【预警资讯】
2023年7月10日,欧盟委员会通过了欧盟-美国数据隐私框架(DPA)的充分性决定。该决定显示,对于在新框架下从欧盟传输到美国公司的个人数据,美国提供与欧盟相当的充分保护水平。该决定使得个人数据可以自由、安全地从欧盟流向参与该框架的美国公司,无需采取额外的数据保护措施。(资讯分类:境外,数据和隐私保护;资讯来源:欧盟委员会)
【预警提示】
在欧美地区开展业务经营活动的企业,应结合欧盟-美国数据隐私框架的充分性决定内容,尽快调整合规措施,并落实对数据主体保护的新要求。一是落实申请数据隐私框架认证工作,预留充分的时间与资源,并在内部建立台账管理,及时完成每年度重新认证工作,确保不影响业务正常运营;二是梳理企业当前开展欧美跨境传输数据的合规前置性要求,及时调整合规措施,例如在取得数据隐私框架认证后,可免去数据主体同意、数据传输评估等前置性动作;三是及时更新隐私政策,告知数据主体有关跨境传输的修改内容,例如证明取得数据隐私框架认证的链接、美国数据保护审查法院的救济途径等,以有效履行数据处理的“透明性”原则与告知义务。
[ 期号:20230710-20230716]
附件下载:




粤公网安备 44030402002963号