专家观点丨王振华:文化行业数据治理与合规之要

2024-08-22  作者:王振华  来源:深圳文化产权交易所公众号

编者按

为贯彻落实习近平总书记关于“构建以数据为关键要素的数字经济”“发展新质生产力”等重要指示,助力《企业数据资源相关会计处理暂行规定》的实施,深圳文化产权交易所隆重举办了“国家文化数字化战略——文化企业数据资产入表实践路径与创新应用研讨会”。会议旨在探讨文化企业数据资源入表的重大意义与巨大潜力,推动文化企业加强数据资源规范管理,助力文化企业数据资产化、充分释放数据价值,进一步发挥深圳文化产权交易所、全国文化大数据交易中心在文化大数据交易流通领域的核心动能,赋能文化产业数字化高质量发展。


泰和泰(上海)律师事务所高级合伙人、数据与信息合规部主任王振华在会上,就数据要素、文化数据资产登记制度等内容进行了分享:

在我们共同探讨文化行业数据治理与合规的过程中,无论是数据产品生成,挂牌与交易,抑或数据资源入表,数据资产融资等,要让数据的价值得以切实体现,我认为必须首先聚焦于数据的采集、存储、分析与合规应用这些核心议题,这不仅是数据资源活化的关键步骤,更涉及众多复杂的法律考量。


作为长期从事数字,区块链与数据相关的法律从业者,结合个人实务经验及总结思考,从三个方面谈些合规认识,与诸位分享,请大家给予指正。


一、文化企业要盘活数据资源实现价值变现,需要采取一系列挖掘策略,当然你同时必须高度关注合规问题。

▶活化数据资源的挖掘策略——数据治理与运营角度

1、数据整合与标准化:首先,企业需要收集并整合来自各种渠道的数据,包括社交媒体、预订系统、客户反馈、销售数据等,然后进行清洗和标准化,确保数据的质量和一致性。


2、数据分析与洞察:运用大数据分析和人工智能等技术,从数据中挖掘有价值的信息和趋势,如游客群体偏好、热门旅游时段、消费习惯模式等,为企业决策提供数据支持。


3、个性化营销与服务:基于数据分析结果,实施个性化营销策略,提供定制化服务,如推荐个性化旅游套餐、发送有针对性的促销信息,提高客户满意度和转化率。


4、数据驱动的产品创新:利用数据洞察,开发新的文旅产品和服务,如虚拟现实体验、智能导游等,创造新的收入来源。


5、合作与数据共享:与其他文化企业、政府机构或科技公司合作,共享数据资源,共同开发市场,实现数据价值最大化。


▶面临的合规风险

1、数据权属与使用:明确数据的权属问题,区分哪些数据属于国家所有,哪些可以由企业使用。国家拥有的一些数据,如文化遗产、自然景观等的数据资料,企业使用时需遵守相关法律法规,获取授权,并在授权范围内进行加工生产。


2、个人信息保护:处理客户个人信息时,必须遵守《个人信息保护法》等数据保护法规,确保收集、存储和使用数据的合法性,避免侵犯个人隐私。(文化行业可能会收集到大量涉及14周岁以下未成年的个人信息,对于这些敏感个人信息需额外遵守特定的保护措施,收集、处理需要获得监护人的同意。)


3、知识产权:在使用创意内容、旅游指南、地图等数据时,要尊重并遵守版权法规,确保数据的合法使用。


4、数据安全管理:建立健全数据安全管理制度,数据分级分类管理,防止数据泄露、丢失或被非法访问,确保数据的完整性、保密性和可用性。


5、跨境数据传输:如果涉及跨境数据传输,需遵守各国数据保护法的规定,如欧盟的GDPR有严格的跨境数据传输规定,确保数据传输的合规性。


二、文化企业利用景点、文化馆、艺术馆、博物馆等已有数据资源进行价值创造是一个多维度的过程,涉及到数据采集、分析、应用等多个环节,同时也伴随着一系列的合规挑战。

合规要点

1、数据采集合规:

(1)授权与同意:企业应确保数据采集前获得必要的授权,尤其是涉及个人信息时,需获得个人的明确同意。

(2)公开透明:企业应当公开其数据采集的目的、方式和范围,使数据主体了解其数据如何被使用。

(3)最小必要原则:只收集完成特定目的所需的最少数据量,避免过度采集。


2、数据存储与保护:

(1)加密与安全措施:采用适当的技术手段保护数据安全,防止数据泄露。

(2)访问控制:确保只有授权人员按照必要的规则与程序才能访问敏感数据。


3、数据分析合规:

(1)匿名化与去标识化:在数据分析前,去除数据中的个人标识符,保护个人隐私。

(2)合规性审查:定期审查数据处理流程,确保其符合最新的合规要求。


4、数据应用合规:

(1)用途限制:数据使用应仅限于收集时声明的目的,除非再次获得数据主体的同意。

(2)公平与非歧视:在使用数据做出决策时,确保公平性,避免歧视。


5、跨境数据传输合规:

(1)如果涉及跨境数据传输,需遵守相关国家和地区的数据保护法规,确保数据传输的合法性。

(2)数据分级分类管理:根据数据的敏感程度和重要性进行分级分类,建立相应的数据管理规范。文化行业的企业可能掌握一些一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益的重要数据,对于这些数据需要分类实施更加严格的管理。


三、开发合作模式的合规考量,数据开发中涉及的要点:委托开发VS.合作开发

委托开发风险:

知识产权归属不清:如果没有明确的合同条款,开发成果的知识产权归属可能会产生争议。

数据泄露风险:委托方需将数据提供给第三方,增加了数据泄露的可能性。

合同风险:合同中可能缺乏对数据使用的限制和保密条款,导致数据被不当使用。


合规要点:

●明确合同条款:确保合同中详细规定了知识产权的归属,数据使用的范围和限制。

●实施严格的数据保护措施:与开发方签订保密协议,限制数据访问权限。

●定期审计:定期对开发方的数据处理流程进行审计,确保合规。


合作开发风险:

共享风险:合作方可能对数据有不同的使用意图,可能导致数据的不当共享或滥用。

责任分配:在合作中,数据安全和合规的责任分配可能不明确。

合作终止后的数据处理:合作结束后,数据的归属和处理方式需要提前协商。


合规要点:

权责明晰:明确合作双方的权利和义务,包括数据的使用、保护和终止后的处理。

共同制定数据保护政策:合作双方应共同制定数据安全和隐私保护政策。

设定退出机制:在合同中预先设定合作终止后的数据处理流程,包括数据的销毁或返还。


四、总结

数据资源在当下已成为文化企业转型升级的核心驱动力,特别是在文化行业固有资源的数字化开发与运用上展现出了前所未有的价值,从古朴的建筑到绚丽的自然风光,每一份文化资源的数字化不仅赋予了传统景点以全新的生命力,还开拓了无限的商业潜力;


数据为王的时代,文化企业应将数据视为战略资产,不断探索数据资源的深度开发与跨界融合,方能在激烈的市场竞争中立于不败之地,让一景一色、一砖一瓦、一山一水都能迷漫动人的故事,绽放数据魅力!


原文详见:专家观点丨王振华:文化行业数据治理与合规之要

返回