准判断自身是否落入适用范围。
使用红线
数据的使用是实现其价值的核心,但绝不可滥用。核心原则是数据的使用不得超出收集时所声称并获得授权的目的范围。任何超出原授权范围的使用行为,都必须重新征得个人信息主体的明示同意,确保每一次数据使用都有合法、合规的授权基础,避免“目的越界”带来的法律风险。
决策透明
自动化决策与个性化推荐是监管关注的重点。合规要求保障透明度与公平性,向用户公示基本原理,杜绝“大数据杀熟”等不合理差别待遇。同时,必须为用户提供选择权,提供非定向推送的选项,并允许用户便捷地拒绝个性化展示。当用户对自动化决策结果不满时,还需提供申诉及要求人工复核的救济途径。
掌握数据存储与使用的合规要点,是企业数据治理的基石。然而,数据价值在于流动,当数据对外共享时,风险将倍增。如何为数据流动设置“安全阀”,将是下一阶段必须攻克的合规命题。