2024企业上市数据合规白皮书.docx
《2024企业上市数据合规白皮书.docx》由会员分享,可在线阅读,更多相关《2024企业上市数据合规白皮书.docx(127页珍藏版)》请在三一办公上搜索。
1、企业上市数据合规白皮书一、遴选:案例分析说明8二、数据合规打底”问题解析12问题1:如何界定个人信息?16问题2:如何界定敏感个人信息?18问题3:处理敏感个人信息需要注意什么?20问题4:如何界定重要数据?23问题5:处理重要数据需要注意什么?27问题6:如何确认数据权属?29问题7:如何界定个人信息处理者与受托人?32问题8:提供数据服务是否需要相关资质、许可、认证及备案?33问题9:如何正确认知个人信息安全影响评估?36问题10:违规处理数据,需要承担哪些法律责任?40三、IPO数据合规核心40问42(一)数据收集合规6问43问题11:直接从用户获得数据,需要关注什么?44问题12:爬取
2、第三方企业数据,是否会构成不正当竞争行为?.47问题13:如何避免爬虫被认定构成不正当竞争行为?51问题14:爬取政府公共数据,需要关注什么?53问题15:直接从第三方采购数据,需要关注什么?55问题16:如何建立数据收集环节的内控制度?56(二)数据使用合规12问57问题17:未超范围使用数据,如何证明?60问题18:未侵犯个人隐私或其他合法权益,如何证明?61问题19:如何分清不同数据处理身份的责任和义务?63问题20:委托他人处理个人信息,应该怎么做?65问题21:作为算法服务提供者,需要承担哪些主体义务与责任?.66问题22:什么情况下需要进行算法备案?68问题23:如何进行算法备案?
3、69问题24:使用数据进行个性化推荐,需要注意什么?71问题25:什么是互联网服务深度合成技术?73问题26:深度合成服务提供者具有哪些义务?74问题27:哪些企业会被关注科技伦理问题?76问题28:如何进行科技伦理治理?77(三)数据共享合规5问80问题29:共享数据前,需要做些什么?82问题30:作为共享数据接收方,需要关注什么?84问题31:数据共享场景下,各方的权责如何划分?85问题32:集团数据融合/场景下,如何证明数据资产的独立性?.86问题33:APP运营者如何安全使用SDK?87(四)数据存储合规3问90问题34:数据存储,需要关注哪些合规要点?91问题35:个人生物识别信息应
4、如何存储?94问题36:数据存储的尽头是删除?95(五)境外上市/数据出境合规7问96问题37:什么情形下构成数据出境行为?98问题38:境外(香港或国外)上市,应申报网络安全审查吗?.99问题39:境外上市过程中的数据出境,如何合规?IOl问题40:向境外提供数据前,需要做些什么?103问题41:触发数据出境安全评估的情形有哪些?105问题42:如何进行数据出境安全评估?106问题43:个人信息跨境处理的合规路径有哪些?109(六)数据安全保障合规7问110问题44:数据合规的法定义务有哪些?114问题45:如何建立数据安全内部管理制度?117问题46:什么情况下应当设置数据安全负责人、个人
5、信息保护负责人?120问题47:APP/小程序被监管部门责令限期整改,是否会对上市造成影口向?121问题48:发生个人信息泄露时,个人信息处理者应当怎么办?.123问题49:数据处理涉刑,是否还有机会?125问题50:如何对外证明数据合规实力?128作者介绍:130一、遴选:案例分析说明我们精心遴选了从2019年至2024年1月5日48家具有典型代表性的企业L汇总遢些企业在上市过程中被审核机构问询的相关数据合规问题。其中在深交所创业板申请上市的企业数量最多,共有25家企业(占比约为52%)、在上交所科板申请上市的企业数量次之,共有15家企业(占比约为31%);其余,2家企业在深交所主板申请上市
6、、5家企业申请在北交所申请主板上市、1家企业在港交所主板申请上市。2%52%上市板块 深交所创业板 上交所科创板一深交所主板 北交所主板 港交所主板在上市行业分类中,有25家企业归类为软件和信息技术服务业,数量最多,8家企业为计算机、通信和其他电子设备制造业,5家企业为互联网和相关服务,其他企业零散分布于零售业、商业服务业、电信、广播电视和卫星传输服务等行业。,截止2024年1月5日,本企业上市数据合规白皮书摘录的拟上市公司数据相关问询问题的案例截止至2024年1月5日。行业分类软件和信息技术服务业计算机、通信和其他电子设备制造业1.-互联网和相关服务其他具体如下表所示:序号发行人行业分类一深
7、交所创业板1未来穿戴计算机、通信和其他电子设备制造业2金智教育软件和信息技术服务业3多彩新媒电信、广播电视和卫星传输服务4衡泰技术软件和信息技术服务业5联众网络软件和信息技术服务业6麦驰物联计算机、通信和其他电子设备制造业7长城信息计算机、通信和其他电子设备制造业8绿联科技计算机、通信和其他电子设备制造业9睿联技术计算机、通信和其他电子设备制造业10数聚智连零售业11东富龙科技制药装备行业12小影创新软件和信息技术服务业序号发行人行业分类13大汉软件软件和信息技术服务业14木瓜移动互联网和相关服务15墨迹天气科技推广和应用服务业16宇谷科技软件和信息技术服务业17杭州小影软件和信息技术服务业1
8、8木仓科技互联网和相关服务19熙华检测研究和试验发展20联众信息软件和信息技术服务业21零点有数商务服务业22兆尹科技软件和信息技术服务业23新视云软件和信息技术服务业24宇谷科技互联网和相关服务25黔通智联软件和信息技术服务业二上交所科创板26佰聆数据互联网和相关服务27合合信息软件和信息技术服务业28碧兴物联节能环保行业29长光卫星软件和信息技术服务业30格蓝若计算机、通信和其他电子设备制造业31沃太能源电气机械和器材制造业序号发行人行业分类32长光卫星软件和信息技术服务业33中数智汇软件和信息技术服务业34奥比中光计算机、通信和其他电子设备制造业35蚂蚁集团互联网和相关服务36青云科技软
9、件和信息技术服务业37京东数科软件和信息技术服务业38微众信科软件和信息技术服务业39海天瑞声软件和信息技术服务业40旷视科技软件和信息技术服务业三深交所主板41太川股份计算机、通信和其他电子设备制造业42玮言服饰纺织服装、服饰业四北交所主板43思迅软件软件和信息技术服务业44华信永道软件和信息技术服务业45路桥信息软件和信息技术服务业46并行科技软件和信息技术服务业47华夏电通软件和信息技术服务业五港交所主板48蔚来非必需性消费-汽车二、数据合规“打底”问题解析通过分析证监会/证券交易所(合称“上市审核机构”)披露的各拟上市企业数据相关问询内容可知,对于以数据为主营业务的拟上市企业,审核机构
10、核心关注以下问题:(1)发行人是否存在处理个人信息、敏感个人信息的情形,处理方式是否合规;(2)发行人对个人信息主体权利保障情况;(3)发行人是否掌握重要数据;(4)发行人是否取得相关的数据权属;(5)发行人是否取得数据处理相关的资质、许可、认证及备案;(6)数据处理行为是否符合相关法律法规的规定,是否存在被处罚的风险。关注焦点问询对象/时间2问询内容个人信息华信永道32022年10月公司是否存在收集或使用客户数据的情形。请发行人结合公司业务开展模式、具体业务内容、产品应用场景及产品功能等,分析说明公司及其员工在业务开展过程中是否存在收集、存储、传输、处理、使用客户数据或个人信息的情形。未来穿
11、戴42023年7月说明“未来穿戴”APP获取用户个人信息的具体情况,包括获取个人信息的范围、个人信息存储地、访问权限、使用权归属、发行人对相关个人信息的使用情况及合法合规性,个人用户是否知情同意。玮言服饰$2023年8月说明微商城的注册用户数及活跃用户数,线上销售(含淘宝/天猫、微商城等所有渠道)过程中是否可以直接或间接获得用户的具体数据和个人资料等信息,如是,请说明获取条件、获取方式和信息范围。2时间指发行人或发行人中介机构回复问询时间3关于华信永道(北京)科技股份有限公司向不特定合格投资者公开发行股票并在北京证券交易所上市申请文件的审核问询函的回复,关于未来穿戴健康科技股份有限公司首次公开
12、发行股票并在创业板上市申请文件的第二轮审核问询函的回复5关于深圳市玮言服饰股份有限公司首次公开发行人民币普通股股票并在主板上市的补充法律意见书(二)关注焦点问询对象;时间2问询内容金智教育62023年9月说明“今日校园”APP及各类SaaS产品获取用户个人信息的具体情况,包括获取个人信息的范围、个人信息存储地、访问权限、使用权归属、发行人对相关个人信息的使用情况及合法合规性,个人用户是否知情同意。佰聆数据72023年9月数据来源、数据内容是否涉及个人隐私或涉密信息。多彩新媒82023年9月业务过程中所涉获取用户个人信息及合规性,并在招股说明书风险因素章节补充披露相关风险。衡泰技术92023年9
13、月说明发行人控制和运营的APP、小程序、公众号、网站及其运营模式,获取的个人数据数量及类型。敏感个人信息联众网络K)2022年7月说明报告期各期发行人仓储的病案数量及病案中所含信息、,是否属于敏感个人信息,相关病案的存储方式及保护措施。麦驰物联”2023年5月说明使用生物识别技术的具体产品及应用场景,是否存在采集、储存、使用业主身份证、手机号、人脸图像等敏感信息的情形,采集、储存、使用上述敏感信息的具体方式和使用情况,被采集人是否充分知情,发行人及相关主体是否取得被采集人的同意。太川股份22023年12月说明使用生物识别技术的具体产品及应用场景,是否存在采集、储存、使用业主身份证、手机号、人脸
14、图像等敏感信息的情形,采集、储存、使用上述敏感信息的具体方式和使用情况。6关于江苏金智教育信息股份有限公司首次公开发行股票并在创业板上市申请文件的第二轮审核问询函的回复7关于佰聆数据股份有限公司首次公开发行股票并在科创板上市申请文件审核问询函的回复8广东华商律师事务所关于贵州多彩新媒体股份有限公司首次公开发行股票并在创业板上市的补充法律意见书(五)9关于杭州衡泰技术股份有限公司首次公开发行股票并在创业板上市申请文件的审核问询函之回复报告10关于上海联众网络信息股份有限公司首次公开发行股票并在创业板上市申请文件第二轮审核问询函的回复“关于深圳市麦驰物联股份有限公司首次公开发行股票并在创业板上市申
15、请文件的审核问询函的回复已关于珠海太川云社区技术股份有限公司向不特定合格投资者公开发行股票并在北京证券交易所上市申请文件的审核问询函的回复关注焦点问询对象;时间2问询内容个人信息主体权利太川股份132023年12月说明被采集人是否充分知情,发行人及相关主体是否取得被采集人的同意;业主是否有权利拒绝发行人及相关主体收集相关数据,如拒绝,是否影响业主正常出入小区等合法权益,相关约定是否实际具有强制性。补充披露发行人楼宇对讲门禁及智能家居产品相关APP、小程序等软件是否持续调用用户位置、照片、联系人等信息,如是,说明相关功能的必要性,是否涉嫌侵犯用户隐私。重要数据长城信息U2022年9月结合产品销售
16、及经营模式,分析说明发行人是否掌握重要数据或掌握100万人以上个人信息C绿联科技52023年9月发行人是否属于“掌握重要数据,或者掌握100万人以上个人信息的企业机构”。睿联技术S2023年9月请发行人说明是否掌握重要数据或掌握I(M)万人以上个人信息O数据权属合合信息72022年9月发行人各项业务及研发分别获取、存储、使用哪些数据,对应的数据来源、数据权属,是否存在销售数据的情形。数聚智连82022年10月说明发行人自电商平台获取数据的主要类型(如用户个人信息、订单管理信息、平台运营信息等),是否取得相关数据的所有权。碧兴物联92023年4月发行人各项业务及研发分别获取、存储、使用哪些数据,
17、对应的数据来源、数据权属,是否存在销售数据的情形;3关于珠海太川云社区技术股份有限公司向不特定合格投资者公开发行股票并在北京证券交易所上市申请文件的审核问询函的回复M关于长城信息股份有限公司首次公开发行股票并在创业板上市申请文件的审核问询函的回复-关于深圳市绿联科技股份有限公司首次公开发行人民币普通股股票并在创业板上市的补充法律意见书(六)16关于深圳市睿联技术股份有限公司首次公开发行股票并在创业板上市申请文件的第二轮审核问询函的回复17关于上海合合信息科技股份有限公司首次公开发行股票并在科创板上市申请文件的首轮审核问询函的回第8关于北京数聚智连科技股份有限公司首次公开发行股票并在创业板上市申
18、请文件的第二轮审核问询函的回复9关于碧兴物联科技(深圳)股份有限公司首次公开发行股票并在科创板上市申请文件的审核问询函之回复报告关注焦点问询对象;时间2问询内容华夏电通202023年11月发行人是否享有数据的所有权或获得相关数据主体的授权许可,相关授权许可是否存在使用范围、主体或期限等方面的限制资质许可并行科技212022年9月结合发行人超算云服务的业务模式和实质,涉及上游超算基础设施、下游高等院校、科研院所等客户的法律法规、监管政策对于超算设施管理、超算第三方服务、信息数据安全和保密等方面的要求,说明发行人从事超算领域业务是否已取得相关资质、许可或认证。东富龙科技222022年7月发行人及控
19、股子公司、参股公司是否为客户提供个人数据存储及运营的相关服务,是否存在收集、存储个人数据,对相关数据挖掘及提供增值服务等情况;如是,请说明是否取得相应资质及提供服务的具体情况。佰聆数据232023年9月是否获得相关权利主体或主管部门的明确授权许可,是否存在适用范围、主体或期限等方面的限制,发行人是否存在超出前述限制使用数据或其他侵犯个人隐私、第三方合法权益的情形。金智教育242023年9月说明圆周网络运营“今日校园”APP等相关业务是否需取得增值电信业务经营许可证;发行人及各子公司是否已取得经营所需的全部资质许可,经营业务是否存在超出许可资质或经营范围的情形。处罚风险小影创新252022年4月
20、对个人信息的处理和使用是否符合个人信息保护法规定的处理规则;是否存在违法违规行为或被行政处罚的风险,是否对发行人构成重大不利影响。大汉软件262023年9月结合业务流程、合同条款等,说明业务开展中是否符合数据安全法网络安全法个人信息保护法电信和互联网用户个人信息保护规定懒据安全及信息保护相关法2。关于北京华夏电通科技股份有限公司向不特定合格投资者公开发行股票并在北京证券交易所上市申请文件的审核问询函的回复21关于北京并行科技股份有限公司公开发行股票并在北交所上市申请文件的审核问询函之回复22关于东富龙科技集团股份有限公司申请向特定对象发行股票的审核问询函之回复报告23关于佰聆数据股份有限公司首
21、次公开发行股票并在科创板上市申请文件审核问询函的回复24关于江苏金智教育信息股份有限公司首次公开发行股票并在创业板上市申请文件的第二轮审核问询函的回复25关于杭州小影创新科技股份有限公司首次公开发行股票并在创业板上市申请文件的第二轮审核问询函的回复26上海市锦天城律师事务所关于大汉软件股份有限公司首次公开发行股票并在深圳证券交易所创业板上市的补充法律意见书(六)关注焦点问询对象;时间2问询内容律法规的规定,是否存在纠纷或潜在纠纷。表1数据基础相关问询问题1:如何界定个人信息?根据个人信息保护法27(下称“个信法D的规定,个人信息是以电子或者其他方式记录的与己识别或者可识别的自然人有关的各种信息
22、,不包括匿名化处理后的信息。即个人信息=已识别个人信息+可识别个人信息一匿名化信息。其中“匿名化”是指个人信息经过处理无法识别特定自然人且不能复原的过程,与“去标识化”相对,后者指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。我们以一个典型案例分析个人信息与非个人信息的区别。在2022年5月,为了维护网络空间的健康秩序,在用户在发表评论/发布内容时,各大网络平台强制公开用户IP属地28信息,一时间引发舆论监管与个人信息保护的激烈论战(具体参见本团队文章“个人信息”的判定绝非易事一IP属地遇到拦路虎“再识别妍)。那么,IP属地信息究竟是否构成个人信息?(DIP属地国P地
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 企业 上市 数据 合规 白皮书
链接地址:https://www.31ppt.com/p-6981499.html