Archive for January, 2024

薛教授接受人民法治采访

2024年1月24日,薛虹教授接受《人民法治》副总编辑采访,就2023年11月27日滴滴平台系统崩溃事件进行法律分析。薛教授谈到,在数字经济中,数字平台是社会经济文化生活的中心和枢纽。大型数字平台的正常运行甚至对整个社会生产和人们日常生活有很大的影响。数字平台的运行依赖于复杂的网络信息系统的支撑。网络系统丧失全部或部分功能,俗称系统崩溃。内外因都可能导致数字平台运行发生严重故障、系统失灵等网络安全事故。2023年1127滴滴事件中,滴滴承认系由“底层系统软件发生故障”造成,证明该事故原因是滴滴网络信息系统自身存在安全缺陷、系统漏洞。除了数字平台的内因,计算机病毒、网络攻击、网络侵入等网络犯罪或者火灾、地震、海啸等自然灾害也是造成网络安全事故的原因。例如,向目标系统恶意提交超大数量的服务请求造成系统过载、瘫痪的网络攻击,就是典型的情况。当今的数字平台(特别是大型平台)都已经具备了比较强大的防范网络犯罪、灾害的能力,达到系统崩溃程度的严重网络安全事故一般是内外因共同作用形成。例如,病毒、入侵等外因触发了系统安全缺陷、漏洞,造成代码运行、用户界面出现大规模、持续性错乱的严重后果。

我国法律法规对数字平台的网络安全保障义务有明确的规定,在行政法律体系中进行比较充分全面的监管。所有运营网络或者通过网络提供服务的企业都必须采用国家强制性技术标准,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。所有网络运营者都应制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。发生危害网络安全的事件时,网络运营者应立即启动应急预案,采取有效补救措施,防止危害扩大,并及时向社会发布与公众有关的警示信息,按照规定及时告知用户并向有关主管部门报告。违反上述法定义务的数字平台将受到国家网信部门会同主管部门的行政处罚。滴滴事件中,平台补救措施部到位,公众警示不及时,亦未积极调查事故原因及公布详细的事故调查结果,草草了事,并不符合有关的法律要求。

交通运输部、国家网信办、公安部等八部委组成的交通运输新业态协同监管部际联席会议将滴滴出行、货拉拉、美团打车等列为“交通运输新业态平台公司”,并对其进行了多次提醒式约谈,要求强化安全生产和应急处置能力,维护司机和消费者合法权益。如果滴滴等平台公司的规模已经发展到了影响客货运市场、公共服务等重要领域的国家安全、公共利益的程度,应当按照《网络安全法》规定的关键信息基础设施进行监管。此类平台必须履行各项法定义务,严防系统丧失功能或信息泄露发生,采购网络产品和服务须接受网络安全审查,定期进行安全评估,进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力。

依据《电子商务法》的规定,电子商务平台经营者应当采取措施,保证网络安全稳定运行,有效应对网络安全事件,保证电子商务交易安全。平台用户的合法权益因平台网络安全事故受到损害的,有权依据《民法典》等法律的规定,获取相应的法律救济。但是,用户追究平台的侵权责任,在举证责任方面面临较大的困难,难以证明网络安全事故完全系平台网络系统造成。在电子支付等特殊领域,举证责任倒置,用户追究平台责任的能力增强。例如,在滴滴事件中,结算系统出现故障,导致结算记录错误,用户遭受实际损失的,有权依据《电子商务法》的规定,由滴滴承担错误支付或者非授权支付的赔偿责任,除非滴滴能证明错误支付非自身原因造成或者非授权支付是因用户原则造成。

用户与数字平台之间订立了用户协议,存在合同关系。用户因平台网络安全事故遭受损失的,也可以依据用户协议追究平台的违约责任。但因用户协议中大部分条款是基于平台规则所形成的格式条款,平台一般事先规定了大量免责或者责任限制的事由,使用户难以获得赔偿。在滴滴事件中,即便平台承认网络安全事故系因网络信息系统自身问题造成,也仅给予用户10元红包了事,显然是用户协议中责任限制条款在发挥作用。而且,用户协议格式条款不仅规定了赔偿用户实际损害的限额,而且排除了平台对用户间接的、预期的、偶然的、附带等损失的赔偿责任。因此,用户因无法上班的误工损失、无法回家的酒店费用都无法获得违约赔偿。更有甚者,某些平台的用户协议规定了采用仲裁的方式解决与用户的争议的格式条款。因仲裁程序费用较高,用户面临小额争议望而却步,进一步缩小了用户获得赔偿的可能性。市场监督管理部门及主管部门有必要强化对平台规则和用户协议的监管,对违反《电子商务法》的规定,不遵循公平公正的原则制定平台规则和用户协议的行为予以制止和处罚。

平台网络安全事故很可能导致大量消费者的个人信息(包括支付账户等敏感个人信息)泄露,使个人信息权利受到损害。依据《个人信息保护法》,数字平台作为个人信息处理者,侵害消费者个人信息权益造成损害,不能证明自己没有过错的,应当赔偿消费者受到的损失或者个人信息处理者因此获得的利益;损失和获利难以确定的,根据实际情况确定赔偿数额。数字平台面临用户索赔的情况将越来越多。平台出于风险控制、可持续性发展的目的已经比较普遍地购买了责任保险。随着保险理赔的范围扩大,用户因平台系统崩溃得到赔偿的机会也可能增加。

Comments off

Prof. Xue presented at UNNExT Expert Group Meeting on CPTA

The UNNExT Expert Group Meeting on Developing a Legal Guide for Cross-border Paperless Trade was held on 15 January 2024. The Meeting was organized by the UNESCAP in response to the the Decision of the Parties to the Framework Agreement on Facilitation of Cross-border Paperless Trade in Asia and the Pacific (CPTA) during the 2nd Meeting of the Standing Committee. According to the report, the Standing Committee requested the secretariat prepare a draft guide on engaging in cross-border paperless trade taking into account regional and international laws and regulations and best practices as appropriate. The draft guide will be presented at the next regular session of the Standing Committee for its review and consideration in June 2024. The Legal Guide is being developed by the UNNExT Experts and other invited participants. A concept note for the Legal Guide encompassing the context, objectives in supporting countries engaging in cross-border paperless trade, and a proposed table of contents was presented at the meeting. Prof. Xue and other experts were invited to comment on the draft and the proposed Guide.

Prof. Xue who had been engaged in the whole formation process of CPTA (from early consultation, negotiation to drafting the implementation documents) contributed the experience and institutional memories that would be valuable for the further work on the Guide. Prof. Xue mentioned that the Guide would need to take into account the complicated documents involved in digital trade. Transaction documents may be very different from regulatory ones with respect to choice and application of law. Harmonization of law through encouraging suitable domestic legal environment and adopting international rules and standards is one of the key legal mechanism of the CPTA. The Guide may provide the road map for implementing this mechanism. Regarding the mutual recognition (MR), which is required by the CPTA, Prof. Xue emphasized its essential role in the whole legal design. Although bilateral and multilateral agreements may be used to operationalize the MR, they are not the exclusive solution under the CPTA. The Paperless Council may delegate the Standing Committee to develop the protocol or other means to specify the standards of MR commonly accepted by the Parties, notwithstanding of the difficulties of consensus and complexity of trade documents and data.

To ensure a robust process, the Secretariat will consider all the discussions and expert feedback to promote the development of the Legal Guide and submit the draft to the Standing Committee.

Comments off

薛教授参加世界互联网大会跨境电商调研

2024年1月3-5日,薛虹教授作为跨境电子商务工作组副组长,与世界互联网大会领导一起赴深圳进行实地调研。1月4日上午,一行赴深圳市跨境电子商务协会,与协会领导、代表性跨境电商会员企业进行了座谈。深圳市跨境电子商务协会(Shenzhen Cross-Border E-Commerce Association)成立于2014年5月20日,深耕跨境领域 8 年, 是地方性、行业性、 非营利性的最高级别 5A 社会组织,深跨协致力于跨境电商行业营造公平竞争的良性氛围,加强协会与企业间的相互合作,疏通跨境产业链,促进传统产业转型升级。协助政府等机构了解行业最新相关信息,积极探索创新产业发展模式,发挥行业引领作用,制定行业标准,推动产业经济增长步伐,营造统一、开放、竞争、有序的跨境电商市场环境,为会员提供最专业、最权威的资源、人才、资讯、会展、产品、服务等一站式的解决方案。该协会是由全球电子商务行业有代表性的企业和团体组成的全生态跨境电子商务行业组织。座谈中,协会领导介绍了推动国内跨境产业全面战略出海、赋能产业全球化数字发展的具体措施。薛教授在对谈中,详细询问了协会作为社会组织积极拓展国际合作与海外市场,与外国政府部门进行沟通协调,促进民间国际交流的经验。薛教授还谈到在亚马逊平台以中国商户违反平台规则为由终止大量商户平台经营的事件中,中国《电子商务法》关于平台内经营者参与平台治理的创新规则应当推广成为全球性的标准,而且协会这样的社会性组织可以代表广大商户寻求法律救济,维护商户在跨境电商中的合法权益。与会领导专家均表示在国际法律信息方面要进一步加强沟通交流。

1月4日下午,一行赴深圳市易达云科技有限公司。易达云科技有限公司于 2014 年在深圳成立,2015 年于美国、加拿大布局海外仓;2016年国内设立多个分子公司覆盖全国、完善欧美海外仓布局;2018 年完成系统重构、流程优化、升级服务;2020 年开放平台、聚合物流、搭建仓网;2022 年精细运营、扩大版图、构建生态。公司在美国、英国、加拿大、澳大利亚、德国等国家投资建设海外仓网络,覆盖超过20 多个欧美城市,运营超过 80 万平方米,60 个海外仓,是业内管理海外仓最多的企业,目前营收超过十亿,每年支持跨境电商出口贸易额超过百亿,累计帮助数千家中国跨境电商企业实现了超过千亿的外贸产值。该公司专注于跨境电商服务的产业互联网公司,公司通过自主研发的 SAAS 平台,为跨境电商、物流服务商、仓储服务商等生态合作伙伴赋能,帮助合作伙伴降低成本、提升效率,实现跨境无忧。薛教授在座谈中指出,易达云是一家比较典型的跨境电子商务综合服务企业,不同于传统外贸的新型智能综合服务提供者,具有新的法律地位和特征。薛教授还就跨境数据流动的合规问题,与公司进行了深度沟通。

Comments off