- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
安全合规白皮书
2026年01月
2026年1月
目录
一、引言 1
1.1背景 1
1.2目的和范围 1
1.3术语 2
二、法律与合规 3
2.1EUDPA欧盟数据保护监管及立法 3
2.1.1EDPB(欧洲数据保护委员会) 3
2.1.2DPC爱尔兰数据保护委员会 5
大型科技公司的主要监管机构 5
典型案例 6
2.1.3CNIL法国 6
监管重点:Cookie及机构在线追踪技术 7
典型案例:对Google的处罚案例 7
企业合规启示 8
2.1.4BfDI德国 8
典型案例 9
2.1.5ICO英国 9
注册制 10
典型案例 10
2.1.6AEPD西班牙(AgenciaEspa?oladeProteccióndeDatos) 11
典型案例 11
2.2欧盟《通用数据保护条例》(GDPR)简介 12
2.2.1GDPR处罚案例专题 13
Meta因非法收集生物识别数据向德克萨斯州支付14亿美元赔偿 13
爱尔兰数据保护委员会对LinkedIn开出3.36亿美元罚单 14
Uber因未妥善保护司机数据被罚款3.24亿美元 14
2026年1月
Meta因密码管理不当被罚款1.02亿美元 14
利哈伊谷健康网络因数据泄露达成6500万美元和解 14
万豪酒店就大规模数据泄露达成5200万美元和解 15
23andMe因数据泄露同意支付3000万美元和解 15
T-Mobile就数据泄露事件支付1575万美元和解金 15
ATT就云数据泄露支付1300万美元和解 15
0纽约州从保险公司获得1130万美元和解金 16
2.2.2AI产品处罚专题 16
OpenAI违反《通用数据保护条例》(GDPR) 16
DeepSeek被全球数据保护机构启动调查并遭下架 17
Meta被德国法院首判:可基于“合法利益”使用个人数据训练AI 18
2.2.3营销广告合规处罚专题 18
阿里速卖通DSA营销广告推送案调查 18
TCF2.0广告合规裁决:被裁定违反GDPR 19
2.2.4欧洲数据跨境办法专题分析 20
2.3美国(America) 24
2.3.1CCPA美国《加州消费者隐私法案》 24
2.3.2CPRA美国《加州隐私权法案》 26
2.3.314117号行政令 27
2.4亚太区域(AisaPaci?c) 32
2.4.1DEPA(数字经济伙伴关系协定) 33
2.4.2APEC-CBPR(跨境隐私规则) 34
2.4.3东盟(ASEAN) 34
东盟数据管理框架(东盟ADMF) 35
《东盟数据自由流动》(东盟AFCC) 35
2.4.4亚太地区国家个人信息保护相关法律法规(AsiaPaci?cPhase1) 36
新加坡《个人数据保护法》(PDPA) 36
马来西亚《2010年个人数据保护法案》马来西亚 37
2026年1月
泰国《个人信息保护法》 39
菲律宾《2012年数据隐私法案》 40
越南《个人数据保护法令》(PDPD) 41
印尼《个人数据保护法》(UUPDP) 42
中国香港《个人资料(私隐)条例》 43
中国《个人信息保护法》 45
2.5其他国家/地区立法(OtherRegionsCountries) 46
2.5.1巴西《通用个人数据保护法》(LGPD) 47
2.5.2沙特阿拉伯《个人数据保护法》(PDPL) 48
2.5.3澳大利亚《1988年隐私法》及《澳大利亚隐私原则》(APPs) 49
2.5.4南非《个人信息保护法》(POPIA) 50
三、信息安全标准体系 52
3.1ISO/IEC系列标准简介 52
3.1.1ISO/IEC27001信息安全管理体系ISMS 53
3.1.2ISO/IEC27018作为公共云处理者保护个人身份信息(PII)的指南 54
3.1.3ISO/IEC27017基于ISO/IEC27002的云服务信息安全控制实践指南 54
3.1.4IS
原创力文档


文档评论(0)