您现在的位置:主页 > 灵活用工 >
灵活用工平台面临的主要数据合规问题

发布日期:2021-06-21 15:39   来源:未知   阅读:

  www.xz6p.com.cn。《数据安全法》已于日前正式出台,并将于2021年9月1日起施行。这意味着,《数据安全法》将与《网络安全法》及即将面世的《个人信息保护法》(目前处于草案二审阶段)一起,共同构筑我国数据安全领域的法律框架,规范数字经济健康长远发展。

  作为数字经济新业态中的重要组成部分之一,灵活用工行业的数据安全及合规管理问题十分严峻。基于其运营模式,灵活用工平台本身会收集大量个人数据(含个人敏感数据),如会存在所采集的数据在灵工平台的集团内共享,与业务需求方、第三方服务商或政府部门共享等,若不对数据安全加以保护,将造成无法估量的影响。

  对此,本文将通过系列文章,在上篇梳理灵活用工平台的数据全生命周期的基础上,总结灵活用工平台面临的数据安全及合规问题;并于下篇为灵活用工平台提供数据合规路径与解法。

  随着灵活用工平台的进一步发展,其处理数据的场景会越来越多,也会越来越复杂。以某灵活用工平台为例,其目前已不仅仅满足于为用工企业及灵工人员提供结算功能,而是通过加载更多的增值服务来为灵活用工平台进行赋能,如为灵工人员提供保险服务、金融服务等等。此时,灵活用工平台不可避免地会涉及到与第三方保险服务商、金融服务商共享灵工人员的数据,若灵活用工平台未就该等数据共享规则向灵工人员进行说明并获得灵工人员的同意,或虽已获得灵工人员同意但在实际共享过程未遵照规则进行共享的,则将会埋下数据安全的隐患,亦涉嫌侵犯灵工人员的数据权益。

  灵活用工平台在运营过程中通常会历经以下数据生命周期:(1)从最开始针对灵工人员的个人数据(含个人敏感数据)收集;(2)到将前述收集的用户数据传输至主管市场监督管理局及主管税务机关以完成工商登记、税务登记、申报纳税等事宜;(3)到存储数据以供后续数据的调用及大数据分析;(4)再到不同业务功能下的数据的使用及共享;(5)直至最终应用户要求或在用户注销账号时进行数据删除或匿名化处理。

  如上文所述,不可否认,灵活用工平台会接触大量的数据,但对于灵活用工平台自身而言,其是否真正拥有这些数据?其是否应当对该等数据的安全及合规负责?相信这是不少灵活用工平台的困惑点所在。

  其实,上述问题的核心点在于,灵活用工平台究竟属于数据控制者还是数据处理者?

  根据欧盟出台的《通用数据保护条例》(General Data Protection Regulation,下称“《GDPR》”),数据控制者与数据处理者的主要区别在于是否决定了个人数据的使用目的和处理方式。

  对于灵活用工平台而言,在总包模式项下(此处是指实质意义上的总包模式,非仅为结算资金而采取的“假总包”模式),用工企业、灵活用工平台及灵工人员是背靠背签署协议,用工企业与灵工人员之间并无直接的法律关系,其无法直接控制灵工人员;而灵活用工平台作为直接与灵工人员发生法律关系的一方,对于灵工人员的数据享有控制权,能够直接决定数据的使用目的及处理方式,因此,在总包模式项下,灵活用工平台属于“数据控制者”。

  但在撮合模式项下,灵活用工平台仅撮合用工企业与灵工人员之间建立合作关系,不实质参与到业务承揽过程中,其仅系根据用工企业的要求及指示处理灵工人员的数据,因此,在撮合模式项下,灵活用工平台属于“数据处理者”。

  然而在我国,无论是已经出台的《数据安全法》还是尚在审议阶段的《个人信息保护法(草案)》,其均未区分数据控制者与处理者,而是笼统表述为“开展数据处理活动的组织、个人”/“个人信息处理者”。这在某种程度上拔高了《GDPR》语境下的“数据处理者”所需承担的责任及义务。实践中有大量的数据处理者无法实现数据控制者身份下的数据保护,同时因为模糊了数据处理者和控制者的界定,让两者无法得到有效的合规边界指引。而欧盟作为GDPR规则的配套文件,专门出台了数据控制者与数据处理者的白皮书,将两者明确区分之后配以不同的监管要求。

  在现阶段国内尚无其他配套文件解释说明的情况下,本着“就高不就低”的原则,建议灵活用工以“数据控制者”的身份严格要求自己,落实好数据全生命周期项下各个环节的数据安全,本文亦以灵活用工平台作为“数据控制者”的身份予以展开。

  因此,灵工平台作为数据处理者,应当按照《个人信息保护法(草案)》中规定的数据处理原则开展数据处理活动,该原则与欧盟GDPR中的数据控制者数据处理的七大原则高度一致,具体包括:1、合法、公平、透明;2、目的限制;3、数据最小化;4、存储限制;5、准确性;6、完整性和机密性;7、问责制。

  由于灵活用工行业仍处于告诉发展阶段,灵活用工平台对于平台数据安全并未予以足够的重视。虽然天津市市场监督管理委员出台了首个针对灵活用工平台的数据安全地方标准(2021年1月15日实施的《共享经济灵活就业人员管理与服务平台基本安全要求》),但该地标对平台的数据安全问题约定得较为简单和笼统,对于灵活用工平台的指导意义不强,大部分灵活用工平台在数据的全生命周期项下,仍然基本没有遵循个人数据保护的基本原则,数据合规问题存在严峻挑战。

  目前,虽然绝大多数灵活用工平台都会公示相关的用户注册协议及隐私政策,但基本都是简单借鉴各大平台的协议,并未重视隐私政策所公示内容的完整性、精确性及合规性。如部分灵活用工平台未根据自身平台功能设置对应的数据收集使用规则,或在未经用户同意隐私政策前就开始收集、上传个人数据,以至于隐私政策形同虚设。

  除此之外,部分灵活用工平台还存在过度收集个人数据的情形。国家互联网信息办公室、工业和信息化部、公安部及国家市场监督管理总局出台的《常见类型移动互联网应用程序必要个人信息范围规定》明确移动互联网应用程序运营者不得因用户不同意收集非必要个人数据,而拒绝用户使用基本功能服务。然而在实践中,大量灵活用工平台APP或微信小程序收集的个人数据与其实现的产品功能并没有明确关联,甚至明显超出合理范围。如在灵工人员的身份验证环节,收集灵工人员的手机号码、验证码、姓名、身份证号码等数据是必要的,但是强制要求灵工人员提供人脸验证视频信息,则明显超出数据搜集的最小必要原则,构成过度收集个人数据的行为。

  当灵活用工平台收集到灵工人员的个人数据,将基于不同的运营模式将数据传输至其他第三方,但针对数据传输过程并未完全采用机密等安全措施。如在灵活用工个体工商户模式下,灵工平台往往会与当地工商注册登记平台IT对接,将灵工人员批量注册个体工商户所需要的个人数据进行传输,但未采取加密等保护措施。在此过程中一旦容易出现数据泄露、丢失等情形。

  为了便于后续数据调用及大数据分析,灵活用工平台往往会存储部分灵工人员用户数据,但并未明确数据存储地点(如是否存在跨境运输)及存储期限,以及超期限后的数据处理规则。

  同时,在数据存储方面,灵活用工平台并未完全实现数据的分级分类管理制度,未针对数据分类分级结果采取不同的数据存储策略,针对个人敏感数据亦未实现加密存储等。

  实践中,灵活用工平台还存在未在平台隐私政策约定的范围内使用灵工人员个人数据的行为,且并未就此行为再次征得灵工人员的明示同意。如隐私政策中明确身份证数据仅用于平台基础业务功能,但灵活用工平台却将该等数据用于平台增值业务功能(如用于保险服务),则构成超范围使用灵工人员个人信息的行为。

  实践中,灵工平台的法律组织特点是多主体集团公司形态,数据采集主体和数据处理主体往往不一致,因此涉及到数据转移和数据共享的问题。

  其次,灵工平台涉及的外部数据共享场景很多,包括基于监管需求与政务部门进行共享、基于增值服务赋能与第三方服务商进行共享、基于内部运营需求在关联公司间进行共享。

  然而,不少灵工平台并未向灵工人员和外部第三方等合作机构明确数据共享目的及共享规则,或虽然明确但实际并未与数据共享方共同遵守该共享规则,导致个人数据被擅自共享。

  通常,当灵工人员要求、灵工人员注销账户或灵活用工平台停止运营时,灵活用工平台应当删除或匿名化处理灵工人员的个人数据。

  但绝大部分灵活用工平台并未设置灵工人员可以自主选择删除其个人数据的路径;即便灵工人员已注销账户,其此前被收集的个人数据仍留存与灵活用工平台之内,亦未能实现匿名化处理。

  随着灵活用工行业的发展,与数据相关的处理行为和功能会逐渐增多,自动化画像推送问题、数据融合问题、数据迁移等问题会不断涌现,平台所面临的数据安全责任和压力以及合规要求都将不断增加。

  在灵活用工总包模式下,灵活用工平台作为数据控制者,决定着灵工人员个人数据的使用目的和处理方式,故应当对灵工人员的个人数据负责。

  尽管灵活用工的运营过程中历经数据的全生命周期,且涉及大量的个人数据,但灵活用工平台对数据安全的重视程度并不高,整体数据安全能力薄弱,在数据收集、运输、存储、使用、共享及删除等各环节均面临着严峻的数据合规问题。

  然而,灵活用工平台如想进一步发展,必然需要承担更高的数据安全责任及合规要求。对此,灵活用工平台是否有合规路径解法?敬请关注下篇《灵活用工平台的数据合规解决方案》。返回搜狐,查看更多

最热文章
越城区暖镀锌铁皮保温钢管联系电话... 05-30 
伊犁师范大学2021年全国硕士研究生... 06-03 
锡林浩特市举办机械化剪羊毛技术培... 05-17 
线圈电感量... 05-15 
中国五金制品协会总结2020 展望21... 05-20 
灵活用工平台面临的主要数据合规问... 06-21 
2018年烟台高考有望配手语翻译... 06-06 
每萌持续演绎潮牌IP推动母婴渠道年... 06-19 
警惕强对流!漳州五个高考点的天气... 06-10 
疫苗冷链拉动氟化工产品需求 产业... 05-15 
直冲36℃!济宁高考天气预报出炉... 06-08 
娱乐八卦_新闻排行... 06-09 
百日千万网络招聘专项行动发布岗位... 06-02 
伊犁日报社与伊犁师范大学开启“一... 06-02 
新闻资讯类APP开发 随时随地浏览天... 06-01 
最新发布
灵活用工平台的数据合规解决方案... 06-21 
灵活用工平台面临的主要数据合规问... 06-21 
西宁中考期间天气预报... 06-21 
烟台摆摊老汉英语说得溜 只上过6年... 06-20 
华北食品交易会暨中俄蒙国际食品贸... 06-20 
食品伙伴网翻译中心上线公告... 06-20 
28岁河南男子爱上65岁老太愿做试管... 06-19 
2021年周浦镇小学生爱心暑托班来啦... 06-19 
每萌持续演绎潮牌IP推动母婴渠道年... 06-19 
萌童蓓壮奶米粉、广东詹氏蜂业土蜂... 06-18 
人民财评:从“乡土中国”到“城镇... 06-18 
七普数据:中国城镇化率超全球平均... 06-18 
阀门周报:常州成立阀门智造学院、... 06-17 
做精准阀门 河北蝶飞助推工业发展... 06-17 
顺络电子:未来绕线电感市场庞大 ... 06-17 
开公司就找猪八戒,猪八戒网服务覆盖品牌设计,网站建设,软件开发,APP开发,知识产权,工商财税等现代服务领域,已服务超1000万企业,是中国领先的企业服务平台。