大数跨境

PIPL合规自查清单 中小企业最容易忽视的5个数据合规漏洞

PIPL合规自查清单 中小企业最容易忽视的5个数据合规漏洞 Akon合规手记
2026-05-17
8
导读:法务实务手记PIPL合规自查清单——中小企业最容易忽视的5个数据合规漏洞


图文|Akon

 

2025年以来,数据合规执法明显加速。对大型企业而言,数据合规已经是标配。但对中小企业——很多老板的态度还是「我们又不是大厂,谁会查我们?」答案是:正在查。而且一查一个准。

2025年5月1日,《个人信息保护合规审计管理办法》正式施行;7月到12月,国家网络安全通报中心连续发布四批通报,累计点名200余款App和小程序违规收集使用个人信息。

Part 01

漏洞一:敏感个人信息的「单独同意」形同虚设

Scene 01

问题是什么

《个人信息保护法》第 29 条规定,处理敏感个人信息(生物识别、医疗健康、金融账户、行踪轨迹等)必须取得个人的单独同意。第 30 条要求,还必须告知处理敏感个人信息的必要性及对个人权益的影响。

大多数中小企业的实际做法:在隐私政策里埋了一段笼统的授权描述,用户勾选了「我已阅读并同意」就算完事。这个「一揽子同意」在法律上不足以构成处理敏感个人信息的「单独同意」。

Scene 02

监管情况


时间
被通报主体
违规情形
2025 年 5 月
65 款 App
处理敏感个人信息未取得单独同意(7 款)
2025 年 7 月
68 款 App(含老乡鸡、杨国福、塔斯汀、丁香园)
向第三方提供信息未取得单独同意(12 款),未制定未成年人专门处理规则(13 款)
2025 年 11 月
美年大健康微信小程序
未告知处理敏感个人信息的必要性及对个人权益的影响
2025 年 12 月
永和大王、呷哺呷哺微信小程序
对外提供信息未获单独同意
2025 年
福建平潭某房地产公司
通过人证核验一体机采集消费者人脸信息,未获单独授权,罚款 2.5 万元


Scene 03

自查清单

  • 公司是否收集人脸、指纹、声纹等生物识别信息?如有,是否在收集前弹窗取得单独同意(而非混在隐私政策里)?
  • 公司是否收集员工或用户的健康数据、金融账户信息?是否有独立的授权勾选框?
  • 单独同意的弹窗是否清楚告知了处理必要性对个人权益的影响
  • 用户撤回同意是否和给出同意一样方便?(PIPL 第 15 条)

Scene 04

修补方案

  1. 改造授权流程: 敏感信息收集前,设置独立的弹窗/勾选框,不得与普通个人信息混同授权
  2. 告知内容三要素: (1)收集什么敏感信息 (2) 为什么必须收集(必要性)(3) 不提供会有什么后果
  3. 撤回机制: 在 App 设置或小程序菜单中提供「撤回同意」入口,操作步骤不超过 3 步

Part 02

漏洞二:第三方 SDK 和外包商的「信息黑箱」

Scene 01

问题是什么

PIPL 第 17 条要求,个人信息处理者在处理个人信息前,应当告知接收方的名称、联系方式、处理目的和处理方式。第 21 条要求,委托处理个人信息的,应当与受托人约定处理目的、期限、方式及保护措施,并对受托人的处理活动进行监督。

中小企业在接入第三方 SDK(推送、统计、地图、支付等)或使用外包服务商(客服系统、CRM、数据分析等)时,最常见的问题是:自己都不知道第三方在收集什么数据

Scene 02

监管情况


时间
被通报主体
违规情形
2025 年 5 月
43 款 App
隐私政策未逐一列明第三方 SDK 收集使用个人信息的目的、方式、范围
2025 年 7 月
35 款 App
未提供撤回同意的便捷方式
2025 年
上海某广告 SDK 公司
收集用户已安装应用列表,未通过隐私政策告知用户
2025 年
重庆 3 家物业/科技公司
150 万条人脸数据未与第三方签署安全协议
2026 年 5 月
5 家中小银行 App/小程序
隐私政策未逐一列出第三方 SDK 收集使用目的


Scene 03

自查清单

  • 公司 App/小程序/网站接入了哪些第三方 SDK?是否有一份完整的 SDK 清单?
  • 每个 SDK 在后台收集了哪些数据?收集频率是多久一次?
  • 隐私政策是否逐一列出了每个 SDK 的名称、收集信息的类型、目的和方式?
  • 是否与每个数据受托处理方签署了数据处理协议?协议中是否明确了安全责任?
  • 是否对受托方的数据处理活动进行过监督或审计?

Scene 04

修补方案

  1. SDK 全量盘点: 技术团队导出所有接入的 SDK 清单,逐一确认数据收集范围
  2. 隐私政策逐条更新: 每个 SDK 必须在隐私政策中单独一条列出——不能笼统写「我们可能接入第三方 SDK」
  3. 数据处理协议签署: 与所有数据处理受托方签署书面协议,明确处理目的、期限、安全措施、违约删除义务
  4. 定期审计: 每年至少一次对主要受托方进行数据安全合规检查

⚠️ 进阶合规提示:接入第三方 SDK 时需区分两种法律身份——如果双方共同决定数据处理目的和方式,构成 PIPL 第 20 条的「共同处理者」,需约定各自权利义务并承担连带责任;如果仅受托按指令处理数据,则属于 PIPL 第 21 条的「委托处理」。两者的法律责任有本质区别,建议在数据处理协议中明确约定。


Part 03

漏洞三:数据库和应用安全形同虚设

Scene 01

问题是什么

PIPL 第 51 条和《数据安全法》第 27 条要求个人信息处理者采取加密、去标识化、访问控制等必要措施保障数据安全。《网络安全法》第 21 条要求采取防范计算机病毒和网络攻击的技术措施,并留存网络日志不少于六个月。

这是中小企业被处罚最高频的漏洞。核心问题不是「没有安全措施」,而是「措施做了一半」——数据库直接暴露在公网、弱口令、明文存储、未做等级保护测评。

Scene 02

监管情况


时间
被处罚主体
违规情形
处罚
2025 年
上海某物流 IT 服务公司
Elasticsearch 数据库直接暴露公网,含敏感个人信息,未加密,未做等级保护测评
警告 + 罚款 + 限期整改
2025 年
上海某医疗科技公司
互联网医院系统存储患者诊疗数据,数据库无密码策略、无加密、直接暴露在互联网
警告 + 罚款 + 限期整改
2025 年
株洲某网络信息技术公司
为职业院校开发管理软件,测试阶段关联大量敏感个人信息,存在弱口令漏洞
约谈 + 主管人员罚款 1 万元
2025 年
某事务中心
档案查询系统存在未授权访问漏洞(输入身份证号即可查询),安全制度虚置
警告 + 限期整改
2025 年
上海某新能源换电企业
含用户数据的测试数据库开放互联网访问,未加密,未做等级保护测评,日志留存不足 6 个月
警告 + 罚款


Scene 03

自查清单

  • 生产数据库和测试数据库是否都能通过公网直接访问?(答案必须是「否」)
  • 数据库访问密码复杂度是否达标?是否存在默认密码或弱口令?
  • 存储的个人信息(尤其是敏感个人信息)是否做了加密处理?
  • 是否完成了网络安全等级保护(MLPS)定级备案和测评?
  • 系统日志是否留存不少于 6 个月?
  • 离职员工的数据库/系统访问权限是否及时收回?

Scene 04

修补方案

  1. 公网暴露检查: 立即用安全扫描工具检查所有数据库和接口的公网暴露情况,非必要一律关闭
  2. 加密存储: 对存储的敏感个人信息(身份证号、手机号、人脸数据、银行账号等)执行 AES-256 或国密 SM4 加密
  3. 访问控制: 数据库访问设置 IP 白名单,启用强密码策略和双因素认证
  4. 等级保护: 完成 MLPS 定级备案(中小企业通常为二级),委托有资质的测评机构完成测评
  5. 日志审计: 开启并保留不少于 6 个月的网络日志和安全审计日志
  6. 权限清理: 建立离职员工权限回收清单,技术、运维、客服人员离职当日即回收所有系统权限


server-room

Part 04

漏洞四:未成年人信息处理的合规空白

Scene 01

问题是什么

PIPL 第 31 条规定,处理不满十四周岁未成年人个人信息的,应当取得其父母或其他监护人的同意,并制定专门的个人信息处理规则。《未成年人网络保护条例》第 37 条要求网络游戏服务提供者对未成年人个人信息应当每年进行一次合规审计(此为法定义务,其他行业处理未成年人信息的,虽无法定年度审计要求,但参照执行属于良好的合规实践)。

大多数中小企业的做法:连自己有没有收集未成年人信息都不知道。教育、医疗、游戏、社交类企业尤其高危——但即便是电商、餐饮类企业,如果用户在注册时填写了年龄,或者通过微信授权获取了监护人关系,都可能触发未成年人保护义务。

Scene 02

监管情况


时间
被通报/处罚主体
违规情形
2025 年 5 月
65 款 App
未制定未成年人专门处理规则
2025 年 7 月
68 款 App
未制定未成年人专门处理规则/未取得监护人单独同意(13 款)
2025 年
重庆 3 家物业/科技公司
收集 14 岁以下未成年人的人脸信息,未获监护人同意
2026 年 4 月
三部门专项行动公告
「教育领域」列为重点治理对象:未取得监护人单独同意、过度收集家长身份证号


Scene 03

自查清单

  • 公司的产品/服务是否可能被未成年人使用?用户注册时是否有年龄验证机制?
  • 如涉及未成年人,是否制定了专门的《未成年人个人信息处理规则》?(注意:不是「在隐私政策里加一段话」,而是独立文件
  • 收集 14 岁以下未成年人信息前,是否验证并取得了监护人的同意?同意记录是否留存?
  • 是否建立了监护人行使权利(查阅、复制、更正、删除)的受理渠道?
  • (如为网络游戏服务提供者)是否完成了未成年人信息处理的年度合规审计?

Scene 04

修补方案

  1. 年龄识别: 在注册/登录流程中加入年龄验证环节(如通过身份证号或人脸识别判断是否未成年)
  2. 监护人同意机制: 对于 14 岁以下用户,设计监护人验证和授权流程(如短信验证 + 监护人身份证上传)
  3. 独立处理规则: 起草并发布《未成年人个人信息保护规则》,作为独立的弹窗或文件
  4. 年度审计: 网络游戏服务提供者须依法每年审计;其他行业可将未成年人信息处理合规纳入常规审计范围
  5. 如不涉及未成年人: 在隐私政策中明确声明「本产品/服务不面向未成年人」,并设置年龄门槛

Part 05

漏洞五:数据出境的「无感违规」

Scene 01

问题是什么

PIPL 第 38 条规定,向境外提供个人信息的,必须通过以下三种路径之一:(1) 通过国家网信部门组织的安全评估;(2)经专业机构进行个人信息保护认证;(3)与境外接收方订立标准合同(SCC)并向省级网信部门备案。

最隐蔽的坑:很多中小企业根本没意识到自己正在「数据出境」。以下是典型无感出境场景:

  • 使用海外 SaaS 工具(Salesforce、HubSpot、海外版飞书/钉钉/企业微信),员工和客户数据存储在境外服务器
  • 使用海外云服务(AWS 海外区域、Google Cloud),业务数据自动同步到境外
  • 通过微信/邮件将含有客户信息的 Excel 表格发送给海外母公司或合作伙伴
  • App 接入了海外分析 SDK(Google Analytics、Firebase 等),用户行为数据传输至境外

Scene 02

监管情况


时间
被处罚主体
违规情形
处罚
2025 年 9 月
迪奥(Dior)上海子公司
未完成安全评估/标准合同/认证任一机制即向法国总部传输客户数据;未获单独同意
公开处罚
2025 年
上海某酒店管理企业
安全评估后被认定部分数据出境必要性不足,仍继续违规出境
罚款 + 限期整改
2025 年
上海某物业管理企业
将含住宿信息、金融账户信息的个人信息传输出境,未申报安全评估/备案标准合同/获得认证
警告 + 限期整改


Scene 03

自查清单

  • 公司是否使用海外服务器或海外云服务存储数据?
  • 公司是否使用海外 SaaS 工具(CRM、邮件营销、客服系统等)?
  • 公司是否有向境外母公司、关联公司、合作伙伴发送客户/员工信息的业务场景?
  • App 是否接入了海外 SDK(数据分析、广告推送等)?
  • 如以上任一答案为「是」:是否完成了数据出境安全评估申报或标准合同备案或保护认证?
  • 是否在出境前完成了个人信息保护影响评估(PIA,PIPL 第 55 条)?

Scene 04

修补方案

  1. 出境场景全量排查: IT、业务、法务联合梳理所有涉及数据出境的技术工具和业务流程
  2. 选择合规路径: 
    • 非 CIIO、处理个人信息不满 100 万人、上年累计出境不满 10 万人 → 标准合同备案(最常用)
    • 达到安全评估门槛 → 向国家网信部门申报安全评估
    • 跨国公司内部跨境 → 保护认证
  3. 开展 PIA: 按照 PIPL 第 56 条要求,评估出境目的、方式、对个人权益的影响、境外接收方的保护水平等,报告保存至少三年
  4. 技术替代: 能切换到中国境内服务器的 SaaS 工具,优先切换(如用国内版飞书替代海外版)
  5. 员工数据出境: 如涉及员工信息出境(跨国公司的常见场景),制定《员工个人信息出境处理规则》并取得单独同意


global-network


Part 06

附一:合规审计——2025 年以后的新标配

国家网信办已发布《个人信息保护合规审计管理办法》,确立了分层审计框架。以下为征求意见稿中的核心要点(最终正式稿可能有所调整):

维度
大型处理者
中小企业
触发门槛
处理超 1000 万人信息
处理不满 1000 万人信息
法定审计频率
每两年至少一次
无法定强制频次
实务建议频率
每两年一次
每 2–3 年一次
审计执行主体
可自行或委托专业机构
建议委托专业机构

关键提醒:中小企业的审计义务并不因「无法定强制频次」而免除——PIPL 第 54 条要求所有处理者「定期」进行合规审计。没有做过一次审计,本身就是不合规的证据。

Part 07

附二:一条被忽视的先行义务——PIA(个人信息保护影响评估)

在修补前文五个漏洞的过程中,有一项法定前置义务经常被遗漏:个人信息保护影响评估(PIA)

PIPL 第 55 条明确规定,在以下场景中,必须事前进行 PIA:

  • 处理敏感个人信息(对应漏洞一)
  • 利用个人信息进行自动化决策
  • 委托处理个人信息(对应漏洞二中的合作方信息黑箱问题)
  • 向境外提供个人信息(对应漏洞五)

这意味着:你在修补漏洞的同时,应当同步完成并留存 PIA 记录。PIA 报告需涵盖处理目的、方式、对个人权益的影响和安全风险、保护措施的有效性,且保存至少三年(PIPL 第 56 条)。这是向监管证明「已尽到合规义务」的关键书面证据——没有 PIA 记录,前面的修补工作相当于「有行动没留痕」。

实操建议:建议在启动任何一项漏洞修补工作时,同步建立一份 PIA 台账(Excel 即可),按场景逐一记录评估结论。待到《个人信息保护合规审计管理办法》正式施行后,这份台账将成为审计时的第一手材料。

Part 08

五漏洞速查表

漏洞
法律依据
风险等级
最快修补时间
敏感信息单独同意缺失
PIPL 第29条、第30条
🔴 高
1–2 周(前端弹窗改造)
第三方 SDK/外包信息黑箱
PIPL 第17条、第21条
🔴 高
2–4 周(盘点 + 协议 + 隐私政策更新)
数据库和应用安全形设
PIPL 第51条、网安法第21条
🔴 高
立即(公网暴露)+ 1–3 个月(加密/等保)
未成年人保护空白
PIPL 第31条、未保条例第37条
🟡 中高
1–2 周(制定规则 + 年龄验证)
数据出境无感违规
PIPL 第38条、第55条
🔴 高
1–3 个月(排查 + 评估 + 备案)
checklist-audit

Part 09

写在最后

数据合规正在从「大厂专属」走向「全行业标配」。2025 年以来四批通报、三部门联合专项行动、审计办法落地——每一个信号都在指向同一个趋势:不因为你规模小就不查你,恰恰因为你规模小、合规意识弱,才最容易成为典型案例。

本文梳理的五个漏洞,每个都可以在一周到一个月内启动修补。建议今天就做三件事:

  1. 把这份清单发给技术负责人,逐条排查
  2. 让法务或外部律师起草或审查一版隐私政策和数据处理协议
  3. 在下一次管理层会议上,把数据合规列入正式议程——而不是「等出了问题再说」

数据合规,不怕开始得晚,就怕从来没开始。


Part 10

📚 参考文献

    • 《中华人民共和国个人信息保护法》(PIPL)第6条(最小必要)、第15条(撤回同意)、第17条(告知义务)、第21条(委托处理)、第29-31条(敏感信息与未成年人)、第38条(数据出境)、第51条(安全措施)、第54-56条(审计与PIA)、第66条(法律责任)
    • 《中华人民共和国网络安全法》第21条(安全保护义务、日志留存)
    • 《中华人民共和国数据安全法》第27条(数据安全保护义务)
    • 《个人信息保护合规审计管理办法》(2025年5月1日施行)
    • 《未成年人网络保护条例》第37条(年度审计要求)
    • 中央网信办、工业和信息化部、公安部:2026年个人信息保护系列专项行动公告
    • 国家网络安全通报中心:2025年四批移动应用违法违规收集使用个人信息通报(65款/68款/70款/永和大王等)
    • 人民法院案例库:吴某慧、陈某强等侵犯公民个人信息案(入库编号 2025-04-1-207-001)——网络"开盒"的刑法后果
    • 最高人民法院:2026年5月依法惩治侵犯公民个人信息犯罪典型案例(5件)
    • 上海网信办:2025年网络数据安全执法典型案例(物流/医疗/物业/酒店数据出境等)
    • 重庆:物业企业违法存储超150万条人脸数据案(2025年)
    • 福建平潭房地产公司违规采集人脸信息案(罚款2.5万元)
    • 株洲市4起不履行数据安全保护义务典型案例(2025年)
    • 5家中小银行App/小程序违规收集个人信息被点名(2026年5月)
    • Dior上海子公司数据出境违规案(2025年9月)

    免责声明

    文章内容如涉及作品内容、版权和其它问题,请在30日内与本公众号联系,我们将在第一时间删除内容。文章只提供参考并不构成任何投资及应用建议。


    📚 往期回顾

    🌐 平台合规

    外卖平台“二选一”行为涉及哪些法律问题?|法如山

    浅析平台内经营者数据调用中“正当理由”的应用|法如山

    跨境数据合规管辖冲突的体系化应对:GDPR、CCPA与PIPL的交叉适用|法如山

    公司被侵犯名誉权,怎么办?|法如山

    互联网平台发送短信验证码需要遵守什么规定?|法如山

    “引人误解的商业宣传行为”的认定标准及司法实践|法如山

    首例“搜索提示词”算法侵权案宣判!平台已履行算法解释说明义务,不构成侵权|法如山

    仲裁协议不能排除人民法院受理垄断民事纠纷 反垄断案件的管辖问题|法如山

    不强制勾选、查看用户协议、隐私协议,侵犯个人信息|法如山

    信息展示错误,天某查被判赔!企业征信数据使用者不正当竞争行为认定|法如山

    在抖音刷流量,被判赔400万元! 组织刷量、制造虚假流量的虚假宣传行为构成不正当竞争|法如山

    外卖员之死,平台需要承担什么责任?外卖员与平台的法律关系及责任承担|法如山

    抖音等视频平台账号可以买卖吗?买卖抖音、快手等视频平台账号的法律效力|法如山

    了解你同意的服务协议吗?揭秘网络平台格式条款 网络平台“用户服务协议”的相关法律问题(一)|法如山

    信息网络传播权遭侵犯,平台责任在哪里?互联网平台侵犯信息网络传播权的责任界定|法如山

    搭便车营销:关键词搜索竞价排名能否构成不正当竞争?|法如山

    周杰伦败诉!周杰伦起诉网易等不正当竞争二审被驳回  公众人物对网络上提及之话题的容忍限度在哪里?|法如山

    用人单位的举证责任(深圳市为例)|法如山

    实习生受法律保护吗?实习生与用人单位是否存在劳动关系?|法如山



    向下滑动查看所有内容

    🤖 AI / 直播 / 短视频


    MCN、主播必读!账号昵称头像的商标抢注风险与避坑指南|法如山

    网红达人私接广告,违约赔偿谁说了算?|法如山

    MCN可以强制达人发布广告吗?|法如山

    看了主流问答工具式AI的用户协议,我发现了……|法如山

    肖像和声音授权可以无期限限制吗?|法如山

    未经同意创造以自然人的AI形象侵权及平台的侵权边界|法如山

    收藏!数据合规境内外查询网站汇总|法如山

    主播未阻止直播间弹幕骂人,被判侵犯名誉权|法如山

    收藏!数据合规法律法规及标准|法如山

    收藏!AI/大模型 备案、法律法规及标准|法如山

    首例AI“杀人”案震惊全球 谁来承担责任?|法如山

    数字藏品法律属性及其交易行为效力|法如山

    网红虚假宣传?怎么认定?虚假宣传行为的认定|法如山

    “卖惨博主”月入千万,是否违法?能否追责?|法如山

    质疑主播作弊被起诉,判无责!主播名誉权的侵权边界|法如山

    用别人声音也能侵犯人格权?从影视剧台词声音侵权第一案和AI声音侵权第一案看侵犯声音权益的司法判断|法如山

    AIGC数字人形象风波:你的"数字分身"可能在无权使用?AIGC数字人“形象”的授权问题|法如山

    AIGC生成的内容著作权归谁?AIGC生成内容著作权的归属|法如山

    用ai生成的内容赚的钱归谁?人工智能生成作品的收益分配问题|法如山

    工作时间私自做自媒体,公司可以辞退吗?员工工作时间处理与工作无关的信息可能需要承担的责任|法如山

    主播离职后不返还广告收益怎么办?主播离职后需要返还的款项有哪些|法如山

    给主播刷礼物可以要求返还吗?给主播直播打赏的行为属于什么法律关系?是否无效或可以撤销?|法如山

    主播/视频创作者能随便暴露我的隐私吗?主播/视频创作者需要注意的个人隐私和信息保护问题|法如山

    MCN与主播之间的知识产权问题分析|法如山

    MCN与主播之间的账号归属问题分析|法如山

    MCN与主播之间的违约金分析|法如山

    抖音等视频平台账号可以买卖吗?买卖抖音、快手等视频平台账号的法律效力|法如山

    微信账号可以买卖吗?买卖微信账号的法律效力|法如山

    主播“请假”未得到MCN公司确认擅自停更,是否承担违约责任?|法如山

    那么喜欢自导自演?给自己演进去了……|法如山




    向下滑动查看所有内容

    📢 广告营销

    网红达人私接广告,违约赔偿谁说了算?|法如山

    MCN可以强制达人发布广告吗?|法如山

    主播离职后不返还广告收益怎么办?主播离职后需要返还的款项有哪些|法如山

    深圳律师网络推广合规指引:律师自媒体不可不知的十条红线

    推广方使用侵权作品推广,被推广人需要承担侵权责任吗?|法如山

    竞价排名推广引起的诉讼如何选择案由?竞价排名推广引起诉讼的案由选择|法如山




    向下滑动查看所有内容



    🔐 数据合规

    gdpr数据保护条例与ccpa加州消费者隐私法案的异同点?

    浅析平台内经营者数据调用中“正当理由”的应用|法如山

    跨境数据合规管辖冲突的体系化应对:GDPR、CCPA与PIPL的交叉适用|法如山

    收藏!数据合规法律法规及标准|法如山

    收藏!数据合规境内外查询网站汇总|法如山




    向下滑动查看所有内容


    ⚖️ 民商事纠纷

    “假离婚” 真能逃债?一文读懂法律认定标准与债权人救济途径|法如山

    从“大衣哥”案看网络侮辱诽谤的法律责任与认定标准|法如山

    飞机上猝死,航空公司需要承担什么责任?|法如山

    户外活动组织者需要承担什么责任?|法如山

    圣诞老人涉及的法律问题|法如山

    试驾车辆发生交通事故,谁来承担责任?|法如山

    建议收藏!遇到有人虐待动物怎么办?|法如山

    最高人民法院:离婚案件判决标准(2024版)|法如山

    村民可以互换宅基地吗?互换宅基地的具体法律程序?农村宅基地互换:法律程序与条件解析|法如山

    和网约车/出租车撞了,对方要误工费?与营运性车辆发生交通事故的赔偿问题|法如山

    公司调整办公地点,合法吗?属于违法解除吗?|法如山

    撞车后,车贬值了?啥情况下能要这笔钱!车辆贬损价值赔偿的法律依据与条件|法如山

    离婚时,宠物归谁?离婚后的宠物归属及“探视权”|法如山

    吃了月饼身体不舒服,可以要求赔偿吗?食品消费者权益保护的司法实践|法如山

    买宠物遇到“星期宠”,怎么办?“星期宠”的司法认定及处理措施|法如山

    网店价格设置错误,顾客疯狂下单怎么办?价格标示错误的性质和司法认定|法如山

    代孕违法吗?代孕涉及什么法律问题?需要承担什么责任?|法如山

    周杰伦败诉!周杰伦起诉网易等不正当竞争二审被驳回  公众人物对网络上提及之话题的容忍限度在哪里?|法如山

    1.8万拍下估值上亿厂房后遭法院撤销,是有猫腻吗?法院执行拍卖的价格过低,可以撤销吗?|法如山

    投喂流浪猫需要承担责任吗?投喂流浪动物是否构成“实际饲养人”及需要承担的责任|法如山

    一个外地女孩在出租屋去世被批不实 发布失实文章要承担什么责任?|法如山

    国产首部3A游戏黑神话发售 开发一款游戏,涉及哪些法律问题?|法如山

    非法医疗美容致损害,能得到哪些赔偿?非法行医类之医美纠纷的赔偿责任|法如山

    “网络开盒”:触手可及的法律红线和责任|法如山

    球拍被踩断,怎么追责?|法如山

    如何守住自己的婚前财产?婚前财产的确定及财产隔离方法|法如山

    车被划了怎么办?车辆遭受非恶意破坏的处理方法|法如山

    车被划了怎么办?车辆遭受恶意破坏的处理方法|法如山




    向下滑动查看所有内容

    📝 律师实务

    深圳律师网络推广合规指引:律师自媒体不可不知的十条红线

    资料分享:【企业出海】对外投资合作国别(地区)指南|法如山

    并购重组主要法律法规及规则汇编|法如山

    收藏!数据合规境内外查询网站汇总|法如山

    收藏!数据合规法律法规及标准|法如山

    建议收藏!被执行人信息查询渠道汇总|法如山

    资料分享:个人破产申请前辅导服务规范|法如山

    建议收藏!境外公司/实体注册信息查询指南|法如山

    执行程序中追加被执行人配偶或原配偶作为共同执行人的可行性|法如山

    某律师事务所被公安局贴封条!

    某律协通报律师不配合调解工作|法如山

    突发!深圳某律所因未及时通知当事人缴纳诉讼费,被判赔当事人140余万元|法如山

    仲裁文书检索、查询指南【2024/9/10】|法如山

    9月1日实施!《网络反不正当竞争暂行规定》 |法如山

    网络侵权的地域管辖|法如山

    金融领域的消费者权益保护法律法规及制度体系梳理|法如山

    医美行业的主要监管法律法规|法如山

    【2024/8/9】深圳市福田区人民法院最新通讯录|法如山

    【2024/8/8】深圳市南山区人民法院最新通讯录|法如山

    【2024/10/23】深圳市罗湖区人民法院最新通讯录|法如山

    用人单位的举证责任(深圳市为例)|法如山

    劳动者的举证责任(深圳市为例)|法如山

    资料分享:青年律师全流程工作手册|法如山

    建议收藏!全国无犯罪证明线上办理渠道及指引【2024/9/6】|法如山




    向下滑动查看所有内容



    欢迎交流

    如果您对数据合规有任何疑问,欢迎留言或私信交流。

    关注公众号



    【声明】内容源于网络
    0
    0
    Akon合规手记
    1234
    内容 200
    粉丝 0
    Akon合规手记 1234
    总阅读1.3k
    粉丝0
    内容200