GDPR
《通用数据保护条例》(General Data Protection Regulation,GDPR)是欧盟于2018年正式实施的数据隐私保护法规,适用于处理欧盟居民个人数据的所有组织和企业,无论其是否位于欧盟境内。该条例确立了个人数据收集、存储、处理和传输的基本原则,赋予数据主体访问、更正、删除等权利,并对违规行为规定了严格的罚款制度,是目前全球影响最广泛的数据保护法规之一。
Core Facts
Timeline (last 90 days)
欧盟GDPR赋予用户获得解释的权利,美国ECOA要求金融机构解释拒贷决策原因,巴塞尔协议III对银行内部模型验证提出可解释性要求
GDPR、CCPA、CAN-SPAM、PECR 等法规对个人数据收集及未经请求的商业通信设置了限制,即使公开可见的联系方式被批量收集用于商业目的在某些司法管辖区仍可能构成违规
欧盟GDPR对公共场所影像采集有严格限制,要求证明采集的合法利益
巴西的LGPD和日本的APPI修正案在立法时明显借鉴了GDPR框架
在GDPR实施初期,大型科技公司平均将营收的不到1%用于GDPR合规,而中小企业的合规支出占比可达营收的3%-5%甚至更高
企业级客户使用第三方AI通常要求:数据不用于模型训练、支持私有化部署、提供审计日志、满足 SOC 2 等安全认证
剑桥分析事件直接催生了全球范围内更严格的数据保护立法浪潮,包括欧盟GDPR和加州CCPA
数据主权概念在GDPR(欧盟通用数据保护条例)和CCPA(加州消费者隐私法案)等法规中得到确认
金融、医疗等受监管行业受GDPR、PCI DSS、HIPAA等法规约束,要求敏感数据不得未经授权离开特定司法管辖区或传输给第三方,这决定了它们只能选择自托管或BYOC方案
GDPR的核心原则包括数据最小化、用途限定、知情同意和被遗忘权
40 more timeline events
All Facts (20)
GDPR规定违规企业可面临高达全球年营收4%或2000万欧元(取较高者)的罚款
90%VerifiedGDPR是欧盟于2018年实施的数据隐私法规,违规罚款最高可达全球年营业额的4%
85%Verified欧盟《通用数据保护条例》(GDPR)于2018年生效,确立了数据最小化、目的限制、知情同意等核心原则
80%Verified欧盟GDPR立法强制要求数据可携带权(Right to Data Portability)
75%Verified欧盟GDPR、美国HIPAA以及中国《数据安全法》均对敏感数据的跨境传输和第三方处理设有严格限制
75%VerifiedPrivacy by Design理念早在1990年代由加拿大信息与隐私专员Ann Cavoukian提出,包含七项核心原则
70%VerifiedGDPR第17条赋予用户'被遗忘权'(Right to Erasure),要求企业在用户提出请求时删除其个人数据
65%Verified欧盟GDPR第6条要求数据处理须有合法依据,违者最高可被处以全球年营业额4%的罚款
65%VerifiedGDPR于2018年正式生效,违规最高罚款可达企业全球年营业额的4%;CCPA于2020年在加州生效
65%Verified欧盟《数字市场法》(DMA)已将数据可携权列为守门人平台的强制义务
65%VerifiedGDPR(欧盟通用数据保护条例)和中国《个人信息保护法》对数据留存和处理有合规要求
65%Verified语音数据属于生物特征信息,在GDPR和CCPA等法规框架下受到严格保护
65%Verified在欧盟,GDPR对涉及健康状况的「特殊类别数据」设有最严格的处理限制,即便用户事先同意,数据控制者仍需证明处理的必要性与比例原则
65%Verified欧盟GDPR第22条明确赋予个人'不受纯自动化决策约束的权利',要求在涉及重大影响的自动化决策中提供人工干预选项
65%Verified意大利数据保护机构曾在2023年3月一度禁止ChatGPT运营,基于GDPR合规性的质疑
65%UnverifiedThe EU's General Data Protection Regulation (GDPR) marked a global tightening of data privacy regulations
90%Unverified2023年Meta因违反GDPR向美国传输欧洲用户数据,被处以12亿欧元罚款
90%Unverified欧盟《通用数据保护条例》(GDPR)规定个人数据不得未经授权传输至欧盟以外地区,违规罚款最高可达企业全球年营业额的4%
60%Unverified苹果的账号删除政策源于欧盟GDPR中的「被遗忘权」和美国加州CCPA等数据隐私法规
60%Unverified欧盟GDPR赋予用户获得解释的权利,美国ECOA要求金融机构解释拒贷决策原因,巴塞尔协议III对银行内部模型验证提出可解释性要求
50%