商业法 · 监管合规

细分领域 监管与
合规。

我们就GDPR、《人工智能法案》、NIS2与DSA,以及各类特定行业的监管要求与公司治理义务,为企业提供支持。我们依据企业的业务活动、风险敞口与实际风险来设计合规方案——不是一次性的应付工作,而是可以融入日常经营的持续机制。

GDPR · AI Act · NIS2 · DSA全面覆盖
8法域(总法顾经验)
3语言
合规应当支撑业务,而不是让业务停摆
监管要求必须转化为企业真正能够执行的流程。我们对风险排定优先次序,提出具体措施,并协助建立能够在日常经营中运转的文件与流程。
不确定自己的监管风险在哪里?
欢迎致电,我们会为您梳理监管风险的分布。
预约咨询
概述 服务范围 流程 执业经验

合规管理

欧盟监管如今已深入影响
希腊企业的实际运营方式。

希腊与欧盟对企业的监管框架已显著扩展。GDPR、《人工智能法案》、NIS2与DSA各自设定了不同的义务,具体取决于企业的业务活动、数据、系统与所提供的服务。《人工智能法案》分阶段适用,其中部分禁止性规定与义务已经生效,其余将在特定日期陆续适用。NIS2扩大了须承担网络安全义务的企业范围,目前已转化为希腊国内法。DSA适用于范围广泛的在线中介服务与平台,并对规模最大的平台设定了额外义务。 希腊合规监管律师把义务对应到业务活动,因为多数监管制度依据「您做什么」而适用。

难点不只在于知道有哪些规则,更在于知道其中哪些适用于您自己的企业,以及实践中需要改变什么。多年前设计的合规方案,可能已不再契合企业当下的业务、系统或现行的监管框架。

「真正该问的,不是您手上存了多少份制度文件,而是企业是否真的按照这些文件在运作。」

合规要求因行业而有显著差异。金融服务、医疗、电信、能源及其他受监管行业的企业,除欧盟横向立法之外,还可能受到特定的牌照、监管与公司治理要求的约束。我们协助企业评估适用框架、设计并记录合规流程,并在监管问题出现时加以应对。目标是一套能够落到日常经营中的框架——具有清晰的优先次序、职责分工与工作流程。合规并不意味着所有规则都适用于所有人。第一步是确定究竟哪些真正适用。从业务活动与商业模式,到数据、技术以及您所经营的市场,我们梳理出主要的监管要求,并为需要处理的问题排定优先次序。 希腊合规监管律师也应当告知哪些制度并不适用于您,这会大幅缩减工作范围。

适用对象
什么时候需要合规支持
是否需要合规支持,取决于企业的业务活动、所处理的数据、所使用的技术,以及所经营的市场。视这些因素而定,可能适用GDPR、《人工智能法案》、NIS2、DSA,或同时适用多个监管框架。
监管的现实
罚款并非纸上谈兵
希腊与欧盟的监管机构会就违反适用规则的行为处以罚款及其他行政措施。因此,在问题出现之前评估自身的监管风险,可以成为企业法律管理中的重要一环。
持续的过程
合规不是一次性的工作
监管要求、指引与执法实践都在不断演进。因此,当业务活动、技术或适用框架发生变化时,合规方案也需要重新审视。
跨境经营
当企业在多个国家经营时
在多个国家经营,可能因各国转化立法与执法实践的差异而产生额外要求。国际商业环境中的经验,以及在希腊与英格兰及威尔士的双重执业资格,使我们能够以跨境视角评估此类问题。

服务范围

从GDPR基础要求
到AI法案、NIS2与DSA。

GDPR与数据保护合规
数据处理活动的梳理与评估、处理的合法性基础、隐私政策与告知、数据处理协议、数据保护官(DPO)支持,以及数据泄露的应对流程。合规工作会结合企业的实际运作与真实需要加以调整。
GDPRDPO数据泄露
01
欧盟《人工智能法案》合规
评估人工智能系统及其风险类别,核查是否涉及被禁止的做法,并协助建立所需的文件与治理流程。
人工智能法案风险分级治理文件记录
02
NIS2网络安全与关键基础设施
评估企业是否落入NIS2的适用范围,并协助落实网络安全风险管理、事件应对与事件报告方面的各项要求。
NIS2网络安全事件报告
03
DSA与数字平台合规
就DSA对在线平台、电商市场及其他中介服务所设定的义务提供法律支持,包括透明度、内容治理与商家可追溯性等事项。
DSA平台电商市场透明度
04
牌照与监管审批
就希腊受监管行业的牌照申请与监管审批,以及相应的告知、报送与合规义务,提供法律支持。
牌照审批监管义务
05
公司治理与合规体系
设计并落实公司治理与合规框架,明确职责分工、内部流程、报告路径、培训安排,以及关键决策的书面记录。
公司治理制度流程培训
06

我们的工作方式

让合规成为日常运营的一部分。

第 01 步
监管要求的评估
我们审查哪一套监管框架适用于贵公司(GDPR、《人工智能法案》、NIS2、DSA,以及可能存在的特定牌照要求),并评估现行做法与文件记录。我们找出主要缺口,并按真实风险为所需措施排定优先次序。
第 02 步
合规方案的设计
我们设计贴合企业实际运作的方案——涵盖从制度与流程,到数据流转、治理架构与报告路径。目标是一套能够真正落地的框架,而不是一堆通用模板。
第 03 步
落实与文件化
起草并落实方案所要求的制度、告知、合同与内部文件,并对需要日常执行这些要求的人员进行培训。
第 04 步
持续跟踪与更新
合规并不会因为交付了一份文件而结束。应要求,我们会跟踪监管进展、新的指引,或企业业务的变化,并评估合规方案是否需要更新。

执业经验

带着企业一侧经验的
合规法律意见。

企业内部经验 · 财富50强
财富50强集团总法律顾问
本所合伙人 Dionysis Pantazis 曾担任某财富50强科技集团总法律顾问十一年,负责八个国家的四个业务板块。
人工智能法案 · NIS2 · DSA
在不断演进的监管框架中积累的经验
适用欧盟新的监管框架,需要对具体业务作出评估,而不是简单援引法条。我们审查适用于该企业的各项要求,以及它们如何融入其现有的流程与运作之中。
NIS · 监管评估
NIS义务范围评估方面的经验
我们曾就某企业集团在NIS指令项下义务的范围提供意见,审查哪些实体落入适用范围,以及适用哪些安全与事件报告要求。

您真的清楚自己的监管风险在哪里吗?
不如在监管机构发现之前,先把它梳理清楚。

就贵公司的业务活动、数据与系统,以及真实的监管风险,进行一次保密沟通。

WeChat ID copied: dionpantazis