《欧盟一般数据保护条例》PDF下载

  • 购买积分:9 如何计算积分?
  • 作  者:任虎译
  • 出 版 社:上海:华东理工大学出版社
  • 出版年份:2018
  • ISBN:9787562854692
  • 页数:198 页
图书介绍:2016年4月14日,欧洲议会投票通过了商讨四年的《一般数据保护条例》(General Data Protection Regulation),该条例将在欧盟官方杂志公布正式文本的两年后(2018年)生效。新条例的通过意味着欧盟对个人信息保护及其监管达到了前所未有的高度,堪称史上最严格的数据保护条例。新条例将取代1995年发布的《欧盟数据保护指令》(Directive 95/46/EC),并直接适用于欧盟各成员国。它旨在加强对自然人的数据保护,并一统此前欧盟内零散的个人数据保护规则,同时降低企业的合规成本。《一般数据保护条例》由11章共99条组成,其中关于数据主体(data subject)的权利以及数据控制者(data controller)和数据处理者(data processor)的义务的条款特别需要企业进行深入研究,确保在条例生效前完成合规更新工作。

第一章 一般条款 1

第1条 主旨及目的 1

第2条 适用范围 2

第3条 地域范围 3

第4条 定义 4

第二章 原则 14

第5条 处理个人数据相关原则 14

第6条 处理的合法性 16

第7条 同意条件 20

第8条信息社会服务相关适用于儿童同意的条件 21

第9条 特殊范畴的个人数据处理 22

第10条 犯罪前科及与犯罪行为相关个人数据的处理 26

第11条 不需要识别的处理 26

第三章 数据主体的权利 28

第一节 透明度和模式 28

第12条 为行使数据主体的权利而透明的信息、通知及其模式 28

第二节 信息和个人数据的访问 31

第13条 当数据主体收集个人数据时应提供的信息 31

第14条 当个人数据不是从数据主体处获取时应提供的信息 35

第15条 数据主体的访问权 39

第三节 修改和删除 41

第16条 修改权 41

第17条 删除权(“被遗忘权”) 42

第18条 限制处理权 44

第19条 对个人数据的修改、删除及限制处理的通报义务 46

第20条 信息可携权 46

第四节 反对权和自动化的个体决策权 48

第21条 反对权 48

第22条 包括数据画像在内的自动化的个体决策 50

第五节 限制 51

第23条 限制 51

第四章 控制者和处理者 55

第一节 一般义务 55

第24条 控制者的责任 55

第25条 基于设计和默认的数据保护 56

第26条 共同控制者 57

第27条 未在欧盟内设立的控制者或处理者的代理人 58

第28条 处理者 60

第29条 控制者或处理者授权下的处理 65

第30条处理活动的记录 65

第31条 同监督机关的合作 68

第二节 个人数据的安全 69

第32条 处理安全 69

第33条 向监督机关通报个人数据遭受侵害 71

第34条 通知数据主体个人数据遭受侵害 72

第三节 数据保护影响评估和事前协商 74

第35条 数据保护影响评估 74

第36条 事前协商 78

第四节 数据保护责任人 81

第37条 数据保护责任人的指定 81

第38条 数据保护责任人的地位 83

第39条 数据保护责任人的职责 85

第五节 行为准则和认证 86

第40条 行为准则 86

第41条 被认可行为准则的监督 91

第42条 认证 93

第43条 认证机构 96

第五章 个人数据的第三国或国际组织的转移 101

第44条 转移一般原则 101

第45条 基于充分决定的转移 102

第46条 基于适当保障措施的转移 106

第47条 有约束力的企业规定 109

第48条 欧盟法律不授权的转移或公开 113

第49条 特定情况下的减损 114

第50条 旨在保护个人数据的国际合作 117

第六章 独立监督机关 119

第一节 独立地位 119

第51条 监督机关 119

第52条 独立性 120

第53条 监督机关成员的一般条件 122

第54条 监督机关设立规定 123

第二节 权能、职责及权限 125

第55条 权能 125

第56条 监督机关总管的权能 125

第57条 职责 127

第58条 权限 132

第59条 活动报告 136

第七章 合作和一贯性 138

第一节 合作 138

第60条 监督机关总管和其他相关监督机关的合作 138

第61条 相互协助 142

第62条 监督机关的共同操作 145

第二节 一贯性 148

第63条 一贯性机制 148

第64条 理事会意见 149

第65条 理事会争端解决 152

第66条 紧急程序 155

第67条信息交换 157

第三节 欧盟数据保护理事会 158

第68条 欧盟数据保护理事会 158

第69条 独立性 159

第70条 理事会职责 160

第71条 报告书 166

第72条 程序 166

第73条 主席 167

第74条 主席职责 167

第75条 秘书处 168

第76条 保密性 170

第八章 救济、责任和惩罚 171

第77条 向监督机关投诉的权利 171

第78条 针对监督机关获得有效司法救济的权利 172

第79条 针对控制者或处理者获得有效司法救济的权利 173

第80条 数据主体的代理 174

第81条 诉讼程序的中止 175

第82条 获得赔偿的权利及赔偿责任 176

第83条 行政罚款的一般条件 178

第84条 处罚 183

第九章 特殊处理情形相关条款 184

第85条 处理及表达和信息的自由 184

第86条 处理和官方文档的公共访问 185

第87条 国民身份识别号码的处理 186

第88条 雇佣情境下的处理 186

第89条 以公共利益为目的的存储、以科学研究或历史研究为目的,或者以统计为目的而处理相关的保障措施和减损 187

第90条 保密义务 189

第91条 教会和宗教协会现有的数据保护规定 190

第十章 委任法案和实施法案 192

第92条 行使委任 192

第93条 委员会程序 193

第十一章 最后条款 195

第94条95/46/EC指令的废止 195

第95条同2002/58/EC指令的关系 195

第96条 同先前签署的协定的关系 196

第97条 欧盟委员会的报告书 196

第98条 数据保护相关其他欧盟法案的审查 198

第99条 生效及适用 198