2021年全球数据合规大事件回顾报告-垦丁网络法-2021-163页_2mb
报告摘要
全球数据保护2021年度回顾总结
核心内容
2021年,全球数据合规进入快速发展阶段,各国纷纷出台或修订数据保护相关法律法规,强化对个人数据、生物识别数据、儿童隐私、数据跨境传输以及数据安全的监管。中国在该年度成为数据合规元年,随着《数据安全法》和《个人信息保护法》的实施,以及“滴滴案”等执法案例,数据合规的重要性显著提升。同时,出海企业需关注全球范围内的数据保护立法动态和执法趋势,以确保其业务符合不同法域的合规要求。
主要观点
- 数据合规成为企业战略重点:超过97%的受访企业认为合规需求是数据安全能力建设的主要原因之一。
- 数据跨境规则日益严格:各国对数据跨境传输和本地化要求的重视程度上升,如欧盟、阿联酋、沙特阿拉伯等。
- GDPR执法力度增强:2021年GDPR执法总数超过900起,总罚金超过130亿欧元,其中亚马逊和WhatsApp分别被罚款7.46亿欧元和2.25亿欧元。
- 儿童隐私保护成为关注焦点:多国加强了对儿童数据的保护,包括英国、法国、瑞士、丹麦等,要求获得家长同意、设置隐私保护机制等。
- 生物识别数据监管加强:各国对生物识别数据的使用设置了更严格的要求,包括数据保护影响评估、风险评估和用户知情同意等。
- 人工智能和自动化决策受监管关注:欧盟提出《人工智能条例(提案)》,强调透明度、公平性和责任,以确保AI系统的合法性和安全性。
- 数据安全事件频发:多个国家加强了对数据泄露事件的报告和应对机制,如巴西、澳大利亚等,要求企业在发生安全事件后及时通知监管机构和数据主体。
关键信息
1. 中国数据合规元年
- 立法进展:2021年实施了《数据安全法》和《个人信息保护法》,明确了数据处理者的义务和数据主体的权利。
- 执法案例:滴滴数据泄露事件引发广泛关注,成为数据合规执法的重要案例。
2. 欧盟数据立法
- DMA与DSA:欧洲议会通过了《数字市场法》和《数字服务法》,加强对大型数字平台的监管。
- GDPR执法:GDPR实施后,执法力度持续加强,亚马逊和WhatsApp成为前两大罚款案例。
- 6G与数据治理:欧盟提出《2030年数字愿景》,强调技能、基础设施、商业和政府四个关键方向,以推动数字化转型。
- 数据共享与充分性决定:EDPB和EDPS对英国的充分性决定表示支持,认为英国的数据保护水平符合GDPR标准。
3. 美国数据立法
- UPDPA与DATA法案:美国通过了《统一个人数据保护法》草案和《数据和算法透明协议》法案,旨在提高数据透明度和消费者隐私保护。
- 各州立法进展:多个州如明尼苏达州、弗吉尼亚州、俄勒冈州、内华达州、科罗拉多州等分别提出了数据隐私保护法案,涵盖数据收集、使用、共享、删除、透明度等。
- 儿童数据保护:针对YouTube Kids、Instagram儿童版等平台,立法者提出加强对儿童数据保护的措施,包括家长同意和限制数据使用。
4. 其他法域立法动态
- 菲律宾:NPC发布禁令,要求第三方网站停止违规披露用户信息。
- 俄罗斯:修订个人数据法,要求获得用户同意后方可出售其数据。
- 新加坡:PDPA修正案生效,加强了对个人信息处理的监管。
- 韩国:PIPC发布个人信息保护法修正案,提升数据主体权利和同意机制。
- 日本:更新个人信息保护准则,加强健康信息和假名信息的处理要求。
- 阿联酋:通过联邦个人信息保护法,适用于境外处理境内数据的公司。
- 沙特阿拉伯:通过新的个人数据保护法,保护用户隐私并规范数据共享。
- 印度、印度尼西亚:继续审议和讨论个人数据保护法案,加强数据治理。
- 英国:发布数据共享指南,强调隐私保护和数据共享的平衡。
- 德国:通过《联邦电信和电信媒体数据保护和隐私管理法》(TTDSG),统一数据保护和电信法。
5. 数据安全与隐私保护
- 数据安全事件:多个国家如巴西、澳大利亚、法国等发布数据泄露报告和安全事件应对指南。
- 数据安全措施:包括加密、访问控制、多因素认证、漏洞披露政策等。
- 数据保护影响评估:在数据处理、云服务、人工智能等领域,强调进行数据保护影响评估的必要性。
总结
2021年全球数据保护立法和执法活动呈现出高度活跃的趋势,各国纷纷加强数据合规和隐私保护。随着数据治理的日益重要,企业不仅需要关注本国的合规要求,还应积极应对国际合规挑战,以确保在全球市场中的合法运营。数据安全、隐私保护、儿童数据、生物识别数据和人工智能成为监管的重点领域,同时数据跨境传输和数据本地化要求也日趋严格。对于出海企业而言,建立全面的数据合规方案是必不可少的。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载