当前位置:首页 > 政治法律
欧盟数据宪章  《一般数据保护条例》(GDPR)评述及实务指引
欧盟数据宪章  《一般数据保护条例》(GDPR)评述及实务指引

欧盟数据宪章 《一般数据保护条例》(GDPR)评述及实务指引PDF电子书下载

政治法律

  • 电子书积分:11 积分如何计算积分?
  • 作 者:京东法律研究院著
  • 出 版 社:北京:法律出版社
  • 出版年份:2018
  • ISBN:9787519722395
  • 页数:295 页
图书介绍:本书是京东法律研究院的最新成果,从理论和实践两个层面,全面介绍和深入评析了全球数据保护面临的突出问题、GDPR立法背景、概述、适用、保护原则、数据主体权利、数据控制者和处理者义务、跨境数据流动规则,并通过与我国以及其他主要法域的数据保护规则相对比,提出了数字经济时代我国监管部门和企业的因应,希望能对我国监管部门以及企业有所裨益。
《欧盟数据宪章 《一般数据保护条例》(GDPR)评述及实务指引》目录

第一章 全球数据保护面临的突出问题 2

一、突出问题 2

(一)私营主体 3

(二)公共部门 6

(三)前沿技术 8

二、原因分析 9

(一)全球数据保护问题是一种必然现象 9

(二)数据资产化刺激了数据的商业化利用 9

(三)数据权益复杂化 10

(四)数据治理的全球共识仍然缺失,难以协调 10

三、治理探索 10

第二章 欧盟GDPR立法背景 14

一、从公约到指令 14

二、从指令到条例 15

三、电子通信领域个人信息保护的立法实践 16

四、刑事犯罪领域个人信息保护的立法实践 18

五、跨境数据流动的立法实践 19

六、执法机构域外调取数据权限增加趋势 21

七、结语 22

第三章 欧盟GDPR内容概述 24

一、适用范围大幅扩展 24

二、扩充原则性规定 25

三、增加数据主体的权利 25

(一)增设“删除权(被遗忘权)” 25

(二)增设“数据可携带权” 26

(三)在“免受自动化决策权”基础上提出“数据画像” 26

(四)延展“知情权”及“访问权” 27

四、加重数据控制者和处理者的责任义务 27

(一)数据处理活动记录义务 27

(二)数据保护影响评估 27

(三)事先协商 28

(四)数据泄露报告及通知 28

(五)安全保障措施 28

(六)针对数据处理者责任的特别规定 29

五、完善跨境数据传输机制 29

(一)在充分性认定的基础上的传输 29

(二)受到适当保障的传输 30

(三)以国际条约为基础的法院判决或行政机构决定 30

(四)特殊例外情况下的传输 30

六、设立数据保护官 31

七、欧盟监管机构一致性机制 31

八、欧洲数据保护委员会 32

九、巨额行政罚款 32

第四章 欧盟GDPR适用范围述评 34

一、管辖范围 34

(一)“属地”:欧盟境内的数据处理行为 35

(二)“属人”:欧盟境内的数据控制者和处理者 35

(三)“保护”:保护欧盟数据主体的合法权益 35

(四)国际公法 36

二、数据类型 36

(一)一般类型的个人数据 36

(二)特殊类型的个人数据 37

三、数据处理行为 37

(一)处理 37

(二)数据画像 37

四、例外和保留 37

(一)管辖范围的例外 38

(二)数据类型的例外 40

(三)数据主体和数据控制者或处理者的例外 41

(四)数据处理行为的例外 41

五、结语 42

第五章 GDPR的原则条款及其评析 44

一、GDPR原则条款的功能与角色 44

二、原则条款的结构与内容 46

(一)原则:第5条 46

(二)合法性基础:第6条 47

(三)同意的条件:第7条 48

(四)处理儿童信息中的同意:第8条 49

(五)敏感信息与刑事定罪相关个人信息的处理:第9条与第10条 50

(六)无须识别数据主体的处理行为:第11条 50

三、同意原则的边界及对中国的启示 51

第六章 GDPR数据主体权利评论 55

一、数据主体权利保护的关键问题 55

(一)数据主体权利保护的理论基础 55

(二)数据主体权利保护的主要模式 56

(三)数据主体权利保护中的利益平衡 57

二、GDPR数据主体权利保护体系评述 58

(一)欧盟数据主体权利保护立法发展 58

(二)获取信息的权利 59

(三)修改、删除与限制处理的权利 60

(四)拒绝权与免受自动化决策限制权 61

(五)可携带权 63

(六)被遗忘权 64

(七)权利的限制 65

(八)权利的救济 66

三、GDPR主体权利的规定对我国的启示 67

(一)我国个人信息保护的立法情况 67

(二)欧盟主体权利保护模式移植的困境 68

(三)我国数据主体权利保护模式的选择与借鉴 69

第七章 GDPR数据控制者和处理者义务评述 71

一、GDPR数据控制者和处理者义务介评 71

(一)GDPR基本原则中数据运营者的实质性义务 72

(二)与数据主体权利对应的运营者义务 74

(三)数据运营者义务的直接规定 81

(四)结语 91

二、数据控制者的义务和责任:一个比较的视角 91

(一)何为“数据控制者” 91

(二)数据控制者的义务体系 93

(三)数据控制者的具体义务:基于风险的进路 100

第八章 GDPR数据跨境流动规则研究 103

一、GDPR数据跨境传输规则 103

(一)数据接收方所在国家或地区获得欧盟“充分保护决定” 104

(二)提供适当保护措施的数据跨境传输 105

(三)有约束力的公司规则 106

(四)特定情况下的例外规定 107

(五)小结 108

二、欧盟与美国之间数据跨境传输问题 108

(一)《安全港框架协议》 109

(二)《安全港框架协议》失效 109

(三)隐私盾框架协议 110

三、我国的因应 111

(一)中国数据跨境监管规则因应 111

(二)中国企业的因应 115

第九章 GDPR与各国相关立法比较 121

一、GDPR的全球性影响 121

二、GDPR or美国模式 123

三、安全需求驱动下的全球趋势 128

(一)“影响”原则的“长臂管辖”被广泛适用 128

(二)个人信息的内涵不断扩大 129

(三)对个人敏感信息进行特殊保护 130

(四)个人信息保护原则趋向统一 131

(五)强化个人信息自决权趋势 132

(六)对未成年人的个人信息保护的普遍共识 133

(七)成立独立的监管主体成主流 133

(八)加强企业安全责任 134

(九)数据跨境限制的数据本地化趋势 136

四、发展需求驱动下的GDPR个人信息自决权保留 137

(一)对用户同意的适用要求不同 137

(二)删除权比被遗忘权更有市场 138

(三)“可携带权”遇冷 139

第十章 GDPR对跨国企业的影响 140

一、GDPR对跨国企业的积极影响 140

二、GDPR对跨国企业的业务挑战 141

(一)强大的数据主体自决权 142

(二)严格的问责制 147

(三)严格受限的数据出境规则 149

三、GDPR对跨国企业的人事管理影响 151

四、GDPR对跨国企业的伦理考验 151

五、对企业的建议 153

(一)主动迎接GDPR的合规挑战 153

(二)考虑欧盟战略本土化 153

第十一章 中国的应对建议 155

一、中国公共部门数据保护管理建议 155

(一)树立风险管理和激励驱动的数据保护理念 156

(二)建立以数据安全管理为核心的统一的数据保护管理体制 158

(三)制定专门的个人信息保护法 158

(四)健全数据保护的技术标准和认证机制 161

二、中国企业数据保护的应对建议 161

(一)充分的准备 162

(二)调整隐私政策 165

(三)通过技术设计保护隐私功能 165

(四)企业数据安全管理升级 177

(五)企业外部合作数据安全机制的完善 179

附件 GDPR全文翻译 188

《一般数据保护条例》GDPR 188

鉴于条款 188

正文 226

返回顶部