欧盟-美国数据隐私框架完全指南(2026年)
欧盟-美国数据隐私框架完全指南:历史沿革、自我认证机制、数据保护审查法院、Latombe案(2025年9月被驳回,已上诉至欧盟法院,案号C-703/25 P)、隐私与公民自由监督委员会(PCLOB)运作受阻的情况,以及该框架一旦失效将带来的后果。
Browse our full library of legal guides, state law breakdowns, and practical legal information.
13863 articles
Browse by Category →欧盟-美国数据隐私框架完全指南:历史沿革、自我认证机制、数据保护审查法院、Latombe案(2025年9月被驳回,已上诉至欧盟法院,案号C-703/25 P)、隐私与公民自由监督委员会(PCLOB)运作受阻的情况,以及该框架一旦失效将带来的后果。

GDPR是欧盟的数据保护法律。了解其七项基本原则、数据主体权利、适用对象,以及最高可达2000万欧元或全球营业额4%的罚款。

GDPR第17条赋予您在六种情形下要求删除个人数据的权利。了解相关例外情形、谷歌诉西班牙案判决,以及如何提出删除请求。

GDPR第五章规定,未采用有效传输机制不得将欧盟数据传输至境外。本文用通俗语言解读充分性认定、标准合同条款(SCC)、有约束力公司规则(BCR)、克减情形及Schrems II判决。

根据GDPR第3(2)条,只要目标锁定或监控欧盟境内个人,GDPR即适用于美国公司。了解适用范围测试、欧盟代表规则及合规方法。

面向小型企业的实用GDPR合规指南:适用范围、第30(5)条记录保存豁免、何时需要设立数据保护官、2025年《数字综合改革方案》简化提案、行业示例及低成本合规措施。

GDPR罚款追踪并保持最新验证:创纪录的12亿欧元和5.3亿欧元罚款、2026年迄今为止最大的罚款、第83条的两级处罚结构,以及各监管机构如何计算罚款金额。

GDPR第37至39条详解:三项强制性DPO触发条件、职责、独立性规则、利益冲突禁令,以及不合规的处罚。

GDPR第35条要求在高风险处理之前开展数据保护影响评估。了解何时为强制性要求、评估内容,以及何时需要咨询监管机构。

第三章下的八项GDPR数据主体权利:知情权、访问权、更正权、删除权、限制权、可携权、反对权,以及自动化决策相关权利。期限、例外情形及2026年执法动态。

了解如何依据第15条答复GDPR数据主体访问请求:一个月期限、须提供的数据内容、费用规则、拒绝情形,以及分步答复流程。

GDPR第28条要求控制者与每一个处理者之间签订书面数据处理协议。了解八项强制性条款、分处理者规则及不合规的后果。