「重磅」《2020互联网出海全球数据合规法律观察报告》发布
报告内容概览
近年来数据隐私保护受到了公众和各国政府越来越多的重视。2018年,欧盟《通用数据保护条例》(General Data Protection Regulation,GDPR)正式生效,由此掀起了全球范围内关于个人数据保护立法、执法、合规的数据保护浪潮;美国互联网产业发达,数据保护意识亦是走在前列,加州消费者隐私法案(California Consumer Privacy Act,CCPA)被视为可能超越GDPR的美国最严数据保护法;澳大利亚数据保护体系也日趋完善严密,综合数据保护法和行业领域数据保护法一应俱全。与此同时也有一些国家的数据保护进程尚处于初期阶段,南非的个人数据保护法POPIA于2013年通过,但至今仅仅部分条文生效;沙特阿拉伯尚未有数据保护的独立体系,宗教法仍对各方面产生较大影响。
在数据隐私保护热潮的背景下,垦丁律师事务所海外业务团队对全球范围内的个人数据保护法律体系进行调研,完成《2020互联网出海全球数据合规法律观察报告》。本全球数据合规法律观察报告立足全球,全方位归纳整理各洲、各国立法、执法、处罚等形势现状,以大洲/地区为划分基础,收录了近年来主要国家具有代表性的案例,并进行概述与解读,对出海企业提出合规启示。报告整体与细节并重,致力于了解全球各地区数据立法进程与发展概况,掌握全球趋势,有助于出海企业简明了解全球数据保护基础情况 ,获取最新资讯,促进经验交流,进而帮助中国企业顺利出海。请后台回复“数据合规报告”获取全文。
01
报告目录
02
立法执法概述内容列举
03
区域数据法律现状内容概览
【声明】本报告内容可能会因法律法规修改而变更,司法实践中依个案实际情况来处理。本报告仅代表作者目前所持的理论观点,不代表作者供职机构或其他相关机构的意见。本报告仅为交流之用,所有内容不构成对任何个案的意见、建议或观点。作者和发布平台明示不对任何根据本报告任何内容的作为或不作为所导致的后果承担责任。
04
报告结语
该报告将整体把握与细节解读相结合,从各洲立法、监管、执法、处罚等主要方面进行概括性介绍,而后从具体案例中抓住合规关键。
在立法层面,传统发达地区例如欧洲、北美仍旧有巨大优势;非洲地区的数据隐私法律体系目前完善程度相对较低,但多国数据保护立法已提上日程;亚太地区地域广阔,不同国家和地区间经济差距较大,数据保护立法推进程度存在差异;中东立法角度多样,一些国家尚未设立专门的数据隐私法律,具体行业规范和宗教法在数据保护法律体系中占据重要地位。
与此同时,监管机构的执法活跃程度往往与该地区立法监管体系的完善程度有关,大部分立法完善的国家和地区对应的监管机构设置完善、执法活跃度高,例如欧洲的法国、意大利、亚太地区的澳大利亚,而美国在联邦层面与州层面的执法活跃程度与其国内立法状况也形成呼应;中东、非洲等地区,监管体系则相对不完善,数据监管机构执法也更加温和。
在执法热点问题上,大体上可以看到欧洲和澳大利亚地区的执法落脚点因为立法监管体系的相对完善,呈现更加细化的特点,例如法国对房地产行业、付费停车管理方面的监管,英国对大数据自动化决策的监管,但营销与雇佣关系仍然是执法重点;相比之下,拉美非洲的一些立法或监管方面不尽完善的国家的执法关注点则显得较为笼统,例如数据泄露、数据报告披露程度、与数据处理者的协议合规等。
在违法处罚方面,欧盟因各个成员国都拥有自由裁量权,罚款金额差别较大,但较其他地区又非常严格,规定较为完善,分类明确、标准细致;美国则多以和解整改的方式解决纠纷;相比之下,南非、中东等地因本身数据立法监督体系不甚完整,救济方式也多采用传统的刑民事思路。
在整体把握各国立法监管形势后,本报告落脚于具体案例,给出了数十件典型案例概述。从案例中可以看出,非洲的一些尚处于数据法律体系建构起步阶段的国家,虽有法律法规出台但执法还未跟上步伐;中东地区只有少数国家出台了相关法规但未检索到很多实际判例;欧盟2019年十大罚款金额最高的案例中,最主要的处罚原因是数据处理方式无法律依据,次主要原因则是缺乏足够的确保信息安全的技术和组织措施;美国的FTC在实际案件解决当中起到关键作用;而在范围广阔的亚太地区,东南亚的实践发展稍显落后,经济发达地区如新加坡、日本、香港、澳门等的数据执法机关的工作则更为活跃亮眼。
报告编撰团队为浙江垦丁律师事务所海外业务团队,该团队深耕海外多地区多条业务线,运用多年来积累的出海法律服务经验以及资源优势,结合本土化的合规经验与国际化的思维,致力于为出海互联网企业提供专业的一站式法律解决方案,为逐鹿海外的互联网企业提供优质及多元化的法律服务,为各类新型业务搭建运营合规体系及提供有效的风险评估及合规解决方案。
主笔的两位资深出海法律顾问与数据合规顾问在数据合规领域积累了多年的出海实务经验,王捷曾任职阿里巴巴大文娱集团,拥有九年多的科技型公司实务经验与中外律所从业背景,魏彤曾担任欧盟集团型企业数据保护官和美国游戏公司法律顾问,两位现均作为垦丁海外业务团队的合规顾问,为各类出海互联网企业拓展印度、东南亚、中东、非洲、欧美等新兴及重要市场提供有效的合规解决方案与落地支持。
该报告首发于本平台,出海互联网法律观察是一个专注于互联网出海的生态赋能平台,分享互联网企业出海法律干货与心得经验,解读、分析海外法律政策与网络案件,为出海企业保驾护航,未经授权请勿转载,违者必究。
公众号主理人简介
魏彤,数据隐私合规顾问,前欧盟企业DPO
联系方式:15926458510
团队简介:垦丁海外律师团队深耕海外多地区多条业务线,通过多年来积累的出海法律服务经验以及资源优势,结合本土化的合规经验与国际化的思维,致力于为出海互联网企业提供专业的一站式法律解决方案,为逐鹿海外的互联网企业提供优质及多元化的法律服务,为各类新型业务搭建运营合规体系及提供有效的风险评估及合规解决方案。
#更多往期出海业务精彩文章#
2020版《个人信息安全规范》生效在即,你不得不重视的第三方接入管理规则
【年度巨献】第四届网络法实务大会| 6月27日,出海互联网法律实务专场报名
从印度“删除中国APPs”被Google Play下架谈谈平台合规
民法典专题系列 | 对比:《民法典》隐私权&个人信息与GDPR视角下的隐私权&个人数据权利
20/05 今日海外数据法律资讯 「黑客组织盗取拍卖美国总统唐纳德·特朗普的全部数据」
【重磅推荐】印度个人数据保护法案2019与GDPR主要点比较,暨印度数据法案2019版中译本发布
互联网出海实战指南之DPO系列:DPO该由谁来担任?内聘与外聘之优劣比对
出海实战指南系列:每天五分钟—13亿人口的印度是怎么进行民主选举的?
【重磅】印度FDI新政“生效令”发布—中国投资印度需走政府路径
首发 | 霍乱时期的数据保护 之 EDPB在新冠疫情爆发之下有关个人数据处理的声明
【重磅】你的企业真的会“负责任”的使用人脸识别技术吗?暨WEF《负责任地限制人脸识别使用的框架》中译本发布
互联网出海实战指南之DPO系列:当Pornbub在注视你,他都在看些什么
出海实战指南之DPO系列:宇宙中又多了一个GDPR科普|今天让我们来聊聊DPO
转发,是对作者最大的鼓励
在看,是对作者最大的认可
我知道你在看哟