AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

各国数据政策解读 | 中美欧个人信息保护法比较

16381
2021-11-13 20:30
2021-11-13 20:30
16381


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
30年印度电商将达2500亿美元,四大原因助力其增长
AMZ123获悉,近日,德勤与谷歌联合发布《2500亿美元的商业前沿》报告,基于对印度电商市场的交易数据、消费者调研及行业专家访谈,深度解析了当地网购行为变迁、市场格局特征及未来增长动力。核心发现如下:一、电商市场概况(一)整体市场规模2025年,印度电商市场已扩张至900亿美元。尽管线下零售仍占据近90%的市场份额,但电商正在从根本上改变印度消费者发现和购买的方式。从2019年到2025年,约1.1亿新在线购物者的加入,推动了市场的持续扩张。展望2030年,印度在线零售市场预计将增长3倍,达到2500亿美元。届时,人均电商支出将从目前的350-380美元增长至625-650美元,几乎翻倍。
电商平台高度集中与利润承压,26年卖家经营策略大变
AMZ123获悉,近日,Marketplace Pulse发布了《2026年电商卖家销售现状报告》。从卖家运营现状、利润情况、经营模式、物流策略、AI应用以及未来挑战等多个维度,系统分析了全球181位卖家(合计超过20亿美元年收入)的经营状态与结构性变化。报告揭示了一个核心趋势:电商卖家正处于利润持续压缩与电商平台高度集中的阶段。在这种情况下,卖家的经营重点发生了变化,从过去追求规模增长,转向更加注重风险控制和优化业务结构。一、卖家运营现状数据显示,当前电商卖家平均运营2.83个平台,覆盖80个不同平台。其中,亚马逊以92.8%的占比处于绝对主导地位,几乎成为所有卖家的必选平台。
Q1印度电商市场同比增长25%,消费信心回暖
AMZ123获悉,近日,Flipkart与贝恩公司联合发布的《2026印度线上消费报告》显示,2026年第一季度,印度电商市场同比增长25%。报告指出,这一增长主要受宏观经济改善和政策支持带动,消费者信心回升成为关键推动因素。从全年趋势来看,印度电商市场在2025年已呈现恢复态势。报告显示,2025年电商销售额同比增长19%至21%,其中下半年增速达到22%至24%,约为上半年同比增速的1.5倍。与此同时,印度电商GMV(商品交易总额)在过去五年实现翻倍增长,2025年达到650亿至660亿美元规模。消费端结构也在发生变化。报告指出,新增用户主要来自Z世代、二线及以下城市以及中等收入家庭。
3月波兰电商平台排名:Temu用户数第一
AMZ123获悉,近日,根据最新的Mediapanel数据,2026年3月波兰电商市场的用户竞争格局出现明显变化,Temu以约1910万用户位居第一,超过了波兰本土电商平台Allegro的1850万用户。除Temu和Allegro外,进入前十的电商平台还包括Media Expert(1320万用户)、Empik(960万用户)、AliExpress(960万用户)、Erli(870万用户)、Shein(830万用户)、Rossmann(780万用户)、亚马逊(770万用户)以及Vinted(695万用户)。
国产AI伴侣玩具,在TikTok拿下百万GMV
根据央视新闻3月报道,在“世界超市”义乌,搭载人工智能技术的玩具正成为外贸出口的新爆款。这些“会说话”的玩具在欧美、东南亚等市场量价齐升,成为拉动义乌出口增长的新引擎。官方的数据披露为AI玩具撕下了“伪需求”的刻板印象,同时在TikTok美区,与之相关的市场需求也得到了更为直接的数据印证。在TikTok美区,中国品牌「Unee」用旗下炙手可热的AI毛绒伴侣玩具,书写着有关AI商业落地的又一叙事。01近千元的玩具,成TikTok爆款TT123观察到,近7天TikTok美区娃娃与毛绒玩具类目的销售额TOP4,由中国品牌「Unee」旗下的AI毛绒伴侣玩具摘下,数据显示,一周以来这款产品共卖出2.89万美元。
AMZ123会员专享丨4月第2周资讯汇总
亚马逊亚马逊与USPS达成新的包裹配送协议,双方长期合作关系得以延续。根据知情人士透露,在新协议下,USPS将保留约80%的亚马逊包裹配送业务,规模超过每年10亿件,这一结果明显好于此前市场预期的削减三分之二甚至更多业务量的情况。瑞银全球研究部发布最新报告显示,亚马逊印度计划在10至15个主要城市逐步关停4至24小时送达的生鲜配送服务Amazon Fresh,转而全力押注快速电商Amazon Now。据The Information报道,亚马逊在2026年Prime Day前对卖家价格规则进行调整,卖家必须确保所设商品标价与最近在亚马逊或其他品牌的实际购买价格相符,以防止出现误导性促销。
TikTok Shop马来斋月销售额同比增长超130%
AMZ123获悉,近日,根据TikTok Shop发布的数据,2026年斋月和开斋节期间,TikTok Shop实现显著增长。数据显示,今年节日期间TikTok Shop销售额同比增长超过130%,成为马来西亚本地电商市场中增长较快的平台之一。此次增长与TikTok Shop推出的扶持政策密切相关。TikTok Shop表示,其通过#JomLokal Booster激励计划投入了2000万林吉特(RM20 million),为卖家提供支持,同时持续加大在购物安全方面的投入。这一计划自2025年9月推出以来,已为超过5000家中小微企业提供佣金减免支持,并组织了14场培训工作坊,用于提升新卖家的运营能力。
宠物电商平台Chewy收购兽医平台Modern Animal
AMZ123获悉,近日,美国宠物电商平台Chewy宣布,已签署最终协议收购兽医服务平台Modern Animal。此次收购被视为Chewy向“全链路宠物医疗生态系统”转型的重要一步,旨在将医疗服务、电商和相关服务整合在宠物生命周期的各个环节中。根据披露,Modern Animal目前拥有29家自营诊所,提供7×24小时虚拟医疗服务,并采用高留存率的会员制模式。通过此次交易,Chewy预计将新增超过1.25亿美元的年化收入规模,同时将其线下宠物医疗网络规模从原有的18家门店快速扩大至47家,实现线下服务能力的即时扩张。
Stripe与Meta合作,FB广告可完成一键结账
Fin123获悉,近日,Stripe宣布,为Facebook广告商推出全新结账体验,使消费者无需离开应用即可完成购买。通过这项功能,使用Stripe的卖家可以将Facebook广告与支付系统直接连接,买家点击广告中的“立即购买”按钮后,可使用Meta钱包中保存的支付凭证完成一键结账。该流程基于《智能体商务协议》,未来将扩展到包括Instagram广告在内的更多Meta平台。卖家可在Stripe管理平台中通过开关选择启用此功能,并关联其Meta广告账户。启用后,购买过程将完全嵌入广告体验,消除了用户在传统跳转浏览器或应用完成交易时的中断,从而提升购买转化率。
高评分+高销量,10款亚马逊厨房小家电热销产品一览
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 电热水壶预计销售额:62万美元/月销量:24,200+星级评分:4.5好评数量:47,056+图源:亚马逊产品介绍:这款电热水壶内部无塑料,提升饮用安全性与口感纯净度。产品加热效率较高,可在3分钟内快速烧开一杯水,同时配备自动断电、加热指示灯、防干烧保护功能,保障使用安全。整体外观采用简约设计,宽口壶身与双角度开盖设计便于清洁与加水,精准壶嘴与防烫手柄提升倒水稳定性。
因产品数据质量不佳,印度电商每年损失五百亿卢比
AMZ123获悉,近日,据外媒报道,印度电商与快消行业正因产品数据质量不佳而蒙受巨额损失。据GS1印度公司的最新研究,不一致、不完整或不准确的产品信息每年导致约500亿卢比的资金流失。其中,约200亿卢比表现为毛利率下降,原因包括转化率降低、商品上架受限以及销售速度放缓;另有190亿卢比直接用于退货相关成本,涵盖逆向物流、处理与加工等环节。尤其在时尚服装领域,退货问题更为突出。因尺码不合、款式偏好或实物与描述不符,顾客主动退货率通常占总订单的20%至25%。Unicommerce指出,逆向物流会使订单价值额外增加5%至7%,而这还不含原始运费。放眼全球,时尚与鞋类退货率甚至可达30%至40%。
亚马逊再调FBA费用,4月17日起生效!
中东战火延宕至今,仍未有“熄火”之意。当地时间4月2日,特朗普在最新表态中发出警告,称美国将在未来两到三周内对伊朗进行猛烈打击,国际油价应声飙涨。截至当天收盘,5月交货的美国WTI原油价格收于每桶111.54美元,上涨11.41%;6月交货的国际基准布伦特原油价格则收于每桶109.03美元,涨幅高达7.78%。在此背景下,一系列“涨价通知”如同多米诺骨牌,正逐级传导至跨境卖家们的利润表上。全链路合规难题现场答疑,4.17 深圳 | 深圳商务局&行业专家坐镇,落地实操一站获取!点击报名AMZ123了解到,当地时间4月2日,亚马逊美国站发布了一则加征物流相关附加费的通知。
存火灾风险!美国CPSC紧急召回八款插头延长线
AMZ123获悉,近日,美国消费者产品安全委员会(CPSC)发布紧急召回警告,要求消费者立即停止使用“插头延长线”,并已与沃尔玛、eBay和AliExpress等电商平台达成协议,下架相关危险商品。CPSC指出,这类延长线两端均为公头插头,插入电源后裸露插脚可能带电,存在严重触电和火灾风险,因此在任何情况下都不应使用。为防止危险商品继续流入市场,CPSC已推动相关电商平台删除商品链接,同时平台方面承诺将主动识别并下架类似产品。根据CPSC的公告,多家来自中国的卖家和企业涉及销售该类产品,但大多数未回应CPSC关于召回或产品信息的要求。
别急着动广告!亚马逊订单骤降的真正元凶,用这个办法三分钟就能找到
希望这套从流量到转化率、从工具到方法的完整分析思路,能帮你: 少走弯路——别再凭感觉调广告 精准定位——用数据和工具锁定真实原因 快速响应——在问题扩大前及时出手 日常多关注、异常早发现、调整有依据——稳住单量,其实没那么难。
26年美国美妆消费者趋势:关税、AI、社媒影响购物决策
AMZ123获悉,随着新技术与平台不断涌现,不同世代美妆消费者的购物行为愈发复杂,不同产品类别对购买决策的影响也存在显著差异。同时,美国近年的关税政策与持续通胀也对市场格局造成影响,使品牌方面临竞争激烈且充满不确定性的环境。因此,Tinuiti发布了《2026年美妆营销研究报告》,从通胀影响到社交媒体趋势全面分析了消费者行为,以更好理解当前美国市场的美妆消费状况。一、市场现状1. 消费者对价格变化的反应数据显示,2025年美国美妆及个护电商市场规模已达到约610亿美元,电商渠道已占据接近一半的市场份额。随着技术进步和平台多样化,美容消费者的购物路径日益复杂。
美客多将在智利投资7.5亿美元,提供1200个岗位
AMZ123获悉,近日,据外媒报道,拉丁美洲电商巨头美客多计划在2026年向智利市场投入7.5亿美元,与2025年的投资规模相比,此番金额增幅达到27%。据了解,过去六年里,美客多在智利的累计投入已突破20亿美元,伴随新一轮的投资,预计2026年将为智利直接创造1200个新增就业岗位。值得注意的是,这笔巨额资金投入将流向物流基础设施的扩容与金融科技生态的完善。在物流端,美客多将在圣地亚哥启动第二个大型配送中心的建设,预计今年下半年即可投入使用。该中心能够存储超过1500万件商品,旨在直接拉高订单履约效率。此外,美客多还计划将物流网络向智利北部和南部延伸,试图弥合不同区域间网购体验的落差。
《全球产业深度研究之清真经济专题》PDF下载
印度尼西亚是全球最大清真消费市场,规模达到2650亿美元;马来西亚是全球认证标准输出中心;沙特阿拉伯是GCC(海湾阿拉伯国家合作委员会)具有战略价值的清真枢纽。这三个国家形成了清真消费三大市场占比60%。
《TikTok Shop2026欧美运动户外类目报告》PDF下载
欧美市场总GMV为15.11亿,整体结构呈现极度集中化的特征,其中美国站点的GMV高达12.32亿,占据了欧美市场的81.52%,月均GMV超过1.02亿。英国站点以 2.40亿的GMV和15.89%的份额位居第二。两大站点贡献了市场总GMV的97%以上。
《TikTok Shop2026东南亚运动户外类目报告》PDF下载
作为东南亚各站点的支柱品类,运动户外凭借其深厚的消费群体基础与高社交属性,相比其他品类规模优势显著,并在近12个月继续保持强劲增长。近一年内,东南亚地区该品类总GMV逼近百亿美元,其中泰国站表现尤为突出,GMV突破4.7亿美元;马印尼站紧随其后,GMV近4亿美元。
《2026中国新能源智能汽车产业链出海研究报告》PDF下载
海外主要汽车市场的国家/地区政策出现分化:以德国、意大利为代表的欧洲主要汽车生产国,携其本土汽车产业巨头,共同构成了推动欧盟调整“禁燃令”的主导力量。从本质上看,此次政策调整的进程,折射出欧盟内部不同国家与产业利益集团之间的复杂博弈。泰国、马来西亚和巴西现阶段开始偏好汽车产能的实际落地希望引入长期资本以支持当地的经济发展。
《2026中国电动微出行出海欧美市场研究报告》PDF下载
动微出行的产品开发逻辑向车规级演进:行业技术架构正加速向机械一电驱一智控体系演进,提升产品研发、安全标准与供应链体系。未来竞争的核心不再是单一的续航或功率参数,而是平台化能力、智能化深度与全生命周期服务体系的构建。
《TikTok Shop突破末次触达归因(LTA)ROAS分析报告》PDF下载
在数字化浪潮中,广告主正面临有效衡量广告支出回报率(ROAS)的挑战。传统未次触达归因(LTA)模型因数据收集难度和归因偏差问题已难以满足广告主的需求,因此,探索新的方法来解决这些问题显得尤为重要。
《未来电商报告:品牌独立站五步升级锁定未来确定性增长》PDF下载
调研显示,出海商家针对家居、时尚及消费电子等品类布局比例均超过30%。独立站凭借其高度品牌化、个性化、场景化及功能性等优势,精准契合上述品类对品牌调性、场景交互及沉浸式体验的核心诉求,正成为商家黑五大促期提升销量、构建品牌竞争壁垒的关键载体。
《TikTok Shop达人真实种草力报告》PDF下载
达人正在将文化内容、社群互动与商业转化深度融合,形成一个高度协同的内容商业生态,其价值早已不再局限于内容带来的直接收入。从更广义的商业视角来看,达人价值的核心在于真实影响力-即其内容对商品与服务产生影响并促成转化所形成的整体商业价值,这一能力正构成达人在内容电商体系中的带货价值基础。
跨境学院
跨境电商大小事,尽在跨境学院。
侃侃跨境那些事儿
不侃废话,挣钱要紧!
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
首页
跨境头条
文章详情
各国数据政策解读 | 中美欧个人信息保护法比较
WeBranding
2021-11-13 20:30
16381


背  景

随着我国数字化和法制化进程加快,2021年8月20日《个人信息保护法》颁布,并于该年11月1日起正式实施。个人信息保护法是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国参与全球数字治理所贡献的中国方案。

近年来,世界各国纷纷在个人信息保护领域展开立法工作,据UNCTAD数据库统计,目前已有 128 个国家通过立法保护个人信息和隐私,典型代表有欧盟出台的称史上最严的隐私数据保护条例《通用数据保护条例》(以下简称 GDPR)、美国加利福尼亚州隐私保护法(CCPA&CPRA)以及中国刚刚出台的《个人信息保护法》。此外,日本、巴西、印度也声明要修正已有法律,在隐私保护上有所作为。

图片

结合市场规模、规制范围等因素,中美欧三方出台的法律最具影响力。因此我们将比较个人信息保护法、GDPR、CCPA&CPRA这四部法律文本,将系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值。

图片



图片

图片

图片

图一:中美欧个人信息保护法严厉程度比较概览图

来源:腾讯研究院《中美欧个人信息保护法研究》P69

中国《个人隐私保护法》与欧盟GDPR均为通用法,在立法模式、个人信息定义、信息主体权力、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务等多个方面都更接近,在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面GDPR 最严格,但在数据出境、跨境证据调取、信息主体的知情权、相关违法犯罪入罪门槛、行政监管等方面个人信息保护法做出了更为严厉的规定,而加州隐私立法(CCPA&CPRA)是州层面的、在消费者保护领域的个人信息保护专门立法,也不涉及个人信息的跨境提供问题,因此相较于其他两部法律适用范围更为限缩,也最为宽松,但在实施过程中实操性更强。



图片

图片

(一)首先,个人信息保护法与GDPR在制度方面更严谨,而CCPA&CPRA实操性更强。

从整体上看,个人信息保护法和欧盟GDPR更相似,都体现了大陆法系体系全面,制度健全的特点,在制度方面更为严谨。以此两部法律为参照,美国加州隐私保护法与实践结合得更好,更具灵活性,充满实用主义的特色。例如针对未成年人个人信息处理时,GDPR 和个人信息保护法要求数据处理者必须获得父母的同意或授权,而 CCPA&CPRA 则仅要求企业在实际知悉消费者未满 16 岁的情况下,取得明确授权。考虑到网络环境下识别未成年人、监护关系和监护人存在一定的困难,强制要求所有网络服务都要满足监护人同意要求,会增加实际执行难度,也无益于数据保护,更可能滋生新的数据安全问题。此外,在个人信息定义、规制主体等方面,相对美国加州的隐私保护中欧法律的相关规定都较为宽泛。

(二)其次,个人信息保护法与GDPR以“个人”为中心,而CCPA&CPRA注重保护消费者权益与企业创新发展之间的平衡。

中欧立法更倾向以“个人”为中心,而加州立法则注重消费者保护的实际效果,以及与促进企业发展、技术创新之间的平衡。CCPA&CPRA 由于仅适用于企业收集、出售和披露个人信息的场景,在同意机制方面,仍采取了选择退出模式(opt-out)。即对于 16 岁以上的消费者的个人信息处理(出售以外),除非用户拒绝或退出,则公司可以继续处理用户的个人信息,这对新企业发展的阻碍更小。另外在规制范式方面,中欧立法都运用了合规清单(check-list)的思路,在立法中详细规定企业的行为规范,但在加州立法中类似的规范较为少见。

(三)再次,个人信息保护法与GDPR基本类似,但在限定对数据处理的合法性事由、信息披露和法律责任方面更为严格。

尽管中国《个人信息保护法》基本对标 GDPR,但在一些方面更为严格,这主要体现在对数据处理的合法性事由的限定,以及在信息披露和法律责任方面。个人信息保护法对披露颗粒均要求到数据处理者的具体姓名/名称和联系方式等,且必须在数据处理活动之前披露。对于违法行为的追责,中国也建立了更为严格的追责体系,在民事、行政、刑事领域个人信息保护法均制定了力度空前的相关规定。

图片

表一:中美欧个人信息保护法行政处罚比较

来源:腾讯研究院《中美欧个人信息保护法研究》P67

(四)最后,个人信息保护法作为基于中国国情的法律方案,体现了鲜明的中国特色。

图片

第一是在监管体制上,区别于美欧推行的统一监管机构模式,目前个人信息保护法确立的是以网信部门为核心的多头监管模式。

第二是个人信息保护法在国家安全的领域体现了发展中国家的考量,这集中体现在针对个人信息跨境数据流动的制度。个人信息保护法承接《网络安全法》的规定,针对关键信息基础设施运营者重申了数据本地化政策,并把这一要求扩展至达到国家网信部门规定数量的个人信息处理者,强化了监管部门在个人信息处理者的出境场景中的作用。同时,明确了非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供境内个人信息的规定。

图片

第三是围绕一些公众普遍关注的热点话题,特别是关于数据处理的“算法规制”,以及“人脸识别”问题,各部法律均予以了制度回应。此外,中国个人信息保护法也在相关的制度创新与回应上提出了全球数字治理的中国方案。

GDPR 和中国个人信息保护法更强调了对于有重大影响/法律层面的影响(例如信贷评估、入学入职资格等)自动化决策中信息主体的反对权。而在采集图像信息和身份识别信息方面,GDPR 和 CPRA 规定生物识别信息可被认定为敏感信息,从而适用特殊类型个人数据更为严格的处理规则。

图片

伴随着数字化和老龄化的同步推进,死者个人信息保护问题已成各方关注焦点。个人信息保护法明确承认了死者的个人信息利益,并提出了具体的保护机制。此外,欧盟在竞争法领域提出了《数字市场法案》,又时值我国对大型互联网平台的监管加强,作为特色创新之一,个人信息保护法借鉴《数字市场法案(草案)》引入了“守门人”制度,并对重大互联网平台提出了特定的义务要求,旨在发挥平台在治理中的关键角色。

——————————

由死者近亲属为了自身的合法、正当利益,可以对死者的个人信息行使本章规定的查阅、复制、更正、删除等权利,但是死者生前另有安排的除外。


图片

表二:个人信息保护法与《数字市场法案(草案)》中的“守门人”制度

来源:腾讯研究院《中美欧个人信息保护法研究》P55


总之,《个人信息保护法》不仅实现了与国际个人信息保护通用原则的接轨,更体现了中国作为发展中国家的鲜明国情特色。



图片

图片

图片

2020年是全球数据治理的变革之年,各国相继立法规范个人数据的使用,保护隐私信息。然而流量是电商创造营收的根本,无论是电子邮件营销还是网络广告,都离不开用户个人数据的使用,没有流量就没有转化,没有转化营收就会下降。尤其是对我国数量庞大的中小跨境电商企业来说,流量减少意味着收入减少,再加上法案限制下合规成本提高,其在国际市场上的生存空间将被进一步挤压。

每一笔跨境电商交易产生的交易数据、支付、物流等个人信息牵涉到各国海关、政府、企业、平台等诸多主体。跨境电商生态中各主体对个人信息的处理,都将受《个人信息保护法》规制。《个人信息保护法》的出台意味着我国网络空间治理和数据保护的法律体系——《网络安全法》、《数据安全法》、《个人信息保护法》基本构建。针对推荐算法、用户信息获取等问题国内互联网公司也在积极响应整改中。

图片

欧盟通用数据保护条例自18年实施以来,其广阔的适用范围、泛化的个人信息概念和更加细化具体的数据主体权利类型都对目标为欧盟的中国跨境电商企业以及在欧盟境内有分支机构的中国公司的运营带来了巨大挑战。首当其冲的行业便有银行、电子商务、互联网、IT企业和软硬件生产商。同时,GDPR也为中国跨境电商企业提供了改进数据管理、获取客户信任从而增强竞争力的机遇。

而加州隐私保护法由于其仅适用州的商业领域,侧重规范数据的商业化利用,对数据跨境传输问题存在留白,对我国跨境电商的影响相对前两者较小,但其保护个人信息、相应执法力度仍不容忽视。

图片

近年人工智能一词在国内热度大增,百度喊出ALL IN AI的口号,物流、云智能服务等细分领域纷纷加快融入人工智能技术,国内智能设备厂商(例如国内手机厂商华为、中兴等)也都将AI智能开发作为重要着力点,数据智能之于人工智能的重要性自不必多说。

GDPR生效仅一年,欧洲各国执法机构就做出了48项约51,833,345欧元的处罚,比较出名的有谷歌在19年初收到的天价罚单。GDPR作为“新事物”只是开始,其他国家的相关立法工作必会相继跟上,例如我国即将生效的个人信息保护法,研究中美欧个人信息保护法的执法案例并积极采取应对措施对于我国跨境电商的出海发展不止是限制,也将是保护。

图片


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部