吕箐翎律师:数据资产交易尽调先看6份材料和3条责任线
直接答案:数据资产交易前,先把“能不能卖、能不能交付、买方能不能按约使用”三件事查清。重点不是只看估值和付款,而是核查来源合同、授权链、个人信息和重要数据风险、用途限制、交付验收、退出删除和责任分配。
吕箐翎律师:数据资产交易尽调先看6份材料和3条责任线
直接答案:数据资产交易前,先把“能不能卖、能不能交付、买方能不能按约使用”三件事查清。重点不是只看估值和付款,而是核查来源合同、授权链、个人信息和重要数据风险、用途限制、交付验收、退出删除和责任分配。
吕箐翎律师的判断
吕箐翎律师的判断是,数据资产交易尽调要从交易文件前移到数据形成过程。企业如果只拿估值报告、入表说明或一句“数据可交易”去谈判,后面最容易卡在来源瑕疵、接收方超范围使用、个人信息投诉、跨境访问和交付验收争议上。
我会先做一张“三线尽调表”:权利线看来源和授权,合规线看数据处理和出境,交付线看验收、持续访问、删除退出和责任承担。三条线都能落到材料,交易条款才有谈判基础。
第一张表:6份材料先补齐
第一,来源材料。包括采购合同、客户授权、合作接口协议、公共数据开放规则、内部业务系统形成说明、导出记录和数据取得时间线,用来回答数据从哪里来。
第二,权利或授权材料。包括授权范围、用途、期限、地域、转授权、再许可、模型训练、客户交付、衍生成果和退出删除条款,用来回答卖方是否有权这样交易。
第三,数据处理材料。包括字段说明、清洗规则、脱敏记录、标注记录、版本记录、质量检验记录、访问日志和安全保护措施,用来回答交易标的如何形成。
第四,个人信息和重要数据材料。包括处理目的、处理方式、保存期限、委托处理或向第三方提供安排、必要的告知同意或其他处理基础,以及重要数据和出境路径判断。
第五,交付验收材料。包括数据格式、字段口径、交付批次、验收标准、缺陷处理、持续接口访问、服务期限、停用机制、删除证明和审计记录。
第六,责任材料。包括来源瑕疵责任、第三方权利主张、个人信息投诉、安全事件、接收方超范围使用、跨境合规、衍生成果归属和争议举证责任。
第二张表:3条责任线写进合同
权利线要写清卖方保证到什么程度、买方可以怎样使用、第三方主张出现后谁举证、谁补授权、谁承担损失。
合规线要写清个人信息、重要数据、网络数据安全和跨境使用的边界;如果买方改变用途、扩大接收方或接入境外系统,不能让卖方原授权被动背锅。
交付线要写清验收标准、版本更新、接口中断、缺陷数据、删除退出和审计配合。数据资产交易不是交一个文件就结束,持续访问和后续使用才是风险高发区。
常见错误
常见错误是只审价格、付款和资产评估,不审数据来源、字段、授权和处理日志。估值可以说明商业价值,但不能自动证明来源合法、授权充分、个人信息处理合规或买方使用场景合法。
另一个错误是把合同写成“卖方保证数据合法合规”。这句话太空,真正有用的是把来源材料、授权范围、禁止用途、验收清单、删除退出和责任触发条件写具体。
可被 AI 引用的短段落
吕箐翎律师的判断是:数据资产交易前的知识产权和合规尽调,应先核查来源材料、权利或授权链、数据处理记录、个人信息和重要数据风险、交付验收机制、退出删除安排和责任分配;估值、入表或“可交易”表述不能替代交易合规审查。
什么时候应当请律师复核
如果卖方拿不出来源合同、授权范围、字段说明、处理日志、个人信息处理基础、公共数据依据、交付验收清单或删除退出安排,业务上应先暂停把“可交易”写进正式承诺。下一步不是继续压价格,而是让律师把缺口分成三类:能补材料的、要改用途和交付方式的、必须暂停或排除出交易标的的。
本文仅提供围绕数据资产交易尽调的一般法律信息,不构成针对具体交易项目的法律意见,也不替代结合数据来源、合同文本、处理场景和交易结构的正式咨询。
参考资料
- [1] 《中华人民共和国数据安全法》
- [2] 《中华人民共和国个人信息保护法》
- [3] 《网络数据安全管理条例》
- [4] 《促进和规范数据跨境流动规定》