企业用数据,这些合规红线不能碰
大数据能帮企业降本增效,但「用数据」和「乱用数据」之间,隔着一条法律红线。踩线轻则被罚,重则触犯刑法。下面几条,是所有企业都该守住的底线。
红线一:来源必须合法
数据的采集要有合法依据。通过爬取明确禁止的字段、购买来路不明的「数据包」、或绕开授权获取个人信息,都属于高风险行为。合规的第一步,是确保数据从哪来到哪去都经得起追问。
红线二:最小必要原则
无论是采集还是使用,都该遵循「最小必要」:只拿业务真正需要的数据,不多拿、不滥存。比如做企业数据评估,需要的是公开工商和司法信息,而不是员工的私人通讯录。
红线三:个人信息保护
《个人信息保护法》要求处理个人信息需有合法基础,且要告知、征得同意。把个人信息当「普通数据」随意共享、贩卖,是高频雷区。企业对内要建制度,对外要审合作方。
红线四:不对外非法提供
即便数据来源合法,未经授权把数据批量提供给第三方,也可能构成违规。对外合作时,要明确数据用途、范围、期限,并签署合规协议。
一条实用心法
判断一件事能不能做,问自己三句:数据哪来的?用来干什么?给谁看?三句都答得清、经得起查,基本就稳了。企业做数字化,速度重要,但走得正才能走得远。