引言 2025年以来,美国数据合规(data compliance)与个人信息保护(privacy & data protection)监管体系在联邦与州两级持续更新,呈现“框架续期+专门法强化+跨境传输稳定+行业场景穿透”的组合走势。 其一,国会围绕
欧盟《数据法案》是一项全新的跨行业横向法规,已于9月12日正式实施。该法案的制定目的在于通过提高物联网(IoT)生成数据的可获取性与可用性,增强欧盟数据经济活力、培育具有竞争力的数据市场,同时推动数据驱动型创新并提升数据可利用度。其中,汽车行业作为数据密集型领
《数据法案》赋予互联产品及相关服务的用户对其生成的数据拥有更大的控制权,并强制规定商业实体共享数据。出海欧盟的物联网、智能网联汽车、智能硬件及云计算等企业将面临较大的数据合规挑战。
欧盟《数据法案》(The EU Data Act)为整个欧盟经济领域内联网设备的数据获取与利用制定了开创性统一规则,助力释放工业数据的巨大潜力。 对于媒体、娱乐及体育(Media, Entertainment and Sport/MES)行业的机构而言——
根据欧盟《通用数据保护条例》(GDPR)对于个人数据跨境传输的有关规定,GDPR赋予欧盟委员会评估欧盟以外的国家或地区对个人数据的保护是否达到了和欧盟一样同等且充分的保护水平、并做出充分性认定的权利。 目前,获得欧盟充分性认定的国家或地区有:安道尔、阿根廷、加拿大(商业组织)、法罗群岛、根西岛、以色列、马恩岛、日本、泽西岛、新西兰、韩国、瑞士、英国、乌拉圭和美国(仅限于参与欧盟-美国数据隐私框架的商业实体)。 这也是我们常说的欧盟跨境传输白名单。如果将欧洲经济区(EEA)内的个人数据传输至属于白名单的国家/地区,企业无需专门针对该等数据跨境传输采取额外的保障措施,因为欧盟委员会认为这些白名
2024年2月,美国正式发布了第14117号总统行政令《防止受关注国家访问美国敏感个人数据和政府相关数据》(以下简称EO14117)。EO14117聚焦国家安全,严控“受关注国家”访问美国敏感数据。这一新规对跨境电商企业在美业务的合规运营提出了更高门槛。普华永道在上一期文章中对EO14117的核心内容、适用范围、八大业务流程中可能触发的风险点进行了系统梳理,为企业全面理解合规要求奠定了基础。 本篇将进入实战环节,通过三个模拟业务场景的典型合规案例,解析企业在商品推荐、结算支付、社交营销等环节中可能面临的监管难题及应对措施。同时,我们也将分享普华永道在合规咨询中的服务能力,助力企业构建更稳健、
2024年2月28日,美国前总统拜登签署了第14117号总统行政令《防止受关注国家访问美国敏感个人数据和政府相关数据》(以下简称EO14117)。EO14117 聚焦美国国家安全,限制“受关注国家”访问美国敏感个人数据(如精准地理定位、生物识别信息等)与政府相
近年来,电商行业的蓬勃发展为经济增长注入强劲动力,但部分电商企业通过隐匿收入、虚假申报等方式偷逃税款,严重扰乱税收秩序,削弱国家财政收入。为此,国家税务部门不断加强电商平台税收监管力度,出台新规,如《互联网平台企业涉税信息报送规定》,加大稽查力度,
智能汽车出海涉及复杂的法律合规问题,智能汽车制造包含智能汽车的软件及硬件的研发、生产与制造,及智能化解决方案多重内容,不同国家的法律法规、行业监管、政策标准等在该领域均存在差异,给出海企业带来了诸多法律挑战。
随着国内经济环境的变化、市场竞争加剧,加之内部战略需求和国际环境变化的共同驱动,越来越多的中国企业选择走出国门,“出海”已从“加分项”变为部分企业的“必选项”,而且,随着国家“一带一路”倡议的推进,中国企业的国际化步伐显著加快,在全球市场的角色也经历了显著的转