网易首页 > 网易号 > 正文 申请入驻

中美欧个人信息保护法比较

0
分享至

编辑导语:个人信息保护法的颁布是个人权利保障的彰显,这说明个人信息和个人隐私的保护逐渐被提上了日程,并取得了一定进展。本篇文章里,作者综合中欧美的个人信息保护法,对当前的个人信息保护法做了相对客观的评价,一起来看一下。

2021年8月 20日,《个人信息保护法》颁布,并将于2021 年11月1日起正式实施。《个人信息保护法》是我国迈入数字化社会,彰显“以人为本”的法律制度里程碑,也是我国为全球数字治理贡献的中国方案。

近年来,个人信息保护立法在世界范围内如火如荼地展开,目前已经有128个国家通过立法保护个人信息和隐私。[1]其中,结合市场规模,规制范围等因素,以欧盟《通用数据保护条例》(以下简称GDPR),美国加利福尼亚州隐私保护法(CCPA&CPRA)[2],以及中国刚刚出台的《个人信息保护法》为最具有影响力的法律文本。

以这四部法律文本为基础,开展条款比较工作,能够系统展现当今世界个人信息保护立法在最为主要的区域及国家的共性与差异,为企业合规工作及学者研究带来积极价值,并对中国《个人信息保护法》的严苛程度作出较为客观的评价

腾讯研究院依托对个人信息保护领域法律制度的长期积累和专业洞察,完成了《中美欧个人信息保护法比较——以中国<个人信息保护法>、欧盟GDPR,美国加州CCPA&CPRA为样本》的专题报告,以飨读者。其中有不完善甚至谬误之处,欢迎指出!

核心结论

从四部法律严厉程度比较的概览图可以看出,中国《个人信息保护法》在规则的严厉程度上基本对标欧盟GDPR,美国加州隐私立法(CCPA&CPRA)相较更为宽松:

适用范围:在地域范围上GDPR最宽泛,《个人信息保护法》更为克制,CCPA&CPRA最有限;而在排除适用的范围上,CCPA&CPRA排除范围最广,GDPR次之,《个人信息保护法》最有限;在规制的数据活动方面,《个人信息保护法》和GDPR调整范围更宽泛,CCPA&CPRA更为限缩。

在个人信息处理的合法性基础、同意规则、死者个人信息保护、数据本地化要求、数据出境安全评估、跨境证据调取、信息主体的知情权、行政监管方面,中国《个人信息保护法》比GDPR更严格,CCPA&CPRA最宽松。

在个人信息的定义、敏感信息的处理规则、未成年人个人信息的处理规则、匿名化、去识别化信息的处理规则、采取安全保障措施的义务、保存(储存)期限、个人信息保护影响评估、DPO/个人信息保护责任人制度等方面,《个人信息保护法》和GDPR严格程度基本一致,CCPA&CPRA最宽松。

在受规制的对象类型、信息主体的反对权、删除权、发生数据安全事件时的通知义务等方面,GDPR最严格,《个人信息保护法》次之,CCPA&CPRA最宽松。

下图为对比概览图。通过雷达坐标图方式对中美欧个人信息保护法律的29个方面的严格程度进行了直观比较。

图标说明

五种矢量图具体说明如下:

  • 图一:《个人信息保护法》模式和GDPR相似,但比GDPR更宽松。
  • 图二:《个人信息保护法》模式和严厉程度上与GDPR基本一致。
  • 图三:《个人信息保护法》模式上与GDPR相似,但是比GDPR更严格。
  • 图四:《个人信息保护法》模式上与加州隐私法(CCPA&CPRA)相似,但是比加州隐私法(CCPA&CPRA)更严格。
  • 图五:《个人信息保护法》模式上与加州隐私法(CCPA&CPRA)相似,宽松程度与其基本一致。
一、立法模式和适用范围比较

中国《个人信息保护法》采取了类似于GDPR的综合立法模式,而加州隐私法(CCPA&CPRA)是在消费者保护领域的个人信息保护专门立法。两种立法模式下,法律的适用范围有显著的不同,总体而言《个人信息保护法》适用范围和GDPR基本一致,加州隐私法则在地域范围、规制实体类型、规制数据活动的类型等方面更为克制。

二、个人信息的定义及分类

关于个人信息的定义,各部法律在具体的界定方式、概念的内涵和外延上均存在区别。

中国《个人信息保护法》与GDPR在定义方法上更接近,将所有可识别与已识别的自然人有关的个人信息纳入了调整范围,保护范围更广。而CCPA&CPRA则通过定义+列举+排除的方式界定个人信息,范围更加限定和明确。在各类个人信息的处理规则上,整体而言《个人信息保护法》的要求更为严格。

三、合法性基础

由于适用范围的不同,各部法律在确立数据处理合法性基础方面存在重要差别。

1)GDPR和中国《个人信息保护法》作为通用性法律,更为全面的列出了合法性基础,但同时,前者给出的合法理由似乎更为周延,中国《个人信息保护法》并未笼统的借鉴GDPR中关于“控制者的正当利益”作为合法性基础,而仅是认可了一种正当性——人力资源管理的需要。

CCPA&CPRA由于仅适用于企业收集、出售和披露个人信息的场景,因此其合法性基础更为简单明确,且符合美国法一直以来贴合实践的传统,在同意机制方面,也主要仍采取了选择退出模式(opt-out)。

2)在同意规则方面,依照规则愈加严苛的程度排序,依次为加州隐私保护法(CCPA&CPRA)、欧盟GDPR、中国《个人信息保护法》。

四、个人信息的跨境提供

GDPR和《个人信息保护法》均构建了个人信息跨境提供制度框架:欧盟GDPR从保障基本权利的角度出发,规定了允许个人数据转移的两种基本场景和八种例外情况;而中国《个人信息保护法》则主要从网络安全和数据主权出发,规定了可以向境外提供个人信息的四种条件,以及特定情况下的数据本地化要求。

总体而言,《个人信息保护法》对个人信息跨境传输设置了更多的限制,提出了更高的要求。

五、信息主体的权利

在信息主体权利方面,《个人信息保护法》与GDPR类似,赋予了信息主体全面、细致的权利,同时对企业施加了更高的合规义务。而 CCPA&CPRA下消费者的权利更为有限,但是在实践中更具可操作性。

六、信息处理者的义务

对于信息处理者的义务设定,中欧立法更为详尽,体现了合规清单(check list)思路。

GDPR和中国《个人信息保护法》均通过独立的章节规定了信息处理者(或数据控制者、处理者)的义务,主要包括:采取安全保障措施的义务、发生数据安全事件时的通知义务、隐私保护影响评估、任命数据保护官等的义务,而加州隐私法(CCPA&CPRA)则仅在1798.100条笼统提出采取安全措施的要求。

七、其他特别条款

对于社会公众普遍关注的热点话题,各部法律均予以了制度回应,特别是关于数据处理的“算法规制”,以及“人脸识别”问题。在规则的严厉程度上,《个人信息保护法》基本上达到了与GDPR一致的水平。

八、法律责任

1)中国关于个人信息保护违法行为的责任追究体系十分完整,涵盖了民事、行政与刑事领域,且十分严厉;

2)在民事诉讼方面,加州隐私法特点突出,其从实体上和程序上,大大限制了个人信息违法行为的可诉性,由此更倾向于由检察长行使监管职权。在具有行为规模性、事前可规范性的个人信息保护领域,行政规制的确彰显了更高的执法效率。

3)行政监管方面,中欧都可以以违法主体的营收总额为基准作出处罚,区别在于欧盟各国均采取了独立的专门的数据保护监管机构机制(DPAs),而中国仍维持多部门执法机制。

4)刑事领域,中国较为严厉。个人信息违法犯罪相关罪名适用主体广泛,入罪门槛极低。

报告作者

王融(腾讯研究院首席数据法律政策专家)易泓清(腾讯研究院助理研究员),戴俊哲和李阳阳对本文亦有贡献。

《个人信息保护法》——五个划时代意义

注释:

[1] See: https://unctad.org/page/data-protection-and-privacy-legislation-worldwide, 最后访问日期:2021年8月17日。

[2]美国迄今为止并没有联邦统一的综合性个人信息保护法。2018年6月,美国加州通过的加州居民隐私权和消费者保护的州法规——CCPA,以及在其基础上,2020年11月加州再次通过的CPRA,二者共同构建了美国加州隐私保护法的主要制度框架。从全面性来说,这是美国目前最具有典型意义的州隐私立法。同时,作为科技行业聚集地,加州经济体量排名世界第五,加州隐私保护法(CCPA&CPRA)的影响力可与欧盟GDPR比肩,业界也往往对二者进行比较。

作者:王融、易泓清;公众号:腾讯研究院(ID:cyberlawrc)

本文由 @腾讯研究院 原创发布于人人都是产品经理。未经许可,禁止转载

题图来自Pexels,基于CC0协议

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
国际观察丨试图扼住“数字咽喉”?伊朗打出一张新牌

国际观察丨试图扼住“数字咽喉”?伊朗打出一张新牌

澎湃新闻
2026-05-20 00:44:12
共和党最刺头逢川必反众议员初选失败,建制派大势已去

共和党最刺头逢川必反众议员初选失败,建制派大势已去

移光幻影
2026-05-20 09:53:28
夫妻性生活别急着进入!学会这招“延迟满足”,爽感增倍

夫妻性生活别急着进入!学会这招“延迟满足”,爽感增倍

精彩分享快乐
2026-05-13 12:05:07
76岁的万科创始人王石,最近彻底成了全网焦点。

76岁的万科创始人王石,最近彻底成了全网焦点。

梦录的西方史话
2026-04-23 14:36:39
苹果官网上架新品,售价真的狠!

苹果官网上架新品,售价真的狠!

花果科技
2026-05-20 11:54:11
17年恩爱抵不过残酷现实,65岁徐威年老色衰,45岁张怡宁花样年华

17年恩爱抵不过残酷现实,65岁徐威年老色衰,45岁张怡宁花样年华

临云史策
2026-05-18 11:21:06
张雪没想到,豪取5冠仅1天,德比斯竟因一特殊举动赚足大众口碑

张雪没想到,豪取5冠仅1天,德比斯竟因一特殊举动赚足大众口碑

林轻吟
2026-05-20 09:36:35
丑人多作怪?被“网暴”多年后傅首尔终于急了,怪不得网友嘴太毒

丑人多作怪?被“网暴”多年后傅首尔终于急了,怪不得网友嘴太毒

琴琴有氧运动
2026-05-19 04:47:56
内娱新式人夫,翻车不冤

内娱新式人夫,翻车不冤

她刊
2026-05-19 11:37:14
普京连续四年上门访问,每年都尝试说服中方,点头答应一件大事

普京连续四年上门访问,每年都尝试说服中方,点头答应一件大事

靓仔情感
2026-05-20 11:09:51
解放台湾,难上加难?中国解放台湾,到底存在哪些困难和阻碍?

解放台湾,难上加难?中国解放台湾,到底存在哪些困难和阻碍?

静夜史君
2026-05-11 23:59:39
卡塞米罗送曼联员工告别礼物!曝已同意加盟迈阿密国际,联袂梅西

卡塞米罗送曼联员工告别礼物!曝已同意加盟迈阿密国际,联袂梅西

罗米的曼联博客
2026-05-20 10:21:58
国企央企加速清退劳务派遣!2026年底前必须整改完,千万打工人面临大变动

国企央企加速清退劳务派遣!2026年底前必须整改完,千万打工人面临大变动

一口娱乐
2026-05-17 05:59:22
中国第一个将消失的沙漠:面积比海南岛还大,如今80%沙漠成绿洲

中国第一个将消失的沙漠:面积比海南岛还大,如今80%沙漠成绿洲

抽象派大师
2026-05-16 15:18:26
救赎!勇士提前续约,豪掷1.7亿顶薪,库明加的亏绝不再吃

救赎!勇士提前续约,豪掷1.7亿顶薪,库明加的亏绝不再吃

体育大朋说
2026-05-19 17:20:03
WTT美国大满贯双打名单出炉,“莎头”再度合体,能否守不败神话

WTT美国大满贯双打名单出炉,“莎头”再度合体,能否守不败神话

丹妮观
2026-05-20 11:34:51
备战北京G3!上海强化三分,朱正现身,洛夫顿加练,古德温敷冰袋

备战北京G3!上海强化三分,朱正现身,洛夫顿加练,古德温敷冰袋

篮球资讯达人
2026-05-20 12:14:49
调查发现:老年人若经常吃香蕉,用不了多久,身体或迎来3大改变

调查发现:老年人若经常吃香蕉,用不了多久,身体或迎来3大改变

芹姐说生活
2026-05-15 15:06:08
中俄东北虎数量差距断崖:俄罗斯750只,中国的数量令人意外

中俄东北虎数量差距断崖:俄罗斯750只,中国的数量令人意外

混沌录
2026-05-19 23:49:37
天王嫂被大婆赶出门了

天王嫂被大婆赶出门了

毒舌扒姨太
2026-05-19 22:45:08
2026-05-20 13:19:00
人人都是产品经理社区 incentive-icons
人人都是产品经理社区
想要成为大牛先从学做产品开始
64733文章数 311613关注度
往期回顾 全部

头条要闻

烈性犬咬死2岁女童狗主人赔25万 狗被警方无公害处理

头条要闻

烈性犬咬死2岁女童狗主人赔25万 狗被警方无公害处理

体育要闻

不再美丽的阿森纳,终于成为英超冠军

娱乐要闻

舒淇大方承认:卸了妆就是50 岁的模样

财经要闻

白酒榜|汾酒营收净利双增 口子窖"造富"

科技要闻

一文看懂谷歌I/O2026:谷歌打响智能体大战

汽车要闻

焕新极氪009上市41.38万起 齐家版让MPV回归家庭

态度原创

手机
时尚
艺术
亲子
军事航空

手机要闻

OPPO Reno16系列行业首创3D悬浮星球:裸眼3D后盖一眼惊艳

为了攻克渐冻症,她把自己活成了“破冰”的人

艺术要闻

18幅 玫瑰花与女子画作

亲子要闻

“消”字号当“妆”字号卖?“毒面霜”悲剧还在对着儿童......

军事要闻

特朗普暂缓打击伊朗 称系应中东三国请求

无障碍浏览 进入关怀版