2022-07-17-安永-How_China_s_data_privacy_and_security_rules_could_impact_your_business_6页_3mb
报告摘要
中国数据隐私与安全新规对企业影响总结
一、法规概述
新颁布的《个人信息保护法》(PIPL,2021年生效)和《数据安全法》(DSL,2021年生效)旨在保护数据隐私,规范数据收集、存储、使用与跨境传输,防范个人数据滥用。
二、PIPL关键影响
-
个人数据权利
- 居民有权要求访问、更正、删除个人数据;数据处理者需提供跨境数据保护。
- 企业如使用数据分析区分消费者,将被禁止。
-
处罚措施
- 违规企业最高罚款达10倍年营业额,关键责任人罚款最高100万人民币。
- 已查处100+APP因数据违规被下架。
三、DSL核心规定
-
数据分类与跨境限制
- 数据按重要性分级,重要数据跨境需经安全审查。
- 快速响应数据泄露并通知监管部门。
-
算法使用监管
- 禁止算法诱导网络成瘾;推荐服务需告知用户并提供关闭选项。
四、企业应对建议
-
合规管理
- 明确数据收集目标、制定跨境评估、完成员工隐私培训。
-
技术合规
- 实施数据最小化原则、数据无泄露保护措施与安全应急预案。
立法解读与综合风险提示
核心结论
- 法律挑战:GDPR等国际规则施行者仍需适应修订方案,严重者将被停产或列入行业黑名单。
- 多法协同:针对既有地域业务结构的企业需平衡国内外法规限制设计数据流动路径。
EY合规建议
加快建立业务数据合规战略,升级安全管理工具,持续监控数据态度法规动向,以符合2022年继续细则新规。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载