2026年Nota Sign安全合规白皮书.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

安全合规白皮书

2026年01月

2026年1月

目录

一、引言 1

1.1背景 1

1.2目的和范围 1

1.3术语 2

二、法律与合规 3

2.1EUDPA欧盟数据保护监管及立法 3

2.1.1EDPB(欧洲数据保护委员会) 3

2.1.2DPC爱尔兰数据保护委员会 5

大型科技公司的主要监管机构 5

典型案例 6

2.1.3CNIL法国 6

监管重点:Cookie及机构在线追踪技术 7

典型案例:对Google的处罚案例 7

企业合规启示 8

2.1.4BfDI德国 8

典型案例 9

2.1.5ICO英国 9

注册制 10

典型案例 10

2.1.6AEPD西班牙(AgenciaEspa?oladeProteccióndeDatos) 11

典型案例 11

2.2欧盟《通用数据保护条例》(GDPR)简介 12

2.2.1GDPR处罚案例专题 13

Meta因非法收集生物识别数据向德克萨斯州支付14亿美元赔偿 13

爱尔兰数据保护委员会对LinkedIn开出3.36亿美元罚单 14

Uber因未妥善保护司机数据被罚款3.24亿美元 14

2026年1月

Meta因密码管理不当被罚款1.02亿美元 14

利哈伊谷健康网络因数据泄露达成6500万美元和解 14

万豪酒店就大规模数据泄露达成5200万美元和解 15

23andMe因数据泄露同意支付3000万美元和解 15

T-Mobile就数据泄露事件支付1575万美元和解金 15

ATT就云数据泄露支付1300万美元和解 15

0纽约州从保险公司获得1130万美元和解金 16

2.2.2AI产品处罚专题 16

OpenAI违反《通用数据保护条例》(GDPR) 16

DeepSeek被全球数据保护机构启动调查并遭下架 17

Meta被德国法院首判:可基于“合法利益”使用个人数据训练AI 18

2.2.3营销广告合规处罚专题 18

阿里速卖通DSA营销广告推送案调查 18

TCF2.0广告合规裁决:被裁定违反GDPR 19

2.2.4欧洲数据跨境办法专题分析 20

2.3美国(America) 24

2.3.1CCPA美国《加州消费者隐私法案》 24

2.3.2CPRA美国《加州隐私权法案》 26

2.3.314117号行政令 27

2.4亚太区域(AisaPaci?c) 32

2.4.1DEPA(数字经济伙伴关系协定) 33

2.4.2APEC-CBPR(跨境隐私规则) 34

2.4.3东盟(ASEAN) 34

东盟数据管理框架(东盟ADMF) 35

《东盟数据自由流动》(东盟AFCC) 35

2.4.4亚太地区国家个人信息保护相关法律法规(AsiaPaci?cPhase1) 36

新加坡《个人数据保护法》(PDPA) 36

马来西亚《2010年个人数据保护法案》马来西亚 37

2026年1月

泰国《个人信息保护法》 39

菲律宾《2012年数据隐私法案》 40

越南《个人数据保护法令》(PDPD) 41

印尼《个人数据保护法》(UUPDP) 42

中国香港《个人资料(私隐)条例》 43

中国《个人信息保护法》 45

2.5其他国家/地区立法(OtherRegionsCountries) 46

2.5.1巴西《通用个人数据保护法》(LGPD) 47

2.5.2沙特阿拉伯《个人数据保护法》(PDPL) 48

2.5.3澳大利亚《1988年隐私法》及《澳大利亚隐私原则》(APPs) 49

2.5.4南非《个人信息保护法》(POPIA) 50

三、信息安全标准体系 52

3.1ISO/IEC系列标准简介 52

3.1.1ISO/IEC27001信息安全管理体系ISMS 53

3.1.2ISO/IEC27018作为公共云处理者保护个人身份信息(PII)的指南 54

3.1.3ISO/IEC27017基于ISO/IEC27002的云服务信息安全控制实践指南 54

3.1.4IS

文档评论(0)

情报猿 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档