top of page

美国司法部关于外国数据传输的数据安全计划现已生效


2025年7月17日


美国司法部 (DOJ) 的新监管制度,即数据安全计划 (DSP),于 2025 年 4 月 8 日生效。DSP 是根据第 14117 号行政命令发布的,广泛限制可能向关注国家提供敏感个人或政府相关数据访问权限的数据销售和商业交易。


尽管该规则于 4 月生效,但美国司法部发布了详细的常见问题解答、合规指南以及实施和执行政策,提供了额外指导,并强调如果实体真诚努力遵守,司法部将不会在该计划实施的前 90 天内优先执行。


90 天的期限已经到期,司法部希望个人和实体“完全遵守 DSP”。


美国司法部(DOJ)的新监管制度,即数据安全计划(DSP),于2025年4月8日生效。该DSP是根据第14117号行政命令“阻止受关注国家访问美国大量敏感个人数据和美国政府相关数据”发布的。此前,前总统乔·拜登宣布,某些国家试图获取美国敏感个人数据和政府相关数据,对国家安全和外交政策构成了重大威胁。DSP广泛限制了可能向受关注国家提供敏感个人数据或政府相关数据的数据销售和商业交易。


尽管该规则已于4月生效,但美国司法部发布了详细的常见问题解答、合规指南以及实施和执行政策,提供了额外指导,并强调如果实体真诚遵守,司法部不会在该计划实施后的前90天内优先执行。不过,司法部明确表示,在此期间,仍可针对“严重违规行为”提起执法行动。


90天期限已过,司法部希望个人和实体“完全遵守DSP规定”。司法部将通过国家安全部门对任何违规行为采取执法行动。违反该规定可能面临民事和刑事处罚,其中民事处罚最高可达377,700美元或交易金额的两倍(以较高者为准),刑事处罚最高可达100万美元及20年监禁。最后,公司应确保已评估其对DSP规定的遵守情况。

https://www.ecfr.gov/current/title-28/chapter-I/part-202

https://www.justice.gov/opa/media/1396351/dl

https://www.justice.gov/opa/media/1396356/dl

最新文章

查看全部
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
欧洲在线市场运营商对平台广告中个人数据处理负责任

2024年10月15日 根据欧洲法院于2025年12月2日就Russmedia Digital诉Inform Media Press一案作出的判决,欧盟法律规定,在线市场运营商有义务对其平台上发布的广告中包含的个人数据承担责任,并遵守《通用数据保护条例》(GDPR)。运营商尤其必须采取适当的技术和组织措施,在发布广告前识别包含敏感数据的广告,并核实广告商是否确系广告中数据所代表的个人。如果并非如此

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
bottom of page