首頁 > 專題專區(qū) > 法治專欄 > 企業(yè)合規(guī)
域外動態(tài)
一、美國證券交易委員會公布2024年度審查重點(diǎn)
【預(yù)警資訊】
當(dāng)?shù)貢r間10月16日,美國證券交易委員會(SEC)公布2024年度合規(guī)審查重點(diǎn),向投資者和注冊者通報該部門計劃在來年重點(diǎn)關(guān)注的主要風(fēng)險、審查主題和重點(diǎn)。SEC針對投資顧問、投資公司、經(jīng)紀(jì)商、清算機(jī)構(gòu)等不同市場參與者制定審查重點(diǎn)。信息安全和運(yùn)營彈性、加密資產(chǎn)和新興金融技術(shù)、監(jiān)管體系合規(guī)性和完整性、反洗錢成為SEC未來關(guān)注的新興風(fēng)險領(lǐng)域。(資訊來源:美國證券交易委員會)
【預(yù)警提示】
2024年度合規(guī)審查重點(diǎn)反映了SEC 對市場參與者的廣泛監(jiān)管,為公司推進(jìn)審查工作和加強(qiáng)合規(guī)管理指明了方向。一是建議公司關(guān)注網(wǎng)絡(luò)安全和隱私保護(hù),持續(xù)保持運(yùn)營彈性。通過部署完備的安全設(shè)施和設(shè)備、制定相關(guān)網(wǎng)絡(luò)安全機(jī)制、開展網(wǎng)絡(luò)攻擊應(yīng)對演習(xí)、加強(qiáng)員工網(wǎng)絡(luò)安全培訓(xùn)等措施,保護(hù)客戶數(shù)據(jù)、防止服務(wù)中斷;二是建議公司強(qiáng)化監(jiān)管系統(tǒng)的完整性。依據(jù)法律法規(guī)要求和行業(yè)規(guī)定,以系統(tǒng)分類和生命周期管理、第三方提供商管理、業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)為重點(diǎn),客觀評估監(jiān)管系統(tǒng)的完整性、彈性、可用性和安全性,保證內(nèi)部控制設(shè)計的有效性;三是建議公司開展反洗錢自查工作。建立、記錄和維護(hù)適合公司規(guī)模和業(yè)務(wù)的書面客戶識別計劃,在此基礎(chǔ)上設(shè)計合理的書面程序,識別和驗(yàn)證受益人的真實(shí)身份,以解決特定業(yè)務(wù)模式下的反洗錢風(fēng)險。
二、荷蘭數(shù)據(jù)保護(hù)基金會投訴某互聯(lián)網(wǎng)公司非法處理個人數(shù)據(jù)
【預(yù)警資訊】
當(dāng)?shù)貢r間10月18日,荷蘭數(shù)據(jù)保護(hù)基金會(SDBN)宣布,已于同日在鹿特丹法院對某互聯(lián)網(wǎng)公司提起法律訴訟。SDBN特別表示,2023 年 6月27日,SDBN 要求該公司對侵犯荷蘭賬戶持有人的基本權(quán)利,特別是隱私、數(shù)據(jù)保護(hù)和消費(fèi)者法的行為負(fù)責(zé),并要求立即停止違法行為。SDBN進(jìn)一步指出,由于未能與該公司達(dá)成解決方案,SDBN代表超過500萬荷蘭賬戶持有人對該公司發(fā)起了集體訴訟。(資訊來源:荷蘭數(shù)據(jù)保護(hù)基金會)
【預(yù)警提示】
建議在歐盟開展個人信息處理活動的企業(yè),全面規(guī)范個人數(shù)據(jù)處理活動。一是建立健全網(wǎng)絡(luò)數(shù)據(jù)安全管理體系。采取加密、訪問控制等必要措施,加強(qiáng)數(shù)據(jù)處理系統(tǒng)、數(shù)據(jù)儲存環(huán)境的安全防護(hù),在事前預(yù)防網(wǎng)絡(luò)安全和數(shù)據(jù)泄露事件發(fā)生。完善應(yīng)急響應(yīng)預(yù)案,及時采取處置措施,在事后防止危險進(jìn)一步擴(kuò)大;二是依法合規(guī)開展數(shù)據(jù)出境活動。根據(jù)歐洲聯(lián)盟官方網(wǎng)站公布的名單,判斷數(shù)據(jù)接收方所在國或所在地區(qū)是否獲得“充分性決定”。在不滿足“充分性決定”的情況下,公司應(yīng)該綜合考慮通過有約束力的公司規(guī)則、行為準(zhǔn)則、認(rèn)證機(jī)制等適當(dāng)?shù)谋U洗胧?shí)現(xiàn)數(shù)據(jù)出境;三是嚴(yán)格限制個人信息的使用目的和使用范圍。遵循必要性原則和目的限制原則,在實(shí)現(xiàn)數(shù)據(jù)處理目的范圍內(nèi)進(jìn)行收集,明確每個字段的使用目的,禁止在超出原定使用目的和用戶同意的情況下,使用或與第三方共享個人數(shù)據(jù)。
【聲明】
1.本期信息內(nèi)容由深圳市司法局編輯發(fā)布,由深圳市鵬城法律合規(guī)研究院提供技術(shù)支持,轉(zhuǎn)載請注明以上信息;
2.本期信息僅做分享與交流之用,不構(gòu)成任何法律意見或建議;
3.任何主體均不應(yīng)當(dāng)以本期信息及所載內(nèi)容作為分析和判斷的基礎(chǔ);
4.企業(yè)在做出任何可能影響經(jīng)營管理的決定前,建議咨詢合規(guī)專業(yè)人士。