top of page

英国正式通过《数据(使用和访问)法案》Data (Use and Access) Act 2025


2025年7月1日


英国《数据(使用和访问)法案》于正式通过,承诺将为经济带来100亿英镑的提振,并旨在简化医疗保健的可及性,提高警务及其他服务对消费者的效率。然而,企业必须了解这些变化,合规经理需要确保数据处理政策和系统保持最新,并确保数据控制者的投诉程序到位。


这项法案规定了如何访问客户数据和业务数据;规定了如何使用信息来确定和核实个人信息;规定了如何记录、共享和保存与街道设备相关的信息;规定了如何保存和维护出生和死亡登记册;规定了如何规范已识别或可识别的在世个人的信息处理;规定了隐私和电子通信;设立信息委员会;规定了医疗和社会保健的信息标准;规定了智能电表通信许可证的授予;规定了信息披露以改善公共服务;规定了互联网服务提供商在调查儿童死亡事件时保留信息的规定;规定了为开展网络安全独立研究提供信息的规定;规定了生物特征数据的保留;规定了提供电子签名、电子印章和其他信托服务的规定;制定有关创建和征求所谓私密图像以及相关目的的规定。


该法案授权科技大臣和财政部通过新法规创建“智能数据”方案。这些方案将明确规定谁必须提供数据、必须提供哪些数据、如何提供,以及如何保护这些数据。这些法规旨在为企业创造新的机会,使其能够与受监管和授权的第三方共享消费者数据(经同意)。作为回报,消费者将获得个性化的市场比较、关于如何降低成本的财务建议,以及“开放银行”服务——即能够在一个平台上收集所有银行信息。

最新文章

查看全部
欧洲在线市场运营商对平台广告中个人数据处理负责任

2024年10月15日 根据欧洲法院于2025年12月2日就Russmedia Digital诉Inform Media Press一案作出的判决,欧盟法律规定,在线市场运营商有义务对其平台上发布的广告中包含的个人数据承担责任,并遵守《通用数据保护条例》(GDPR)。运营商尤其必须采取适当的技术和组织措施,在发布广告前识别包含敏感数据的广告,并核实广告商是否确系广告中数据所代表的个人。如果并非如此

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
bottom of page