top of page

欧盟EDP​​B 明确与第三国当局共享数据的规则并批准欧盟数据保护印章认证


2024 年 12 月 3 日


在最近的全体会议上,欧洲数据保护委员会 (EDPB) 发布了有关向第三国当局传输数据的 GDPR 第 48 条指南,并批准了新的欧洲数据保护印章。


EDP​​B 帮助组织评估第三国当局的数据传输请求

在高度互联的世界里,组织机构会收到来自其他国家政府机构的请求,要求共享个人数据。例如,数据共享有助于收集犯罪案件的证据、检查金融交易或批准新药。


当欧洲组织收到“第三国”(即非欧洲国家)当局的数据传输请求时,它必须遵守《通用数据保护条例》(GDPR)。EDPB 在其指南中重点介绍了 GDPR 第 48 条,并阐明了组织如何才能最好地评估在哪些条件下他们可以合法地响应此类请求。通过这种方式,指南可以帮助组织在被要求时决定他们是否可以合法地将个人数据转移到第三国当局。


第三国当局的判决或决定不能自动在欧洲得到承认或执行。如果某个组织回复了第三国当局的个人数据请求,则此数据流构成转移,并且适用 GDPR。国际协议可能同时规定了转移的法律依据和理由。如果没有国际协议,或者协议没有规定适当的法律依据或保障措施,则可以在特殊情况下根据具体情况考虑其他法律依据或其他转移理由。*


该指南将接受公众咨询,截止反馈日期为 2025 年 1 月 27 日。


获得欧盟数据保护印章批准

在全体会议期间,委员会还通过了一项意见,批准了有关控制者或处理者处理活动的品牌合规性认证标准。2023 年 9 月,委员会已经通过了一项关于批准品牌合规性国家认证标准的意见,使其成为荷兰组织数据处理的官方认可认证标准。新意见的批准意味着这些标准现在将适用于整个欧洲,并作为欧洲数据保护印章。


GDPR 认证可帮助组织证明其遵守数据保护法。这种透明度有助于人们信任组织处理其个人数据的产品、服务、流程或系统。

ree

最新文章

查看全部
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
香港60岁女子涉嫌因金钱纠纷「起底」旧同学被私隐专员公署拘捕

2025年11月12日 香港 个人资料私隐专员公署(私隐专员公署)在港岛区拘捕一名60岁中国籍女子。被捕人士涉嫌在未经旧同学的同意下披露她的个人资料,违反《个人资料(私隐)条例》(《私隐条例》)第64(3A)条的规定。 调查显示,事主与被捕人士曾就读同一间中学,及后于2018年重遇,事主因经营的工厂面对财政困难,遂向被捕人士借款,并承诺每月向被捕人士支付利息。事主其后向被捕人士再度借款,总借款额约

 
 
bottom of page