AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

各国数据政策解读 | 中美欧个人信息保护法比较

13574
2021-11-13 20:30
2021-11-13 20:30
13574


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
约33%越南卖家月订单超100单,运营压力同步上升
AMZ123获悉,近日,一项由消费者研究机构 Milieu Insight 发布的最新研究显示,越南作为东南亚增长最快的数字市场之一,其电商卖家经济正以极快速度扩张,但配套生态体系的成熟度仍明显滞后。该研究基于对300名越南线上卖家的调查,调查结果呈现出年轻化、高增长与高压力并存的行业特征。调查显示,目前,近三分之一的越南电商卖家每月处理订单量已超过100单,显著高于22%东南亚地区卖家的平均水平。与此同时,卖家普遍面临多重长期可持续性压力,其中运营成本上升是最主要问题,占比达55%;其次是来自全球品牌的竞争压力(45%)、政策与监管不确定性(40%)以及物流挑战(33%)。
TikTok欧洲两项新规即将落地!1月8日起这些费用要涨
黑五大促,硝烟散去,TikTok卖家“操盘”的成果,被各种excel表定格。只不过,还没等卖家从数据分析中缓过来,一系列紧锣密鼓的新规与新功能已精准下发。这次的焦点并非万众瞩目的美区,而是后起之秀,欧洲。01TikTok上线“Nearby”功能TT123了解到,12月4日,TikTok在法国、德国、意大利和英国上线名为「附近动态」(Nearby Feed) 的新功能。图源:TikTok根据介绍,以上4个地区的TikTok用户,可以从TikTok主屏幕访问“附近”信息流,“附近”信息流中的帖子会根据用户的位置、内容主题和发布时间进行内容展示。
25年健康品牌TOP10榜单出炉,功能型健康产品爆火
AMZ123获悉,近日,AI 市场研究平台 Spate 基于 Google、TikTok 和 Instagram 的搜索与互动数据,对健康品牌的年度热度变化进行了统计,整理出 2025 年最受关注、同比增长最快的十大健康品牌。随着“长寿”“功能性健康”等议题持续升温,线上健康消费品牌的关注度在2025年显著提升。这些品牌主要集中在营养补充、功能性食品、运动营养和情绪健康等领域,反映出消费者在压力管理、肠道健康、能量补充和整体健康管理方面的需求持续扩大。数据显示,2025 年热度排名第一的品牌为 Goli,其年度“人气指数”增长达 15 亿次,同比提升 217%。
日本小家电市场8-10月GMV达158亿日元,高价产品占39%
AMZ123获悉,近日,根据Nint ECommerce对主要电商平台的数据统计,2025年8月至10月期间,日本美容与健康家电市场整体保持稳健增长态势,市场规模、销量与平均单价均较去年同期实现提升。数据显示,2025年8月至10月期间,美容与健康家电市场累计成交额(GMV)约为158亿日元,同比增长5.9%;销售数量约177万台,同比增长2.5%;平均销售价格约为8,949日元,同比增长3.3%。消费者在换新需求之外,对高性能、高附加值产品的接受度持续提高,销量与客单价同步上升。从品类结构来看,市场增长主要由高单价、高功能产品带动。
德国对Temu展开反垄断调查,定价机制受关注
AMZ123获悉,近日,据外媒报道,德国联邦卡特尔局(Bundeskartellamt)已正式对Temu德国母公司Whaleco Technology Limited启动反垄断调查,重点审查其在平台运营中是否存在限制卖家定价自由的行为。该公司注册地位于爱尔兰都柏林,此次调查源于德国零售协会(HDE)于今年4月向监管机构提交的正式投诉。调查核心为Temu是否违反德国及欧盟层面的“卡特尔禁令”。相关法律明确禁止具有竞争限制效果的协议或行为,若构成违法,最高可处以企业年度营业额10%的高额罚款。德国监管机构怀疑,Temu通过其卖家合作条款,对入驻卖家的价格制定施加不当限制,从而削弱市场竞争。
抢攻新兴蓝海,一批中国卖家已爆单!
你眼中的非洲,是什么样的?偏远、贫瘠、基建差……在这些刻板印象的束缚下,过去很长一段时间里,许多卖家对于非洲的认知都停留在“待开发的潜力股”上,因此鲜少有人在攻略新城池时考虑到非洲电商市场。然而士别三日,当刮目相看。如今去到非洲国家,这样的场景已十分普遍:尼日利亚拉各斯的街头,电商配送车穿梭在车流中,装载着从中国跨境而来的电子产品与时尚服饰;在肯尼亚内罗毕的社区,年轻人正在Jumia的橙色自提点前排起长队,领取他们通过手机订购的中国商品。 这片被误解的电商新大陆,正在成为藏金纳银的财富洼地。
亚马逊如何结合竞价,优化广告位置表现
在亚马逊平台的标品运营中,流量结构的精准布局是决定 ASIN 成长效率与成熟期收益的核心要素之一。标品(如标准化 3C 配件、家居日用品等)具有用户决策链路短、搜索意图明确的特征,其流量资源的分配需高度聚焦于高转化曝光位。本文将系统解析适用于标品成长 / 成熟期 ASIN 的流量结构”,明确其逻辑框架、落地步骤与效果验证,为新人卖家提供可复用的运营范式。一、模式 1 的核心定义与适配场景模式 1 是针对标品成长 / 成熟期 ASIN设计的流量结构策略,其核心特征为 “三角形流量布局”—— 即通过资源倾斜,将大部分流量集中于 “搜索结果首页首位” 这一核心曝光位。
Temu等中国平台持续增长,波兰卖家呼吁加强监管
AMZ123获悉,近日,波兰电子经济商会(e-Izba)的初步数据显示,随着超低价商品在波兰市场的迅速普及,来自中国的跨境电商平台正对当地电商行业形成持续压力。这一趋势正在改变波兰消费者的购物习惯,也加剧了本土电商企业在成本、合规和价格层面的竞争劣势,相关领域呼吁尽快推动监管层面的调整。波兰电子经济商会(e-Izba)的初步数据显示,2025年有超过80%的波兰网民表示曾访问过至少一家中国购物平台。相关趋势在整个欧盟范围内同样明显。数据显示,2025年2月至7月期间,Shein在欧洲的月均访问用户数达到1.457亿人,较此前六个月增加1520万人,增幅为11.6%。
突发!大批亚马逊产品被误判
转眼间12月已过半,跨境电商卖家正式进入了全年销量冲刺的终极阶段。但正所谓“行百里者半于九十”,越临近终点的时候往往越是感觉困难重重。近日除了深陷大促后的淡季泥沼、单量下滑外,亚马逊再度扬起的“扫号铁拳”,也打了卖家们一个措手不及。AMZ123获悉,据多个卖家反馈,自12月13日起,大批listing被亚马逊判为儿童玩具,收到了相应的合规风险提示:相关卖家需在2026年2月25日前提供与儿童玩具相关的合规性文件,否则将无法继续正常销售,面临移除下架、被停售的风险。但据业内消息,这些收到提示的多数卖家销售的产品并非儿童玩具,却突然被误判:“完全不搭边的产品被识别成儿童玩具,申诉了被驳回,还在不断地增加。
亚马逊美国再裁84人,明年仍将继续岗位优化
AMZ123获悉,近日,亚马逊向美国华盛顿州提交了一份新的通报,将在当地裁减84个岗位。亚马逊说明,这一调整属于各业务部门在日常运营中进行的人员结构优化,并不涉及其在今年10月宣布的全球性裁员计划。亚马逊在文件中指出,亚马逊各业务线会定期评估组织架构,并根据实际运营需要作出调整,此次岗位削减属于常规管理行为,与此前宣布的裁减约1.4万个全球企业岗位并无直接关联。此次披露源于华盛顿州近期实施的一项新法规,该法规要求雇主在此前已提交裁员通知的情况下,对90天内发生的所有人员解聘情况进行补充申报。这项法规被称为华盛顿州版的《工人调整与再培训通知法》。
深圳又出“黑科技”,支架充电线在TikTok彻底火了
TikTok卖家靠一条带“支架”的充电线,月入数百万
欧盟征税下狠招,小包每单多加3欧!
2025年12月12日深夜,一则来自欧盟理事会的消息划破了跨境电商圈的宁静,瞬间点燃了无数“跨境人”的神经。一纸新规,宣告了自2026年7月1日起,所有价值低于150欧元的小额包裹将不再“免税”,而是被统一征收3欧元的固定关税。这标志着行业规则的根本性重构与生存考验的开启。然而,这一切或许仅仅是剧烈变革的前奏,其引发的连锁反应,终将重塑每一个出海者的未来路径。AMZ123获悉,这项新关税将适用于所有已在欧盟IOSS系统进行增值税注册的非欧盟卖家,这涵盖了欧盟93%的电子商务交易量,意味着几乎所有依赖欧洲市场的中国跨境卖家都无法置身事外。
收藏!5分钟了解2025亚马逊全球开店跨境峰会重点内容!
2025亚马逊全球开店跨境峰会顺利落下帷幕。这是我们又一次在一年之末,与整个行业一起完成的四天同行,再一次把跨境行业最核心的趋势、工具、理念与实践汇聚在同一个空间,同时也凝结了无数中国卖家和品牌对全球市场的共同思考。正如亚马逊全球副总裁、亚马逊全球开店全球业务负责人戴竫斐在主战略发布会上说到的:跨境电商的新十年,已经往“向优、向新、向全球”的方向发展。"出海之术" 必须与时俱进,"创新兼具韧性" 比任何时候都重要。本届峰会正是在这样的判断与方向下展开:以更前沿的洞察、更智能的工具、更务实的路径,为卖家提供迈向下一阶段增长的答案。以下是为您整理的精华内容回顾——关注公众号回复“加群”加入卖家交流群
亚马逊成美国消费电子支出占比最高平台
AMZ123获悉,近日,根据市场研究机构Numerator发布的《消费电子追踪报告》,在过去一年中,亚马逊已正式超越百思买,成为美国消费电子品类中支出占比最高的平台。数据显示,亚马逊在相关消费电子品类中的整体销售占比达到30%,高于百思买的28%。从月度表现来看,亚马逊在2025年7月的市场份额出现显著跃升,占当月消费电子支出的43%。这一增长主要与其夏季 Prime Day 促销活动有关,该活动对竞争对手的市场份额形成明显挤压。相比之下,百思买和其他电商平台在同期的份额均有所回落。在消费电子支出排名中,沃尔玛位列第三,截至2025年9月,其市场份额为12.8%,整体表现保持相对稳定。
2026,亚马逊卖家生存指南
面对亚马逊的透明化转型,卖家与其焦虑抱怨,不如主动调整策略,适应新的游戏规则:一、摒弃价格投机,坚守稳定定价告别 "今日涨价、明日打折" 的短视操作,将定价锚定在市场均价附近,保持长期稳定性。促销活动需提前做好长远规划,避免频繁波动的价格曲线被 Rufus 标记为 "不诚信"。稳定的价格不仅能获得算法青睐,更能积累品牌信任,形成长期复购。二、用自然语言重构 Listing 逻辑过去写 Listing 是为了给 A9 算法埋关键词,现在则要适配 Rufus 的对话式搜索逻辑。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境学院
跨境电商大小事,尽在跨境学院。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123卖家导航
这个人很懒,还没有自我介绍
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
侃侃跨境那些事儿
不侃废话,挣钱要紧!
AMZ123选品观察员
选品推荐及选品技巧分享。
首页
跨境头条
文章详情
各国数据政策解读 | 中美欧个人信息保护法比较
WeBranding
2021-11-13 20:30
13574


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部