Le 24 juillet 2021, le «Séminaire juridique international de Qianhai : Droits sur les données», organisé par le Conseil national de développement (NDC) de la SCLA et coorganisé par l'Institut international des différends de Genève (GIDI) et le YGAE Shenzhen, s'est tenu avec succès dans la salle de conférence n° 2 du bureau de Qianhai de la SCLA.
Les intervenants à ce séminaire comprenaient Tang Xiaobing, consultant auprès du cabinet Gaopeng Law Firm et ancien conseiller principal à l'Organisation mondiale du commerce, Zhu Yaolong, associé au cabinet Zhongyin Law Firm, Olga Tsiptse, présidente de la section grecque de l'EADPP, Li Libin, associé au cabinet Zhong Lun Law Firm, et Han Zheng, associé au cabinet Jinmao Law Firm. Michael Lin, directeur de l'International Intellectual Property Commercialization Council, et Chloe Chen, associée chez Dentons et ancienne juriste senior chez Huawei, étaient les commentateurs invités. Plus de 20 professionnels issus d'entreprises, d'institutions publiques, d'organisations sociales et de cabinets d'avocats travaillant dans le domaine de la conformité des données ont participé à ce séminaire. Le séminaire était animé par Zhang Tianze, directeur de la SCLA.
Le séminaire a débuté à 15 heures. Tout d'abord, M. Tang Xiaobing a abordé le thème des «Négociations intergouvernementales sur la protection des données» et a partagé ses points de vue sur la manière dont les gouvernements réglementent le commerce numérique, la protection des données et la cybersécurité, ainsi que sur les défis et opportunités de coopération internationale qui en découlent. M. Tang a présenté certaines des principales divergences dans les négociations plurilatérales de l'OMC sur le commerce électronique, l'impact de la numérisation sur la société et l'économie, le défi des technologies numériques pour la surveillance gouvernementale, ainsi que l'utilisation des politiques commerciales pour protéger les données et renforcer la cybersécurité. M. Tang s'est également appuyé sur des exemples récents tels que les propositions américaines relatives à la surveillance de la cybersécurité, les clauses d'exception de l'OMC et du GATT, le décret de l'administration Trump visant Huawei et les questions de sécurité des données liées à l'entrée en bourse de DiDi, afin de vulgariser des théories complexes et d'inciter à la réflexion.
Ensuite, M. Zhu Yaolong, du cabinet Zhongyin Law Firm, a abordé les questions de conformité d'entreprise et de conformité des données sous l'angle de la sécurité des informations personnelles, avec pour thème «Mettre en œuvre la sécurité des informations personnelles et construire des systèmes de conformité d'entreprise». M. Zhu a analysé le phénomène des violations de données, l'évolution des règles de conformité et les mesures de contrôle en la matière. Concernant les mesures de contrôle, M. Zhu distingue le contrôle interne et le contrôle externe. Les mesures de contrôle interne comprennent le recrutement d'un responsable de la protection des informations personnelles, la mise en œuvre de projets de sécurité des informations personnelles et la tenue d'un registre des activités de traitement. Les mesures de contrôle externe incluent l'ajout du «libre choix parmi plusieurs fonctionnalités métier», la modification de la «suppression de compte par le sujet des informations personnelles», le respect du principe de «légalité, légitimité et nécessité», ainsi que la gestion des accès des tiers. M. Zhu estime que le concept de conformité des données doit s'appliquer à l'ensemble du processus de conception, d'exploitation et de maintenance des produits ou services, et qu'une application stricte de ces mesures contribuera à construire un système transparent, intègre et luttant contre la corruption à l'ère des mégadonnées.
Par la suite, Olga Tsiptse, présidente de la section grecque de l'EADPP, a abordé la protection de la vie privée dans le Règlement général sur la protection des données (RGPD) de l'UE sous le titre «EU GDPR-Chinese PIPL Perspectives on Data Protection». En partant des lois et réglementations européennes en matière de protection des données, Olga a passé en revue le RGPD de l'UE, notamment sa surveillance, sa juridiction, les réglementations relatives aux droits des personnes concernées et l'impact du RGPD sur d'autres pays.
Après la pause-café, sous l'angle de la conformité des données relative au calcul respectueux de la vie privée (privacy computing) dans le cadre des structures Red Chip, Li Libin, associé du cabinet Zhong Lun Law Firm, s'est appuyé sur les concepts de «données», «pouvoir sur les données» et «droit sur les données» pour présenter le cadre juridique de la conformité des données en Chine, les principaux risques de conformité dans la structure Red Chip et l'équilibre entre calcul préservant la confidentialité et protection des informations personnelles. En s'appuyant sur son expérience pratique en matière juridique, il a ensuite répondu avec patience aux questions des participants.
Le dernier intervenant à s'exprimer était M. Han Zheng, du cabinet Jinmao Law Firm, sur le thème «Politique industrielle et limites des droits sur les données». M. Han a d'abord présenté et analysé le contexte actuel. En tant que facteur de productivité, les données ont remis en question la position du capital financier, jusqu'alors facteur de production doté de la plus forte capacité d'organisation. Ainsi, la stratégie de compétitivité industrielle de la Chine vise à équilibrer les objectifs économiques entre inclusivité et avantage concurrentiel. Par ailleurs, la Chine élabore un plan d'action pour bâtir un système de marché de haut niveau. En ce qui concerne les limites des droits sur les données, M. Han a partagé les réglementations clés sur les données, la qualification comptable et la valorisation des actifs de données, l'utilisation autorisée des données et la négociabilité des données, tout en esquissant les perspectives d'évolution future et les nouveaux défis.
Tout au long des interventions des cinq invités, les participants ont pris une part active aux discussions, et les intervenants ont répondu un par un aux questions soulevées. Les échanges sur place ont été très interactifs et l'atmosphère particulièrement chaleureuse.
À l'issue des présentations des cinq invités, M. Michael Lin et Mme Chloe Chen ont formulé leurs remarques et commentaires respectifs, enrichissant et prolongeant le contenu des interventions ainsi que le thème du séminaire. En s'appuyant sur leur expérience pratique, ils ont émis des recommandations concrètes pour la conformité des données en entreprise.
Axé sur la question d'actualité majeure qu'est la conformité des données, ce séminaire offre une plateforme d'échange et de partage pour les professionnels du droit et les acteurs du secteur, tant nationaux qu'internationaux. En tant que première édition du cycle de séminaires juridiques internationaux de Qianhai, le succès de cet événement constitue un premier pas prometteur. À l'avenir, la SCLA organisera d'autres séminaires afin de favoriser les échanges et le développement du secteur.
(Rapporteur : Jie Hu)



