(電子商務(wù)研究中心訊) 日前,網(wǎng)經(jīng)社(100ec.cn)發(fā)布《2011-2012年度中國電子商務(wù)法律報告》(報告下載:qjkhjx.com/zt/2012law/),該報告為首份電商法律報告。
以下為對2011-2012年度電子商務(wù)典型案例的解讀之一號店員工泄漏用戶信息案(刑事案件)。
【案情簡介】
2012年5月,有人通過QQ來兜售1號店的數(shù)據(jù),90萬用戶的資料賣500元。有媒體對信息的真?zhèn)巫髁蓑炞C,結(jié)果表明大部分用戶數(shù)據(jù)屬真實信息。2012年11月1日,上海市公安局網(wǎng)安總隊通報了自8月份以來,公安部門對上海市網(wǎng)絡(luò)違法犯罪的打擊情況。據(jù)警方透露,警方根據(jù)前期排摸調(diào)查,現(xiàn)已查獲1號店網(wǎng)上商城員工與離職、外部人員內(nèi)外勾結(jié),造成部分客戶信息泄露一案。截至目前,已有11人被公安部門控制,案件相關(guān)調(diào)查工作仍在進行中。
【法律分析】
網(wǎng)經(jīng)社特約研究員張延來律師認為,隨著電商企業(yè)逐步做大,員工的規(guī)范化管理也必須提上日程,尤其是就職于核心部門或接觸機密信息的員工,一旦他們借助手中的優(yōu)勢為自己謀取私利,后果會非常嚴重。加之當前電商企業(yè)之間的競爭在很大程度上表現(xiàn)在人才的爭奪,所以人才流失以及在流失過程中伴隨著的企業(yè)無形資產(chǎn)(商業(yè)秘密、技術(shù)、經(jīng)驗等)帶給企業(yè)的損失更加難以估量。聯(lián)想到此前原聚劃算總經(jīng)理閻利珉因涉嫌非國家工作人員受賄罪被判刑,以及另外一家知名淘寶店鋪,因此退員工導(dǎo)致其心懷怨恨,將店鋪商品全部下架等案例,不得不說“管好人”是當前電商企業(yè)的必修課。
在法律層面,企業(yè)可以通過正面的激勵機制和反面的限制機制來規(guī)范員工行為,激勵機制包括薪酬獎勵、股權(quán)激勵、期權(quán)激勵等,限制機制則包含保密協(xié)議、競業(yè)禁止協(xié)議等。正反兩方面結(jié)合,才能最大程度留住優(yōu)秀人才,即便留不住也可以將損失降到最低。與此同時,企業(yè)應(yīng)該建立完善的管理制度,并對員工進行法律培訓(xùn),使之了解基本的法律責(zé)任,并且開辟多種監(jiān)督和投訴渠道,第一時間發(fā)現(xiàn)員工的違法行為,采取相應(yīng)處置措施,避免影響和損失擴大化。
網(wǎng)經(jīng)社特約研究員趙占領(lǐng)律師認為,用戶與網(wǎng)站建立服務(wù)合同關(guān)系后,網(wǎng)站有義務(wù)保障用戶賬號本身安全和賬戶內(nèi)資金安全的雙重義務(wù),注冊賬戶內(nèi)的資金需要采取更加嚴格的安全措施,比如手機綁定驗證,資金提取原路返回,否則需要進一步的驗證等等。
判定網(wǎng)站是否有過錯有兩種方式,一種是被盜用戶起訴,那么網(wǎng)站有義務(wù)舉證證明自己沒有過錯,所需證據(jù)包括,是否對用戶信息做加密處理、防護墻設(shè)置、安全等級是否符合法律規(guī)定等。另一種是公安機關(guān)調(diào)查、判定網(wǎng)站的信息安全等級是否達到要求。2011年CSDN泄密事件中,北京公安機關(guān)最終認定運營公司安全等級不夠,對之做出了行政警告的處罰。
此外,在用戶個人信息泄露后,是否及時提醒用戶修改密碼,保護賬戶安全,也可以判定網(wǎng)站是否有過失。