《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 十國/地區數據保護法十大合規要點對比 | #1 法律適用范圍與域外適用效力

十國/地區數據保護法十大合規要點對比 | #1 法律適用范圍與域外適用效力

2021-09-28
來源:出海互聯網法律觀察
關鍵詞: 數據保護法 法律

  十國/地區個人信息保護法十大合規要點大比對

  摘要:

  《中華人民共和國個人信息保護法》(以下簡稱《個保法》)已于2021年8月20日橫空出世,并將于11月1日正式生效。作為中國第一部法典化的個人信息保護法,個保法不僅從內容上借鑒和吸收了先進海外地區的立法經驗,以及包括《民法典》、《個人信息安全規范》、《網絡安全法》、《電子商務法》,《數據安全法》等在內的涉及個人信息保護方面的有益內容,也從個人信息處理規則、個人信息跨境提供規則、個人信息主體權利、個人信息處理者的義務、以及個人信息保護和合規義務等具體方面,為個人信息主體的權益提供了全面的保障。

  總體上來說,個保法的出臺,正式宣告網絡安全與數據合規三駕馬車(《網絡安全法》、《數據安全法》、《個人信息保護法》)的誕生,并確立了我國個人信息保護的法治架構與體系,體現出我國高度重視個人信息保護與治理的決心與態度。

  筆者專注于互聯網法律服務與合規工作,特別是全球數據與個人信息合規保護領域,一直特別關注海外數據隱私保護立法的動態與發展。

  本文旨在通過將我國個保法與海外九大主要地區的個人信息保護法案,從十個維度進行橫向對比,以幫助出海互聯網企業及大量接觸個人信息的相關崗位人員更好地了解各國/地區在數據保護方面的異同點,以及主要合規要點。

  鑒于篇幅有限,筆者僅將主要比對維度按版塊以要點的方式進行扼要列示,并期待個人信息保護同行專家朋友們的寶貴建議與指導。

  本篇是第一部分內容,主要從各國/地區的個人信息保護法在法律適用范圍及其是否具有域外適用效力方面進行解讀與對比。

  第一部分:法律適用范圍與域外適用效力

  法律適用范圍,主要是指某一法律所具有或者賦予的約束力,以及其所適用的范圍廣度與深度,一般包括時間適用效力(開始生效和終止生效時間)、空間效力(生效的地域范圍)、以及對人的效力(對哪些人員生效)。而對于個人信息保護法律而言,一般會關注地域適用范圍、個人適用范圍以及個人信息資料本身的適用范圍。

  (一)我國個保法解讀:

  《個保法》在第一章“總則”中就本法的適用范圍進行了明確的規定。

  首先,其明確規定過了“在中華人民共和國境內處理自然人個人信息的活動,適用本法”。可見,我國個保法采取了“屬地原則”,明確了其適用范圍之一針對的是“處理中國境內自然人信息的活動”,本法適用的個人信息主體,是指在中國境內的自然人個人,而無論該自然人是中國人還是外國人。換言之,即便是外國人主體,當其是在中國境內產生了個人數據,且被中國境內的組織、個人進行了個人信息的處理行為,則將會落入我國個保法的管轄和保護范圍內。

  舉例說明

  一款主要為境內用戶提供購物服務的國內電商類App,在其服務過程中,收集了某位身處中國境內的外國人主體的個人信息時,則該電商類App在中國境內處理該等外國個人主體的個人信息時,需要遵守我國個保法的規定。而至于該電商類App對外國人主體個人信息的處理行為,是否還會落入該外國人所屬國家或其他第三方國家/地區的個人信息保護法的適用范圍,或海外地區的法律是否對本場景下的個人信息處理活動享有管轄權,則還需結合該海外地區的數據保護法案的適用范圍進行分析(我們將在下文的圖表對比中提供判斷思路)。

  其次,我國個保法明確了它也是具有域外適用效力的,體現在第三條第二款的規定:“在中華人民共和國境外處理中華人民共和國境內自然人個人信息的活動,有下列情形之一的,也適用本法:

  (一)以向境內自然人提供產品或者服務為目的;

  (二)分析、評估境內自然人的行為;

  (三)法律、行政法規規定的其他情形。”

  可見,我國個保法借鑒了歐盟GDPR,明確了其具有必要的域外適用效力,規定了當向境內自然人提供產品或服務,或分析、評估境內自然人的行為亦適用個保法的規定。

  回到剛才的例子,假如該電商類App在新加坡部署了數據中心,并在新加坡(中國境外)處理該外國人的數據,鑒于該App是以向中國境內自然人提供服務的,且該外國人亦身處中國境內, 因此仍然落入我國個保法的適用范圍,需要遵守我國數據保護法律法規的相關要求。

  特別需要注意的是,對于境外的個人信息處理者,我國個保法明確要求了應當在中國境內設立專門機構或者指定代表,負責處理個人信息保護相關事務,并將有關機構或者代表的信息報送履行個人信息保護職責的部門。

  但對比于歐盟GDPR的地域適用范圍,我國個保法的規定還是有細微的區別。

  歐盟GDPR是由“穩定的安排/組織設立機構(establishment)”,以及“服務目標/開展業務過程中(in the context of the activities)”兩個標準共同確立的,而我國個保法的地域適用范圍則是由“處理行為發生地”和“服務目標”確定的。這里的異同體現在“穩定的安排/組織設立機構(establishment)”與“在境內進行處理”,是不一樣的。根據我國個保法的要求,只要處理自然人個人信息的活動發生在我國境內,或者以向我國境內自然人提供產品或者服務為目的,就會被納入個保法的管轄,而不管是否需要在我國境內具有穩定的安排或設有機構(establishment)。

  當然,我國個保法亦明確了其不適用的情形,包括:

  (1)  自然人因個人或者家庭事務而處理個人信息的,不適用本法。

  (2)  法律對各級人民政府及其有關部門組織實施的統計、檔案管理活動中的個人信息處理有規定的,適用其規定。“

  (二)海外主要個人信息保護法律對比:

  總體來說

  《個保法》在適用范圍上借鑒了歐盟GDPR的相關規定,縱觀上表其他國家/地區的數據保護法律的管轄范圍,不難看出,在全球范圍內擴大本國/本地區的數據保護法律的域外效力已成為立法趨勢。企業在出海業務發展過程中,特別是當企業涉及處理海外主體的個人信息時,應特別關注是其個人信息處理行為,是否會落入該國或地區的個人信息保護法案管轄范圍,以進一步確認是否遵守以及該如何遵守該國或地區的數據保護法律及與此相關的法律規定。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 免费成人看片 | 欧美综合亚洲 | 五月婷婷在线观看视频 | 天堂中文在线网 | 久久久www免费人成看片 | 偷偷狠狠的日日日日 | 黄色影片观看 | 欧美城天堂网 | 欧美一级片在线视频 | 在线观看深夜观看网站免费 | 国产视频麻豆 | 欧美在线观看黄色 | 国产成人8x视频一区二区 | 国产欧美激情一区二区三区-老狼 | 天天躁天天弄天天爱 | 日日狠狠太爽爽 | 在线观看你懂的视频 | 中文字幕成人免费视频 | 日韩三级在线观看 | 欧美精品日韩一区二区三区 | 久久99国产精品久久 | 91短视频在线免费观看 | 国产卡1卡2卡三卡网站免费 | 本道久久综合88全国最大色 | 欧美性大战久久久久久久蜜桃 | 国产精品一区在线观看 | 日日欧美 | 日韩中文字幕免费版 | 国产69精品久久久久9999 | 一级黄色大片 | 成人精品在线 | 18成人免费观看网站入口 | wwwxxxxx日本| 一本色综合 | 日韩中文字幕在线视频 | 精品在线免费观看视频 | 亚洲国产成人精彩精品 | 国产欧美一区二区三区精品 | 国产精品资源在线观看网站 | 国产精品久久国产精麻豆99网站 | 亚洲一二区视频 |