作者 | 网络安全应急技术国家工程研究中心
2024年8月,中国德国商会与Rödl&Partner联合发布了最新的数据跨境传输实用指南,虽然中国政府已于3月出台《促进和规范数据跨境流动规定》,但部分涉及数据跨境传输的法规仍然让部分德国企业感到困惑。该实用指南旨在通过提供简明的信息,帮助德国企业应对数据跨境传输的挑战。其中包括两大部分,第一,深入探讨不同的数据类型、如何合规以及重要数据的现状。第二,行动指南,包括:如何处理一般的数据传输、如何传输个人信息和重要数据,以及新规定生效后应采取的措施。
https://mp.weixin.qq.com/s/SVUWvWGEYjQ4kS9jnhMTiQ
https://china.ahk.de/publications/advocacy-factsheets
2024年8月9日,联合国网络犯罪问题特设委员会一致投票通过首个网络犯罪条约——《联合国打击网络犯罪公约》。该条约首次建立了全球层面的网络犯罪和数据访问法律框架,旨在更有效地预防和打击网络犯罪。公约主要内容如下:缔约国需在特定情形下确立管辖权,包括针对发生在境外但旨在境内实施的犯罪。公约规定了多项刑事犯罪,如非法访问、干扰电子数据、滥用信息和通信技术系统等,并针对这些行为设定了刑事定罪标准。公约鼓励缔约国间开展合作,以执行侦查、起诉、诉讼程序及国际合作,包括证据的收集与分享。公约强调在个人数据转移和国际合作中保护个人隐私,确保被告人享有公平审判权利。
https://www.dataguidance.com/news/international-un-agrees-draft-cybercrime-convention
2024年8月9日,欧盟委员会就欧盟-美国数据隐私框架(DPF)的首次审查报告征求公众意见,以对欧美数据隐私框架的充分性决定白名单实施情况进行评估。
《审查报告》一是引入了新的具有约束力和可执行的保障措施,包括将美国情报机构对欧盟数据的访问限制在必要和相称的范围内,建立独立且有影响力的补救机制,通过建立数据保护审查法院向欧盟个人开放裁决和补救权力;二是规定欧盟委员会将与欧洲数据保护委员会指定的欧洲数据保护机构代表一起定期审查欧盟-美国数据隐私框架的运作情况。欧盟委员会表示,2023年7月通过的欧盟-美国数据隐私框架首次审查将在一年内进行,以评估欧盟-美国数据隐私框架的所有要素是否已到位并按预期运作。委员会将在报告中提出首次审查的结果和结论。公众可以在其网站上提交反馈意见,截止日期为2024年9月6日,提交后将在网站上公布。
https://www.dataguidance.com/news/eu-commission-requests-public-feedback-dpf
2024年7月31日,欧洲数据保护监督机构(EDPS)发布了关于欧盟机构根据《欧盟条例2018/1725》向国际组织传输个人数据的行政安排(AA)的决定。EDPS概述,该行政安排强调数据保护的核心原则,仅适用于欧盟机构向国际组织的数据传输,且双方应确认其法律框架提供了可执行的数据主体权利和有效的法律补救措施。主要包括以下条款:个人数据保护措施,包括目的限制、数据准确性和最小化、存储限制以及完整性和机密性;数据主体权利,包括透明度、数据主体的具体权利、对数据主体权利行使的限制以及自动化决策等相关规定;个人数据的继续传输的条件和要求;国家机关的访问请求;特殊类别的个人数据等。
https://www.dataguidance.com/news/eu-edps-releases-new-model-administrative-arrangements
2024年7月26日,美国商务部(DoC)与尼日利亚通信、创新与数字经济部签署了一份人工智能和数据传输谅解备忘录(MoU)和一份关于共享数字优先事项的联合声明。根据联合声明,双方将在如下合作领域加强合作:(1)数据保护与跨境数据传输:美国商务部与尼日利亚通信、创新与数字经济部确认了促进创新、推进AI并打造开放、互操作、可靠和安全互联网的共同优先事项。双方认识到跨境数据传输在数字经济和创新发展中的关键性,并计划通过促进强有力的数据保护和执法来应对这一需求,同时鼓励促进跨境数据流动的互操作机制。双方还计划在云安全和云应用方面加强合作,以促进创新、保护数据并减轻网络安全风险。美国商务部支持尼日利亚加强与全球跨境隐私规则论坛(Global CBPR Forum)的交流与沟通,以及其加入该论坛的意愿。(2)人工智能:强调数据在推动AI创新和发展中的不可或缺作用,美国商务部与尼日利亚通信、创新与数字经济部致力于在AI治理和采用方面寻求对齐和合作。双方还计划合作寻找AI研究和国际标准发展的参与机会,并共同探索AI在农业、制造、交通和医疗等关键领域的应用。(3)数字技能提升:面对技术进步对劳动力的挑战,美国商务部与尼日利亚通信、创新与数字经济部致力于共同促进包容性数字技能和数字素养的提升与传播,特别是针对青年、妇女和弱势群体。
https://www.dataguidance.com/news/international-us-and-nigeria-sign-mou-ai-and-data
https://mp.weixin.qq.com/s/hZ5J823YdRHZ1ve9MAiZ2A
2024年8月5日,美政府计划在未来几周内提出禁止在自动驾驶汽车中使用中国软件的提案,禁止搭载L3及以上自动驾驶系统的车辆使用中国软件,禁止中国自主品牌汽车在美国进行道路测试。报道称美国政府担心使用中国软件的智能汽车可能收集有关美国公民和基础设施的敏感数据,并将其传输回中国。
https://www.ithome.com/0/786/235.htm