数字经济与数据治理洞察(24.16)|北京自贸区数据出境负面清单、“个人信息跨境案”、新质生产力十大案例

文摘   2024-09-02 09:00   北京  

欢迎点击上方 TMT法律论坛 关注我们

近期,北京网信办发布北京自贸区数据出境负面清单,上线北京市数据跨境流动便利化服务平台。司法实践层面,广互判决一起“个人信息数据跨境案”,认定跨境共享客户信息用于营销超出履行合同必需范围。北互发布服务保障新质生产力十大典型案例,涉及AI、车联网、数据知识产权等。


HOTSPOT

热点洞察




北京自贸区数据出境负面清单(2024版)发布



2024年8月30日,北京网信办、北京市商务局、北京市政务服务和数据管理局联合印发:

(1)《中国(北京)自由贸易试验区数据出境负面清单管理办法(试行)》:重点围绕负面清单的制定流程、职责分工、使用管理、安全监管进行了规定,并以《中国(北京)自由贸易试验区数据分类分级参考规则》作为附件,完善重要数据识别规则,提出13大类41子类数据分类分级参考规则。

(2)《中国(北京)自由贸易试验区数据出境管理清单(负面清单)(2024版)》:为首个场景化、字段级数据出境负面清单,首批覆盖汽车、医药、零售、民航、人工智能等5个领域,共23个业务场景和198个具体字段。

同日,北京网信办发布《北京市数据跨境流动便利化服务指南》,上线北京市数据跨境流动便利化服务平台(https://sjcj.bjcert.org.cn)。


了解更多,请点击此处。

信息来源:北京网信办



广州互联网法院:酒店跨境共享个人信息用于商业营销超出履行合同必需范围


近日,广州互联网法院审结的一例“个人信息跨境案”判决公开。

该案中,原告购买了某国际酒店的会员卡,并在该酒店App上预定了境外某酒店,提交了姓名、国籍、电话号码、电子邮箱地址、银行卡号等个人信息。注册App时,原告勾选了该公司的《客户个人数据保护章程》,该章程载明某国际酒店将原告个人信息传送共享至全球多个地区和接收主体。据此,原告诉至法院,认为某国际酒店向境外传输公民个人信息违反相关规定。

广州互联网法院判决认为,某国际酒店向旗下所有商业合作伙伴及营销部门人员跨境传输消费者个人信息,用于商业营销的行为,超出履行合同必需,应取得原告单独同意,由于某国际酒店没有采取单独同意措施,也不具备其它能够豁免同意的合法性基础,应当承担民事侵权责任。


信息来源:广州互联网法院(2022)粤0192民初6486号“左某、某琴某公司等个人信息保护纠纷案”



北京互联网法院发布服务保障新质生产力十大典型案例


2024年8月27日,北京互联网法院发布服务保障新质生产力十大典型案例,涵盖人工智能、NFT数字藏品、车联网等多个前沿领域。明确了自然人声音权益可及于AI生成声音,未经同意创造自然人的AI形象构成对人格权的侵害,未获著作权人授权展示、销售NFT数字藏品构成侵权,车机系统提供方与作品提供方以分工合作的形式实施著作权侵权行为构成共同侵权,数据登记证对数据持有及数据合法来源具有初步证明效力等裁判规则。 


了解更多,请点击此处。

消息来源:北京互联网法院


NEWSLETTER

资讯速递


(点击信息来源处或复制对应链接可查看详细资讯)


立法动向

LEGISLATION

  1. 国务院审议通过《网络数据安全管理条例(草案)》

    信息来源:司法部


  2. 北京网信办等联合发布《中国(北京)自由贸易试验区数据出境负面清单管理办法(试行)》《中国(北京)自由贸易试验区数据出境管理清单(负面清单)(2024版)》

    信息来源:北京网信办


  3. 市场监管总局等发布《汽车整车信息安全技术要求》《汽车软件升级通用技术要求》《智能网联汽车 自动驾驶数据记录系统》等三项国家强制性标准 

    信息来源:中国标准化


  4. 市场监管总局发布《互联网广告可识别性执法指南》

    信息来源:市场监管总局


  5. 工信部等联合印发《物联网标准体系建设指南(2024版)》

    信息来源:工信部


  6. 市场监管总局就《商标行政执法证据规定(征求意见稿)》公开征求意见

    信息来源:市场监管总局

    https://www.samr.gov.cn/hd/zjdc/art/2024/art_275583fb35664df595acaf3c38cba102.html


  7. 全国网安标委就《网络安全技术 安全技术 网络安全 第7部分:网络虚拟化安全(征求意见稿)》公开征求意见

    信息来源:全国网安标委


  8. 全国旅标委就《旅游大数据安全与隐私保护要求(征求意见稿)》公开征求意见

    信息来源:中国信息安全


  9. 河北发布《河北省数据知识产权登记办法(试行)》

    信息来源:河北省人民政府


  10. 上海就《浦东新区公共数据授权运营管理若干规定(草案)(征求意见稿)》公开征求意见

    信息来源:上海市浦东新区司法局


  11. 济南印发《济南市数据资产入表数据要素券发放活动实施细则》

    信息来源:济南市大数据局

    http://jndsj.jinan.gov.cn/art/2024/8/12/art_38874_4892833.html



行业动态

INDUSTRY TRENDS

  1. 中俄发布联合声明,加强人工智能开发合作

    信息来源:中国新闻网


  2. 中欧数据跨境流动交流机制正式建立并举行第一次会议

    信息来源:国家网信办


  3. 广州互联网法院:酒店跨境共享个人信息用于商业营销超出履行合同必需范围

    信息来源:(2022)粤0192民初6486号


  4. 北京网信办发布《北京市数据跨境流动便利化服务指南》,上线北京市数据跨境流动便利化服务平台

    信息来源:北京网信办


  5. 北京互联网法院发布服务保障新质生产力十大典型案例

    信息来源:北京互联网法院


  6. 广州互联网法院发布《互联网企业涉外诉讼程序指引及法律实务常见问题解答》

    信息来源:广州互联网法院


  7. 工信部发布关于侵害用户权益行为的APP(SDK)通报(2024年第7批,总第42批)

    信息来源:工信部

    https://www.miit.gov.cn/jgsj/xgj/gzdt/art/2024/art_93a1b8bbf8ff491490afc9115d267fcf.html


  8. 上海通报2024年第一批侵害用户权益行为app

    信息来源:上海通管局


  9. 上海临港自贸区公开首个一般数据清单备案跨国车企案例

    信息来源:上海临港


  10. 上海发布生成式人工智能服务登记信息公告(8月30日)

    信息来源:上海网信办


  11. 上海临港新片区将发布再保险、航运、证券领域数据跨境清单

    信息来源:第一财经

    https://m.yicai.com/news/102237766.html


  12. 浙江通报侵害用户权益行为的App

    信息来源:浙江通管局


  13. 川渝两地通报侵害用户权益App

    信息来源:重庆通管局


  14. 重庆两江新区组织约谈违规App负责人

    信息来源:重庆网信办


  15. 西藏网信办开通网络数据安全和个人信息保护专题举报渠道

    信息来源:西藏网信办


  16. 市场监管总局督导阿里巴巴集团完成三年整改

    信息来源:市场监管总局


  17. 淘宝、京东、拼多多、抖音、快手五大互联网平台企业共同签署《网络交易合规经营自律公约》

    信息来源:浙江市监局



域外动态

OVERSEAS

  1. 欧盟:

    1. 欧盟委员会根据《数字服务法》正式向Meta发出调查指令

      信息来源:欧盟委员会

      https://digital-strategy.ec.europa.eu/en/news/commission-sends-request-information-meta-under-digital-services-act-2


    2. 苹果重大调整:为避免巨额罚款,允许欧盟用户删除预装软件

      信息来源:苹果

      https://developer.apple.com/news/?id=zglax7gc


    3. 数据跨境违规,Uber被荷兰罚款23亿

      信息来源:央视新闻


    4. 德国BaFin 发布 DORA 技术实施指南

      信息来源:BaFin

      https://www.bafin.de/DE/Aufsicht/DORA/Technische_Umsetzung/Technische_Umsetzung_artikel.html


    5. 法国CNIL 发布 BCR 监控工具

      信息来源:CNIL

      https://www.cnil.fr/en/binding-corporate-rules-bcr-cnil-publishes-monitoring-tool


    6. 捷克NÚKIB 和 ÚOOÚ 就电子商店应用程序发表声明

      信息来源:NÚKIB

      https://nukib.gov.cz/cs/infoservis/aktuality/2154-spolecne-prohlaseni-k-e-shopovym-aplikacim/


    7. 捷克ÚOOÚ 发布关于数据保护官职位的建议

      信息来源:ÚOOÚ

      https://uoou.gov.cz/novinky/vse/doporuceni-uoou-c-022024-k-postaveni-poverencu-pro-ochranu-osobnich-udaju


    8. 丹麦Datatilsynet 发布关于同意使用面部识别的决定

      信息来源:Datatilsynet

      https://www.datatilsynet.dk/presse-og-nyheder/nyhedsarkiv/2024/aug/samtykke-til-ansigtsgenkendelse-i-fitnesscenter-var-gyldigt


    9. 波兰UODO发布关于在各领域发布儿童图像的指南

      信息来源:UODO

      https://uodo.gov.pl/pl/138/3312


  2. 美国:得克萨斯州起诉通用汽车,指控其非法收集并出售驾驶员数据

    信息来源:德克萨斯洲

    https://www.texasattorneygeneral.gov/sites/default/files/images/press/General%20Motors%20Data%20Privacy%20Petition%20Filed.pdf


  3. 智利:众议院批准个人数据保护法

    信息来源:智利众议院

    https://www.camara.cl/prensa/prensa_cms.aspx?noticia=camara-despacho-a-ley-nuevo-marco-para-el-tratamiento-de-datos-personales


  4. 巴西:ANPD 发布《数据传输条例》和 SCC

    信息来源:ANPD

    https://www.in.gov.br/en/web/dou/-/resolucao-cd/anpd-n-19-de-23-de-agosto-de-2024-580095396


  5. 哥伦比亚:MICT 宣布成立人工智能委员会

    信息来源:MICT

    https://www.mintic.gov.co/portal/inicio/Sala-de-prensa/Noticias/388458:Colombia-avanza-en-la-regulacion-de-la-inteligencia-artificial-con-la-creacion-de-Comision-Accidental-en-el-Congreso-para-articular-proyectos-en-curso


  6. 埃塞俄比亚:官方公报公布个人数据保护法

    信息来源:dataguidance

    https://www.dataguidance.com/sites/default/files/personal_data_protection_proclamation_1321-2024.pdf


  7. 澳大利亚:政府发布负责任使用人工智能的政策

    信息来源:澳大利亚政府

    https://www.dta.gov.au/blogs/responsible-choices-new-policy-using-ai-australian-government#:~:text=To%20protect%20Australians%20from%20harm,of%20the%20policy%20effect%20date.


  8. 沙特阿拉伯:

    1. SDAIA发布数据传输指南以征询公众意见

      信息来源:SDAIA

      https://istitlaa.ncc.gov.sa/ar/Transportation/NDMO/BCR/Pages/default.aspx


    2. SDAIA发布任命规则

      信息来源:SDAIA

      https://sdaia.gov.sa/en/SDAIA/about/Documents/RulesforAppointingPersonalDataProtectionOfficer.pdf


  9. 土耳其:KVKK 发布使用 AI 处理个人数据的一般建议

    信息来源:KVKK

    https://www.linkedin.com/posts/kvkkurumu_kvkk-yapayzeka-activity-7232294306265354240-nh0m?utm_source=share&utm_medium=member_desktop


  10. 韩国:PIPC 和 MSIT 宣布教育部门信息处理指南

    信息来源:PIPC

    https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000&nttId=10425#LINK


  11. 印度:

    1. DSCI 发布网络安全和数据隐私报告

      信息来源:DSCI

      https://www.dsci.in/resource/content/cybersecurity-data-privacy-indian-businesses-strategies-insights


    2. 印度证券交易委员会发布网络安全和网络弹性框架

      信息来源:印度证券交易委员会

      https://www.sebi.gov.in/legal/circulars/aug-2024/cybersecurity-and-cyber-resilience-framework-cscrf-for-sebi-regulated-entities-res-_85964.html


  12. 马来西亚:

    1. “2024年网络安全法”生效

      信息来源:马来西亚总检察长办公室

      https://lom.agc.gov.my/act-view.php?type=pua&no=P.U.%20(B)%20334/2024


    2. 总检察长发布“2024年网络安全法”配套规范

      信息来源:马来西亚总检察长办公室

      https://lom.agc.gov.my/act-detail.php?language=BI&act=854


    3. PDP 就泄露通知、数据保护官任命和数据可携权启动公众咨询

      信息来源:PDP

      https://www.pdp.gov.my/jpdpv2/pengumuman/kertas-konsultasi-awam/


  13. 中国香港:PCPD发布《身份证号码指引》修订版本

    信息来源:PCPD

    https://www.pcpd.org.hk/english/news_events/media_statements/press_20240822.html


本期编辑:陈瑊 陈煜烺 林婉琪 张丽


TMT法律论坛
聚焦数据合规、网络安全、GDPR、大数据、Fintech、人工智能、自动驾驶与电子商务等TMT领域的前沿法律实务,由中伦TMT团队运营,合作与沟通:DataLaw.pg@zhonglun.com。
 最新文章