2026-05-25
在数据合规方面,企业应关注数据流通交易中的合规、数据监管中的合规与数据资产入表中的合规,并在实践处理中应有所区别。
前二者的合规要求更加关注数据全生命周期的合规体系建设,而数据资产入表中的合规更加关注的是数据权属的来源合法性以及数据权益的归属。但无论哪种方式,企业都应当将数据合规视为数据资产化中的前置条件,并积极开展数据合规体系建设,否则不仅无法实现数据资产的价值,还可能导致要承担严重的法律后果。
在建立数据合规体系的过程中,有两个重点需要关注。首先,在搭建前,要建立数据合规组织架构,保障合规体系的稳定运行。其次,构建数据安全管理制度(如下图,基本列出当下重点内容)也非常重要,这不仅保障企业数据合规体系的稳定运行,也是法律的要求,如监管部门在对企业数据是否合规进行查处时,会检查企业是否建立了相关的数据各项管理制度,并会检查数据处理活动是否确实有按照已建立好的制度后去落实。此外,这些相关的管理制度也是进行数据资源入表、数据资产登记和交易流通的重要参考信息。
至于在数据共享传输(处理、共享、转让、披露)等,也应注意相应的合规处理要求,尤其应当注意关注自身所处的行业关于数据处理的相关要求。
比如,从数据存储的合规要求角度来看,以金融行业为例,《征信业管理条例》征信机构对个人不良信息的保存期限,自不良行为或者事件终止之日起为5年;以汽车行业为例,《信息安全技术汽车采集数据的安全要求》(征求意见稿)车外数据、位置轨迹数据在远程信息服务平台等车外位置中保存时间均不应超过14天。
又如,从数据采集的合规要求来看,国家自然资源部规定自动驾驶地图的数据采集必须由导航电子地图制作单位单独从事所涉及的测绘活动,汽车企业等合作方不能直接参与测绘和数据采集环节;国家测绘地理信息局规定采集优于1米精度服务的数据,需要基准站数据中心管理部门审核注册后,向省级以上测绘地理信息行政主管部门报备用户及使用目的等信息。
综上,数据合规不仅仅只是关注《个人信息保护法》《网络安全法》《数据安全法》的内容,还应从自身所处行业的特点来对数据合规进行梳理,这除了是数据资产化的前提条件,也是企业行稳致远的强力保障。
限定福利
篇幅有限,干货也不止于此。盟拓《数字化视点》数据资产入表专刊即将发布,可扫码提前预约,解锁更多干货内容。
作为泛地产数据管理引领者,目前盟拓凭借领先的数据管理产品+解决方案+咨询团队,已助力50+企业科学高效管理数据资源,为企业数据资产入表夯实地基,覆盖了包括产业园区、工业园区、写字楼、联合办公、商铺商场、物业集团、商业运营、代建管理、房地产开发、建筑行业、制造业、快消零售、互联网等在内的多个业务板块。
盟拓的数据产品支持企业建设数据自主分析的能力,发挥基层人员的主观能动性去探索数据、分析数据,覆盖更多的企业数据应用场景,满足更多的数据需求。其中,盟拓主数据管理系统入选《2023中国信通院高质量数字化转型产品及服务全景图》。未来盟拓将继续在智能数据领域进行探索和实践,以创新为驱动力,不断为诸企业提供更好的软件产品和全面深入的定制化优质服务,帮助企业顺利进行数字化转型。