<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國-歐盟貿易和技術委員會啟動會聯合聲明:泄露版本(全文翻譯)

    VSole2021-09-24 10:31:12

    編者按:

    2021年6月15日,《美國-歐盟峰會聲明》發布。其中提到要建立美歐貿易和技術委員會(US-EU Trade and Technology Council, TTC)。按照聲明的闡述,“貿易和技術委員會的主要目標將是發展雙邊貿易和投資關系;避免新的不必要的貿易技術壁壘;協調、尋求共同點,并加強在技術、數字問題和供應鏈方面的全球合作;支持合作研究和交流;在兼容和國際標準制定方面進行合作;促進監管政策和執法合作,并在可能的情況下實現趨同;促進美國和歐洲公司的創新和領導;并加強其他合作領域。TTC的合作和交流將不影響美國和歐盟的監管自主權,并將尊重兩個司法管轄區的不同法律制度。TTC內部的合作也將為多邊機構的協調和與志同道合的伙伴的更廣泛努力提供支持,目的是促進數字治理的民主模式(a

    democratic model of digital governance)。”

    9月29日,TTC預計發布一份“啟動會聯合聲明”。目前有外媒獲得了該聲明草案的泄露版本,公號君第一時間翻譯,供各位參考。可以說,盡管這個聲明沒有直言中國,但中國的影子無處不在。

    數據保護官(DPO)社群主要成員是個人信息保護和數據安全一線工作者。他們主要來自于國內頭部的互聯網公司、安全公司、律所、會計師事務所、高校、研究機構等。在從事本職工作的同時,DPO社群成員還放眼全球思考數據安全和隱私保護的最新動態、進展、趨勢。2018年5月,DPO社群舉行了第一次線下沙龍。沙龍每月一期,集中討論不同的議題。目前DPO社群已超過300人。關于DPO社群和沙龍更多的情況如下:

    域外數據安全和個人信息保護領域的權威文件,DPO社群的全文翻譯:

    1. 印度《2018個人數據保護法(草案)》全文翻譯(中英對照版)(DPO沙龍出品)
    2. 巴西《通用數據保護法》全文中文翻譯(DPO沙龍出品)
    3. “美國華盛頓哥倫比亞特區訴Facebook“起訴書全文翻譯(DPO沙龍出品)
    4. 法國數據保護局發布針對與商業伙伴或數據代理共享數據的指南
    5. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制(DPO沙龍出品)
    6. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況(DPO沙龍出品)
    7. “108號公約”全文翻譯(DPO沙龍出品)
    8. 美國司法部“云法案”白皮書全文翻譯(DPO社群出品)
    9. 新加坡《防止網絡虛假信息和網絡操縱法案》中文翻譯(DPO沙龍出品)
    10. 英國ICO《廣告技術和實時競價的更新報告》中譯文(DPO社群出品)
    11. “FTC與Facebook達成和解令的新聞通告”全文翻譯(DPO社群出品)
    12. CJEU認定網站和嵌入的第三方代碼成為共同數據控制者(DPO沙龍出品)
    13. FTC與Facebook“2019和解令”全文翻譯(DPO社群出品)
    14. 英國ICO《數據共享行為守則》中譯文(DPO社群出品)
    15. “hiQ Labs訴LinkedIn案上訴判決”中譯文(DPO社群出品)
    16. 法國數據保護監管機構(CNIL)有關cookies和其他追蹤方式的指引(全文翻譯)
    17. 美加州消費者隱私法案(CCPA) 修正案匯總中譯文(DPO沙龍出品)
    18. FTC“首次針對追蹤類App提起訴訟”的官方聲明中文翻譯(DPO社群出品)
    19. ICDPPC關于隱私和消費者保護、競爭維護交叉問題決議的中文翻譯(DPO社群出品)
    20. 德國關于確定企業GDPR相關罰款數額官方指南的中文翻譯(DPO社群出品)
    21. 亞洲十四個國家和地區數據跨境制度報告中譯本(DPO社群出品)
    22. 印度《個人數據保護法》(2019年草案)全文翻譯(DPO社群出品)
    23. 法國數據保護局(CNIL)關于人臉識別報告的中譯文(DPO社群出品)
    24. AEPD和EDPS | “哈希函數簡介——用于個人數據假名化技術”中譯文(DPO社群出品)
    25. 歐盟基本權利局“人臉識別技術”報告中文翻譯(DPO社群出品)
    26. 聯合發布 |《2020數字醫療:疫情防控新技術安全應用分析報告》
    27. 技術主權視野下的歐盟數字化轉型戰略探析(DPO社群出品)
    28. 意大利數據保護機關就新冠疫情聯防聯控中個人信息問題的意見(DPO社群出品)
    29. 新版《個人信息安全規范》(35273-2020)正式發布
    30. 英國ICO | 《兒童適齡設計準則:在線服務實業準則》全文翻譯之一
    31. 英國ICO | 《兒童適齡設計準則:在線服務實業準則》全文翻譯之二
    32. 《個人信息安全影響評估指南》(GB/T 39335-2020)正式發布
    33. 《英國ICO人工智能與數據保護指引》選譯 | 如何保護人工智能系統中的個人權利?
    34. 《英國ICO人工智能與數據保護指引》選譯 | 如何評估AI的安全性和數據最小化?
    35. 西班牙數據保護局《默認數據保護指南》全文翻譯(DPO社群出品)

    DPO線下沙龍的實錄見:

    1. 數據保護官(DPO)沙龍第一期紀實
    2. 第二期數據保護官沙龍紀實:個人信息安全影響評估指南 
    3. 第三期數據保護官沙龍紀實:數據出境安全評估
    4. 第四期數據保護官沙龍紀實:網絡爬蟲的法律規制
    5. 第四期數據保護官沙龍紀實之二:當爬蟲遇上法律會有什么風險
    6. 第五期數據保護官沙龍紀實:美國聯邦隱私立法重要文件討論
    7. 數據保護官(DPO)沙龍走進燕園系列活動第一期
    8. 第六期數據保護官沙龍紀實:2018年隱私條款評審工作
    9. 第八期數據保護官沙龍紀實:重點行業數據、隱私及網絡安全
    10. 第九期數據保護官沙龍紀實:《個人信息安全規范》修訂研討
    11. 第十期數據保護官沙龍紀實:數據融合可給企業賦能,但不能不問西東
    12. 第十一期數據保護官沙龍紀實:企業如何看住自家的數據資產?這里有份權威的安全指南
    13. 第十二期數據保護官紀實:金融數據保護,須平衡個人隱私與公共利益
    14. 第十三期DPO沙龍紀實:厘清《數據安全管理辦法》中的重點條款
    15. 第十四期DPO沙龍紀實:梳理《個人信息出境安全評估辦法(征求意見稿)》的評估流程
    16. 第十五期DPO沙龍紀實:SDK非洪水猛獸,但如果“作惡”亂收集信息,誰來管?
    17. 第十六期DPO沙龍紀實:查詢App收集個人信息類型、禁止收集IMEI號是未來監管趨勢
    18. 與歐美一流數據保護專家面對面(DPO沙龍特別活動)
    19. 第十七期DPO沙龍紀實:數據統一確權恐難實現 部門立法或是有效途徑
    20. 第十八期DPO沙龍紀實:生物識別信息的安全保護
    21. 第十九期DPO沙龍紀實:《個人信息保護法(草案)》專題研討會之一
    22. 第二十期DPO沙龍紀實:《個人信息保護法(草案)》專題研討會之二

    個人數據與域外國家安全審查系列文章

    1. 個人數據與域外國家安全審查初探(一):美歐概覽
    2. 個人數據與域外國家安全審查初探(二):CFIUS實施條例詳解
    3. 個人數據與域外國家安全審查初探(三):從美國《確保ICT技術與服務供應鏈安全》   
    4. 個人數據與域外國家安全審查初探(四):從美國《2019年安全與可信通信網絡法案》看
    5. 個人數據與域外國家安全審查初探(五):禁止中國公司對StayNTouch的收購
    6. 個人數據與域外國家安全審查初探(六):《2019國家安全和個人數據保護法案》
    7. 個人數據與域外國家安全審查初探(七):美國眾議院荒唐的決議草案
    8. 個人數據與域外國家安全審查初探(八):《2020安全的5G和未來通信》法案
    9. 個人數據與域外國家安全審查初探(九):澳大利亞《協助和訪問法》
    10. 美國司法部狙擊中國內幕(Inside DOJ's nationwide effort to take on China)
    11. 美國司法部“中國計劃”的概況介紹
    12. 突發 | 特朗普簽署關于TIKTOK和WECHAT的行政令
    13. 理解特朗普禁令中的Transactions
    14. 白宮決策內幕 | TIKTOK的命運是由一場"擊倒、拖出"的橢圓形辦公室爭斗所形塑
    15. 《國際緊急經濟權力法》(IEEPA)的起源、演變和應用
    16. 個人數據與域外國家安全審查 | 美國安局對地理位置信息的建議(全文翻譯)
    17. 外媒編譯 | 詭秘的美國外國投資委員會如何成為貿易戰的有力武器?

    圍繞著TIKTOK和WECHAT的總統令,本公號發表了以下文章:

    1. 突發 | 特朗普簽署關于TIKTOK和WECHAT的行政令
    2. 理解特朗普禁令中的Transactions
    3. 白宮決策內幕 | TIKTOK的命運是由一場"擊倒、拖出"的橢圓形辦公室爭斗所形塑
    4. TikTok和甲骨文合作中的“可信技術提供商” | 微軟和德國電信合作的模式
    5. TikTok和甲骨文合作中的“可信技術提供商” | 蘋果和云上貴州合作模式
    6. 外媒編譯 | TikTok 零點時間:最后一刻的交易
    7. TikTok和甲骨文合作中的“可信技術提供商” | 來自EPIC的質疑和兩家公司的回復

    第29條工作組/EDPB關于GDPR的指導意見的翻譯:

    1. 第29條工作組《對第2016/679號條例(GDPR)下同意的解釋指南》中文翻譯(DPO沙龍出品)
    2. 第29條工作組“關于減輕對處理活動進行記錄義務的立場文件”(DPO沙龍出品)
    3. 第29條工作組《第2/2017號關于工作中數據處理的意見》(DPO沙龍出品)
    4. 第29條工作組《關于自動化個人決策目的和識別分析目的準則》(DPO沙龍出品)
    5. 第29條工作組《數據可攜權指南》全文翻譯(DPO沙龍出品)
    6. 第29條工作組關于GDPR《透明度準則的指引》全文翻譯(DPO沙龍出品)
    7. EDPB《關于GDPR適用地域范圍(第3條)的解釋指南》全文翻譯(DPO沙龍出品)
    8. EDPB“關于《臨床試驗條例》與GDPR間相互關系”意見的全文翻譯(DPO沙龍出品)
    9. EDPB《車聯網個人數據保護指南》全文翻譯(DPO社群出品)
    10. EDPB關于GDPR中合同必要性指引的中文翻譯(DPO沙龍出品)
    11. EDPB關于“疫情場景中使用位置數據和接觸追蹤工具”指南:全文翻譯(DPO沙龍出品)
    12. EDPB | 《對第2016/679號條例(GDPR)下同意的解釋指南v1》中文翻譯(DPO社群出品)
    13. 第29條工作組 | 《關于匿名化技術的意見》中文全文翻譯(DPO社群出品)
    14. 歐盟委員會關于GDPR實施兩周年評估報告中文翻譯(DPO社群出品)
    15. EDPB | 《GDPR下數據控制者及數據處理者概念的指南(07/2020)》全文翻譯
    16. EDPB | 《針對向社交媒體用戶定向服務的指南(第8/2020號)》全文翻譯
    17. 數據安全的法律要求 | DPB關于數據泄露通知示例的01/2021號指引

    關于美國出口管制制度,本公號發表過系列文章:

    1. 美國出口管制制度系列文章之一:對“外國生產的產品”的相關規則
    2. 美國出口管制制度系列文章之二:適用EAR的步驟
    3. 美國出口管制制度系列文章之三:蘇聯油氣管道的“華為”事件
    4. 美國出口管制制度 | 允許華為和美國公司共同制定5G標準
    5. 美國出口管制 | BIS發布針對“基礎性技術”出口管制的“擬議制定規則預先通知”
    6. 《華盛頓郵報》披露《美國對中國的戰略路徑》背后的決策博弈
    7. 美國出口管制 | ARM+美國公司收購=更強的出口管制?

    供應鏈安全文章:

    1. 供應鏈安全 | 白宮發布關于降低依賴外國對手的重要礦產的行政令
    2. 供應鏈安全 | 美國從科技供應鏈中剔除中國行動的內幕(外媒編譯)
    3. 供應鏈安全 | 英國政府推進《電信(安全)法案》以確保供應鏈安全

    數據跨境流動政策、法律、實踐的系列文章:

    1. 構建數據跨境流動安全評估框架:實現發展與安全的平衡
    2. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(二)
    3. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(三)
    4. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(四)
    5. TPP對跨境金融數據“另眼相看”?
    6. 馬來西亞擬將我國認定為個人數據跨境流動“白名單”地區
    7. 美國ITIF關于數據跨境流動的研究報告簡介
    8. Chatham House舉辦Cyber 2017大會,關注中國數據跨境流動
    9. 俄羅斯個人信息保護機構對隱私政策和數據跨境流動的新舉措
    10. 看清APEC“跨境隱私保護規則”體系背后的政治和經濟
    11. 敬請關注“閉門會-數據跨境流通”
    12. “閉門會:數據跨境流動政策分析” 總結
    13. 歐盟個人數據跨境流動機制進展更新(截止201810)
    14. 俄羅斯數據本地化和跨境流動條款解析
    15. 亞洲十四個國家和地區數據跨境制度報告中譯本(DPO社群出品)
    16. 《個人信息和重要數據出境安全評估辦法》實現了安全與發展的平衡
    17. 數據出境安全評估:保護我國基礎性戰略資源的重要一環
    18. 個人信息和重要數據出境安全評估之“境內運營”
    19. 《數據出境安全評估:保護我國基礎性戰略資源的重要一環》英文版
    20. 個人信息和重要數據出境安全評估之“向境外提供”
    21. 數據出境安全評估基本框架的構建
    22. 銀行業金融數據出境的監管框架與脈絡(DPO社群成員觀點)
    23. 《網絡安全法》中數據出境安全評估真的那么“另類”嗎
    24. 解析《個人信息出境安全評估辦法(征求意見稿)》實體保護規則背后的主要思路
    25. 《個人信息出境安全評估辦法(征求意見稿)》解讀:從中外比較的角度
    26. 數據跨境流動 | 澳大利亞政府提出新的數據本地化要求
    27. 數據跨境流動 | 美歐“隱私盾協議”被判無效背后的邏輯
    28. 數據跨境流動 | 歐盟EDPB對歐盟隱私盾協議被判無效的相關問答(全文翻譯)
    29. “清潔網絡計劃”下的APEC跨境隱私保護(CBPR)體系
    30. 數據跨境流動 | 愛爾蘭DPA即將禁止FACEBOOK的數據跨境傳輸
    31. 數據跨境流動 | 最新判決將顯著影響英國與歐洲大陸之間的數據自由流動
    32. 數據跨境流動 | 愛爾蘭高等法院暫時允許Facebook繼續個人數據跨大西洋傳輸
    33. 數據跨境流動 | 中國公司基于SCCs開展數據跨境流動的基本策略
    34. 數據跨境流動 | 美國三位高官就Schrems II判決公開向歐盟喊話
    35. 數據跨境流動 | 歐盟EDPS官員敦促美國強化個人救濟以達到“實質等同”
    36. 數據跨境流動 | 美國政府白皮書正式回應歐盟Schrems II判決
    37. 數據跨境流動 | EDPB關于標準合同條款之外的“補充措施”的指南終于問世
    38. 數據跨境流動 | EDPB提出“評估目的國法律環境”的指南(全文翻譯)
    39. 數據跨境流動 | 微軟率先提出對歐盟數據的專屬“保護措施”
    40. 數據跨境流動 | 歐盟新版標準合同條款全文翻譯
    41. 數據跨境流動 | EDPB和EDPS通過了關于新的SCCs的聯合意見
    42. 數據跨境流動 | 東盟跨境數據流動示范合同條款(全文翻譯)
    43. 數據跨境流動 | 東盟數據管理框架(全文翻譯)
    44. 數據跨境流動 | 推進“一帶一路”數據跨境流動的中國方案(專論)
    45. 數據跨境流動 | 歐盟新版標準合同條款(最終版)全文翻譯
    46. 數據跨境流動 | 歐盟關于歐盟境內的控制者和處理者間標準合同條款(全文翻譯 )
    47. 數據跨境流動 | EDPB關于標準合同條款之外的“補充措施”指南2.0版(全文翻譯)
    48. 數據跨境流動 | 兩張圖解讀EDBP“數據跨境轉移補充措施的最終建議”
    49. 數據跨境流動 | 推進“一帶一路”數據跨境流動的中國方案(英文本)

    傳染病疫情防控與個人信息保護系列文章

    1. 傳染病疫情防控與個人信息保護初探之一:個人信息的性質
    2. 傳染病疫情防控與個人信息保護初探之二:同意的例外
    3. 傳染病疫情防控與個人信息保護初探之三:數據技術的應用路徑
    4. 傳染病疫情防控與個人信息保護初探之四:接觸追蹤的數據共享安全規范
    5. 傳染病疫情防控與個人信息保護初探之五:電信數據的安全規范
    6. 傳染病疫情防控與個人信息保護初探之六:GDPR框架下的公共衛生數據共享
    7. 傳染病疫情防控與個人信息保護初探之七:美國公共衛生機構的數據調取權力
    8. 傳染病疫情防控與個人信息保護初探之完結篇:解讀中央網信辦通知
    9. 歐盟國家和英國的數據保護部門對疫情防控的官方意見匯總(DPO社群出品)
    10. 美國疫情防控中的關鍵基礎設施的識別和認定(DPO社群出品)
    11. 意大利數據保護機關就新冠疫情聯防聯控中個人信息問題的意見(DPO社群出品)
    12. 歐委會關于新冠疫情中利用移動數據和應用官方建議的全文翻譯(DPO沙龍出品) 
    13. 漫畫圖解蘋果和谷歌聯手開發的接觸追蹤應用的基本原理 
    14. 澳門關于疫情防控中進出場所人員個人資料保護的通告
    15. 疫情防控常態化中的接觸追蹤:中國方案
    16. 歐委會“支持抗擊新冠疫情的APP的數據保護指引”全文翻譯(DPO社群出品)
    17. 來自歐洲的接觸追蹤協議(ROBERT Protocol)的基本原理:漫畫圖解
    18. 英國信息專員對蘋果谷歌接觸追蹤項目的官方意見:全文翻譯(DPO社群出品)
    19. 三百名學者關于接觸追蹤APP的聯合聲明
    20. EDPB關于“疫情場景中使用位置數據和接觸追蹤工具”指南:全文翻譯(DPO沙龍出品)
    21. 新冠疫情防控常態化下的個人信息保護工作的思考和建議 
    22. 韓國利用ICT抗疫經驗總結:接觸追蹤部分(中文翻譯)
    23. 全文翻譯 | 歐盟新冠肺炎“接觸追蹤”APP 共同工具箱(DPO沙龍出品)
    24. EDPB | 關于在COVID-19疫情背景下為科研目的處理健康數據指南(全文翻譯)

    關于數據與競爭政策的翻譯和分析:

    1. "法國競爭管理局對蘋果iOS限制APP追蹤措施的初步決定"全文翻譯(上篇)
    2. "法國競爭管理局對蘋果iOS限制APP追蹤措施的初步決定"全文翻譯(下篇)
    3. 歐盟與谷歌在反壟斷方面的大事記(競爭法研究筆記一)
    4. Facebook時代的合并政策(競爭法研究筆記二)
    5. “在隱私辯論中關注競爭水平的維護”(競爭法研究筆記三)
    6. 歐盟委員會針對亞馬遜開展調查(競爭法研究筆記四)
    7. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制(DPO沙龍出品)
    8. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況(DPO沙龍出品)
    9. 案件摘要:德國反壟斷監管機構對Facebook數據收集融合行為裁決
    10. 日本擬效仿德國:對IT巨頭非法收集個人信息適用“反壟斷法”

    數據安全法系列文章:

    1. 對《數據安全法》的理解和認識 | 立法思路
    2. 對《數據安全法》的理解和認識 | 數據分級分類
    3. 對《數據安全法》的理解和認識 | 中國版的封阻法令
    4. 對《數據安全法》的理解和認識 | 重要數據如何保護
    5. 評《網絡安全法》對數據安全保護之得與失
    6. 從立法價值取向出發理解《網絡安全法》中的"重要數據"

    健康醫療大數據系列文章:

    1. 健康醫療大數據系列文章之一:英國健康醫療大數據平臺care.data之殤
    2. 健康醫療大數據系列文章之二:安全是健康醫療大數據應用的核心基礎
    3. 健康醫療大數據系列文章之三:棘手的健康醫療大數據共享、開放、利用
    4. 英美健康醫療大數據安全現狀和合規研究
    5. 健康醫療數據 | NHS計劃與第三方共享病人記錄
    6. 健康醫療數據 | NHS數據共享計劃的“隱私政策”
    7. 健康醫療數據 | NHS數據共享計劃所引發的公眾擔憂

    網聯汽車數據和自動駕駛的系列文章:

    1. 自動駕駛數據共享:效用與障礙
    2. 自動駕駛數據共享:效用與障礙(附文字實錄)
    3. 北京市關于自動駕駛車輛道路測試的立法綜述及動態(DPO社群成員觀點)
    4. 自動駕駛的基建工程 — 高精地圖產業促進與國家管控的平衡(DPO社群成員觀點)
    5. 《汽車數據安全管理若干規定(征求意見稿)》 | 規范對象和基本原則
    6. 《汽車數據安全管理若干規定(征求意見稿)》 | 個人信息和重要數據的細化規范
    7. 《汽車數據安全管理若干規定(征求意見稿)》 | 數據出境和監管手段
    8. 《汽車數據安全管理若干規定(征求意見稿)》 | 配套制度
    9. 《汽車數據安全管理若干規定(征求意見稿)》 | “汽車數據”與EDPB指南中的聯網車輛
    10. 《汽車數據安全管理若干規定(征求意見稿)》 | “車內處理”與EDPB指南中“終端設備”
    11. 《汽車數據安全管理若干規定(征求意見稿)》 | 個人信息的分類分級規則
    12. 《汽車數據安全管理若干規定(征求意見稿)》 | 向車外提供數據的規則
    13. EDPB《車聯網個人數據保護指南》全文翻譯(DPO社群出品)
    14. EDPB《車聯網個人數據保護指南2.0》比較翻譯(DPO社群出品)
    15. 網聯車輛 | 網聯車輛采集和產生的數據類型概覽
    16. 網聯車輛 | 美國聯邦貿易委員會(FTC)對數據隱私的原則性觀點
    17. 網聯車輛 | 德國官方和行業協會在數據保護方面的聯合聲明
    18. 網聯車輛 | 英國信息專員辦公室(ICO)就個人數據保護的立場和意見
    19. 網聯車輛 | 法國數據保護局(CNIL)的一攬子合規方案
    20. 網聯車輛 | 電信領域國際數據保護工作組的工作文件(全文翻譯)
    21. 《汽車數據安全管理若干規定(征求意見稿)》 | 運營者概念

    關于中美與國家安全相關的審查機制的系列文章:

    美國電信行業涉及外國參與的安全審查(一):基本制度介紹

    美國電信行業涉及外國參與的安全審查(二):國際性的第214節授權

    美國電信行業涉及外國參與的安全審查(三):建立外國參與安全審查的行政令

    美國電信行業涉及外國參與的安全審查(四):FCC對中國企業的陳述理由令

    1. 網絡安全審查制度利刃出鞘
    2. 對《網絡安全審查辦法(征求意見稿)》的幾點觀察
    3. 網絡安全審查制度吹響了向網絡安全強國邁進的號角
    4. 我國網絡安全審查制度走向前臺
    5. 網絡安全審查的中歐比較:以5G為例
    6. 網絡安全審查 | 中國《網絡安全審查辦法》的邏輯和要旨:以5G安全為例
    7. ICTS安全審查 | 美國針對“信息和通信技術及服務”和“聯網應用”安全審查的兩個行政令
    8. ICTS安全審查 | 美國智庫學者的分析和呼吁
    9. ICTS安全審查 | 美國商務部確保ICTS供應鏈安全實施規則(全文翻譯)

    網絡空間的國際法適用問題系列文章:

    1. 塔林手冊2.0是如何看待數據的?
    2. 國際法適用網絡空間 | 德國立場文件如何看待具有國家背景的網絡攻擊

    赴美上市網絡、數據安全風險系列文章如下:

    1. 赴美上市與網絡、數據安全 | 美國SEC對赴美上市公司披露義務的指導意見
    2. 赴美上市與網絡、數據安全 | 時任美國SEC的領導層對上市公司網絡安全披露的觀點
    3. 赴美上市與網絡、數據安全 | 美國SEC強制或自愿性要求信息提供的權力
    4. 赴美上市與網絡、數據安全 | 美國SEC針對會計師事務所從域外調取信息的權力和實踐
    5. 赴美上市與網絡、數據安全 | 美國SEC關于網絡安全事項披露的2018指南(全文翻譯)
    6. 赴美上市與網絡、數據安全 | 美國《外國公司問責法案》(全文翻譯)
    7. 赴美上市與網絡、數據安全 | 美國SEC關于非財務報告要求的概覽
    8. 赴美上市與網絡、數據安全 | 美國SEC關于“重大合同”的披露要求
    9. 赴美上市與網絡、數據安全 | PCAOB落實《外國公司問責法案》的規則草案
    10. 赴美上市與網絡、數據安全 | 美國政客推動加速《外國公司問責法案》的執行
    11. 赴美上市與網絡、數據安全 | 美國法下獲取我國赴美上市企業數據的可能性(上)
    12. 赴美上市與網絡、數據安全 | SEC主席對中國監管措施的最新表態

    人臉識別系列文章:

    1. 歐盟基本權利局“人臉識別技術”報告中文翻譯(DPO社群出品)
    2. 法國數據保護局(CNIL)關于人臉識別報告的中譯文(DPO社群出品)
    3. 零售門店使用人臉識別技術的主要法律問題(DPO社群成員觀點)
    4. 人臉識別技術的規制框架(PPT+講稿)
    5. 人臉識別技術運用的六大場景及法律規制框架的適配(DPO社群成員觀點)
    6. 人臉識別技術的法律規制研究初探(DPO社群成員觀點)
    7. 美國聯邦隱私保護立法草案研究(四):“生物識別信息”
    8. 美國華盛頓州人臉識別服務法案中文翻譯(DPO社群出品)
    9. PAI | 《理解人臉識別系統》全文翻譯(DPO社群出品)
    10. 解讀世界首例警方使用人臉識別技術合法性判決二審判決(DPO社群成員觀點)
    11. 人臉識別技術研究綜述(一):應用場景
    12. 人臉識別技術研究綜述(二):技術缺陷和潛在的偏見
    13. 美國人臉識別技術的法律規范研究綜述 | 拼湊式(Patchwork)的范式
    14. 美國《2020年國家生物識別信息隱私法案》中譯文
    15. 人臉識別技術是潘多拉盒子還是阿拉丁神燈?
    16. 人臉識別 | “第108號公約+”咨詢委員會發布《關于人臉識別的指南》(全文翻譯)
    17. 人臉識別 | EDPB“關于通過視頻設備處理個人數據的指南”(全文翻譯)
    18. 人臉識別 | EDPS關于面部情緒識別的觀點
    19. 人臉識別 | 保護人臉信息 規范行業健康發展的有效司法路徑
    20. 人臉識別 | 對我國“人臉識別技術民事案件司法解釋”中“單獨同意”的理解

    關于歐盟技術主權相關舉措的翻譯和分析:

    1. 技術主權視野下的歐盟數字化轉型戰略探析(DPO社群出品)
    2. 歐盟委員會主席首提“技術主權”概念
    3. 推進歐洲可持續和數字化轉型:《歐洲新工業戰略》解讀(DPO社群成員觀點)
    4. 歐盟“技術主權”進展 | 德國和法國推出歐盟自主可控的Gaia-X云平臺計劃
    5. 歐盟“技術主權”進展 | 歐盟如何在科技領域能主導下一個十年
    6. 歐盟“技術主權”進展 | 關于數字平臺監管的建議
    7. 歐盟“技術主權”進展 | 歐洲共同數據空間治理立法框架
    8. 歐盟《數字市場法》選譯之一:解釋性備忘錄
    9. 歐盟《數字市場法》選譯之二:序言和條文
    10. 歐盟《數字服務法》選譯之一:解釋性備忘錄
    11. 歐盟《數字服務法》選譯之二:序言
    12. 歐盟《數字服務法》選譯之三:(實體規則方面的)條文
    13. 歐盟《數字服務法》《數字市場法》簡評
    14. 歐洲法院:歐盟成員國的數據保護機構都可對Facebook提出隱私方面的訴訟
    15. 歐盟技術主權 | 《電子隱私條例》(e-Privacy Regulation)全文翻譯
    16. 歐盟技術主權 | “歐盟在全球數據爭奪戰中的位置”:歐盟副主席采訪實錄
    17. 歐盟技術主權 | “技術的地緣政治”:歐盟內部市場委員的演講

    數據要素治理的相關文章包括:

    1. 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品)
    2. 簡析歐盟《數字市場法》關于數據方面的規定
    3. 數據流通障礙初探——以四個場景為例
    4. 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點
    5. 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究
    6. 對“數據共享合法化”的分析與思考 系列之三 ——更好的保護才能更好的共享
    7. 用戶授權第三方獲取自己在平臺的數據,可以嗎?不可以嗎?(DPO沙龍線上討論第三期)
    8. 數據爬取的法律風險綜述(DPO社群成員觀點)
    9. 第29條工作組《數據可攜權指南》全文翻譯(DPO沙龍出品)
    10. 澳《消費者數據權利法案》對數據共享與數據可攜權的探索(DPO社群成員觀點)
    11. 歐盟“技術主權”進展 | 歐洲共同數據空間治理立法框架
    12. 數據要素治理 | 歐盟《數據法》初始影響評估(全文翻譯)

    關于保護網絡和信息系統安全的相關文章包括:

    1. 以風險治理的思想統籌設計關鍵信息基礎設施保護工作
    2. 中德兩國在識別關鍵信息基礎設施方面的一點比較
    3. 美國疫情防控中的關鍵基礎設施的識別和認定(DPO社群出品)
    4. 美國《關于改善國家網絡安全的行政命令》分析之一
    5. 美國《關于改善國家網絡安全的行政命令》之五大“看點”
    6. 網絡和信息系統安全 | 網絡安全信息共享:為什么和怎么做
    7. 網絡和信息系統安全 | 主體責任與綜合共治 關鍵信息基礎設施保護的新格局

    數據執法跨境調取的相關文章:

    1. 微軟起訴美國司法部:封口令違法!
    2. 網絡主權的勝利?再評微軟與FBI關于域外數據索取的爭議
    3. 微軟與FBI關于域外數據索取的爭議暫告一段落
    4. 美國Cloud Act法案到底說了什么
    5. Cloud Act可能本周就得以通過!
    6. 修改版的Cloud Act終成為法律
    7. 歐盟推出自己的“Cloud Act”
    8. 美國快速通過Cloud法案 清晰明確數據主權戰略
    9. 德國最高數據保護官員就美國“云法案”提出警告
    10. 美國司法部“云法案”白皮書全文翻譯(DPO社群出品)
    11. TikTok和甲骨文合作中的“可信技術提供商” | 微軟和德國電信合作的模式
    12. TikTok和甲骨文合作中的“可信技術提供商” | 蘋果和云上貴州合作模式
    13. 歐洲將立法允許執法跨境直接調取數據
    14. 數據跨境流動 | “法律戰”漩渦中的執法跨境調取數據:以美歐中為例
    15. 赴美上市與網絡、數據安全 | 美國SEC針對會計師事務所從域外調取信息的權力和實踐
    16. 跨境數據調取 | 針對中資銀行的數據調取行為概覽
    17. 跨境數據調取 | 中美歐的模式沖突(耶魯大學翻譯版)

    關于人工智能安全和監管,本公號發布過以下文章:

    1. 《英國ICO人工智能與數據保護指引》選譯 | 如何評估AI的安全性和數據最小化?
    2. 英國ICO人工智能指導 | 數據分析工具包(全文翻譯)
    3. 《英國ICO人工智能與數據保護指引》選譯 | 如何保護人工智能系統中的個人權利?
    4. 人工智能 vs. 個人信息保護之“個人同意”
    5. 《以倫理為基礎的設計:人工智能及自主系統以人類福祉為先的愿景(第一版)》
    6. AI監管 | EDPB和EDPS對歐盟AI條例的聯合意見書(全文翻譯)
    7. AI監管 | 對歐盟AI統一規則條例的詳細分析
    8. AI監管 | 歐盟《AI統一規則條例(提案)》(全文翻譯)
    9. AI監管 | 意大利因騎手算法歧視問題對兩個食物配送公司處于高額罰款
    10. AI監管 | 用戶數據用于AI模型訓練場景的合規要點初探
    11. 我國信息服務算法推薦管理 | 與個人信息保護的耦合和差異
    12. 我國信息服務算法推薦管理 | 條文背后的技術邏輯“想象”
    13. 我國信息服務算法推薦管理 | 分類分級管理
    14. 我國信息服務算法推薦管理 | 合規的基礎性工作:技術說明

    數據的安全、個人信息保護、不正當競爭等方面的重大案例:

    1. 因隱私政策不合規,西班牙對Facebook開出巨額罰單
    2. 英法兩國對 AdTech和廣告類SDK的監管案例分析
    3. Facebook事件多層次影響 及中美歐三地監管展望
    4. FTC vs Facebook:50億美元和解令的來龍去脈
    5. FTC與Facebook“2019和解令”全文翻譯
    6. 案件摘要:德國反壟斷監管機構對Facebook數據收集融合行為裁決
    7. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況
    8. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制
    9. GDPR與相關數據保護法律處罰案例調研
    10. 他山之石:美國20年間33個兒童信息保護違法案例分析
    11. 重大案件 | 分析WhatsApp的2.25億歐元罰款決定:合法利益事項

    中國個人信息保護立法和執法相關文章包括:

    1. 中國個人信息保護立法 | 《個人信息保護法(草案)》與GDPR的比較
    2. 中國個人信息保護立法 | 合同所必需:魔鬼在細節之中
    3. 對《常見類型移動互聯網應用程序必要個人信息范圍規定》的兩點理解
    4. 對《常見類型移動互聯網應用程序必要個人信息范圍規定》的再理解
    5. 理解《數據安全法》《個人信息保護法》二審稿的實質性修改內容(一)
    6. 個保法解讀之數據可攜帶權(DPO社群成員觀點)
    7. 《個人信息保護法》與《個人信息安全規范》對照比較表
    8. 過度收集個人信息如何破解
    9. 中國個人信息保護立法 | 解析GDPR中的風險路徑
    10. 中國個人信息保護立法 | 善用個人信息保護影響評估 靈活實現創新和個人保護的平衡
    11. 中國個人信息保護立法 | 《個人信息保護法》與GDPR 條文對比
    12. 中國個人信息保護立法 | 合規審計:英國ICO的指南(全文翻譯)
    英國歐盟跨境貿易
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數字經濟時代中國政府重視跨境數據流動安全制度建設。到目前為止,中國跨境數據流動治理體系的基本框架已經形成。美國、歐盟英國、新加坡等國家和地區較早探索跨境數據流動治理,在這方面積累了豐富的經驗,我國應取其所長,加強與其他主要經濟體在這一領域的合作,在實踐中不斷完善我國跨境數據流動治理體系。未來,我國應恪守“數據主權”利益,積極推進雙諸邊跨境數據流動合作,積極推動世界貿易組織(WTO)制定跨境數據流
    在美國總統拜登訪歐之際,美歐聯合公布了其已經原則上同意了一個新的跨大西洋數據隱私框架,這將促進跨大西洋的數據流動,并解決歐盟法院在2020年7月的Schrems II決定中提出的關切。公號君翻譯美歐兩方的相關官方聲明,供大家參考。 歐盟委員會和美國宣布,它們已就新的跨大西洋數據隱私框架達成原則性協議,該框架將促進跨大西洋數據流動,并解決歐盟法院在2020年7月的Schrems II裁決中提出的關
    當地時間3月25日,歐盟委員會主席馮德萊恩在與美國總統拜登一同出席的記者會上宣布, 歐盟與美國就跨大西洋數據傳輸的新框架達成了原則性協議。這一框架將為大西洋兩岸的公民提供重要的利益。它涉及歐盟法院關于美國信號情報活動法律的Schrems II裁決。為此,美國的這些承諾將被納入一項行政命令中,該行政命令將成為委員會在其未來充分性決定中的評估基礎。
    美國、歐盟英國等經濟體此前也紛紛發布了各自的數據戰略。發展中國家后來居上,在數據安全保護立法上動作頻頻。中國于2021年9月1日正式施行《數據安全法》。俄羅斯聯邦法律規定,運營商有義務獲得公民同意才能在互聯網上傳播其個人數據。中國出臺《個人信息保護法》,在保護數字消費者權益方面取得了重要進展。加強數據安全政策法規交流,提升公民的數據安全意識。
    從2018年開始,公號君就開始給有關數字貿易協定談判提供技術支撐工作。很高興能看到:9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》(CPTPP)。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    隨著俄烏戰爭局勢日益焦灼,西方各國相繼宣布了要全面制裁俄羅斯的消息,美國更是將俄羅斯列入科技出口管制名單中。令人意外的是,俄烏戰爭影響范圍之廣,幾乎波及了全球科技網,全球多家科技巨頭宣布制裁俄羅斯。西方對俄羅斯的經濟制裁和封鎖越來越嚴厲,甚至已經波及到俄羅斯的網絡安全行業。這些極限制裁手段進一步加劇了地緣政治風險,同時也將給原本因疫情影響導致的脆弱的全球供應鏈體系帶來更多的不確定性。
    2021年6月15日,《美國-歐盟峰會聲明》發布。其中提到要建立美歐貿易和技術委員會(US-EU Trade and Technology Council, TTC)。按照聲明的闡述,“貿易和技術委員會的主要目標將是發展雙邊貿易和投資關系;避免新的不必要的貿易技術壁壘;協調、尋求共同點,并加強在技術、數字問題和供應鏈方面的全球合作;支持合作研究和交流;在兼容和國際標準制定方面進行合作;促進監管政策
    一直以來,對于(歐盟和中國)個人信息保護法的域外適用和數據跨境流動章節之間的關系,存在各種不同的理解。一些專家認為,兩者是互斥的關系,只要受個人信息保護法的管轄,那么就不存在數據跨境流動章節的適用問題。另一些專家認為,兩者是包容關系。近日,歐盟EDPB通過專門指南的形式,對這個問題做出了回答。公號君將全文翻譯并和各位共享。也希望以此為我國《個人信息保護法》的理解和適用做出些許貢獻。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类