知而慎行防患于先——从首起数据合规不起诉案论数据合规体系价值与构建.docx
《知而慎行防患于先——从首起数据合规不起诉案论数据合规体系价值与构建.docx》由会员分享,可在线阅读,更多相关《知而慎行防患于先——从首起数据合规不起诉案论数据合规体系价值与构建.docx(21页珍藏版)》请在第壹文秘上搜索。
1、知而慎行,防患于先一一从首起数据合规不起诉案论数据合规体系价值与构建本文结合国内首起数据合规不起诉案,介绍了合规不起诉制度在我国数据合规领域的适用情形和具体程序,据此重塑了数据合规体系的价值并提出合规建议。序言日前,上海市普陀区检察院公布我国首起数据合规不起诉案件办理情况,打响了我国在数据领域“合规不起诉”的第一枪。在大数据时代,企业数据合规治理已成为近年来主管部门监管的重点,本案作为数据合规治理与合规不起诉制度的首次交集,意味着我国合规不起诉制度将正式适用于数据合规领域。可以预见,企业建立数据合规治理体系,保障数据业务合规运行,将不再是控制底线合规风险基础上的锦上添花,而将成为规避自身涉刑风
2、险所势在必行的路径。关于合规不起诉制度一)什么是合规不起诉?2021年4月,最高人民检察院下发关于开展企业合规改革试点工作方案(以下简称“工作方案”),明确开展企业合规改革试点工作:检察机关对于办理的涉企刑事案件,在依法做出不批准逮捕、不起诉决定或者根据认罪认罚从宽制度提出轻缓量刑建议等的同时,针对企业涉嫌的具体犯罪,为企业设置考察期限,督促涉案企业作出合规承诺并积极整改落实。由此,“合规不起诉”即当涉案企业作出合规承诺并积极整改落实后,检察机关可据此作出不批准逮捕、不起诉决定或提出轻缓量刑建议。“合规不起诉”的理念源起于美国的暂缓起诉协议(DeferredProsecutionAgreeme
3、nt,DPA)与不起诉协议(Non-ProsecutionAgreement,NPA)制度。前述制度的适用领域包括侵犯公民个人信息等新型数据犯罪案件。在EPSiIOn案1中,因将所掌握的3000多万美国民众的数据出售给欺诈组织,Epsilon公司受到刑事指控。此后,Epsilon与当地检察机关及美国司法部就该指控达成DPA,并通过对完善公司内部数据合规举措作出承诺,积极开展整改,定期向司法当局提交公司数据合规整改报告等方式,最终避免了被定罪量刑的不利后果。随着改革试点工作的稳步推进,“合规不起诉“在我国的实践适用领域也从经济犯罪扩展至网络数据犯罪。在首起“数据合规不起诉”案中,网络科技领域的Z
4、公司的首席技术官和多名技术人员于2019年至2020年期间,在未经授权许可的情况下,通过网络爬虫等技术手段,非法获取某外卖平台数据,造成其直接经济损失4万余元,涉嫌非法获取计算机信息系统数据罪。涉案公司最终通过完成合规整改的方式获得了检察机关的不起诉决定。该案作为最高检指导下培育的数据合规典型案例,为数字化转型背景下我国企业“数据合规不起诉”的实践适用拉开序幕。(二)何种情形下适用合规不起诉?1、主体目前工作方案等文件中未明确“合规不起诉”适用的主体范围,参考与合规不起诉制度密切相关的关于建立涉案企业合规第三方监督评估机制的指导意见(试行)(以下简称“指导意见“)第三条2规定,第三方机制既适用
5、于公司、企业等实施的单位犯罪案件,也适用于公司、企业实际控制人、经营管理人员、关键技术人员等实施的与生产经营活动密切相关的犯罪案件。据此,从目前的制度安排上看,我们倾向于理解我国合规不起诉制度将同时适用于单位主体与个人主体。就数据保护领域而言,企业的数字产品的开发、运营和管理人员,乃至个人信息保护负责人等责任主体或可适用合规不起诉制度以最大程度规避自身刑事风险。2、适用条件结合相关规定3及现有实践4,适用合规不起诉的案件以轻罪居多,但也不排除个别案件中直接责任人员可能判处三年有期徒刑以上刑罚。据此,结合有关规定5,我们总结了“合规不起诉“常见的适用条件及排除适用条件。请见下表:适用条件排除适用
6、;(1)犯罪事实清楚,证据确实、充分;(1)涉嫌危害国家安全;(2)当事人对主要犯罪事实无异议,自愿认罪、毒品犯罪、洗钻罪认罚;罪的;(3)有造成经济损失的,应主动赔礼道歉、(2)依法应当判处十年I积极赔偿损失、补缴税款、滞纳金及罚上刑罚,且不具备立款,足额缴纳环境资源修复资金或已恢法定减刑情节的;复原状;(3)造成人员重大伤亡缶(4)直接负责的主管人员或其他直接责任(4)社会负面影响大、料人员可能被判处二年有期徒刑及以下(5)涉案企业以犯罪所彳刑罚。源的;(6)涉案企业不接受合胡点击可查看大图3、数据合规领域相关的罪名我们梳理了数据合规领域常见刑事风险高发场景以及涉及罪名如下表。常见风险场景
7、可能涉及罪名法律规定非法侵入计算机信息系统罪刑法第285条f1款非法获取计算机信息系统数据刑法第285条12款不当使用网络爬虫等技术措破坏计算机信息系统罪刑法第286条施侵犯公民个人信息罪刑法第253条二点击可查看大图企业当如何应对数据合规不起诉程序(一)合规不起诉程序的启动根据工作方案指导意见等相关规定,合规不起诉制度应由检察机关依职权或依申请启动。15依申请启动,即涉案企业、个人及其辩护人、诉讼代理人或者其他相关单位、人员提出适用企业合规试点以及第三方机制申请的,人民检察院应当依法受理并进行审查。依职权启动,即人民检察院主动审查所办理的涉企犯罪案件是否符合企业合规试点适用条件,经审查符合条
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 慎行 防患 数据 合规 不起诉 体系 价值 构建
![提示](https://www.1wenmi.com/images/bang_tan.gif)