AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

各国数据政策解读 | 中美欧个人信息保护法比较

13366
2021-11-13 20:30
2021-11-13 20:30
13366


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
越南加强进口商品监管,修订多项增值税和海关规则
AMZ123获悉,近日,越南海关公布了2026年对增值税(VAT)、特别消费税(SCT)及电子交易管理的多项修订,核心在于统一税制规则、扩大免税范围并加强跨境与电子化申报管理。此次调整既有减轻企业合规成本、扶持出口与产业链升级的内容,也伴随对部分消费品与临时进口再出口环节的更严监管,直接影响生产、进出口和跨境电商卖家。在增值税方面,新法律将此前零散的官方函件并入法律和配套法令,提升透明度并便于电子化处理。关键变化包括扩大增值税免税目录:列入政府清单的自然资源与矿产(无论原料还是加工品)在出口时被明确归为增值税免税项目。
TikTok Shop黑五复盘,一堆中国卖家晒出百万GMV
黑五复盘,TikTok卖家:“库存差点给我爆完了!”
存生命危险!美国CPSC紧急召回超1万件儿童手写板玩具
AMZ123获悉,近日,美国消费品安全委员会(CPSC)宣布,紧急召回亚马逊在售的KTEBO品牌的儿童书写板玩具,原因是该产品未能符合玩具类产品的强制性安全标准,电池仓固定螺丝无法保持牢固,可能导致纽扣电池外露。若儿童误吞纽扣电池,可能造成严重伤害、内部化学灼伤,甚至威胁生命。此次召回涉及KTEBO品牌的双件套书写平板玩具,召回数量约10,380件,产品提供四种颜色组合,包括粉色/蓝色、绿色/黄色、橙色/蓝色以及紫色/红色,并有8.5英寸与10英寸两种规格,每套配有与机身同色的手写笔。
AliExpress波兰11月增长显著,双十一活动日活用户增长37%
AMZ123获悉,近日,AliExpress的数据显示,平台11月的消费者参与度与卖家销售额大幅增长。今年11月11日至19日举行的AliExpress双十一购物节活动期间,波兰用户的参与度显著提升,日活跃用户数量同比增长37%。随着去年秋季AliExpress开放波兰本地卖家入驻,今年波兰本地卖家的参与度也明显提高,他们在此次双十一促销期间的GMV同比增长74%。从消费偏好来看,智能生活类产品持续吸引波兰消费者,智能家居与清洁设备成为销售榜单的主导品类。Dreame、ILIFE、Laresar等品牌的扫地机器人和自动吸尘设备进入最畅销产品行列,反映波兰家庭对智能化、便捷化生活方式的需求不断上升。
亚马逊印度计划投资127亿美元,推动本地云和AI基础设施建设
AMZ123获悉,近日,亚马逊宣布,将在2030年前进一步推动人工智能在印度的普及,计划投入127亿美元建设本地云和AI基础设施。亚马逊表示,这项长期投资将为超过1500万家中小企业带来AI应用能力,同时在2030年前为400万名公立学校学生提供AI素养课程与职业教育,提高数字技能普及度。亚马逊认为,AI正成为提升印度数字包容性的关键力量,能够突破语言、读写能力与访问渠道的限制,让更多个人与企业受益。在中小企业领域,亚马逊正在推出新一代AI工具,以降低经营门槛、简化业务操作并提升增长效率。
“黑五网一”DTC投放数据复盘,流量都去哪了?
2025 年“黑五网一”大战,终于落下帷幕。除了 GMV ,这场仗花了多少“弹药”,你算清楚了吗?流量场上的每一发子弹,都正中靶心了吗?偏离的原因找到了吗?除了看自己后台的数据,还要看清整个大盘的趋势——这决定了我们下一步该往哪儿走。基于 GoodsFox 监控的投放数据,我们有以下发现:服装、美妆的竞争力度只增不减3D 打印与机械键盘,从“小众圈层”跃升为热门赛道宠物经济的流量稳定,不靠爆点也能撑起大盘这些变化背后,都在重塑今年“黑五网一”的投放结构,我们先从流量基本盘讲起——尽管每年都有新风口,但从广告投放的绝对体量来看,传统大盘仍在支撑整体流量水位。
还在“索评”?亚马逊Review管理的红线与出路
亚马逊的评论管理格局是如何改变的?首先要明确一点:过去几年,亚马逊的Review生态系统发生了剧变,这对各类管理工具产生了深远影响。在买家端,那些专门用来标记“虚假评论”(或帮助买家鉴别真伪)的老一代工具正在失效甚至消失。不少买家就因为Fakespot在平台冲突、合规问题和数据接口变更的压力下关停而感到措手不及。Fakespot是一个分析电商产品评论真实性、帮助消费者识别虚假评价的平台。在卖家端,亚马逊的政策合规和风控机制变得更加严厉。这意味着Review的风险红线变了:以前那些“地毯式索评”或“送测(Giveaway)”的套路可能有效,但现在操作这些手段的封号风险极高。
25-cv-14665,呆萌大白鲨版权发起维权,贴纸卖家注意排查TRO冻结风险!
本案是keith律所代理美国艺术家Jensen Tabangcura发起的版权维权案件,涉案图片为一张于2025年3月27日获得美国版权认证,名为:呆萌的大白鲨的作品,版权号为:VA 2-444-333。该版权被广泛用于贴纸、服饰等领域,未经授权使用会面临TRO冻结风险,跨境卖家注意排查并下架高危链接!案件基本信息起诉时间:2025-12-3案件编号:2025-cv-14665品牌方:Jensen Tabangcura 律所:keith品牌介绍Jensen Tabangcura是一位来自美国的艺术家兼手工艺人,其主要职业是网页开发,闲暇时喜欢涉猎各种艺术形式,如绘画、设计、钩针编织、缝纫等多个领域。
AMZ123PayPal计算器使用指南及常见问题详解(内附计算公式)
Paypal手续费计算器介绍及计算公式分享 https://www.amz123.com/tools-paypal
入职一年反被公司索赔 9 万多!前运营侵权致 TRO 罚款,我未及时响应需赔 12900 刀?
匿名用户我的C位求助一下业内大佬们!本人有2年精铺经验,2024年6月入职一家跨境电商公司担任运营职务,3个月试用期。2024年10月7日收到TRO邮件要求回复并出庭,TRO原因为前运营上架产品侵权,当时本人未及时回复,到11月27日才处理,致使店铺资金账号被冻结。跟原告律师协商达成和解,和解金额为25000美金以及800美金律师服务费,总计25800美金。公司与本人协商结果为个人承担50%和解金额即12900美金(此前双方都没有此类经验),按照汇率7.25结算,折合人民币93525元,从每季度发放提成奖金中扣除,直至结清为止,已签订合约。
重磅!亚马逊公布2026年战略重心变化
AMZ123获悉,12月4日,2025年亚马逊全球开店跨境峰会上,亚马逊回顾了过去一年里中国卖家在亚马逊上所取得的进展,并围绕2026年四大业务战略重点——供应链服务、AI赋能、全球拓展布局、本地服务,揭晓了40余项创新举措。根据亚马逊披露的数据:2025年以来,中国卖家通过亚马逊全球站点售出数十亿件商品,在美欧等成熟站点的销售额增长超过15%,在新兴站点的销售额增长超过30%;2025年以来,销售额达到200万、500万、800万美金的中国卖家数量,增长均超过20%;销售额超过1000万美金的中国卖家数量,增幅近30%。
卖家还在等口径!欠税公示制度却已明确落地
卖家还在“等政策”,但政策已明确趋严过去几个月里,跨境卖家对税务政策最大的期待就是——“能不能再等等,看会不会有新口径”。但事实上,政策并没有往宽松走,而是沿着“数据透明—提醒申报—强化监管”这条路径一步步推进。AMZ123了解到,目前已有超过7000家境内外平台完成涉税信息报送,卖家的线上线下销售数据已全面纳入监管体系。随着数据比对展开,税务部门对申报明显低于平台数据的经营者陆续发出提示,要求补充申报;多数卖家在收到提示后完成了更正,但也的确还有部分经营者迟迟没有动作,继续处于观望甚至低申报的状态。在这种情况下,监管的态度也开始变得更为明确:对于未按规定申报的行为,将从提醒阶段进入到强化管理阶段。
汽配类目又现吸金王,TikTok卖家30天入账1100万
月销量暴涨36007900%,这一汽配用品在TikTok卖爆了
亚马逊新功能,能救你一整条链接!
最近有卖家后台发现,亚马逊多了一个新功能,看起来不起眼,实则很关键——绩效提醒(Performance Notifications)。这个功能解决了我们运营过程中的一个老大难:链接出问题时能不能第一时间被提醒?以前我们发现Listing出状况,大多靠“事后诸葛”:出单突然断了,去查是不是被下架;关键词排名一夜暴跌,才想起去对比转化率;广告Acos拉爆、CTR异常,才知道图可能挂了;等你发现问题,可能已经晚了。这次,亚马逊终于“良心发现”,开始主动提醒你链接的数据异常了。这个新功能到底能干啥?说白了,它就是一个链接级别的数据异常预警系统。
TikTok Shop英国站黑五创历史新高,销售额同比飙升50%
AMZ123获悉,近日,根据TikTok的公告,TikTok Shop英国站在今年黑色星期五期间创下平台历史最高销售纪录,整体销售额较去年同期提升50%。高峰期出现在黑色星期五当天,当日每秒售出27件商品,刷新TikTok Shop在英国的单日销售纪录。今年消费者开始促销季的时间更早,“假黑五”(Fake Friday,即黑五前一周)的销售额达到去年黑色星期五的纪录水平。黑五周末期间,“TikTok Shop Black Friday”搜索量同比增长404%,成为2025年与黑五相关的最高热度搜索词。同期,平台活跃购物人数较去年增加28%。
跨界AI失败?深圳大卖资产重组终止!
12月2日,跨境3C 配件大卖杰美特发布公告,宣布决定终止筹划以现金方式收购AI 算力解决方案提供商思腾合力(天津)科技有限公司(以下简称“思腾合力”)控制权的重大资产重组事项。这场筹划半年、备受行业关注的跨界收购突然落幕,消息一出引发市场热议。AMZ123获悉,杰美特于2025年6月21日首次披露了筹划重组的提示性公告,拟通过现金交易控股思腾合力,该交易初步测算构成重大资产重组,且不涉及发行股份、不构成关联交易,也不会导致公司控制权变更。杰美特是“中国手机壳第一股”,主营业务为移动智能终端保护类产品的研发、设计与销售,产品包括手机、平板及穿戴设备的保护壳与表带等。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
跨境学院
跨境电商大小事,尽在跨境学院。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
首页
跨境头条
文章详情
各国数据政策解读 | 中美欧个人信息保护法比较
WeBranding
2021-11-13 20:30
13366


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部