法律咨询热线 400-700-0148
专职律师
工作简历
律所职位:
北京盈科(上海)律师事务所 数字经济法律事务部 副主任
社会职务:
上海律协数字科技与人工智能专委会委员
上海市电子商务协会 法律顾问
腾讯研究院 腾研识者
中国法学会成员
上海市大数据社会应用研究会 成员
中国人工智能学会AI法律专业委员会(筹)成员
个人履历:
姜斯勇律师毕业于211高校法学院,是国内较早深耕于数据合规与隐私保护领域的专业律师,擅长帮助企业实现数字化商业目标,助力企业在数字时代充分发挥数据生产要素,提高生产力,以便客户能够在高速发展与竞争的市场中取得优势。
姜律师在网络数据合规领域有着深入的研究和丰富的项目实战经验,能够立足法律,并围绕客户商业诉求提供可落地的合规方案,尤其擅长为互联网、大数据、内容电商等数字经济领域的公司提供前瞻性法律服务,特别是提供数据要素合规、商业模式与平台业务合规服务,通过专业服务能力帮助客户合规实现其商业目标,让企业感受到法律安全感,并走得更稳、更快。
专业领域:
数据合规、商业模式合规、科技公司法律顾问。盈科“数据保护&隐私”领域荣登《钱伯斯大中华区指南2023》。
数据合规典型项目:(*保护客户信息,脱敏展示)
1. 为某瑞士高科技跨国集团在华机构的员工个人信息、客户数据从中国出境至国外提供合规方案,并进行数据尽职调查、数据盘点、出具个人信息影响保护评估报告、协助开展签署个人信息出境标准合同及后期备案工作。
2. 为某韩国的世界500强集团在华机构的业务数据(含个人信息)提供数据出境安全评估申报工作,包括出境数据场景梳理、协助填写数据出境申报表、协助开展数据出境安全自评估、针对风险事项开展整改落地工作、协助提交网信办审查与沟通。
3. 为欧洲某电梯巨头在华机构提供数据全生命周期合规审查、GDPR的适用评估、起草数据出境标准合同、针对评估风险进行实际整改落地、协助提交标准合同备案。
4. 为某数字物流公司提供SaaS服务产品数据合规专项服务,梳理客户与国内外供应商数据出境场景,协助其完成数据出境方案论证、并帮助客户完成数据出境安全自评估、相关风险事项整改落地、完成数据出境安全评估申报工作。
5. 为某跨国医疗器械企业提供数据合规专项法律服务,该产品主要是大型跨国医疗企业医疗器械产品线上销售,团队为其提供医疗数据生命周期合规、协助开展员工以及客户的个人信息出境标准合同备案。
6. 为全球化智能云通讯服务平台提供数据合规专项,以及数据出境安全评估专项服务。该平台主要为企业提供客户管理、通讯云服务等,团队为其梳理平台数据、评估数据合规风险、制定整改方案;并为其数据出境业务提供数据出境安全评估专项服务。
7. 为某头部大数据分析决策公司受监管后提供数据合规专项服务,提供的服务包括数据合规全生命周期尽职调查、风险评估与差异分析、整改方案制定与执行、数据合规制度体系建设、数据合规分析报告与协助监管沟通,并最终免予监管处罚。
8. 为某500强外企受监管后提供网络安全与合规专项服务,提供的服务包括平台合规与数据合规尽职调查、资质备案准入与数据合规风险分析、营销合规诊断、用户个人信息保护制度搭建、整改方案制定与协助执行、开展数据合规专项员工培训,并最终免予监管处罚。
9. 为某网红MCN机构企业提供数据合规专项服务,该产品主要涉及网红孵化及营销推广,律师团队为其提供个人信息影响保护评估(PIA)、用户数据私域运营合规、员工数据合规培训、数据合规制度完善工作;并助力该企业实现2022年度营收翻番、客诉下降90%。
10. 为某大型潮玩公司提供网络安全与数据合规专项服务,涉及盲盒、手办、NFT业务线,团队为其提供盲盒模式合规设计、数据合规制度体系搭建、网络安全制度体系搭建、隐私政策完善、用户数据共享合规设计。
11. 为某大型通信央企承办数十个数据合规专项法律服务,该服务主要涉及数十条企业业务线的数据合规审视及整改。法律服务主要为该央企的上述业务线起草隐私政策、数据安全管理办法、数据安全保密协议等数据合规管理体系搭建服务。
12. 为某韩国集团的信息系统提供开源合规治理专项服务,包括开源软件风险尽职调查、制定开源许可证使用对照表、建立集团开源软件管理制度、建立集团开源软件使用指南。
13. 为某大型机场科技服务企业提供数据跨境合规专项服务,包括为数据跨境传输安全评估申报、个人金融信息等敏感信息的处理、交易流程、数字化营销提供合规服务、开展集团员工网络安全培训。
14. 为某金融科技公司小程序平台提供金融数据合规数据专项服务,涉及金融产品营销、数据共享,团队为其提供金融数据尽职调查、制作合规义务自查清单、数据共享合规方案设计。
15. 为某大型音视频平台提供数据合规(含跨境)专项法律服务,该产品主要涉及视频平台的运营及数据跨境,法律服务主要涉及数据跨境体系合规建设及平台数据合规体系搭建。
16. 为某文化传媒公司提供在线教育数据合规专项法律服务,该产品主要涉及在线教育直播、在线推广等内容,法律服务内容主要涉及个人信息的合规处理及平台数据合规体系搭建,并担任该企业的DPO(数据保护官)。
17. 为某大型代驾平台提供数据合规专项法律服务,该产品主要功能为司机使用该产品进行接单,并进行订单信息管理。法律服务主要为平台数据合规体系搭建、平台与客户消费者业务模式架构合规设计。
18. 为某医疗健康科技公司提供医疗健康数据合规专项服务。该产品主要涉及医疗健康数据的收集和处理,法律服务主要为医疗健康数据处理的专项合规评估及平台数据合规体系搭建。
19. 为某车联网公司提供数据合规体系建设服务,并担任DPO(数据保护官),该企业主要涉及对车载系统数据、第三方数据的利用及处理。团队为其提供数据收集合规设计、隐私政策完善、数据的委托处理及第三方数据共享合规整改。
20. 为某省属国企提供合规管理体系整体建设服务,该国企业务主要涉及医疗数据的跨境传输,法律服务主要为企业搭建数据合规管理体系,敏感医疗数据的存储、传输合规,数据在内地与港澳间跨境传输合规、集团员工数据合规培训。
专业研究(列举):
1.出版书籍《企业数据合规:基础实务与专题指南》
2. 出版书籍《开源软件:合规与法律指南》
3.《个人信息(隐私)保护十大诉讼案例》蓝皮书
4.《互联网公司六大核心资质牌照详解》作者
5.《企业上市中数据合规的六大关切--以墨迹IPO被否为例》
6.《数据产权——互联网下半场不可回避的竞争焦点》(腾讯研究院)
7.《AI版权保卫战:著作权主体是AI还是AI控制者》(IPRdaily中文网)
8.《数据法律系的黑洞——数据确权与交易规制》(贵阳大数据交易所)
9.《虎鱼争斗:滥用投诉对避风港原则的破坏与应对方案》(上海律协)
10.《头腾大战:API授权机制亟待解决的核心法律问题》(上海律协)
11.《全球视野下的数据跨境流动合规》作者
12. 《盲盒经营活动 分类》团体标准 起草人