查看原文
其他

数据与电商每周监管要点 | 5项数字化转型国家标准正式立项

中伦蔡鹏律师团队 数据与电商研究室
2024-08-26

本期目录

CONTENTS


数据板块

  1. 5项数字化转型国家标准正式立项

  2. 全国信安标委下达7项网络安全推荐性国家标准计划

  3. 浙江省发布数据出境安全评估申报材料指引

  4. 信安标委发布《网络安全标准实践指南—车外画面局部轮廓化处理效果验证(征求意见稿)》

  5. 团体标准《互联网广告 匿名化实施指南》于2023年1月6日正式实施

  6. 崇州法院发出全国首份“保障妇女隐私和个人信息”人身安全保护令


电商板块

  1. 国家市场监管总局拟完善市场主体登记管理制度

  2. 国家市监总局委托五地试点经营者集中审查,开局良好

  3. 国家市场监管总局指导免税行业健康有序发展

  4. 中央网信办、最高检等12部门联合印发指导意见,推进寄递安全问题综合治理

  5. 北京市场监管部门发布“反不正当竞争执法成绩单”


域外板块

  1. 爱尔兰数据保护委员会对Meta违反GDPR处以3.9亿欧元罚款

  2. 法国国家信息与自由委员会因苹果公司在广告设置方面未获取用户同意对其处以800万欧元罚款

  3. 西班牙数据保护局以不当处理个人数据为由对Vodafone公司处以56,000欧元的罚款

  4. 纽约州隐私法立法议案已提交至参议院评定

  5. 肯塔基州参议员提交关于保护消费者数据隐私的法案

  6. Life Hope Labs就可能违反HIPAA的行为与美国HHS达成和解

  7. 韩国个人信息保护委员会发布2022年PIPA标准解释指南

数 据 板 块

01

5项数字化转型国家标准正式立项

2022年12月30日,国家标准化管理委员会下达2022年第四批推荐性国家标准计划,由全国信息化和工业化融合管理标准化技术委员会(SAC/TC573)归口管理的《数字化转型管理  参考架构》(计划号:20221958-T-339)、《数字化转型管理  能力体系建设指南》(计划号:20221959-T-339)、《数字化供应链  体系架构》(计划号:20221956-T-339)、《数字化供应链  成熟度模型》(计划号:20221957-T-339)和《数字化供应链  通用安全要求》(计划号:20221955-T-339)5项国家标准正式获批立项。其中:


  • 《数字化转型管理  参考架构》《数字化转型管理  能力体系建设指南》2项国家标准与已发布的国家标准《信息化和工业化融合  数字化转型  价值效益参考模型》(GB/T 23011-2022)相互配套,是指导数字化转型的基础性、通用性标准,目的是引导各类组织以体系架构方法为引领,以价值为导向、能力为主线、数据为驱动,系统性、全局性推进数字化转型,稳定获取转型成效。

  • 《数字化供应链  体系架构》《数字化供应链  成熟度模型》《数字化供应链  通用安全要求》3项国家标准能够为供应链各类参与主体科学认识并系统构建数字化供应链提供参考指引,帮助产业界厘清数字化供应链基本概念和核心要素,掌握数字化供应链的设计方法和实施路径,明确数字化供应链成熟度等级和评价方法,构建数字化供应链安全防护能力,加快数字化供应链体系建设。


下一步,工信部信息技术发展司将立足新型工业化发展,聚焦制造业高质量发展核心需求,指导标准归口单位及有关起草单位开展数字化转型领域国家标准的编制及验证工作,加快标准报批发布和试点应用,打造一批服务各类企业高效开展数字化改造、实现数字化转型升级的标准解决方案

02

全国信安标委下达7项网络安全推荐性国家标准计划

近日,国家标准化管理委员会下达了2022年第三批推荐性国家标准计划、2022年第四批推荐性国家标准计划。其中,涉及7项网络安全推荐性国家标准,具体包括:

  • 《信息安全 网络安全和隐私保护 信息技术安全评估准则 第 1 部分:简介和一般模型》;

  • 《信息安全 网络安全和隐私保护 信息技术安全评估准则 第 2 部分:安全功能组件》;

  • 《信息安全 网络安全和隐私保护 信息技术安全评估准则 第 3 部分:安全保障组件》;

  • 《信息安全 网络安全和隐私保护 信息技术安全评估准则 第 4 部分:评估方法和活动的规范框架》;

  • 《信息安全 网络安全和隐私保护 信息技术安全评估准则 第 5 部分:预定义的安全要求包 》;

  • 《信息安全技术 网络安全服务能力要求》;

  • IPv6 地址分配和编码规则接口标识符》。

03

浙江省发布数据出境安全评估申报材料指引

为了进一步指导和帮助数据处理者开展数据出境安全评估申报工作,浙江省互联网信息办公室办依据《数据出境安全评估办法》《数据出境安全评估申报指南(第一版)》,细化申报材料完备性要求,编制《浙江省数据出境安全评估申报材料指引》(以下简称《申报指引》),指引数据处理者提高申报材料的完整性、准确性、一致性。具体而言:


  • 完整性要求一是材料齐全要求;二是内容完整要求,《数据出境安全评估申报书》中承诺书的签字、盖章、日期缺一不可,数据出境安全评估申报表所需信息要求填写完整,不可留有未填项;《数据出境风险自评估报告》各个章节内容需要保持完整,不能缺项漏项。

  • 准确性要求:一是内容真实,不得提交虚假材料;二是内容填写准确,例如对法律文件中数据出境相关约定条款作高亮、线框等显著标识;三是时间有效要求,申报材料各项文件的日期信息都需要补充完善;四是译本准确要求,即若仅有非中文版本,须同步提交准确的中文译本;五是若自评估报告涉及第三方机构参与出具的,须在自评估报告中说明第三方机构的基本情况及参与评估工作的具体情况,并加盖第三方机构公章

  • 一致性要求:一是格式一致要求;二是内容一致要求;三是表述一致要求;四是顺序一致要求。

04

信安标委发布《网络安全标准实践指南—车外画面局部轮廓化处理效果验证(征求意见稿)》

2023年1月6日,全国信安标委发布了《网络安全标准实践指南—车外画面局部轮廓化处理效果验证(征求意见稿)》(以下简称“征求意见稿”),明确了验证车外画面进行人脸、车牌局部轮廓化处理效果的流程、方法及验证标准,以指导汽车数据处理者规范开展车外画面数据收集,验证车外画面人脸、车牌局部轮廓化处理效果。


征求意见稿适用于汽车数据处理者对车外画面进行人脸、车牌局部轮廓化处理效果的自行验证,也适用于第三方机构对局部轮廓化处理效果的验证。“局部轮廓化处理”是指将视频、图像中包含人脸、车牌等信息的区域删除,或者将这些区域替代为无法关联个人信息主体且不可复原的其他图像的过程。但征求意见稿暂未对进行局部轮廓化处理的技术手段进行说明

05

团体标准《互联网广告 匿名化实施指南》于2023年1月6日正式实施

由中国广告协会(CAA)与中国通信标准化协会(CCSA)共同制定的《互联网广告 匿名化实施指南》(以下简称《指南》)已正式发布,并于2023年1月6日正式实施。


该文件是互联网广告数据安全与个人信息保护系列标准之一,《互联网广告 数据应用和安全技术要求》已于2021年12月28日发布,剩余的《互联网广告 个人信息告知同意指南》《互联网广告 群体标识技术要求》《互联网广告 数据分类分级指南》《互联网广告 数据流通平台技术架构》《互联网广告 隐私计算平台技术要求》正在制定中。


互联网广告业务是数据使用、加工、提供和委托处理密集的行业领域,但由于互联网广告业务的多机构参与的生态长链的特性,很多机构数据处理无法直接获得个人同意,这些数据处理行为在个人信息保护、商业秘密保护、国家安全等方面,面临安全风险。而匿名化是互联网广告领域实现数据安全利用的重要路径


《指南》是一套互联网广告领域数据匿名化处理的创新性可行方案,规定了互联网广告匿名化实施的目标、原则和适用场景,给出了数据匿名预处理技术指引,相应配套了业务法律边界的评估见证方法和运营过程监控的管理控制体系,实现了“技术问题技术解决,法律问题回归法律,管理问题过程控制”的三位一体互信且制衡的实施方法。具体为:

  • 从技术角度,选择适当的数据去标识化技术模式,构成数据的匿名;

  • 从法律角度,结合场景和条件的评估与备案机制,清晰行为的边界;

  • 从管理角度,配套合约执行过程监控等运营措施,控制主体的使用。


《指南》形成的“技术保障、评估规制、过程控制”的互信制衡机制,适用于各类互联网广告业务,包括广告投放、程序化交易、广告监测等应用场景下的数据匿名化处理。

06

崇州法院发出全国首份“保障妇女隐私和个人信息”人身安全保护令

2023年1月1日正式施行的《中华人民共和国妇女权益保障法》第二十九条规定:禁止以恋爱、交友为由或者在终止恋爱关系、离婚之后,纠缠、骚扰妇女,泄露、传播妇女隐私和个人信息。妇女遭受上述侵害或者面临上述侵害现实危险的,可以向人民法院申请人身安全保护令。2023年1月1日,崇州法院发出全国首份“保障妇女隐私和个人信息”人身安全保护令【(2023)川0184民保令1号民事裁定书】,裁定禁止被申请人李某继续泄露、传播申请人陈某的隐私和个人信息。


陈某(女、未成年人)系在校学生,与李某曾是男女朋友关系。双方分手后,李某多次通过自己的抖音、快手账户发布涉及陈某就读学校、生活照片、恋爱经过等隐私信息,并对陈某进行侮辱,引发陈某周围同学、老师的议论,致使陈某名誉受损。陈某不堪压力不愿前往学校学习,并长期失眠,甚至产生了自残、自杀的行为。


为保护自身合法权益,陈某及其法定代理人向崇州法院提起名誉权纠纷诉讼。崇州法院依法审理后判决李某某停止侵害、消除影响、赔偿损失,并支付陈某精神损害赔偿,双方均服判。此后,陈某向崇州市法院提起人身安全保护令申请。法院审查后认为,李某曾有纠缠、骚扰陈某的行为,曾有泄露、传播陈某个人隐私及信息的行为,面临上述侵害的现实危险,陈某的申请符合发出人身安全保护令的法定条件,遂作出裁定:禁止李某继续纠缠、骚扰陈某,妨碍陈某的正常生活、学习;禁止李某泄露、传播陈某的隐私和个人信息


电 商 板 块

01

国家市场监管总局拟完善市场主体登记管理制度

1月3日,国家市场监管总局发布了《关于贯彻<市场主体登记管理条例>进一步做好市场主体登记管理工作的通知(征求意见稿)》(以下简称《通知》),以进一步完善市场主体登记管理制度规则。《通知》从三个角度、提出十四个方面的要求,具体如下:


第一,发挥市场主体登记管理的基础性作用。《通知》要求各地监管部门和人民政府把握登记要义和职能定位、坚持依法合规和规范统一、确保公开透明和便捷高效。


第二,依法扎实做好市场主体登记管理工作。包括:

  • 推动市场主体登记规范化、标准化、便利化。

  • 做好市场主体名称登记管理工作。《通知》要求各地动态维护行业字词库和禁限用字词库、提高政治敏感性、及时回应社会关切、强化对重点领域市场主体名称的监督管理。

  • 做好市场主体歇业备案工作。《通知》要求各申请歇业备案的市场主体遵守《市场主体登记管理条例》、妥善处理债权债务关系。

  • 做好市场主体注销登记工作。

  • 做好过渡期外商投资企业登记注册工作。《通知》要求各地按照《市场监管总局关于贯彻落实〈外商投资法〉做好外商投资企业登记注册工作的通知》(国市监注〔2019〕247号)的规定,切实做好过渡期外商投资企业登记注册工作。

  • 做好市场主体登记监督管理工作。《通知》要求各地建立完善“登”“管”闭环衔接管理机制、运用综合信用监管和“双随机、一公开”监管手段,同时做好监管信息向登记环节的反馈工作,推动经营异常名录、严重违法失信名单、信用风险分类结果等信息在登记注册中的运用,依法对违法失信市场主体实施惩戒和限制。

  • 做好无照经营查处工作。

  • 做好与人民法院的联动。


第三,全面服务保障高质量履行市场主体登记管理职能。《通知》要求各地市场监管部门全面清理地方性法规和规范性文件、切实加强登记数据监测预警、提升登记注册工作水平。

02

国家市监总局委托五地试点经营者集中审查,开局良好

1月3日,市场监管总局召开试点委托经营者集中审查工作座谈会,总结成效及经验,部署下一阶段任务。试点工作实施以来,试点省市局委托审查案件从立案到审结平均用时17.8天,与市场监管总局基本保持一致,获得企业普遍认可。五个月来,市场监管总局共委托审查经营者集中案件135件,占同期申报量的32.7%。


2022年8月1日,市场监管总局启动试点,委托北京、上海、广东、重庆、陕西等五省市市场监管部门(以下简称试点省市局)开展经营者集中反垄断审查工作。试点省市局利用属地优势积极开展实地调研,与企业、商协会等单位举行座谈,优化提升办案质量,及时发现可能存在问题的经营者集中。同时,试点省市局组织开展各类宣传培训活动,并在官网开设经营者集中专栏,发布工作动态、宣传政策法规、公布案件信息。广东、重庆、陕西等省市局依托当地企业登记注册系统设立经营者集中预警提示功能,以弹窗等形式提示经营者集中申报。


启动试点委托审查工作的同时,市场监管总局上线经营者集中反垄断审查业务系统,同步开发委托地方审查功能模块,市场监管总局委托流程、企业提交申报材料、试点省市局送达法律文书等环节均通过业务系统线上完成。

03


国家市场监管总局指导免税行业健康有序发展

1月5日,市场监管总局对中国中免、海南免税、中免日上、中出服免税、中侨免税、王府井、深圳免税、珠海免税、海旅免税、海控免税10家免税企业开展行政指导。


国家市监总局负责人指出目前免税行业存在如下问题:格式条款不公平、信息披露不充分、售后服务不完善,容易误导消费者,排除和限制了消费者网购七日无理由退货、质量问题退货等权利


国家市监总局负责人提出如下要求:

  • 免税企业拟定格式条款时应当坚持公平原则,不得含有免除经营者自身责任、加重消费者责任、排除消费者权利等不公平不合理的内容。

  • 开展网上销售时要严格遵守《电子商务法》《网络交易监督管理办法》等规定,一是落实信息公示义务,全面真实准确及时披露商品信息;二是完善平台规则协议,明确进入和退出平台、商品质量保障、消费者权益保护等方面的权利和义务;三是切实保障消费者权益,建立便捷、有效的投诉举报线上处理机制,及时处理消费者投诉举报。

  • 免税企业向境内消费者销售已进口的商品,适用境内法律,应当遵守《消费者权益保护法》各项规定,“免税不免责”。具体如下:


  1. 严格履行网购七日无理由退货义务。免税企业不得擅自扩大不适用无理由退货的商品范围,对法定不适用无理由退货的商品应当显著标识和供消费者确认。

  2. 全面履行质量担保责任。除法律另有规定外,商品有质量问题的,消费者可在七日内主张退货,七日后主张换货、修理等,不得设置额外门槛和条件。

  3. 完善商品信息披露。对免税品和非免税品要区分不同销售页面、明确标识商品类别、规范明码标价,不得打着“免税”旗号误导消费者购买非免税品。

  4. 落实消费维权主体责任。畅通拓宽售后渠道,提升服务质量,提高解决效率,积极配合市场监管部门处理投诉举报,促使更多消费纠纷化解在源头。

04

中央网信办、最高检等12部门联合印发指导意见,推进寄递安全问题综合治理

1月6日,央视新闻发布消息称,国家邮政局、中央政法委、中央网信办、最高人民检察院、公安部等12家单位联合印发《关于进一步加强邮件快件寄递安全管理工作的指导意见》(下称《指导意见》),进一步完善寄递渠道联合监管责任体系、制度措施和工作机制。目前此《指导意见》未公开发布全文。


据央视新闻报道,《指导意见》共13条,以净化寄递安全环境为重点,以落实企业安全主体责任为抓手,注重源头防范,深化部门协作,强化安全监管,大力提升寄递安全整体水平。


《指导意见》要求,严厉打击利用寄递渠道实施的各类违法犯罪活动。加强寄递安全行政执法与刑事司法衔接,完善与检察公益诉讼的协作机制,强化寄递安全违法线索通报、涉嫌犯罪案件移送与协查处理。同时,完善寄递渠道安全联合监管机制,建立由邮政管理、政法委、网信、检察、公安等部门参加的寄递渠道安全管理领导小组,依法落实各部门职责,打击各种违法犯罪活动,积极参与寄递安全综合治理。

05

北京市场监管部门发布“反不正当竞争执法成绩单”

1月6日,北京市市监局官方微信公众号发布文章,总结2022年反不正当竞争执法情况。2022年,北京市市场监管部门共查办反不正当竞争案件241件,罚没款2942.58万元,向国家市监总局报送反不正当竞争领域典型案件7件。


对于北京市市监局启动的专项行动。2022年,北京市市监局印发《关于开展2022年反不正当竞争专项执法行动的通知》,着力打击商业贿赂、商业混淆、商业诋毁、违法促销、侵犯商业秘密、刷单炒信、大数据“杀熟”等13种不正当竞争违法行为。同时北京市市监局聚焦民生和新消费领域中的热点问题,集中力量“铁拳”出击,重点查办涉医美、养老等案件18件,罚款226.1万元。


对于北京市市监局进行的联合行动。北京市市监局强化执法协作,查办“刷单炒信”“口碑营销”等不正当竞争案件4件,罚没款100万元;查办财商培训、技能培训等涉众类案件,罚没款464万元,并对发现的财商培训、助贷平台行业性问题和风险进行了系统梳理分析。同时北京市市监局指导大兴、丰台区市场监督管理局对2家中药饮片生产企业商业贿赂案分别作出300万元顶格处罚。


下一步,北京市市监局将围绕影响公平竞争和人民群众关切的问题,持续加大涉生活消费品、互联网、医药购销、医疗美容等重点领域、重点行业的不正当竞争行为执法力度。


域 外 板 块

01

爱尔兰数据保护委员会对Meta违反GDPR处以3.9亿欧元罚款

1月4日,爱尔兰数据保护委员会(DPC)宣布,对Meta Ireland公司在提供Facebook和Instagram服务方面的数据处理业务的两项调查已经结束,最终决定对Facebook业务和Instagram业务相关违规行为分别处以2.1亿和1.8亿欧元罚款,合计3.9亿欧元。


该调查始于2018年5月25日(GDPR生效之日)的两起投诉。此前,Meta Ireland依靠用户的同意来处理他们的个人数据。GDPR生效前后,Meta Ireland寻求依靠以“合同”为法律基础,要求用户同意更新后的服务条款,包括个性化广告投放。如果用户拒绝接受,他们将无法使用这两个平台。


投诉人称,Meta Ireland实际上仍在寻求依靠同意为其处理用户数据提供合法依据。通过将用户接受更新的服务条款作为获得其服务的条件,Meta Ireland实际上是强迫他们同意处理其个人数据用于行为广告和其他个性化服务,这违反了GDPR的规定。


通过EDPB争议解决机制后,DPC对Facebook业务和Instagram业务相关违规行为分别处以2.1亿和1.8亿欧元罚款,合计3.9亿欧元。DPC还要求Meta Ireland必须在3个月内完成整改,使其处理业务符合GDPR的规定。

02

法国国家信息与自由委员会因苹果公司在广告设置方面未获取用户同意对其处以800万欧元罚款

1月4日,法国国家信息与自由委员会(Commission nationale de l'informatique et des libertes,“CNIL”)公布了其对苹果公司的处罚决定,原因是苹果公司未经用户同意在App Store投放定向广告。


CNIL表示,苹果公司将用于广告目的的标识符(identifiers)存入iOS 14.6版本的终端产品中,并未征得法国iPhone用户的同意。当用户访问App Store时,这些标识符会被苹果公司默认读取并推送个性化广告。此外,用户必须通过一系列操作才能停用这一设置。


因此,CNIL最终裁定苹果违反了《法国数据保护法》第82条,并对其处以800万欧元的罚款。

03

西班牙数据保护局以不当处理个人数据为由对Vodafone公司处以56,000欧元的罚款

1月3日,西班牙数据保护局(Agencia Española de Protección de Datos,“AEPD”)公布了其对电信公司Vodafone España, S.A.U.的处罚决定。


经调查,Vodafone公司在未经投诉人同意的情况下授权第三方电子邮箱访问投诉人的Vodafone账户,并同意了该第三方提交的关于移植投诉人四条手机线路数据的请求


AEPD指出,Vodafone公司在处理投诉人的个人数据时没有适当的法律依据,违反了GDPR第6(1)条,对其处以70,000欧元罚款。同时,鉴于Vodafone公司主动并自愿支付罚金,AEPD因此将罚金下调至 56,000欧元。目前Vodafone公司已支付完上述罚金。

04

纽约州隐私法立法议案已提交至参议院评定

1月4日,纽约州隐私法以立法议案的形式提交至参议院进行评定(Senate Bill 356—SB 356)。SB 356旨在要求公司披露其对个人信息身份去标识化的方法,对数据共享采取特别保障措施,以及让消费者获取到共享自己信息的所有实体的名称。另外值得注意的是,SB 356将在《纽约一般商业法》(New York General Business Law) 的新42条下增加第1100至1107节,具体加入了以下内容:

  • 消费者的权利,如通知权、选择退出权、访问权、数据可携带性权、修改权和删除权;

  • 数据控制者、处理者和第三方的义务,包括在某些情况下进行数据保护影响评估(DPIA)的义务;

  • “数据中介 (data broker) ”的定义,以及数据中介向州检察长进行业务注册等的义务;

  • 个人行使诉讼权利的方式。

05

肯塔基州参议员提交关于保护消费者数据隐私的法案

1月3日,肯塔基州参议员在肯塔基州议会上提交了关于保护消费者数据隐私的参议院法案(Senate Bill—SB 15)。SB 15具体加入了以下内容:

  • 定义与数据收集有关的各种消费者权利,包括访问、删除、数据可移植性、可以选择退出定向投放的广告、跟踪或共享个人数据的权利;

  • 要求数据控制者保障消费者行权以及因被拒绝行使这些权利而提出上诉的要求;

  • 要求数据控制者进行数据保护影响评估(DPIAs)。


此外,SB 15 规定总检察长(AG)拥有专属执法权,如果数据控制者或处理者在收到总检察长的书面违规通知后 30 天内未能纠正违规行为,消费者可以针对具体违规行为寻求禁令救济。如果通过肯塔基州参众两院评议,其将于2025年1月1日开始生效。

06

Life Hope Labs就可能违反HIPAA的行为与美国HHS达成和解

1月3日,美国卫生与公众服务部(HHS)民权办公室 (OCR) 宣布与一家位于佐治亚州的全方位服务诊断实验室Life Hope Labs达成和解。据悉,Life Hope Labs可能涉及违反健康保险流通与责任法案 (HIPAA) 隐私规则的访问权条款,该规则规定了患者具有及时访问个人健康信息的权利。Life Hope Labs 现已同意实施整改措施并针对此调查支付 16,500 美元的和解金。


OCR强调,HIPPA隐私规则赋予了每个人或其代表及时访问所有实体(包括实验室)掌握的关于该自然人医疗记录的权利,其目的是让患者能更好管理个人的健康状况、与治疗团队及时沟通并坚持实施诊疗方案。所以,受HIPPA监管的医疗实验室必须要遵守法律并确保能及时响应和跟进个人对访问医疗记录的请求。


具体而言,2021 年 8 月,OCR 收到投诉称 Life Hope Labs 没有向投诉人提供其已故父亲的医疗记录副本。该投诉人于 2021 年 7 月 7 日首次向Life Hope Labs申请访问其父亲的医疗记录,但直到七个多月后(法定要求30个自然日内必须完成反馈),即2022 年 2 月 16 日,该投诉人才收到相关医疗记录。OCR 的后续调查证明了该投诉内容属实——Life Hope Labs 未能及时个人向提供所请求的医疗记录访问权,该行为可能违反了 HIPAA 的访问权条款。


除和解金外,Life Hope Labs 还同意实施一项整改行动的计划,其中包括同意由 OCR 对该公司进行为期两年的监控。

07

韩国个人信息保护委员会发布2022年PIPA标准解释指南

1月3日,韩国个人信息保护委员会(Personal Information Protection Commission, “PIPC”)发布了关于公共部门对韩国《个人信息保护法》(Personal Information Protection Act)的标准解释指南。PIPC解释,该指南旨在加强公共机构对个人信息保护的理解,并强调多方面个人信息保护的问题,包括:

  • 面部图像是否构成个人信息;

  • 没有执法权的公共机构是否可以安装和运行闭路电视监控系统;

  • 擅自将含有个人信息的电子邮件转发给公务人员是否构成数据泄露;

  • 为商业目的收集的个人信息是否可以提交给国民议会;

  • 与已故个人有关的信息是否可被视为构成个人信息


指南对每个问题都附上了相关法律依据,并提供了PIPC对每个问题的具体解释。


本文首发自公众号:数据与电商研究室

如需转发,请注明信息来自数据与电商研究室,如有意见建议或合作,请邮件CPdatalaw@zhonglun.com.


往 期 精 彩

解读文章


案例分享

长按二维码一键关注

继续滑动看下一个
数据与电商研究室
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存