AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

各国数据政策解读 | 中美欧个人信息保护法比较

14799
2021-11-13 20:30
2021-11-13 20:30
14799


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
Takealot以45%市占率领跑南非电商市场!
AMZ123获悉,近日,根据PressPulse最新发布的报告,Takealot在南非市场的整体报道声量和正面情绪评分上均领先于主要竞争对手,这家本土平台目前仍是约45%常规网购消费者的首选购物目的地。报告指出,Takealot近期财务业绩的改善是推动其正面报道增加的重要因素。紧随其后的是亚马逊。据悉,亚马逊自2024年5月在南非上线以来,增长势头明显。其在约翰内斯堡、开普敦和德班等主要城市大范围铺设取货点,并推出了当日达服务。2025年,亚马逊进一步切入杂货和宠物食品等高频率消费品类,直接与Takealot和Checkers Sixty60展开正面竞争。
最新预测!2030年TikTok Shop将跻身全球零售前三强
AMZ123获悉,近日,根据研究机构Flywheel的预测,到2030年,TikTok Shop有望跻身全球零售巨头的前三甲,与亚马逊和拼多多同台竞技。根据Flywheel的估算,2030年TikTok Shop的年商品交易总额可能触及1万亿美元大关,占据全球市场约14.6%的份额。若此预测成真,其排名将仅次于亚马逊(预计1.1万亿美元)和拼多多,而目前全球零售业的霸主沃尔玛则将滑落至第五位。最新业绩显示,TikTok Shop的增长引擎正在全速运转。
重磅!大疆正式起诉美国FCC禁令
品牌方舟获悉,据外媒报道,美东时间2026年2月20日,大疆创新正式向第九巡回上诉法院提起诉讼,挑战美国联邦通信委员会(FCC)此前将其列入“受管制清单”的决定。根据大疆方面提交的诉状,大疆认为FCC于2025年12月23日作出的这一决定存在程序瑕疵与实质缺陷。大疆指出,FCC在未提供实质性证据证明其产品直接构成国家安全威胁的情况下,便依据《安全可信通信网络法案》将其列入清单。其主张,这一行政决定缺乏充分的事实依据,涉嫌违反正当程序原则,构成了对企业合法权益的不合理限制。根据相关法案,被列入该清单的外国无人机企业,其新型号产品将无法获得FCC的授权在美国市场销售。
亚马逊目标消费者人群定位,你的产品要卖给谁?
在亚马逊生态中,目标消费者人群定位是决定产品能否突围的核心战略之一。许多卖家陷入“盲目铺货、广撒网营销”的误区,导致流量转化率低、广告成本高、复购率不足,本质是未清晰回答“我的产品到底要卖给谁”。本文将从画像维度拆解为亚马逊卖家提供可落地的人群定位方法。一、拆解消费者的关键特征消费者画像并非单一标签,而是由年龄、性别、教育、婚姻、地域、收入等多维度构成的立体模型。每个维度的特征都会直接影响消费决策,卖家需逐一拆解并交叉验证。
Otto计划削减460个岗位,启动新成本削减计划
AMZ123获悉,近日,德国电商平台Otto宣布,启动一项全面的转型和节省成本计划,目标是提高盈利能力并优化业务结构。根据计划,到2027-2028财年,Otto每年的成本基础将减少1.1亿欧元,并稳定在约5亿欧元水平。作为该计划的核心措施,Otto将裁减约460个全职岗位,主要集中在汉堡总部。同时,Otto还将简化内部流程,精简管理层级,并减少外部人力和其他运营支出。在战略层面,Otto表示将进一步强化平台和市场模式,将平台战略置于更核心位置。Otto计划加大对技术、自动化、数据基础设施和数字服务的投入,以提升运营效率和市场覆盖范围。Otto希望通过优化自身生态系统,吸引更多合作商家入驻,并更好地发挥规模效应。
海外众筹 | Kickstarter众筹一周热门产品精选
这里是每周会定期更新的Kickstarter众筹一周热门产品精选希望能对你了解Kickstarter平台的热门产品/品类提供一定程度的帮助▼PICPAK|迷你电子墨水相册筹集资金:$ 819,035(仍在众筹中)Backer数量:7,746PICPAK 是一款基于电子墨水屏的迷你相册,采用低功耗E-Ink屏幕,一年无需充电。 支持蓝牙/WiFi连接App,上传并管理照片,还可订阅新闻、表情包等内容;磁吸背板+可折叠支架,方便贴墙、放桌面或随身携带。可存储约500+张照片,多台设备可联动同步显示,早鸟价约$49,记录日常回忆的电子相框。
海外众筹 | Kickstarter众筹一周热门产品精选
这里是每周会定期更新的Kickstarter众筹一周热门产品精选希望能对你了解Kickstarter平台的热门产品/品类提供一定程度的帮助▼Nisplay Y1|背包式网球发球机筹集资金:$ 1,156,584(仍在众筹中)Backer数量:1,618Nisplay Y1 是一款背包式网球发球机,采用模块化磁吸设计,总重约7.5kg,可以直接背去球场训练。设备支持App与语音控制,内置感应雷达可检测用户回位状态并触发发球,预设15个落点位置,发球时速最高可达96公里,背包本身兼具储物功能,兼容网球、匹克球两种球类,可满足单人日常训练需求。
TikTok Shop新增URL功能,可一键导入亚马逊商品
AMZ123获悉,近日,TikTok Shop宣布,推出新的功能,允许卖家通过“List with a URL”功能直接导入亚马逊商品页面。卖家只需输入对应的亚马逊商品链接,系统即可在几分钟内自动抓取商品图片、标题、要点说明、描述内容、类目信息以及品牌信息,并完成商品页面创建。这一功能减少了手动编辑和重复录入数据的工作量,有助于品牌以更低成本测试社交电商渠道,无需重复维护内容和商品数据,即可在TikTok平台通过自然流量或广告获取曝光。在优化上架流程的同时,TikTok Shop也对履约模式作出调整。
亚马逊更新BSA协议,卖家需审查AI工具合规性
AMZ123获悉,近日,亚马逊宣布,将于2026年3月4日起更新《Amazon Services Business Solutions Agreement》(BSA亚马逊服务商业解决方案协议),并新增一项“Agent Policy(代理政策)”,对人工智能使用及自动化系统提出新的合规要求。同时,亚马逊还将对争议解决机制进行调整。亚马逊已于2月17日通过电子邮件和公告板通知卖家,要求卖家在新规生效前完成相关工具的合规审查,时间窗口为两周。根据公告,此次更新重点包括对AI和机器学习使用的限制。亚马逊将在BSA中新增条款,禁止使用亚马逊的材料或服务来开发或改进人工智能或机器学习模型,并加强对逆向工程行为的保护。
28天进账620w+!跨境卖家靠瑜伽服赚麻了
TikTok爆卖10万单,这件运动单品被美国人疯抢!
今日起!旧关税停止征收,10%临时关税生效
从“暂停”到“替代”,美国贸易政策正在进入新的不确定阶段。此前AMZ123在文章中提及,2025年10月底美国宣布延长对部分中国商品24%加征关税的暂停期限至一年,一度让跨境行业短暂找回了一点确定性。美国进口商重新补库存,卖家开始重谈报价,甚至有人认真讨论起“成本正常化”的可能。但如今春节刚过,美国贸易政策又突然踩下新的油门。AMZ123获悉,近日,美国海关与边境保护局(CBP)发布最新执行通知,宣布自2026年2月24日起停止征收依据《国际紧急经济权力法》(IEEPA)实施的一系列紧急关税措施。其中包括此前备受关注的“对等关税”、“芬太尼关税”,以及部分以国家紧急状态为依据推出的全球性临时关税安排。
突发!特朗普10%的全球关税已经生效
AMZ123获悉,据外媒报道,近日,美国的关税政策经历了剧烈震荡。美东时间2月20日,美国最高法院以6比3的结果作出裁定,认定特朗普政府援引《国际紧急经济权力法》加征关税的做法越权。法院认为,该法并未明确授权总统以紧急状态为由开征大规模进口关税,政府此举缺乏足够法律依据。裁决公布后,特朗普当天即作出回应。他表示不同意法院的决定,但是同时签署行政令,正式终止此前依据《国际紧急经济权力法》实施的相关关税措施。这意味着,自2024年起以芬太尼危机等理由对多国加征的关税失去了法律支撑。但特朗普并未因此停下关税步伐。
亚马逊年营收首超沃尔玛,达到7169亿美元!
AMZ123获悉,近日,根据亚马逊和沃尔玛两家公司最新发布的财报数据,亚马逊在刚刚结束的财年实现总收入7169亿美元,而传统零售巨头沃尔玛同期的营收为7132亿美元。这意味着,亚马逊首次在全年营收规模上超越沃尔玛,结束了后者长达26年的“全美收入最高公司”历史。事实上,这一变化已有征兆。大约一年前,亚马逊就曾在季度销售额上首次超过沃尔玛,为此次年度排名的更替埋下伏笔。从亚马逊和沃尔玛两家公司的收入结构来看,双方的驱动力已呈现出明显差异。尽管在线零售依然是亚马逊的核心业务,但它的收入构成正变得更加多元化。
25年美国电商市场达1.2万亿美元,亚马逊与Shopify主导
AMZ123获悉,近日,根据Marketplace Pulse估算,亚马逊与Shopify两家公司合计已占据美国电商市场约50%的份额,成为该领域最核心的两大力量。这一变化被业内视为美国电商进入成熟阶段的重要标志,也体现出电商平台模式与基础设施模式并行发展的趋势。数据显示,2025年美国电商市场规模约为1.2万亿美元。其中,亚马逊美国的销售额约4400亿美元,占整体市场的35.7%。这一数字涵盖其自营零售业务及第三方市场业务。而Shopify的2025年第四季度财报显示,美国市场占比达到14%,高于上一年的12%。2025年亚马逊与Shopify的合计市场份额达到49.7%。
2025年出口额已突破千亿!SHEIN将投百亿建智慧供应链总部
AMZ123获悉,据媒体报道,2月24日,在广州召开的全省高质量发展大会上,时尚零售巨头SHEIN(希音)的创始人许仰天作为企业代表发言,分享了这家扎根广东的企业,如何用十年时间成长为全球时尚行业巨头的历程。他透露,2025年SHEIN平台出口额已突破千亿元大关,业务网络覆盖超过160个国家和地区。在许仰天看来,SHEIN独创的“小单快反”模式之所以能跑通,核心在于广东得天独厚的产业土壤。从番禺的服装制造车间,到白云的国际物流枢纽,省内高度集聚的产业链条,让一件衣服从设计稿到送达消费者手中的周期,能够被压缩到惊人的2至3周。他认为,这种速度正是广东制造极致效率与国际物流高效协同的产物。
亚马逊墨西哥下调FBA佣金,推出网红达人计划
AMZ123获悉,近日,亚马逊墨西哥宣布,下调卖家佣金。此次调整涵盖物流服务、低价产品、分期付款政策以及新卖家入驻条件,显著降低了运营成本,为墨西哥创业者和小型企业提供了更有利的销售环境。根据公告,亚马逊墨西哥将FBA(亚马逊物流)低于299墨西哥比索的产品佣金平均下调51%,使卖家能够以更低成本提供快速可靠的Prime配送服务。对于日常必需品,如食品、健康和个人护理产品,每件商品的FBA佣金固定为6墨西哥比索,从而让卖家能够提供更多商品并保持竞争力价格。此外,使用FBA的卖家现在可为高于299墨西哥比索的商品提供免手续费的分期付款,提升高价值商品的销售便利性。
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
跨境学院
跨境电商大小事,尽在跨境学院。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
首页
跨境头条
文章详情
各国数据政策解读 | 中美欧个人信息保护法比较
WeBranding
2021-11-13 20:30
14799


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部