面对《个人信息保护法》《数据安全法》及跨境流动规定的复杂规则,如何系统构建数据合规业务框架?在企业数据出境评估与全球化合规架构设计中,如何从案例到规则实现实务突破?在传统业务竞争加剧的背景下,如何抓住 WDO 带来的国际数据业务红利,切入全球化服务市场?
继 2025 年深耕涉外课程产品研发后,超律志于 2026 年重磅上线《数据合规与数据跨境实务》课程。本课程致力于帮助法律从业者把握数据要素跨境流动的时代红利,构建连接中国监管实践与全球合规标准的实务能力,在数字经济涉外法律服务领域建立核心竞争优势。
面向人群
2. 企业法务:负责数据合规、隐私保护及跨境业务法律支持;
3. 合规官/风控人员:需建立数据分类分级、出境评估、应急预案等内控体系;
4. 涉外法律从业者:服务出海企业,需掌握美欧日新等数据跨境监管框架。
课程亮点
2. 全球视野:系统拆解美国、欧盟、英国、日本和新加坡等主流国家和地区的数据跨境合规,紧贴全球立法与监管前沿。
课程收获
2. 绘制合规蓝图:掌握全球数据跨境监管逻辑,具备为中企设计多法域协同的数据合规架构及化解跨境监管冲突的实战能力。
3. 获赠实务工具:赠送部分主流国家和地区数据法律法规汇编及数据跨境标准合同模板,可直接用于合同起草、条款设计与合规审查。
课程主讲人
冯清清律师
(超律志特邀导师 | 数据合规与数据跨境专家)
广悦律师事务所高级合伙人,中南财经政法大学合作硕士研究生导师 (数字法学方向),广州大学法学院涉外商业法律项目客座教授。专注中国法下数据治理与跨境数据流通监管,持有上市公司独立董事任职资格及个人信息保护专业人员资格(CCRC-PIPP)。
主编出版《数据治理法律案例教程》,参编《大数据时代企业数据合规之路》,作为主笔专家起草团体标准《面向人工智能的数据标注合规指南》(T/CECC 46-2025)。拥有厦门大学法学硕士、中南财经政法大学法学学士背景,在数据合规领域经验丰富,曾担任多家企业 IPO 数据合规法律顾问,并为众多国内知名企业提供数据治理体系搭建、GDPR 与中国法数据合规项目支持,服务对象涵盖英国、法国、美国、新加坡、土耳其、巴西、菲律宾、印度等多个国家。
课程形式、时长和有效期
课程大纲
数据合规与数据跨境实务
专题一:数字经济下的数据权益
导言案例:某网络公司诉某技术公司不正当竞争纠纷案
一、数据权益的法律边界与规则梳理
(一)数据权益的司法界定与权利边界
1. 数据权益界定标准
2. 实务中的新型数据权益争议
(二)数据权益的规则梳理
1. 《民法典》的立法肯定
2. 《数据安全法》的基本原则
3. 地方立法及政策的制定
4. 行业自律性规范的探索
二、数据权益的法律属性与实务路径
(一)数据用益物权
(二)数据竞争性财产权益
(三)数据知识产权
三、数据权益的司法保护与案例实务
(一)著作权保护模式
案例:某信息服务公司与某医药科技公司侵害作品信息网络传播权纠纷案
(二)竞争法保护模式(最常见)
案例:上海某科技公司与北京某科技公司不正当竞争纠纷案 / 某网讯公司、某在线公司与某网络技术公司不正当竞争纠纷案
(三)商业秘密保护模式
案例:“小旺神”软件侵权案
(四)刑法保护模式
专题二:个人信息保护法律实务要点
导言案例:余某诉某科技公司隐私权、个人信息保护纠纷案
一、个人信息的法律保护现状
(一)个人信息的范围界定
(二)个人信息的相关权利
案例:人脸识别第一案 / 某个人信息保护纠纷案
(三)个人信息保护的法规梳理
二、个人信息的判断标准与侵权责任
(一)司法实践中对个人信息的判断标准
(二)对个人信息权益的侵权责任
案例:庞某某与某科技公司、某股份公司隐私权纠纷案 / 杨某诉某互联网公司名誉权纠纷案 / 麦某波诉北京某科技公司、北京某信息技术公司网络侵权责任纠纷案
三、个人信息保护的合规要点梳理
(一)告知 - 同意义务的具体要求
案例:马某与北京某科技有限公司个人信息保护纠纷案
(二)个人信息保护影响评估制度
(三)个人信息保护内控体系要求
1. 个人信息保护负责人
2. 安全培训
3. 数据分类
4. 应急预案
专题三:中国数据跨境流动的监管与合规
导言案例:中国“个人信息跨境传输第一案” / 某消费品牌数据跨境传输处罚案
一、数据跨境流动的基础知识剖析
(一)数据跨境流动的法理基础
(二)我国的数据安全主权
(三)数据密集型企业的估值新要素
案例:全国首单数据知识产权跨境交易(杭州合律曼公司)
二、我国对数据跨境流动的监管框架
(一)我国数据跨境流动主要法律法规
(二)我国数据跨境流动主要监管规定
三、数据出境合规实务要点
(一)数据出境场景识别
(二)数据出境的三种合规路径
1. 安全评估(案例:北京某医院与荷兰某医学中心发起的国际多中心临床研究项目)
2. 订立标准合同(案例:北京某公司通过负面清单备案,将出境方式由安全评估降级为标准合同备案)
3. 个人信息保护认证
(三)内地与港澳个人信息跨境流动监管要点
案例:深港跨境数据验证平台
专题四:世界主要国家和地区的数据跨境监管与合规
导言案例:欧洲隐私组织 NOYB 向五国监管机构投诉六家中国企业,指控其非法将欧洲用户数据传输至中国
一、美国对数据跨境流动的监管框架
(一)美国数据跨境流动的监管趋势
案例:某公司遭遇数据泄露处罚案 / 某网络游戏公司违反 COPPA 处罚案
(二)《最终规则》的核心内容解析
1. 受关注国家
2. 受管辖主体
3. 美国主体
4. 受管辖的数据
5. 受监管的数据交易
6. 被豁免的数据交易
(三)我国企业出海美国的数据合规要点
二、欧盟及英国对数据跨境流动的监管框架
案例:Schrems I 案、Schrems II 案
(一)欧盟数据跨境流动的相关法案梳理
(二)个人数据跨境传输规则
1. 充分性决定
2. 适当保障措施
3. 例外豁免情况
(三)非个人数据跨境传输规则
1. 《非个人数据自由流动条例》(欧盟境内传输的规则)
2. 《数据法案》《数据治理法案》(向欧盟境外传输的规则)
(四)我国企业出海欧盟的数据合规要点
三、日本对数据跨境流动的监管框架
(一)日本数据跨境流动的监管要求梳理
(二)我国企业出海日本的数据合规要点
四、新加坡对数据跨境流动的监管框架
(一)新加坡数据跨境流动的监管要求梳理
(二)我国企业出海新加坡的数据合规要点
课程 PPT 预览(节选)
课程费用和报名通道
关于超律志
超律志始创于 2016 年,立足湾区,面向全球。十年来,始终专注涉外法律垂直赛道,形成培训、研究、咨询三大核心业务板块:聚焦法律英语与涉外实务能力的【培训】,紧跟国际规则与跨境合规前沿的【研究】,落地企业出海及跨境争议解决方案的【咨询】。致力于成为具有全球化视野、专业领先的涉外综合性法律服务平台,服务涉外律师专业成长,护航企业合规出海。
超律志以“小而精”为核心特色,凭借卓越表现入选过知名第三方机构——律新社发布的法律生态服务精品榜(ELTS Legal Eco-services Benchmarkers)。

