用合规治理实现企业“司法康复”

在全市首例数据合规案件中,看检察机关如何严防“厚爱”被滥用
上海法治报 2022年08月26日

2021年8月25日,上海普陀区院走访Z网络科技有限公司,听取企业合规整改意愿

普陀检察院通过远程视频方式组织开展不起诉云听证、云宣告、云座谈,邀请四名全国人大代表线上旁听

□见习记者  陈友敏

“非常感谢检察机关,在疫情防控特殊时期坚持办案,给予我们第二次生命。”上海市普陀区人民检察院召开的一场不起诉公开听证远程视频会上,中天公司(化名)负责人恳切地说道。

因为重技术开发、轻数据合规,风险控制意识不足的中天公司,滥用“爬虫”技术,触犯了法律的红线。

如何在依法惩治违法犯罪行为的同时,避免企业因轻微犯罪陷入经营困境?普陀检察院用办理全市首例数据合规案件的成果,交出了一份确保企业整改真正有效,促进企业合规守法经营,实现司法办案政治效果、社会效果、法律效果三者有机统一的答卷。

重技术开发轻数据合规  企业违反法律陷入困境

“这是一家为本地生活商户提供数字化转型服务的互联网大数据公司,该公司涵盖在线开店、市场营销等多项业务,拥有10余项计算机软件著作权,还曾被评为高新技术企业。”曾经,创新园区负责人介绍起中天公司时颇为自豪。

然而,普陀检察院的检察官们再次与中天公司接触,是在公安机关向检察机关提交的提前介入申请报告中。

“2019年至2020年,为运营需要,在未经授权许可的情况下,中天公司首席技术官陈某和多名技术人员通过‘外爬’  ‘内爬’等技术手段,非法获取某外卖平台数据。”

为了更好掌握案情,检察官在收到企业“病危通知书”后第一时间前往企业调查取证。

面对前来调查取证的检察官,公司负责人无比后悔:  “公司一直认为‘爬虫’技术是业内公开的技术代码,从未想过这样使用会犯罪。我们使用的‘爬虫’技术确是非法获取了他人计算机中非公开的数据,现在认识到犯罪了,因为这件事整个公司也陷入了瘫痪,实在太后悔了,希望能够给予我们一次改过自新的机会。”

企业因为重技术开发、轻数据合规走入困境,如果这样一家拥有近千名员工,原本能为地方经济发展及就业作出更多贡献的成长型科创企业走向“死亡”,随之而来的失业等社会问题怎么解决?

在对企业有了更加直观深入的了解后,检察官将目光投向了涉案企业合规,考虑能否以“数据合规治理”的方式为中天公司做一次脱胎换骨的“手术”,最终实现“司法康复”。

随后,普陀检察院一方面引导公安机关固定、鉴定中天公司“爬虫”程序及云服务器数据,明确“爬虫”运行模式、被爬取数据属性等关键事实;另一方面,深入调查核实被害企业数据防护措施、直接经济损失认定等问题,补充完善证据锁链,为后续认定是否构罪等奠定事实基础。

最终,经调查,检察机关认为中天公司爬取的数据未涉及身份认证信息,没有二次兜售牟利等行为,犯罪情节较轻,主观恶性较小。同时,鉴于其属于成长型科创企业,陈某等人均认罪认罚,积极赔偿被害公司经济损失并取得谅解,检察机关可依法启动涉案企业合规考察。

第三方严格评估,检察机关强化审查  两道防线严防“厚爱”被滥用

2021年8月,中天公司收到了普陀检察院制发的合规检察建议,按照要求自查整改,并专门聘请法律顾问团队制订数据合规整改计划,严格按照合规承诺推进执行。

“本案由于涉及互联网信息技术,专业化程度高,如何防范‘厚爱’被滥用,做到‘真合身’  ‘真整改’。”普陀检察院第三检察部副主任张兴告诉记者,  “作为涉案企业合规改革试点中的关键环节和核心内容,强化第三方监督评估机制制度设计,对涉案企业合规承诺、整改进行客观、公正、有效的监督评估异常重要。”

该案涉及罪名专业、作案手法复杂,对其开展数据合规治理也未有先例可循。最高检第四检察厅始终对该案高度关注,并全程指导该案办理,确保合规工作依法规范。该厅检察官赵玮指出,开展数据合规专业性要求较高,此次第三方监督评估组中最好有专业技术人员,以取得更好效果。

2021年10月,第三方监督评估开始。由于本案涉及“网络爬虫”等数据合规专业领域,检察机关商请第三方监督评估机制管委会从专类名录库中抽取了由网信办、某知名互联网安全企业和产业促进社会组织人员组成的第三方组织,全程监督中天公司数据合规工作,督促构建有效整改体系。

自此,在第三方监督评估组织和检察机关的指导下,中天公司开启了更为彻底的治本之路。

在数据来源合规方面,公司彻底销毁了相关“爬虫”程序及源代码,对非法获取的涉案数据进行无害化处理,与被害方平台及其他相关平台签订了数据交互协议,实现从“爬取数据”到“以合法方式购买数据”的转变。通过建立数据合规长效机制,复制、移植和外卖平台的合作模式,公司与多家大型互联网企业达成数据合作。

在解决数据来源合法化的同时,中天公司在检察官的指导下,加强数据安全合规和合规文化建设,设立了数据安全官,制定、落实了《数据分类分级管理制度》、  《员工安全管理等级》,并在网信部门的建议下将所有正常运行的系统纳入区级态势感知平台,由平台提供实时安全扫描和漏洞检测,进一步提高数据合规能级。

在数据管理制度方面,中天公司建立数据合规委员会,制定常态化合规管理制度,开展合规年度报告。

在此期间,普陀检察院强化审查把关,听取第三方组织的考察情况,协调有关行政机关将涉案企业纳入监测平台,赴企业验收合规成效,确保企业合规整改措施全方位落实落细,避免出现“纸面合规”“形式合规”。

今年年初,中天公司经第三方监督评估合格。  “涉案企业和被害方外卖平台签订了交互协议,公司平台之间API数据接口完全直连。中天公司不仅数据来源合法化了,还能向外卖平台提供优化服务。”第三方监督评估组成员、上海移动互联网产业促进中心主任范昌琪说,  “这是商业合作模式的创新,给整个行业带来重要启发。”

开门办案“云”上听取多方意见以公开促公正践行新时代法治理念

“企业合规整改是否到位,除了第三方组织评估结果,人民群众的意见对我们检察机关来说也是至关重要。”张兴表示。

为了促进涉案企业轻装上阵,及早恢复生产,疫情期间,普陀检察院通过远程视频方式组织开展不起诉云听证、云宣告、云座谈,邀请四名全国人大代表线上旁听。

经讨论,听证员、公安机关、第三方组织、被害单位等参与听证各方一致支持检察机关对涉案人员作不起诉处理。

“一定将合规整改动态化、常态化落实到日常管理中。”听证会上,中天公司负责人作出郑重承诺。

全国人大代表吴翔对检察机关开展涉案企业合规工作予以肯定,认为这是对少捕慎诉慎押刑事司法政策的落实,体现了司法温度。全国人大代表杨蓉也称:“检察机关以公开促公正、以听证赢公信的做法,是对新时代法治理念的重要践行。”

听证会后,检察机关还与全国人大代表、第三方组织以及涉案企业代表“云座谈”,就涉案企业合规改革试点情况、网络空间法治化治理等议题进行研讨。  “建议将该案总结成典型案例进行宣传,增强公众数据安全意识,强化普法效果。”  “建议检察机关从办案出发,积极延伸职能,开展网络空间法治化治理,为互联网经济健康发展提供法治保障。”全国人大代表杨蓉、邓大玉等先后建言献策。

最高检第四检察厅检察官俞启泳表示,此案企业合规、听证会等工作开展程序规范,公开透明,效果很好,要认真加以总结。记者也注意到,在最高检发布的第三批涉案企业合规典型案例中,该案被收录其中。

为确保企业将数据合规内化为长效机制,普陀检察院对中天公司进行不定期回访。今年6月,检察官再次走访了中天公司,对企业恢复生产情况进行了解,并对企业在检察机关案件终结后继续履行合规承诺进行检查。数据合规整改后,公司恢复了原有的生机和活力,分支机构在全国的覆盖面逐步扩大,员工人数不断增长,也开始开拓海外市场……公司业务团队的面貌焕然一新。

SourcePh" style="display:none">