重要说明:本情景系多个真实案件中常见争议要素的脱敏改编,不指向任何特定真实案件,亦不构成对任何案件结果的预测或承诺,仅供理解裁判思路与风险点。
情景背景
某企业在多地设有分支机构,业务数据由总部统一归集管理。不同省份的行业主管部门发布的重要数据目录在类目划分上存在差异,企业对同一批数据在各地的定级结论不一致,内部对应当以哪一份目录为准、是否需要分别调整保护措施存在疑问,企业在多地设有分支机构。
争议与处理思路
《中华人民共和国数据安全法》第二十一条要求各地区、各部门按职责确定本地区、本部门以及相关行业、领域的重要数据目录。实务中通常认为,跨区域经营的企业可能需要同时对照各分支机构所在地及所属行业的目录,只要某地目录将某类数据列入其中,在该地开展相关处理活动时就应当落实相应的重点保护要求;企业内部可以采取就高适用的方式统一保护标准,以减少管理复杂度。
平台提示
建立一份跨区域的目录对照表,把各地目录的类目差异标注出来,据此确定各分支机构的保护标准。对不同标准并存的情况,内部统一按较严的要求执行,避免同一份数据在不同地区受到差异过大的保护。目录更新时及时回看对照表并调整。
相关阅读:案例情景库 | 实务文章 | 常见问答 | 法条要旨速查
本文为一般性法律信息介绍与实务经验总结,不构成对具体案件的法律意见,亦不承诺办案结果。具体案件请结合完整证据材料正式咨询。