浩天信和·合规双周刊(第八期)
数据安全合规
01、国家互联网信息办公室发布关于《网络安全审查办法(修订草案征求意见稿) 公开征求意见的通知》
7月10日,国家互联网信息办公室就《网络安全审查办法(修订草案征求意见稿)》(以下简称《草案》)向社会公开征求意见。
草案从国家安全出发,第二条明确了网络安全审查的对象范围,即关键信息基础设施运营者采购网络产品和服务,数据处理者开展数据处理活动,影响或可能影响国家安全的,应当进行网络安全审查。且运营者应当预判该产品和服务投入使用后可能带来的国家安全风险。影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。
而对于近期备受关注的企业赴国外上市问题,草案第六条也作出明确规定,掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。企业违反办法规定的,将会被依照《中华人民共和国网络安全法》《中华人民共和国数据安全法》的规定处理。
新闻来源:国家互联网信息办公室公告
https://mp.weixin.qq.com/s/U17juwADOhA5yZNle-bsSA
02、证监会主席易会满:依法从严打击证券违法活动
7月6日,中办、国办公布《关于依法从严打击证券违法活动的意见》(以下简称《意见》)。
《意见》强调:要加强跨境监管合作。完善数据安全、跨境数据流动、涉密信息管理等相关法律法规。抓紧修订关于加强在境外发行证券与上市相关保密和档案管理工作的规定,压实境外上市公司信息安全主体责任。加强跨境信息提供机制与流程的规范管理。坚持依法和对等原则,进一步深化跨境审计监管合作。探索加强国际证券执法协作的有效路径和方式,积极参与国际金融治理,推动建立打击跨境证券违法犯罪行为的执法联盟;加强中概股监管。切实采取措施做好中概股公司风险及突发情况应对,推进相关监管制度体系建设。修改国务院关于股份有限公司境外募集股份及上市的特别规定,明确境内行业主管和监管部门职责,加强跨部门监管协同。
新闻来源:证监会公告
https://mp.weixin.qq.com/s/M4nh9YoN3tq361DKy8ltsw
03、央行要求网络平台的个人信息与金融机构全面“断直连”
7月7日,人民银行征信管理局给网络平台机构下发通知,要求网络平台实现个人信息与金融机构的全面“断直连”。
按照个人征信业务整改工作要求,平台机构在与金融机构开展引流、助贷、联合贷等业务合作中,不得将个人主动提交的信息、平台内产生的信息或从外部获取的信息以申请信息、身份信息、基础信息、个人画像评分信息等名义直接向金融机构提供,须实现个人信息与金融机构的全面“断直连”。
人民银行征信管理局要求网络平台机构按照要求,重新修改完善个人征信业务整改报告,增加整改后“平台-征信机构-金融机构”的业务合作流程图及文字说明,详细描述各业务环节的信息采集、加工、处理主体、信息流和资金流流向等。
新闻来源:
https://mp.weixin.qq.com/s/7PWjSqfZYWfDR1FJ2dbRpQ
04、工业和信息化部、国家互联网信息办公室、公安部发布《关于印发网络产品安全漏洞管理规定的通知》
7月12日,工业和信息化部、国家互联网信息办公室、公安部联合发布《关于印发网络产品安全漏洞管理规定的通知》。
其中,第二条明确了网络产品安全漏洞管理的义务主体,即中华人民共和国境内的网络产品(含硬件、软件)提供者和网络运营者,以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人。
同时,第三条明确了网络产品安全漏洞管理的监管主体及对应的职责范围,其中国家互联网信息办公室负责统筹协调网络产品安全漏洞管理工作。工业和信息化部负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理。公安部负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动。
新闻来源:国家互联网信息办公室公告
https://mp.weixin.qq.com/s/oXDXvjsYuBAi44NfyYV7NA
05、工业和信息化部关于印发《新型数据中心发展三年行动计划(2021-2023年)》的通知
7月14日,工业和信息化部公布关于印发《新型数据中心发展三年行动计划(2021-2023年)》的通知(以下简称《行动计划》)。该通知旨在统筹推进新型数据中心发展,构建以新型数据中心为核心的智能算力生态体系,发挥对数字经济的赋能和驱动作用。
在安全保障方面,《行动计划》提出了三点要求:第一,推动提升网络安全保障能力;第二,强化数据资源管理。落实行业数据分类分级、重要数据保护、安全共享、算法规制、数据管理成熟度评估模型等基础制度和标准规范,强化企业数据安全管理责任落实;第三,提升新型数据中心可靠性。
新闻来源:工业和信息化部公告
https://www.miit.gov.cn/jgsj/txs/wjfb/art/2021/art_12cc04dc9daf4d57a7038811a57383b6.html
06、广东出台全国首个数据要素市场化配置改革方案
7月11日,《广东省数据要素市场化配置改革行动方案》(以下简称《行动方案》)正式印发,成为全国首份数据要素市场化配置改革文件。
《行动方案》明确五大方面24项任务,从释放公共数据资源价值、激发社会数据资源活力、加强数据资源汇聚融合与创新应用、促进数据交易流通、强化数据安全保护等方面着力,大力加快培育数据要素市场。
《行动方案》提出了一系列制度性创新举措,包括在全国率先开展首席数据官制度试点,建立公共数据资产确权登记和评估制度,探索建立“数据海关”和数据经纪人资格认证和管理制度等。
新闻来源:广东省政务服务数据管理局公告
http://zfsg.gd.gov.cn/zwgk/wjk/content/post_3342669.html
反垄断合规
01、李克强召开座谈会:反对垄断和不正当竞争,让中小微企业有更多空间
7月12日李克强总理召开经济形势专家和企业家座谈会,指出要加强公正监管,反对垄断和不正当竞争,让中小微企业在公平竞争中有更多选择和成长空间,让大企业有有力的配套、充分发挥支撑产业链的龙头作用。
新闻来源:国务院公告
http://www.gov.cn/premier/2021-07/14/content_5624830.htm
02、最高法、最高检、公安部出台《关于办理电信网络诈骗等刑事案件适用法律若干问题的意见(二)》严惩跨境犯罪 突出打击“两卡”犯罪 加强办案程序性保障
7月10日,由国务院发展研究中心主办的培育市场主体优化营商环境研讨会在北京举行。
国家市场监督管理总局反垄断局副局长周智高介绍了下一步将着力进行的五个方面的反垄断工作:一是实施高水平的反垄断执法;二是建设高标准的竞争规则。健全和完善与新发展阶段、新发展理念、新发展格局相适应的反垄断法律制度体系,建立公平、开放、透明、统一的市场监管规则。三是强化高质量竞争政府,加强公平竞争的顶层设计。四是统筹国内国际反垄断监管。五是切实提升反垄断的监管能力和水平。
新闻来源:
https://3g.163.com/dy/article/GENV244N0519DBFP.html
03、拜登签署新行政令,加强反垄断执法
2021年7月9日,拜登签署关于促进美国经济竞争的行政命令。该行政命令指出拜登政府执行反垄断法,主要目的有两个:
一是打击行业过度集中、滥用市场力量和垄断的有害影响,特别是当这些问题出现在劳动力市场、农业市场、互联网平台行业、医疗保健市场(包括保险、医院和处方药市场)、维修市场以及受外国卡特尔活动(cartel activity)直接影响的美国市场。
二是应对新兴行业和新技术带来的挑战,包括占主导地位的互联网平台的兴起,特别是当其源于连续合并、收购新生竞争对手、数据聚合、关注市场(attention markets)的不公平竞争、用户监视以及网络效应的存在。
同时该行政命令还提到在总统办公厅下设立了白宫竞争委员会(理事会),负责协调、促进和推进联邦政府解决美国经济中过度集中、垄断和不公平竞争的问题。财政部,农业部等十几家机构负责具体工作,各机构在监督、调查和采取补救措施方面等方面互相协作。行政命令中还罗列了涉及上述部门的几十项行动和建议,涉及农业、通讯、医疗、交通运输、银行和科技等多个领域。
新闻来源:行政命令原文
https://www.whitehouse.gov/briefing-room/presidential-actions/2021/07/09/executive-order-on-promoting-competition-in-the-american-economy/
04、欧委会拟修订《相关市场界定通知》以反映数字市场最新发展
2021年7月12日,欧盟委员会发布了对《相关市场界定通知》的评估总结,该总结旨在判断《相关市场界定通知》是否需要修改。
欧盟反垄断和合并规则通过禁止反竞争协议和滥用支配地位来保护和促进内部市场的竞争,以造福消费者。市场界定是欧盟委员会在执行这些规则时用来确定公司之间竞争界限的工具。欧盟委员会使用市场界定来确定竞争限制措施可能会对被调查公司的经济行为产生的约束,以及初步计算代表公司的市场力量的市场份额。
评估表明,《相关市场界定通知》仍有重要地位,其在市场界定的关键问题和欧盟委员会的处理方法上,为公司和其他利益相关者提供了正确、全面和清晰的指导。但是评估表明,其未完全涵盖相关市场界定的最新发展。
新闻来源:欧盟委员会公告
https://ec.europa.eu/commission/presscorner/detail/en/ip_21_3585
05、33家互联网平台签署行业反垄断自律公约
7月13日,2021中国互联网大会“创新和知识产权发展论坛”举行,阿里巴巴、腾讯、字节跳动、华为等33家互联网企业成为首批《互联网平台经营者反垄断自律公约》(以下简称《公约》)签署单位。
《公约》主要以维护市场公平竞争秩序、重视消费者福利保护、加强自主创新为原则,主要涵盖垄断协议、滥用市场支配地位、经营者集中等内容。
根据《公约》要求,互联网平台经营者将依法开展投资并购活动,保持资本正常有序扩张,避免实施具有或可能具有排除、限制竞争效果的集中。互联网平台经营者实施经营者集中达到国务院规定的申报标准的,将主动向国务院反垄断执法机构进行申报。
新闻来源:
https://m.k.sohu.com/d/543824096
反不正当竞争合规
01、市场监管总局等五部门关于印发《公平竞争审查制度实施细则》的通知
2021年7月8日,市场监管总局、国家发展改革委、财政部、商务部、司法部发布关于印发《公平竞争审查制度实施细则》的通知,规定行政机关以及法律、法规授权的具有管理公共事务职能的组织,在制定市场准入和退出、产业发展、招商引资、招标投标、政府采购、经营行为规范、资质标准等涉及市场主体经济活动的规章、规范性文件、其他政策性文件以及“一事一议”形式的具体政策措施时,应当进行公平竞争审查,评估对市场竞争的影响,防止排除、限制市场竞争。
新闻来源:国家市场监督管理总局公告
https://mp.weixin.qq.com/s/M4nh9YoN3tq361DKy8ltsw
02、证监会主席易会满:依法从严打击证券违法活动
7月2日,为加快修订价格违法行为、行政处罚等方面法规,市场监管总局起草了《价格违法行为行政处罚规定(修订征求意见稿)》(以下简称《征求意见稿》),向社会公开征求意见。
《征求意见稿》对于低价倾销,价格歧视,价格串通,哄抬价格,价格欺诈,抬级抬价、压级压价,不执行政府指导价、政府定价,不执行价格干预措施、紧急措施,牟取暴利,新业态中的价格违法行为,无明码标价等价格违法行为做出界定并明确了相关处罚措施。
新闻来源:国家市场监督管理总局公告
http://www.samr.gov.cn/hd/zjdc/202107/t20210702_332196.html
03、国家场监管总局价监竞争局发布十大反不正当竞争典型案例
7月16日,国家场监管总局价监竞争局发布十大反不正当竞争典型案例及解析,旨在发挥典型案例的规则引领作用,为市场主体公平竞争提供行为指引。
本次解析的案例涉及食品、医药、外贸、物流、通讯、电子商务、网络自媒体、视频软件等多个传统和新兴行业,涵盖了侵犯商业秘密、不正当有奖销售、仿冒混淆、商业诋毁、刷单炒信、强制目标跳转等不正当竞争行为。
新闻来源:国家市场监督管理局总局公告
http://www.samr.gov.cn/jjj/fbzdjz/202107/t20210716_332752.html
04、上海浦东法院发布互联网不正当竞争典型案例
7月17日,上海浦东法院发布互联网不正当竞争典型案例。其中包括,支付宝与斑马公司不正当竞争纠纷行为保全案——全国首例涉App唤醒策略网络不正当竞争诉前禁令案;腾讯公司与谌洪涛等不正当竞争纠纷行为保全案——全国首款AR探索类网游“外挂”诉前禁令案;二三四五诉金山毒霸软件干扰不正当竞争纠纷案——恶意篡改用户浏览器主页劫持流量行为构成不正当竞争;大众点评网数据信息不正当竞争纠纷案——数据信息使用行为是否构成不正当竞争的司法认定;腾讯公司诉祈福公司组织刷量不正当竞争纠纷案——网络平台组织虚假交易构成帮助他人虚假宣传的认定等。
新闻来源:
https://www.thepaper.cn/newsDetail_forward_13628655
刑事合规——《检察日报》刑事合规相关报道速览
01、多举措推进合规试点初见成效
上海金山:上海市金山区检察院注重制度保障,先后制定和会签《试行企业合规工作办法》等规范文件;联合区司法局、区工商联牵头成立企业合规监督管理委员会。同时,探索建立第三方监管人机制,配合开展企业调查,督促涉罪企业合规计划的执行和考察评估。
浙江永康:永康市检察院联合工商联等十个部门指派专员成立合规监管员和合规指导员两个人才库。在具体案件中,将根据企业犯罪类别、风险类型等,对应职能范围,从中抽调人选参与对涉案企业的监管指导。同时,检察机关与相关部门建立了七项工作联动机制,通过建立联席会议、合规培育、提前介入、会商通报、审查监管、指导帮扶、考察见证,力求最大限度释放试点红利。
02、用公开听证检验合规建设成果
深圳:深圳市检察院将建立涉案企业合规第三方监督评估机制和公开听证相结合,邀请海关缉私局、邮电管理局、快递行业协会、海关保税物流部门以及律师事务所的专业人士担任听证员。
南京雨花台:雨花台区检察院邀请政协委员、人民监督员、街道副主任、市税务局第一稽查局工作人员担任听证员,对企业是否积极落实合规整改进行公开听证。律师事务所作为对涉案企业开展企业合规建设进行监督的第三方,在听证会上对涉案企业的合规计划完成情况发表意见。
03、促进合规建设护航民企发展
无锡新吴:新吴区检察院办理案件时充分评估了办案对企业可能产生的影响,基于该公司及俞某均表示认罪认罚,愿意完善公司管理体系,新吴区检察院督促企业加强合规建设,指导企业出具合规承诺书。整改期间,该公司积极开展研发和经营活动,新签多个国际水电项目。在综合各方意见后,检察机关最终对该公司及俞某作相对不起诉决定。
江苏扬中:扬州市检察院在办理一虚开增值税专用发票案中,考虑到企业法定代表人能够认识到案件的严重性主动投案自首并补缴税款,认罪认罚态度较好,且企业为福利企业,为扬中残疾人及退捕渔民解决了就业难题,对社会作出了贡献,扬中市检察院对其法定代表人作出了不起诉决定。
新闻来源:最高人民检察院公告
http://newspaper.jcrb.com/html/2015-03/10/node_2.htm
进出口合规
01、23家中国实体被美列入“实体清单”,商务部发声
美国商务部当地时间7月9日通告称,美方将34家实体列入其经济黑名单,其中包括多家来自中国、俄罗斯、伊朗的实体。美国联邦政府公报显示,中国有23家企业和个人列入其中,正式生效日期为7月12日。
新闻来源:商务部公告
http://www.mofcom.gov.cn/article/ae/ag/202107/20210703174941.shtml
02、新疆子公司被列入“实体清单”,溢达集团起诉美国商务部
2021年7月6日,香港纺织服装生产商溢达集团发表声明,就美国商务部将其旗下子公司昌吉溢达纺织有限公司列入实体清单一案向美国哥伦比亚特区地方法院提出诉讼,就此事对整个集团造成的经济和声誉损失寻求法律救济。
声明指出,美国商务部在未提前告知、且无证据支持的情况下,将昌吉溢达列入实体清单,这对整个溢达集团造成了不可估量的声誉损失和经济损失。溢达集团一直积极、透明地回应有关指控,并向美国商务部最终用户审查委员会提交多份商业文件以力证指控不实。然而,美国政府至今尚未对此做出任何实质性的回应,或提供相关证据。
声明中指出,该名单错误地指责昌吉溢达在中国新疆地区使用“强迫劳动”,这与事实完全不符。多家全球性第三方独立审计机构应用SMETA等国际公认的行业标准对昌吉溢达开展审计。所有审计结果均明确显示,没有任何证据证明昌吉溢达在任何情况下存在“强迫劳动”或胁迫员工的行为。
新闻来源:
https://www.guancha.cn/internation/2021_07_07_597376.shtml
行业速递
01、全国碳排放权交易开市
上海环境能源交易所公告,根据国家总体安排,全国碳排放权交易于2021年7月16日开市。
根据上海环境能源交易所此前发布《关于全国碳排放权交易相关事项的公告》,全国碳市场挂牌协议交易单笔买卖最大申报数量应当小于10万吨二氧化碳当量、交易涨跌幅限制为10%、交易时间为每周一至周五上午9:30~11:30和下午13:00~15:00。
全国碳市场是利用市场机制来达到控制和减少温室气体排放,推动绿色发展的制度创新。今年是全国碳市场第一个履约周期,纳入发电行业重点排放单位大约2000家。根据测算,首批覆盖的企业碳排放量超过40亿吨二氧化碳,意味着中国的全国碳市场一经启动就将成为全球覆盖温室气体排放量最大的碳市场。
新闻来源:上海环境能源交易所公告
https://www.cneeex.com/c/2021-07-15/491234.shtml
02、国家互联网信息办公室等七部门进驻滴滴开展网络安全审查
网络安全审查办公室有关负责同志表示,按照网络安全审查工作安排,7月16日,国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联合进驻滴滴出行科技有限公司,开展网络安全审查。
新闻来源:国家互联网信息办公室公告
https://mp.weixin.qq.com/s/i0eKPajpsRKAKKxAYvD_Ag
03、美国律所正式对滴滴发起集体诉讼
美国股东权益律师事务所Labaton Sucharow LLP以及罗森律师事务所(Rosen Law Firm)日前宣布,其正在代表滴滴全球股份有限公司的股东调查潜在的证券索赔。
起诉方认为,滴滴的注册声明存在重大虚假和误导性内容,并省略了以下内容:(1)滴滴的应用程序不符合有关隐私保护和收集个人信息的法律法规;(2) 因此,滴滴相当容易受到中国国家互联网信息办公室的审查;(3)中国国家互联网信息办公室已警告滴滴推迟IPO,对其网络安全进行自查;(4)由于前述原因,滴滴的应用很可能从中国的应用商店中下架,这将对其财务结果和运营产生不利影响;(5)由于上述原因,滴滴对其业务、运营和前景的正面陈述具有重大误导性和/或缺乏合理依据。
新闻来源:
https://www.businesswire.com/news/home/20210709005185/en/DIDI-CLASS-ACTION-ALERT%C2%A0-Kessler-Topaz-Meltzer-Check-LLP-Announces-a-Securities-Fraud-Class-Action-Lawsuit-Filed-Against-DiDi-Global-Inc.
04、美国海外投资委员会(CFIUS)使命扩大
作为拜登政府与中国竞争计划的一部分,美国海外投资委员会(Committee on Foreign Investment in the U.S., CFIUS)将受到更大重视。
“该委员会就任何特定交易作出的决定,将反映出(拜登政府)对国家安全含义的看法,”前美国财政部官员Aimen Mir说。过去,在该机构设立以来的大部分时间里,CFIUS只审查那些自愿申报的交易。随着中国对海外公司的收购热潮引起了美国政府的警觉。2018年,美国国会通过两党立法扩大了该委员会的权力,使其有权审查那些可能损害美国国家安全但没有申报的交易。拜登上台后,美国政府继续增加CFIUS人手,筛查那些其认为应该被审查的并购案。
在拜登主政下,预计CFIUS将继续对涉及尖端技术、个人数据和半导体的交易进行严格审查。据知情人士称,CFIUS批准的交易可能会附带一些防护性条件,如数据保护和涉及常驻美国领导层的公司架构要求。
新闻来源:
https://mp.weixin.qq.com/s/92BpXOLSJ2ud66iD4SF9Cw
05、银行业上半年罚单:被罚总额12.7亿,华夏银行领最大额罚单
7月14日,银保监会统计信息与风险监测部负责人刘忠瑞在国新办新闻发布会上强调,坚决防止资本无序扩张,强化平台企业金融业务审慎监管。
2021年上半年,央行、银保监、外管局针对银行机构的合计罚款规模约12.7亿元,华夏银行成为单张罚单数额最高机构。
华夏银行被银保监会重罚的违法违规行为主要集中在理财、同业、贷款等方面。其中,理财业务方面的违法违规占比最高,主要包括:违规使用自营资金、理财资金购买本行转让的信贷资产等。
国有大行中,罚金总额最高的是工商银行,因理财资金投资他行信贷资产收益权或非标资产收益权、理财产品信息披露不到位等多项违法违规行为,被罚款5470万元。其中,多项违规指向该行的理财业务:为同业投资业务提供隐性担保;理财产品通过申购/赎回净值型理财产品调节收益等。
新闻来源:
https://mp.weixin.qq.com/s/7jwX-jckePWshBJ_BoXtHg
06、中国银保监会发布《关于印发银行保险机构消费者权益保护监管评价办
法的通知》
7月16日,中国银保监会发布《关于印发银行保险机构消费者权益保护监管评价办法的通知》(以下简称《通知》)。根据《通知》,消保监管评价对象为我国境内依法设立的向消费者提供金融产品或服务的银行保险机构;消保监管评价要素包括“体制建设”“机制与运行”“操作与服务”“教育宣传”“纠纷化解”5项基本要素和“监督检查”1项调减要素。
消保监管评价总分值为100分,最小计分单位为0.1分。根据最终总体得分,消保监管评价结果分为四个等级。等级数字越大表示机构消费者权益保护工作存在的问题越多,需要越高程度的监管关注。
新闻来源:银保监会公告
http://www.cbirc.gov.cn/cn/view/pages/ItemDetail.html?docId=996650&itemId=928
07、18款移动应用存在隐私不合规行为
国家计算机病毒应急处理中心近期通过互联网监测,发现《一元手游》(版本1.8.2,抖音广告推广)、《居理买房》(版本6.8.5,抖音广告推广)、《21世纪房车》(版本2.2.4,小米应用商店)、《顺道出行》(版本5.12.0,小米应用商店)等18款移动应用存在隐私不合规行为,违反网络安全法相关规定,涉嫌超范围采集个人隐私信息,将对它们采取通报整改等处理举措。
通报中指出的主要问题包括:App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则,或以默认选择同意隐私政策等非明示方式征求用户同意;未向用户明示申请的全部隐私权限;App在征得用户同意前就开始收集个人信息;未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件;未建立并公布个人信息安全投诉、举报渠道,或未在承诺时限内受理并处理。
新闻来源:
https://mp.weixin.qq.com/s/ImXZ4PDJg4kE5S6YwmZE4Q
08、工信部关于侵害用户权益行为的APP通报(2021年第6批,总第15批)
7月19日,工信部对于针对用户反映问题较多的医疗健康、电子商务、实用工具等类型手机应用软件进行的专项检查及整改情况发布通报。通报称,截至目前,尚有凤凰新闻、抖音极速版、迅雷等71款APP未完成整改。此外,辽宁省、浙江省、广东省、四川省、宁夏回族自治区通信管理局检查发现仍有74款APP未完成整改。上述145款APP应在7月26日前完成整改落实工作,逾期不整改的,工信部将依法依规组织开展相关处置工作。
新闻来源:工信部公告
https://www.miit.gov.cn/jgsj/xgj/gzdt/art/2021/art_d902f99e88ea42bab468d674bac622e1.html
合规典型案例
01、英国航空与2018年数据泄露事件受害者达成和解
2021年7月6日,英国航空公司案件的法院指定首席律师表示,该公司的客户和员工因2018年大规模数据泄露导致个人信息泄露而提起诉讼,现该案件已达成和解。
PGMBM律师事务所表示,在与英国航空公司(British Airways)进行调解后,受数据泄露影响的主体将获得一项保密解决方案。2018年,国际航空集团(IAG)旗下的英国航空公司(British Airways)披露了其安全系统的一次漏洞,导致42万名员工和客户的个人数据泄露。英国航空公司在一封电子邮件声明中表示,很高兴能够解决该集体诉讼。
此前,英国信息专员办公室(ICO)曾在2020年10月份对英国航空公司最终处以2000万英镑的罚款(此前初步决定处罚1.8亿英镑,其后降低罚款),这是该数据保护监管机构当时开出的最高罚单,原因是该公司未能保护客户的个人和财务信息,违反欧盟《通用数据保护条例》(GDPR)。
新闻来源:
https://mp.weixin.qq.com/s/5HmQdhJU2EXLuPcjB0ngHw
02、市场监管总局依法禁止虎牙公司与斗鱼国际控股有限公司合并
2021年1月4日,市场监管总局对腾讯控股有限公司申报的虎牙公司与斗鱼国际控股有限公司合并案,依法进行经营者集中反垄断审查。
(1)审查方式
市场监管总局广泛征求有关政府部门、行业协会、专家学者、同业竞争者及下游客户意见,并多次听取腾讯陈述意见。组织专家深入开展案件分析论证,并对申报方提交的文件、资料真实性、完整性和准确性进行了审核。
(2)审查内容
市场监管总局依据《反垄断法》,全面分析评估参与集中的经营者在相关市场的市场份额及其对市场的控制力、市场集中度、集中对市场进入和技术进步的影响、集中对消费者和其他有关经营者的影响等因素,以及腾讯提出的附加限制性承诺方案的有效性。
(3)竞争分析
第一,市场监管总局认为集中将强化腾讯在中国境内游戏直播市场上的支配地位,具有排除、限制竞争效果。第二,集中将使腾讯在上游中国境内网络游戏运营服务市场和下游中国境内游戏直播市场拥有双向封锁能力,可能具有排除、限制竞争效果。
(4)审查决定
鉴于此项经营者集中对中国境内游戏直播市场和网络游戏运营服务市场具有或者可能具有排除、限制竞争的效果,申报方未能证明集中对竞争产生的有利影响明显大于不利影响,或者符合社会公共利益,且申报方提交的承诺方案无法有效减少集中对竞争产生的不利影响,市场监管总局决定,禁止此项经营者集中。
新闻来源:市场价督管理总局公告
https://mp.weixin.qq.com/s/M4nh9YoN3tq361DKy8ltsw
03、首例“大数据杀熟”案成功维权,携程被判退一赔三
2021年7月13日,携程因为“大数据杀熟”而被客户告上法庭,最终被判退一赔三。
2020年7月,原告作为享有携程8.5折优惠的权利的钻石贵宾客户,以2889元的价格在携程APP上订购了一间豪华大床房,却发现该房型的实际挂牌价为1377.63元。但携程以其是平台方为由,只退还了部分差价。
浙江绍兴柯桥区法院认定携程存在虚假宣传、价格欺诈和欺骗行为,支持原告退一赔三:第一,携程对标的实际价值有如实报告义务,其未如实报告;第二,携程承诺钻石贵宾享有优惠价,却无价格监管措施,向原告展现了一个溢价100%的失实价格,未践行承诺;第三,携程在处理投诉时的理由,经调查也与事实不符,存在欺骗。
此外,法院对于APP“服务条款”和“隐私政策”的涉及到的知情同意问题也作出判断。APP设置用户必须同意“服务协议”“隐私政策”方能继续使用,是以拒绝提供服务形成对用户的强制。而且,携程要求用户特别授权携程及其关联公司、业务合作伙伴共享用户的注册信息、交易、支付数据,对数据分析结果进一步商业利用。故,法院判定携程应在APP中为原告增加不同意“服务协议”和“隐私政策”仍可继续使用的选项,或者修订“服务协议”和“隐私政策”,去除对非必要信息采集和使用的内容。
新闻来源:
https://mp.weixin.qq.com/s/rvvIo3HSRcH9Cdt9xndYdw
04、宝马、大众达成限制技术开发的卡特尔协议被欧盟处以8.7亿欧元罚款
2021年7月8日,宝马和大众集团因限制新型乘用柴油车清洁排放技术(emission cleaning)的竞争,违反欧盟反垄断规定,被罚款8.75亿欧元。戴姆勒因向欧盟委员会披露此卡特尔行为获得完全豁免。
欧盟反垄断部门负责人玛格丽特·维斯塔格在一份声明中说:"戴姆勒、宝马、大众、奥迪和保时捷这五家汽车制造商拥有高于欧盟排放标准的减排技术,却通过合谋避免竞争,导致未能充分利用这项技术的潜力实现更好的清洁排放效果。
新闻来源:
https://www.cnbc.com/2021/07/08/eu-fines-bmw-volkswagen-group-for-restricting-competition-in-emission-cleaning.html
01、网络安全与数据合规:利剑出鞘
随着滴滴出行赴外上市引发个人信息安全保障及国家数据安全等问题,我国国家互联网信息办公室、市场监管总局等各部门网络安全审查及监管的执法进度逐步推进。同时,《网络安全审查办法(修订草案征求意见稿) 》、《网络产品安全漏洞管理规定》、《新型数据中心发展三年行动计划(2021-2023年)》陆续发布,将网络安全与数据合规推进到前所未有的高度。鉴于此,企业一方面应增强合规意识,积极关注网络安全与数据合规方面的法律法规动态,将合规建设做在监管处罚之前;另一方面,也要加强自身个人信息和隐私保护的合规评估工作,及时发现自身合规管理体系中的漏洞并进行修复填补。
02、双反合规:强力执法
“加大反垄断和反不正当竞争执法司法力度”成为近期我国与世界各国及地区监管机关防止资本无序扩张、维护市场秩序的行动准则。李克强总理在经济形势座谈会上明确指出大企业的发展定位,即充分发挥支撑产业链的龙头作用。因此企业在实现自身发展壮大的同时,应当根据自身所在相关市场以及相应的市场地位识别出发展过程中的潜在风险,通过及时优化合规治理架构进行风险防控。同时,企业应当增强社会责任感,采取积极措施为维护社会公平竞争秩序和中小微企业成长创造更有力的空间。
03、刑事合规:厚爱严管
2020年3月起,最高人民检察院先后开展两期“企业犯罪相对不诉适用机制试点改革”。从试点改革的侧重点及效果来看,“为守法经营而管、为健康发展而究”成为我国刑事合规不起诉的重要特点,即多措并举修复企业“病症”,促进企业规范有序发展。在此背景下,企业应密切关注最高检发布的试点动态,从合规不起诉的案例中捕捉合规要点,借鉴在监管部门引领和第三方监督评估机构参与下的相关企业的合规建设思路,完善企业合规管理体系,在规范有序中实现企业健康发展。
04、进出口合规:履霜之戒
七月中上旬,我国陆续有企业被美国列入实体清单,进行进出口管制与制裁,泛国家安全化的背景逐渐显现。经济安全、科技安全、信息安全、生态安全、资源安全和网络安全等都被纳入到进出口合规的监管范围之内。面对高压监管,出海企业应当加强对合规的重视程度,从不同角度总结参考国内外合规方面的经验和做法,既要全方面合规做到防微杜渐,也要全面深入分析本企业的贸易特征及关联风险点,归纳出个性化的风险应对措施,据此设计合规机制,为步入双向合规时代做好准备。
编委会成员:朱征夫、邓晨、沈倩、于谨源、戴嘉鹏、叶立明
本期责任编辑:于谨源
本期采编:阎俊、牛荔、苏雷