导语
第六十六条的罚款有两个档次,其中情节严重的档次设置了「五千万元以下或者上一年度营业额百分之五以下」的口径。对规模较大的企业而言,后一个口径才是测算风险时的关键变量。
本篇说明罚款额度的计算口径与企业风险敞口的量化方法。
规则出处与规范指向
《中华人民共和国公司法》第六十六条(违法处理个人信息的法律责任):《个人信息保护法》第六十六条规定:违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。情节严重的,由省级以上部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务、停业整顿、吊销许可或者营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款。
一、两档金额与倍数口径
一般违法拒不改正的并处一百万元以下罚款;情节严重的并处五千万元以下或者上一年度营业额百分之五以下罚款。
「上一年度营业额百分之五」需要以经审计的营业数据为基数测算,对规模较大的企业,这一口径可能显著高于固定数额上限。
二、企业风险敞口的量化方法
测算时应当把罚款、没收违法所得、业务暂停损失、整改投入与信用公示影响一并计入,形成完整的敞口评估。
对直接责任人员的罚款同样应当纳入考量,个人责任的存在也会影响内部合规推进的力度。
操作清单
同时测算「五千万元以下」与「上一年度营业额百分之五以下」两种口径,取较高值参考。
把没收违法所得、业务暂停损失、整改投入与信用公示影响一并计入敞口。
把对直接责任人员的罚款档次一并列出,体现个人责任的存在。
对情节较重的高风险业务优先安排整改资源,降低被认定为情节严重的可能。