“你使用的數(shù)據(jù)分析工具是否合規(guī)?”
近年,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》相繼實(shí)施,這“三駕馬車”引領(lǐng)的數(shù)據(jù)合規(guī)相關(guān)法律條例向企業(yè)提出了明確要求。從數(shù)據(jù)處理的全生命周期,到數(shù)據(jù)工具產(chǎn)品本身,企業(yè)必須更加全面地關(guān)注數(shù)據(jù)安全合規(guī),保障用戶權(quán)益,同時(shí)守護(hù)數(shù)據(jù)資產(chǎn)安全。
而在諸多問(wèn)題之中,“數(shù)據(jù)出境”是一個(gè)“高?!眳s容易被忽視的環(huán)節(jié)。
數(shù)據(jù)出境存在合規(guī)風(fēng)險(xiǎn)
反面“教材”敲響警鐘
今年7月,網(wǎng)信辦公布《數(shù)據(jù)出境安全評(píng)估辦法》,將于9月1日起施行。《辦法》提出了數(shù)據(jù)出境安全評(píng)估的具體要求,規(guī)定數(shù)據(jù)處理者在申報(bào)數(shù)據(jù)出境安全評(píng)估前應(yīng)當(dāng)開(kāi)展數(shù)據(jù)出境風(fēng)險(xiǎn)自評(píng)估,并明確了重點(diǎn)評(píng)估事項(xiàng)。
“其實(shí)去年10月征求意見(jiàn)稿發(fā)布,就已經(jīng)引起了我們的注意,”一家國(guó)際品牌大中華區(qū)的Digital部門負(fù)責(zé)人表示,“在中國(guó)境內(nèi)使用海外廠商的分析工具,可能存在不合規(guī)的風(fēng)險(xiǎn)。如果這個(gè)服務(wù)商在中國(guó)境內(nèi)沒(méi)有數(shù)據(jù)中心,數(shù)據(jù)跨境傳輸是在所難免的,我們?cè)趺磁袛鄠€(gè)人信息數(shù)據(jù)有沒(méi)有跨境流動(dòng)?又應(yīng)該如何保證數(shù)據(jù)在跨境的全流程中安全合規(guī)?這些問(wèn)題我們與法務(wù)持續(xù)討論,但尚未得出一個(gè)確定的結(jié)論?!?/p>
“唯一可以確定的是,需要盡快行動(dòng),結(jié)束‘在刀尖上跳舞’?!?/strong>
在海外,有一些案例也已敲響警鐘:
今年2月,法國(guó)國(guó)家信息與自由委員會(huì)(CNIL)表示,一家本地網(wǎng)站使用某數(shù)據(jù)分析工具提供的服務(wù),存在向美國(guó)傳輸個(gè)人數(shù)據(jù)的風(fēng)險(xiǎn),這一行為違反了GDPR(歐盟《通用數(shù)據(jù)保護(hù)條例》),CNIL責(zé)令其一個(gè)月內(nèi)改進(jìn)。
同年6月,意大利數(shù)據(jù)保護(hù)機(jī)構(gòu)Garante認(rèn)定一家網(wǎng)站使用海外的數(shù)據(jù)分析工具不符合GDPR的要求。Garante認(rèn)為該工具將網(wǎng)站的個(gè)人數(shù)據(jù)傳輸至美國(guó)進(jìn)行分析,而美國(guó)并未提供足夠的數(shù)據(jù)保護(hù)水平。
正如安永中國(guó)調(diào)查顯示,出海企業(yè)在個(gè)人隱私、數(shù)據(jù)安全等方面都存在非常大的挑戰(zhàn)。對(duì)于出海企業(yè)而言,所使用的分析工具如果存在數(shù)據(jù)跨境傳輸,則需要尤為審慎,關(guān)注所在地及數(shù)據(jù)經(jīng)由地的法律法規(guī),預(yù)先完成合規(guī)風(fēng)險(xiǎn)評(píng)估,以避免利潤(rùn)“被罰款歸零”。
而對(duì)于在中國(guó)境內(nèi)開(kāi)展經(jīng)營(yíng)的外企而言,快速響應(yīng)中國(guó)境內(nèi)的法律法規(guī)要求,則已成為國(guó)際品牌“本土化”的硬要求之一:企業(yè)在中國(guó)境內(nèi)的數(shù)據(jù)使用應(yīng)合法合規(guī),同時(shí),所使用的數(shù)據(jù)工具產(chǎn)品及第三方供應(yīng)商也必須合法合規(guī)。
亡羊補(bǔ)牢不如防患未然
數(shù)據(jù)產(chǎn)品必須自主可控
“留給觀望的時(shí)間不多了?!?/p>
伴隨一系列法律法規(guī)的密集施行,檢查工作也已陸續(xù)啟動(dòng),以督促企業(yè)盡快完成數(shù)據(jù)安全合規(guī)改造。
今年7月,上海宣布開(kāi)展“2022年上海市電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)和數(shù)據(jù)安全檢查”及“全市網(wǎng)絡(luò)安全專項(xiàng)檢查工作”,前者檢查對(duì)象包括APP和小程序運(yùn)營(yíng)企業(yè)、車聯(lián)網(wǎng)平臺(tái)企業(yè)等,后者則將對(duì)重點(diǎn)網(wǎng)站、國(guó)有企業(yè)、大型互聯(lián)網(wǎng)平臺(tái)的“個(gè)人信息和重要數(shù)據(jù)的安全保護(hù)及處理情況”等方面進(jìn)行檢查。9月,《數(shù)據(jù)出境安全評(píng)估辦法》正式施行,將進(jìn)一步防范數(shù)據(jù)出境安全風(fēng)險(xiǎn),保障數(shù)據(jù)依法有序自由流動(dòng)。
為幫助企業(yè)快速響應(yīng)國(guó)家政策、落實(shí)數(shù)據(jù)安全要求,今年5月,GrowingIO-UBA(用戶行為分析平臺(tái))發(fā)布升級(jí),保障企業(yè)數(shù)據(jù)分析的自主可控、合規(guī)高效。
對(duì)于國(guó)際品牌和出海企業(yè)而言,在使用海外分析工具時(shí),雖然合同中通常已明文規(guī)定禁止向其發(fā)送個(gè)人身份信息,并采用了“假名化的Cookie ID”、“IP地址匿名化”等技術(shù),數(shù)據(jù)跨境流動(dòng)依舊存在諸多不確定性因素:
實(shí)際操作過(guò)程中,首先難以確保采集的用戶數(shù)據(jù)、標(biāo)簽等符合PIPL中定義的“非個(gè)人信息”,其次無(wú)法確定當(dāng)假名化的User-ID和系統(tǒng)元數(shù)據(jù)等數(shù)據(jù)交叉時(shí),它是否仍符合“不能被識(shí)別到個(gè)人”的要求。因而當(dāng)這些數(shù)據(jù)被存儲(chǔ)在境外,安全合規(guī)的風(fēng)險(xiǎn)也會(huì)增加。
StartDT首席數(shù)據(jù)科學(xué)家、GrowingIO創(chuàng)始人張溪夢(mèng)介紹,依托全新升級(jí)的GrowingIO-UBA R2.8和,企業(yè)能完整實(shí)現(xiàn)數(shù)據(jù)采集、存儲(chǔ)、加工、使用全流程在中國(guó)境內(nèi)合規(guī),消弭數(shù)據(jù)境內(nèi)使用的風(fēng)險(xiǎn)。
此外,奇點(diǎn)云與GrowingIO還提供了全套產(chǎn)品方案,包括數(shù)據(jù)可視化能力、標(biāo)簽管理能力、用戶分群和營(yíng)銷能力等,從而實(shí)現(xiàn):
· 無(wú)縫遷移:數(shù)據(jù)采集開(kāi)放兼容,客戶無(wú)需重復(fù)建設(shè)埋點(diǎn)即可切換新舊工具,遷移成本低;
· 增強(qiáng)分析:除了分析能力足夠強(qiáng)悍以外,還配備經(jīng)驗(yàn)豐富的分析師團(tuán)隊(duì),可為企業(yè)提供專業(yè)分析服務(wù);
· 全域整合:GrowingIO-UBA不僅可對(duì)用戶行為數(shù)據(jù)進(jìn)行分析,還提供更強(qiáng)大的數(shù)據(jù)對(duì)接能力,支持APP、小程序、網(wǎng)頁(yè)等等多源數(shù)據(jù),基于數(shù)據(jù)云平臺(tái)DataSimba幫助企業(yè)整合線上線下數(shù)據(jù),開(kāi)展全域用戶分析;
· 安全可控:依托數(shù)據(jù)云平臺(tái)DataSimba,GrowingIO-UBA可實(shí)現(xiàn)企業(yè)內(nèi)本地化部署,或依據(jù)企業(yè)需求進(jìn)行云上乃至跨云部署。同時(shí),提供境內(nèi)境外的安全合規(guī)咨詢服務(wù),幫助企業(yè)真正做到境內(nèi)境外都安全可控。
自主可控就是客戶可控。
為保障企業(yè)數(shù)據(jù)資產(chǎn)安全、消弭合規(guī)風(fēng)險(xiǎn),奇點(diǎn)云與GrowingIO將持續(xù)提供數(shù)據(jù)安全合規(guī)的全套產(chǎn)品及解決方案,幫助企業(yè)在充分保護(hù)個(gè)人權(quán)益、維護(hù)國(guó)家安全和社會(huì)公共利益、提升用戶體驗(yàn)的前提下,高效挖掘數(shù)據(jù)價(jià)值,引領(lǐng)新增長(zhǎng)。
創(chuàng)立于2015年,GrowingIO是國(guó)內(nèi)領(lǐng)先的一站式數(shù)據(jù)增長(zhǎng)引擎方案服務(wù)商,以數(shù)據(jù)智能分析為核心,通過(guò)構(gòu)建客戶數(shù)據(jù)平臺(tái),打造增長(zhǎng)營(yíng)銷閉環(huán),幫助企業(yè)提升數(shù)據(jù)驅(qū)動(dòng)能力,賦能商業(yè)決策、實(shí)現(xiàn)業(yè)務(wù)增長(zhǎng)。
GrowingIO專注于零售、電商、保險(xiǎn)、酒旅航司、教育、內(nèi)容社區(qū)等行業(yè),成立以來(lái),累計(jì)服務(wù)超過(guò)1500家企業(yè)級(jí)客戶,獲得LVMH集團(tuán)、百事、達(dá)能、老佛爺百貨、戴爾、lululemon、美素佳兒、宜家、樂(lè)高、美的、海爾、安踏、漢光百貨、上汽集團(tuán)、廣汽蔚來(lái)、理想汽車、招商仁和人壽、飛鶴、紅星美凱龍、東方航空、滴滴、新東方、喜茶、每日優(yōu)鮮、奈雪的茶、永輝超市等客戶的青睞。
GrowingIO