經典案例 大力弘揚法理道德, 銘心維護公平正義

资讯文章

News

卓建专业|应对“数据保护专条”之企业数据合规建议

日期: 2026-01-22
瀏覽次數: 1991

在数字经济时代,数据成为企业重要的资产和竞争优势来源。一些企业通过不正当手段获取、使用或披露其他企业的数据,严重损害了市场竞争的公平性和合法性。2025年6月27日,十四届全国人大常委会第十六次会议表决通过了新修订的《中华人民共和国反不正当竞争法》,其中第13条第三款“数据保护专条”的出台,为企业在数据保护和商业秘密保护方面提供了新的法律武器。

尽管“数据保护专条”对非法技术措施、不正当获取使用行为进行了规范,但没有将最高院典型案例中广受关注的“同质化替代”还是“实质性替代”的判断要件纳入,这就留下了是否需要以数据爬取行为造成“实质性替代”作为判断要件的难点与争议,问题的存在也给特定场景下的数据爬取行为留下了正当性空间。未雨绸缪,平台经营者需做好数据合规措施,律师建议如下:

一、构建数据分级保护体系

1.核心商业秘密数据:对于如客户名单、技术参数等构成核心商业秘密的数据,采用加密存储技术,确保数据在存储过程中的安全性,防止数据被窃取或篡改;实施权限分级管理,根据员工的工作岗位和职责,赋予不同的访问权限;同时结合《商业秘密保护规定》,建立完善的合规管理体系。

2.一般商业数据:像用户浏览记录、市场调研数据等一般性商业数据,企业需通过平台规则声明,明确数据的所有权和使用规则,告知用户和第三方数据的使用范围和限制;通过数据接口授权,严格控制第三方对数据的访问和使用,确保数据的使用符合企业的利益和法律规定。

3.公开共享数据:对于行业报告、公开数据集等公开共享数据,企业需注明数据的来源与使用限制,防止数据被恶意整合后反向损害企业竞争优势。

二、加强技术措施防御

1.设置 robots 协议与反爬措施:在平台 robots 协议中明确数据抓取规则,告知其他网站或爬虫程序哪些数据可以被抓取,哪些数据禁止抓取。对核心数据接口设置验证码、频次限制等反爬措施,防止恶意爬虫程序大量抓取企业数据。

2.区块链存证:借助区块链技术的不可篡改、可追溯特性,对数据生成、流转过程存证。在数据生成时,将数据的相关信息,如数据内容、生成时间、生成者等,记录到区块链上;

3.措施公示与留痕:在平台网络服务协议中明确技术措施(如“本平台数据采用SM4加密,禁止未经授权爬取”),同时留存措施部署/更新日志至少3年。

4.第三方合作合规:与数据处理方签订《技术措施维护协议》,明确其不得规避防护机制。

5.定期有效性评估:每季度开展渗透测试,每年依据《网络数据安全管理条例》要求进行合规审计,及时修复措施漏洞。

三、人员与流程管控

1.签订《保密协议》:与接触敏感数据的员工签订《保密协议》,明确数据使用范围、保密义务及离职脱密期义务。

2.建立个人信息保护审计机制:定期开展PIA及个人信息保护合规审计,对数据查询、导出、传输等行为进行记录,留存评估档案。

3.定期组织培训:定期组织员工参加数据合规与商业秘密保护培训,邀请专业的法律人士或行业专家进行授课,通过实际案例分析,提高员工的数据合规意识和商业秘密保护意识。

4.制度更新:每年度更新《数据保护合规手册》,关注国家和地方出台的数据保护法规政策及技术标准,及时将新法规解读、行业最佳实践及内部处罚机制纳入合规手册。

四、维权策略选择

1.行政投诉:针对大规模数据侵权行为,向市场监管部门及网络安全部门举报。若认定侵权成立,将对侵权方采取高额罚款、责令停止侵权等行政处罚措施。

2.民事诉讼:结合“数据保护专条”与商业秘密条款提起诉讼,主张损害赔偿。在诉讼过程中,可申请法院调取侵权方数据服务器日志作为证据,以证明侵权方的侵权行为和侵权后果。

3.刑事报案:若侵权行为涉及侵入计算机系统、窃取商业秘密等,同步向公安机关报案,追究刑事责任。

五、总结

“数据保护专条”的出台标志着我国反不正当竞争法律体系向数字经济的深度延伸,为商业秘密与数据保护提供了更精准的法律工具。企业需把握立法精神,在数据收集、使用、共享中坚守“合法、必要、诚信”原则,构建符合自身业务特点的保护体系。未来,随着数据要素市场化配置的推进,司法与执法实践将进一步明确数据权益的边界,唯有合规经营、创新发展,才能在数字竞争中筑牢商业秘密与数据保护的双重防线。

本文作者

卓建专业|《反不正当竞争法》“数据保护专条”解读

赖宁律师

专业领域:数据合规、公司股权、民商事争议解决

卓建专业|《反不正当竞争法》“数据保护专条”解读

(卓建名片)




来 源|赖宁

审核|李兰兰、品宣部

编辑|卓小豸


0
News / 推荐新闻 More
2026 - 06 - 18
为助力所内律师拓宽跨境执业渠道、明晰海外业务开拓路径,夯实卓建涉外法律服务专业实力,2026年6月15日下午15时至17时,广东卓建律师事务所在12楼沙龙区开展《OLQE备考、注册外地律师、中国律师出海与海外业务开拓》专题沙龙。本次活动由卓建港澳台事务委员会秘书谭梦娜律师主持,众多有志深耕涉外、跨境业务的律师同仁到场参与。本次讲座由两位资深跨境法律专家带来满满的实务干货,现场交流氛围浓厚热烈。首先,梁姣龙律师率先开启分享。梁律师是香港执业律师、美国纽约州律师,曾在2025年一次性通过香港海外律师资格考试(以下简称OLQE)。她先是梳理了内地律师取得香港事务律师身份的两条主流途径,并将分享重心放在适配多数内地律师的OLQE报考路径。结合自身2025年一次性通关OLQE的实战经历,梁律师细致拆解备考全流程,从培训机构筛选、分阶段学习规划到备考心态调整,给出可落地的实操建议。同时,她结合近十年跨...
2026 - 06 - 17
前言现代职业足球早已超越单纯体育竞技范畴,演变为融合民事、行政、国际体育规则的复合型社会领域。国际足联(FIFA)作为全球足球领域行业最高自治管理机构,将“会员协会独立自治、禁止第三方不当干预”确立为核心基石,该规则适用于全球211个国家及地区足球协会,也是各国足球行业运行的基本准则。与此同时,各国体育主管部门依据本国体育立法,依法享有对体育社会组织、公共体育资金使用、体育行业乱象的监督、审计及合规整改要求等权力。当国内公权力监管行为触碰国际足联自治的原则,便可能产生法律规则的直接冲突。近年来韩国足协(Korea Football Association ,以下简称KFA)爆发的治理危机、人事争议及韩国文化体育观光部(문화체육관광부,以下简称“文体部”)的审计处罚行为,将足球自治与政府监管的矛盾推向台前。韩国足协主席郑梦奎因足协内部人事选聘不透明、公共资金管理混乱等问题,被韩国文化体育观光...
2026 - 06 - 16
一、国内资讯1. 网信办出台消费类网联摄像头网络安全标识管理规定2026年5月8日,网信中国发布适用于消费类网联摄像头的网络安全标识备案和使用管理规定。该规定要求相关产品生产商和运营商依规进行网络安全标识备案,明确摄像头产品的数据采集范围、传输加密要求及用户隐私保护义务。随着智能家居和公共场所摄像设备的普及,此次规定旨在从产品层面建立网络安全准入机制,防范个人视频数据的滥用与泄露风险。来源:国家互联网信息办公室2. 工信部等三部门联合启动实施《人工智能终端智能化分级》(GB/Z 177—2026)系列国家标准2026年5月8日,工业和信息化部等部门近日联合发布《人工智能终端智能化分级》系列国家标准,推动人工智能终端规范化发展。标准采用“2+N”架构,包括参考框架、总体要求以及面向不同产品的具体标准,明确了人工智能终端的定义、等级划分和测试方法。标准将终端智能化划分为L1响应级、L2工具级、...
2026 - 06 - 16
打赢官司拿不到钱?以案详解:如何执行幕后实际股东!实务中大量债务执行陷入死局:债权人胜诉、判决生效,被执行人公司早已提前转移、隐匿全部财产,公司名下无房产、无账户资金、无经营性资产,终本结案成为常态。即便追加登记股东为被执行人,也会遭遇“傀儡代持股东”难题:登记股东是无收入、无资产的全职家庭妇女,名下无任何可供执行财产,执行再次碰壁。本文结合本人办结典型执行案例,拆解取证+诉讼路径,依托离婚档案追偿约定,通过债权人代位权,穿透追责幕后实际控制股东,打通最后执行回款通道。一、 真实办案案例复盘1 案件基础背景甲公司因货款纠纷欠付我方当事人债权人款项65万元,一审、二审债权人全胜,判决甲公司限期还本付息。进入强制执行程序后,法院线上线下查控全覆盖:甲公司对公账户清零、厂房设备已低价转让、对外应收账款全部结清,无任何可供执行财产,执行法院拟裁定终结本次执行。2 首轮追加:登记股东无执行价值我方依...
Copyright ©2017 - 2020 广东卓建律师事务所
犀牛云提供企业云服务
律所地址:深圳市福田区福中三路2003号国银金融中心11-13楼
电话:0755-33377408
邮编:330520
  • 您的姓名:
  • *
  • 公司名称:
  • *
  • 地址:
  • *
  • 电话:
  • *
  • 传真:
  • *
  • 邮箱:
  • *
  • 邮政编码:
  • *
  • 留言主题:
  • *
  • 详细说明:
  • *
在线留言  
关注我们  
  • 手机网站
  • 官方微博