2021年6月10日,經(jīng)第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議審議,通過了《中華人民共和國(guó)數(shù)據(jù)安全法》(簡(jiǎn)稱“《數(shù)據(jù)安全法》“),該法將于2021年9月1日起施行。

《數(shù)據(jù)安全法》作為我國(guó)數(shù)據(jù)安全規(guī)制的重要法律,其規(guī)制的是數(shù)據(jù)處理活動(dòng),通過保障數(shù)據(jù)安全,來促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國(guó)家主權(quán)、安全和發(fā)展利益!稊(shù)據(jù)安全法》的通過及施行,將確立數(shù)據(jù)安全及治理的基本框架。①

《數(shù)據(jù)安全法》一共分為七章,五十五條。體系結(jié)構(gòu)包括:總則、數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開放、法律責(zé)任、附則。

筆者以為,《數(shù)據(jù)安全法》應(yīng)當(dāng)歸屬于原則性的法律。從內(nèi)容上看,《數(shù)據(jù)安全法》的諸多內(nèi)容均屬于原則性、一般性的規(guī)定,難以直接適用。因此,《數(shù)據(jù)安全法》出臺(tái)后,必然會(huì)伴隨著相關(guān)配套法律、法規(guī)、規(guī)范性文件的陸續(xù)制定、出臺(tái)。②

但是,隨著《數(shù)據(jù)安全法》的出臺(tái),對(duì)于各行業(yè)相關(guān)市場(chǎng)主體而言,前瞻性的布局合規(guī)框架、合規(guī)管理體系,以及對(duì)自身業(yè)務(wù)的未來規(guī)劃作出合理的調(diào)整,是當(dāng)下及未來的一項(xiàng)較為重要的工作。毫無疑問,金融行業(yè),也是一個(gè)與數(shù)據(jù)處理關(guān)系十分緊密的行業(yè),中國(guó)人民銀行提出的行業(yè)標(biāo)準(zhǔn)《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》已于2020年9月23日發(fā)布,但此標(biāo)準(zhǔn)僅為建議性質(zhì),可作為金融類機(jī)構(gòu)的數(shù)據(jù)安全分級(jí)分類工作的參考。金融類機(jī)構(gòu)(包括金融機(jī)構(gòu)和地方金融機(jī)構(gòu)等)也應(yīng)當(dāng)重視自身經(jīng)營(yíng)活動(dòng)的數(shù)據(jù)合規(guī),將數(shù)據(jù)合規(guī)作為自身合規(guī)管理體系的一個(gè)重要組成部分。

筆者觀察到,當(dāng)前業(yè)內(nèi)對(duì)于數(shù)據(jù)合規(guī)領(lǐng)域討論較多的,主要集中在TMT、文化、娛樂、互聯(lián)網(wǎng)與游戲等領(lǐng)域,對(duì)于金融行業(yè)、金融活動(dòng)和金融類機(jī)構(gòu)的數(shù)據(jù)合規(guī),卻鮮有關(guān)注、討論。因此,筆者謹(jǐn)借此文,以《數(shù)據(jù)安全法》的出臺(tái)為契機(jī),以融資租賃行業(yè)(主要參與主體為融資租賃公司和金融租賃公司)為主要視角,就《數(shù)據(jù)安全法》等法律、法規(guī)的內(nèi)容,提出一些理解、看法和建議,供各位同行參考、批評(píng)。

02《數(shù)據(jù)安全法》下的若干重要定義

2.1《數(shù)據(jù)安全法》下的“數(shù)據(jù)”

《數(shù)據(jù)安全法》第三條對(duì)數(shù)據(jù)定義,是“任何以電子或者其他方式對(duì)信息的記錄”。相比2017年生效的《網(wǎng)絡(luò)安全法》下的“網(wǎng)絡(luò)數(shù)據(jù)”之定義,③不難發(fā)現(xiàn),《數(shù)據(jù)安全法》下的數(shù)據(jù)概念,是更為廣泛的。

不僅如此,《民法典》雖然并未給數(shù)據(jù)做出定義,但是從《民法典》的體例上以及《民法典》第一百二十七條④的規(guī)定來看,《民法典》將數(shù)據(jù),與網(wǎng)絡(luò)虛擬財(cái)產(chǎn)并列,而與二者相對(duì)的,是其他財(cái)產(chǎn)(物權(quán)、債權(quán)、股權(quán)、知識(shí)產(chǎn)權(quán)等),因此,《民法典》似乎有將“數(shù)據(jù)”的定義,限制在電子信息之范圍。

因此,不難看到,相較于其他法律的關(guān)于數(shù)據(jù)的定義,《數(shù)據(jù)安全法》的定義更為廣泛。筆者以為,《數(shù)據(jù)安全法》將電子及其他記錄信息的形式所呈現(xiàn)的數(shù)據(jù),均納入規(guī)制,是具有積極意義的:

首先,正如前文所述,有利于將各種形式的數(shù)據(jù),統(tǒng)一納入《數(shù)據(jù)安全法》的規(guī)制之內(nèi),一來可以“填補(bǔ)”可能產(chǎn)生的法律漏洞,二來也可以最大程度地利于今后國(guó)務(wù)院有關(guān)各部委及其他有權(quán)機(jī)關(guān)制定有關(guān)下位法及規(guī)范性文件時(shí),均可以將《數(shù)據(jù)安全法》作為法律淵源、上位法,并統(tǒng)一在有關(guān)下位法及規(guī)范性文件中采納《數(shù)據(jù)安全法》關(guān)于數(shù)據(jù)的定義。

其次,科學(xué)技術(shù)日新月異。隨著科學(xué)技術(shù)的發(fā)展,很難說未來可以大規(guī)模儲(chǔ)存數(shù)據(jù)的載體或者方式,將僅局限在“電子化”或“網(wǎng)絡(luò)數(shù)據(jù)”。

最后,以紙質(zhì)文件保存在大量信息,現(xiàn)實(shí)生活中仍然具有廣泛的使用,正如業(yè)內(nèi)人士所言,同樣具有個(gè)人信息保護(hù)價(jià)值、經(jīng)濟(jì)價(jià)值、社會(huì)及國(guó)家安全價(jià)值,將其統(tǒng)一納入數(shù)據(jù)安全法的規(guī)制,有利于法律執(zhí)行的統(tǒng)一性,也符合數(shù)字化時(shí)代的信息安全要求。⑤這一點(diǎn)在金融行業(yè),尤為關(guān)鍵:比如,實(shí)務(wù)中,商業(yè)銀行在辦理開立信用卡、銀行賬戶過程中,有大量的信息,存在以當(dāng)事人手寫書面文件、表格的方式進(jìn)行填寫;又比如,金融交易合同中,當(dāng)事人的信息、財(cái)產(chǎn)清單等,往往可能也可能是紙質(zhì)書面版的,甚至,交易合同中的當(dāng)事人或其授權(quán)代表所簽署的每一個(gè)簽名、按下的每一個(gè)手印或印章,都應(yīng)當(dāng)屬于《數(shù)據(jù)安全法》下的“數(shù)據(jù)”。
2.2 《數(shù)據(jù)安全法》下的“數(shù)據(jù)處理”

《數(shù)據(jù)安全法》第三條,將數(shù)據(jù)處理規(guī)定為包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等。結(jié)合前述關(guān)于《數(shù)據(jù)安全法》下數(shù)據(jù)的定義,《數(shù)據(jù)安全法》對(duì)于數(shù)據(jù)處理的定義,也是相當(dāng)廣泛的,通過“列舉式+兜底條款”的方式,對(duì)數(shù)據(jù)處理作出了定義。
03 數(shù)據(jù)、數(shù)據(jù)處理與融資租賃行業(yè)

3.1 融資租賃行業(yè)與數(shù)據(jù)有較為緊密的聯(lián)系

筆者以為,《數(shù)據(jù)安全法》下的數(shù)據(jù)、數(shù)據(jù)處理,與金融類機(jī)構(gòu)的經(jīng)營(yíng)活動(dòng),存在較為密切的聯(lián)系,其中,就自然包含了融資租賃行業(yè),其主要體現(xiàn)在:

一.作為金融類機(jī)構(gòu)組成本部分的融資租賃公司、金融租賃公司(以下統(tǒng)稱“出租人”或“租賃公司”),出于保證自身債權(quán)及其他權(quán)益等考量,往往在交易過程中,要求對(duì)方當(dāng)事人提供身份證明、資信證明、收入證明、財(cái)產(chǎn)證明、財(cái)務(wù)會(huì)計(jì)文件等。這些信息、材料等,筆者以為,均屬于《數(shù)據(jù)安全法》下的數(shù)據(jù)。實(shí)務(wù)中,這些數(shù)據(jù)所蘊(yùn)含的內(nèi)容可能對(duì)有關(guān)當(dāng)事人意義重大。如果發(fā)生泄漏等數(shù)據(jù)安全事件,將嚴(yán)重?fù)p害其經(jīng)濟(jì)利益,甚至可能危及其人身安全。

雖然實(shí)務(wù)中交易各方可能存在有保密協(xié)議之類的交易安排,但是,保密協(xié)議也僅是一種合同。一方若違反保密協(xié)議的,另一方也僅能通過合同糾紛所引起的爭(zhēng)議解決方式(仲裁、訴訟等)來取得救濟(jì)。實(shí)務(wù)中,這類案件中往往又會(huì)存在損失難以證明等問題,從而導(dǎo)致其實(shí)現(xiàn)可謂困難重重,即使有救濟(jì),也是事后的。但是數(shù)據(jù)的泄漏,對(duì)于被侵害人而言,泄漏的影響可能是相當(dāng)大,足以影響其正常生活、名譽(yù),甚至是人身安全。

在《數(shù)據(jù)安全法》出臺(tái)后,通過對(duì)數(shù)據(jù)處理者(即金融類機(jī)構(gòu))的規(guī)制,在經(jīng)濟(jì)法的層面,從制度、機(jī)制、“根本”上,避免或減少數(shù)據(jù)泄漏或者其他數(shù)據(jù)安全事件的發(fā)生,在公法層面,通過國(guó)家監(jiān)管機(jī)構(gòu)的直接監(jiān)督與處罰,從執(zhí)法上威懾?cái)?shù)據(jù)處理者進(jìn)行內(nèi)部數(shù)據(jù)安全體系建設(shè)。⑥

二.租賃物與數(shù)據(jù)之間的關(guān)系。融資租賃合同是兼具“融物”與“融資”雙重屬性的金融活動(dòng)。租賃物本身具有擔(dān)保租金債權(quán)之功能。我國(guó)民商法學(xué)界的通說,以及最高人民法院出臺(tái)的《最高人民法院關(guān)于適用<中華人民共和國(guó)民法典>有關(guān)擔(dān)保制度的解釋》(以下簡(jiǎn)稱《擔(dān)保制度司法解釋》)的有關(guān)規(guī)定,也將融資租賃合同視同為《民法典》下之“其他具有擔(dān)保功能的合同”。融資租賃法律關(guān)系中,出租人對(duì)租賃物的所有權(quán),被視為是一種“功能性擔(dān)!、“功能意義上的所有權(quán)”(而非“歸屬意義上的所有權(quán)”)。

因此,對(duì)于出租人而言,為了更好地保障其租金債權(quán),其在資產(chǎn)管理階段的一項(xiàng)重要工作,便是對(duì)租賃物的管理。實(shí)務(wù)中,某一筆融資租賃業(yè)務(wù)、資產(chǎn)的租賃物,若屬于工程機(jī)械設(shè)備、車輛、船舶、航空器、大型通用工業(yè)生產(chǎn)設(shè)備等的,則出租人往往會(huì)采用一些手段,來(遠(yuǎn)程)控制、監(jiān)視、觀測(cè)租賃物的使用、完好情況等(以下簡(jiǎn)稱“租賃物控制與監(jiān)測(cè)手段”),主要有以下幾種情形:

一.在租賃物中加裝GPS定位裝置、系統(tǒng)。在科技發(fā)達(dá)的現(xiàn)代,加裝GPS定位裝置、系統(tǒng),其成本已經(jīng)相當(dāng)?shù)土。因此,目前這種手段,已經(jīng)廣泛存在于設(shè)備、動(dòng)產(chǎn)融資租賃、租賃活動(dòng)中。⑦

二.與上述第(一)項(xiàng)相關(guān)的,在設(shè)備、動(dòng)產(chǎn)融資租賃、租賃活動(dòng)中,出租人一般也會(huì)在加裝GPS定位裝置、系統(tǒng)的同時(shí),在租賃物上加裝用于遠(yuǎn)程控制租賃物的“遠(yuǎn)程控制系統(tǒng)”。

三.在租賃物中植入芯片,以實(shí)時(shí)監(jiān)測(cè)租賃物的使用情況、運(yùn)行范圍、完好(損耗)情況,這一點(diǎn),在小型設(shè)備作為租賃物的融資租賃、租賃活動(dòng)中,較為常見。

基于上述情形、手段,均可能產(chǎn)生大量《數(shù)據(jù)安全法》下的數(shù)據(jù)及數(shù)據(jù)處理活動(dòng),其所蘊(yùn)含的內(nèi)容、信息,可能可以形成相關(guān)當(dāng)事人的數(shù)據(jù)圖像以及其他重要信息。一旦發(fā)生泄漏或者數(shù)據(jù)安全事件,將對(duì)相關(guān)當(dāng)事人造成嚴(yán)重的后果。

三.另外值得關(guān)注的是,在租賃合同的履行過程中,同樣可能產(chǎn)生前文所述之?dāng)?shù)據(jù)、數(shù)據(jù)處理活動(dòng)。根據(jù)銀保監(jiān)《融資租賃公司監(jiān)督管理暫行辦法》(以下簡(jiǎn)稱《暫行辦法》)第五條的規(guī)定,融資租賃公司可以從事租賃業(yè)務(wù)。租賃業(yè)務(wù)屬于融資租賃公司的經(jīng)營(yíng)范圍。在租賃合同中,出租人對(duì)于租賃物的管理,就更為關(guān)鍵,因?yàn),租賃合同與融資租賃合同不同,融資租賃合同兼具“融物”與“融資”雙重屬性,因此實(shí)務(wù)中,往往還會(huì)存在金融業(yè)務(wù)中常見的擔(dān)保、增信措施。而租賃合同僅具有“融物”屬性,一般很少存在擔(dān)保、增信措施。

3.2 其他數(shù)據(jù)監(jiān)管、保護(hù)、安全類法律法規(guī)(草案)對(duì)融資租賃行業(yè)的影響

(一)有關(guān)法律法規(guī)對(duì)汽車融資租賃(及汽車租賃)行業(yè)相關(guān)的影響

5月12日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布了《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》(以下簡(jiǎn)稱《汽車數(shù)據(jù)意見稿》)!镀嚁(shù)據(jù)意見稿》的第三條規(guī)定:“本規(guī)定所稱運(yùn)營(yíng)者指汽車設(shè)計(jì)、制造、服務(wù)企業(yè)或者機(jī)構(gòu),包括汽車制造商、部件和軟件提供者、經(jīng)銷商、維修機(jī)構(gòu)、網(wǎng)約車企業(yè)、保險(xiǎn)公司等。本規(guī)定所稱個(gè)人信息包括車主、駕駛?cè)、乘車人、行人等的個(gè)人信息,以及能夠推斷個(gè)人身份、描述個(gè)人行為等的各種信息!

筆者以為,《汽車數(shù)據(jù)意見稿》上述規(guī)定,可能對(duì)汽車融資租賃行業(yè)、汽車租賃行業(yè)產(chǎn)生影響,具體如下:

一.《汽車數(shù)據(jù)意見稿》規(guī)定的運(yùn)營(yíng)者的范圍,可能包括,也應(yīng)當(dāng)包括融資租賃公司、金融租賃公司和汽車租賃公司。

《汽車數(shù)據(jù)意見稿》規(guī)定的運(yùn)營(yíng)者的范圍不僅包括汽車制造商、經(jīng)銷商等傳統(tǒng)意義上汽車行業(yè)中的主體,也囊括了服務(wù)型企業(yè)或機(jī)構(gòu),如維修商、網(wǎng)約車企業(yè)、保險(xiǎn)公司等。然而,前述關(guān)于運(yùn)營(yíng)者的規(guī)定中的“服務(wù)型企業(yè)或機(jī)構(gòu)”以及“等”,是否包含汽車租賃公司、融資租賃公司、金融租賃公司、汽車金融公司,《汽車數(shù)據(jù)意見稿》并未予以明確。

筆者以為!镀嚁(shù)據(jù)意見稿》中運(yùn)營(yíng)者的范圍,應(yīng)當(dāng)包括融資租賃公司、金融租賃公司和汽車租賃公司。因?yàn)椋瑢?shí)務(wù)中,汽車的銷售模式是多種多樣的,其中就包括通過租賃公司開展“以租代售”的方式進(jìn)行。相較于傳統(tǒng)的買賣行為,通過租賃公司進(jìn)行“以租代售”,對(duì)于汽車生產(chǎn)商(以下簡(jiǎn)稱“廠商”)而言,具有多項(xiàng)益處:財(cái)務(wù)報(bào)表優(yōu)化、資產(chǎn)金融化及增加金融收益,統(tǒng)一資產(chǎn)管理,以及便于通過租賃資產(chǎn)開展融資等。這也是諸多廠商紛紛設(shè)立融資租賃公司的原因之一。

第二,租賃物控制與監(jiān)測(cè)手段所產(chǎn)生的數(shù)據(jù),符合《汽車數(shù)據(jù)意見稿》中關(guān)于個(gè)人信息的定義。

從租賃物的角度來說,以汽車為租賃物開展融資租賃業(yè)務(wù)、租賃業(yè)務(wù),也是我國(guó)融資租賃行業(yè)、租賃行業(yè)中,較為常見的、資產(chǎn)質(zhì)量較高的一類業(yè)務(wù)。該類業(yè)務(wù)中,作為租賃物的汽車,往往對(duì)于租賃債權(quán)的保護(hù)力度,是較強(qiáng)的、較為有利的。因?yàn),汽車往往具有較強(qiáng)的變現(xiàn)能力,發(fā)生糾紛后,通過對(duì)汽車的處置,租賃公司能夠在較大程度上彌補(bǔ)租金債權(quán)的損失。

正如前文所述,汽車租賃公司、融資租賃公司、金融租賃公司為了保障租金債權(quán)和加強(qiáng)對(duì)汽車的管理等目的,通常會(huì)采取前述之租賃物控制與監(jiān)測(cè)手段。租賃物控制與監(jiān)測(cè)手段的運(yùn)用過程中,會(huì)采集、處理、存儲(chǔ)、回傳、顯示數(shù)據(jù),并可能具有自動(dòng)控制設(shè)備的功能。如承租人出現(xiàn)違反合同約定的行為,出租人依約有權(quán)采取停機(jī)、鎖機(jī)等措施。

通過運(yùn)用租賃物控制與監(jiān)測(cè)手段,出租人往往可以直接或者間接地通過相關(guān)系統(tǒng)所反映出的數(shù)據(jù),而知曉租賃物的各種情況,進(jìn)而對(duì)承租人日常經(jīng)營(yíng)、生活軌跡、規(guī)律、方式,取得掌握。這雖然是依約進(jìn)行的,是征得承租人同意的,也是有協(xié)議文本所調(diào)整的,但是,一旦基于租賃物控制與監(jiān)測(cè)手段所形成的數(shù)據(jù)發(fā)生泄漏等安全事件,可能將對(duì)承租人的經(jīng)營(yíng)、生產(chǎn)、生活,造成嚴(yán)重的損害。有時(shí),這種損害或不良影響,可能是無法用金錢彌補(bǔ)的、無法挽回的,無法消除的。須知,網(wǎng)絡(luò)暴力足以致命或者足以導(dǎo)致“社會(huì)性死亡”,相關(guān)的悲劇,不勝枚舉。因而,對(duì)基于租賃物控制與監(jiān)測(cè)手段或者其他業(yè)務(wù)開展活動(dòng)中所取得的數(shù)據(jù),均應(yīng)當(dāng)受到相應(yīng)的監(jiān)管規(guī)制,筆者期待《汽車數(shù)據(jù)意見稿》正式稿的相關(guān)內(nèi)容對(duì)此問題能夠予以進(jìn)一步明確。

(二)《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》對(duì)融資租賃的影響

《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》(以下簡(jiǎn)稱“此標(biāo)準(zhǔn)”)作為中國(guó)人民銀行提出的行業(yè)標(biāo)準(zhǔn),其中提供的對(duì)數(shù)據(jù)安全的定級(jí)目標(biāo)、原則及范圍是值得所有行業(yè)在進(jìn)行數(shù)據(jù)安全工作時(shí)學(xué)習(xí)的,也是目前針對(duì)數(shù)據(jù)分級(jí)分類工作最完善的指導(dǎo)性文件。

此標(biāo)準(zhǔn)本標(biāo)準(zhǔn)適用于金融業(yè)機(jī)構(gòu)開展電子數(shù)據(jù)安全分級(jí)工作,并為第三方評(píng)估機(jī)構(gòu)等單位開展數(shù)據(jù)安全檢 查與評(píng)估工作提供參考。值得注意的是,此標(biāo)準(zhǔn)中,沒有使用“金融機(jī)構(gòu)”的概念,而是選擇了“金融業(yè)機(jī)構(gòu)”這一概念。此標(biāo)準(zhǔn)雖然沒有對(duì)金融業(yè)機(jī)構(gòu)本身作出定義,但是,從文義解釋上來說,“金融業(yè)機(jī)構(gòu)”的內(nèi)涵應(yīng)當(dāng)大于金融機(jī)構(gòu),筆者理解,此標(biāo)準(zhǔn)中的金融業(yè)機(jī)構(gòu),同時(shí)包含了作為金融機(jī)構(gòu)的金融租賃公司和作為地方金融機(jī)構(gòu)的融資租賃公司。

此標(biāo)準(zhǔn)對(duì)于金融租賃公司和融資租賃公司的數(shù)據(jù)安全工作將會(huì)是一個(gè)參考性的、內(nèi)部指引性的規(guī)范性文件。根據(jù)此標(biāo)準(zhǔn),金融業(yè)機(jī)構(gòu)應(yīng)當(dāng)進(jìn)行數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)安全定級(jí)準(zhǔn)備、數(shù)據(jù)安全級(jí)別判定、數(shù)據(jù)安全級(jí)別審核以及數(shù)據(jù)安全級(jí)別批準(zhǔn),在內(nèi)部建立起一個(gè)完善的數(shù)據(jù)分級(jí)分類保護(hù)制度,對(duì)不同種類(尤其是個(gè)人客戶業(yè)務(wù))融資租賃業(yè)務(wù)的數(shù)據(jù)進(jìn)行有效的分級(jí)分類保護(hù),將對(duì)融資租賃行業(yè)起到一個(gè)防御性的作用。
(三)法律、法規(guī)及規(guī)范性文件的交叉、多重規(guī)制

正如本文2.1處所述,不同法律、法規(guī)對(duì)于數(shù)據(jù)、信息等概念,具有不同的定義。因而,某個(gè)市場(chǎng)主體的某一個(gè)行為,可能同時(shí)受到幾部不同的法律、法規(guī)、規(guī)范性文件的規(guī)制。筆者以為,這是數(shù)據(jù)法、網(wǎng)絡(luò)法領(lǐng)域的一個(gè)特征。

上文所述之產(chǎn)生于租賃物控制與監(jiān)測(cè)手段的數(shù)據(jù),就是一個(gè)很好的例子。實(shí)際上,可能既符合《汽車數(shù)據(jù)意見稿》中關(guān)于個(gè)人信息的定義,也同時(shí)符合《數(shù)據(jù)安全法》中數(shù)據(jù)的定義、《中華人民共和國(guó)個(gè)人信息保護(hù)法(草案二次審議稿)》(以下簡(jiǎn)稱《個(gè)保法(二審稿)》)中關(guān)于個(gè)人信息定義⑧、中國(guó)人民銀行《征信業(yè)務(wù)管理辦法(征求意見稿)》中關(guān)于信用信息的定義⑨、《網(wǎng)絡(luò)安全法》中的網(wǎng)絡(luò)數(shù)據(jù)與個(gè)人信息的定義⑩。

因此,筆者以為,數(shù)據(jù)合規(guī)已經(jīng)成為融資租賃行業(yè)中各個(gè)市場(chǎng)主體應(yīng)當(dāng)關(guān)注的內(nèi)容,并將其作為自身合規(guī)管理體系中的一部分。在可預(yù)見的未來,這一數(shù)據(jù)合規(guī)所涉及的合規(guī)義務(wù),將隨著相關(guān)法律、法規(guī)及規(guī)范性的健全,而愈發(fā)明確、細(xì)致。

04 對(duì)融資租賃行業(yè)的一些啟示、建議

4.1 個(gè)人客戶業(yè)務(wù)——愈發(fā)沉重的合規(guī)義務(wù)

可以看到,加強(qiáng)對(duì)個(gè)人信息的保護(hù),是網(wǎng)絡(luò)安全+數(shù)據(jù)合規(guī)治理這個(gè)龐雜法律體系的重要的立法目的之一。顯而易見的是,若租賃公司經(jīng)營(yíng)著規(guī)模、數(shù)量龐大的個(gè)人客戶(自然人承租人)業(yè)務(wù),如:手機(jī)、汽車等。則其相應(yīng)控制的數(shù)據(jù),以及數(shù)據(jù)處理行為(這些數(shù)據(jù),以及數(shù)據(jù)處理行為,可能被多部法律、法規(guī)和規(guī)范性文件所規(guī)制),也必然會(huì)有巨大的體量、數(shù)量?上攵,租賃公司在網(wǎng)絡(luò)安全+數(shù)據(jù)合規(guī)治理法律體系下的法律責(zé)任、合規(guī)義務(wù),必然會(huì)是多重的、交叉的、沉重的。

然而,根據(jù)筆者所掌握得到的情況來看,目前我國(guó)具備比較完備的業(yè)務(wù)系統(tǒng)、數(shù)據(jù)存儲(chǔ)設(shè)備、系統(tǒng)的租賃公司,數(shù)量是相當(dāng)少的,往往都是資金、股東背景雄厚的國(guó)央企體系內(nèi)的租賃公司。大部分租賃公司,并不具有承擔(dān)數(shù)據(jù)合規(guī)、數(shù)據(jù)保護(hù)等責(zé)任的能力。

因此,對(duì)于不具有數(shù)據(jù)合規(guī)、數(shù)據(jù)保護(hù)等能力的租賃公司而言,開展個(gè)人客戶業(yè)務(wù),建議審慎地選擇業(yè)務(wù)、客戶類型,避免或減少,未來來自網(wǎng)絡(luò)安全+數(shù)據(jù)合規(guī)治理方面,愈發(fā)詳細(xì)、明確的合規(guī)義務(wù)。同時(shí),減少自身經(jīng)營(yíng)活動(dòng)可能面臨的合規(guī)風(fēng)險(xiǎn)。

4.2及時(shí)關(guān)注網(wǎng)絡(luò)安全+數(shù)據(jù)合規(guī)領(lǐng)域立法進(jìn)展

《數(shù)據(jù)安全法》只是網(wǎng)絡(luò)安全+數(shù)據(jù)合規(guī)領(lǐng)域立法的重要規(guī)則之一,也是一個(gè)原則性的法律。其他規(guī)則也會(huì)隨之出臺(tái)、修訂。⑪

因此,密切關(guān)注關(guān)聯(lián)立法的動(dòng)態(tài),構(gòu)建針對(duì)新法規(guī)有兼容性、具有彈性合規(guī)體系至關(guān)重要。這也是企業(yè)合規(guī)管理體系建設(shè)中,關(guān)于合規(guī)義務(wù)來源識(shí)別的重要工作之一。

4.3建立數(shù)據(jù)合規(guī)觀念、將數(shù)據(jù)合規(guī)作為自身合規(guī)管理體系建設(shè)工作中的重要一環(huán)

租賃公司通過樹立全面數(shù)據(jù)合規(guī)理念,從治理層——管理層——各部門——全體員工,全面地構(gòu)建自身數(shù)據(jù)治理的宏觀策略。同時(shí),根據(jù)有關(guān)法律、法規(guī)及規(guī)范性文件的規(guī)定,建立、更新租賃公司的有關(guān)制度、業(yè)務(wù)流程與場(chǎng)景。以公司內(nèi)部制度為基礎(chǔ),建立健全流程管理、崗位職責(zé)管理、激勵(lì)約束機(jī)制,數(shù)據(jù)安全事件發(fā)生應(yīng)急管理機(jī)制。同時(shí),根據(jù)自身情況,成立專門的數(shù)據(jù)安全管理機(jī)構(gòu),以司專員專管,按照法律要求定期進(jìn)行數(shù)據(jù)安全人員培訓(xùn),從而達(dá)到數(shù)據(jù)合規(guī)治理的目標(biāo)。