數據隱私法實務指南:以跨國公司合規(guī)為視角(第五版)
定 價:78 元
《數據隱私法實務指南(第五版)》結合新近出臺的《歐盟通用數據保護條例》(GDPR)和《加州消費者隱私權法》(CCPA),以簡明、清晰的語言講述跨境數據傳播法律合規(guī)問題,為讀者理解、掌握數據隱私法的核心概念和法律原理提供生動的理論分析,為跨國公司制定數據隱私合規(guī)政策提供具體的操作方案,同時為任何對數據隱私法感興趣的人快速查詢相關話題準備好了知識庫。 自2017年本書第三版付梓以來,世界各地的數據隱私法發(fā)生了重大變化!稓W盟通用數據保護條例》(GDPR)于2018年5月25日生效,它有著更為嚴格的數據最小化規(guī)則、更進一步的管理、技術和組織要求、以及高昂罰款。2018年6月,加利福尼亞州制定了《加州消費者隱私權法》(CCPA),這是一部全新的、極其寬泛、極具針對性的反數據交易法案。該法案最初源于加州公民的表決,隨后,它引發(fā)了其他各州和聯(lián)邦層面狂熱的立法活動緬因州和內達華州也隨之開始執(zhí)行本州禁止出售數據的法案。在GDPR的引領下,2018年8月,印度頒布了一部新的數據保護法案,巴西也頒布了第一部數據保護法。同時,中國將重點放在兩方面:一方面是為維護國家安全而采取網絡安全監(jiān)管作,另一方面是促進人工智能及其他技術創(chuàng)新、社會信用評價、互聯(lián)網監(jiān)控等的相關措施。與此同時,數據保護機構在世界各地的審計和執(zhí)法活動也不斷增加。俄羅斯積極阻止企業(yè)非法留存數據,并懲戒未遵守相關數據留存規(guī)定的企業(yè)。在美國,民事案件原告的律師們基于數據隱私和安全訴求,針對企業(yè)和政府提起了大量的集團訴訟。在這些情勢變化之下,作者對本書進行大量更新、補充和修改,以確保實務指南總體方向的基本穩(wěn)定,并及時反映時代變化。
中文版序 我來自德國一個擁有1200多年歷史和不足5000居民的小村莊。18歲時我離開故鄉(xiāng),開始在慕尼黑的德意志銀行工作。那時在我眼中,這個擁有150萬居民的德國第三大城市無疑是大城市。兩年后,我前往倫敦的國民西敏寺銀行工作。又4年后,轉到紐約的德國領事館工作。我又覺得倫敦和紐約是相當龐大的城市了。后來,我入職了在48個國家設有77個辦事處的貝克麥堅時(Baker McKenzie)國際律師事務所,并在工作期間前往世界上的很多其他城市。但直到2009年,我第一次到北京參加貝克麥堅時國際律師事務所全球合伙人會議,第一次見到北京一望無邊的天際線、宏偉的紫禁城和長城,有幸在當地一所大學做關于開源許可的講座并得知那里有2萬多名法科學生和1500多位法學教授時,我才真正領教什么叫大城市。 2009年之后,我多次去過香港、上海和其他中國城市。我的上?蛻暨給我起了一個中文名:狄樂達。我高興極了,欣然接受。這就好像我那許多在美國加州和德國留學的中國學生會取英文名或德文名一樣,這將有益于彼此間的溝通。本書中文版能由法律出版社引介給中文讀者,我深感榮幸。感謝中國讀者對本書感興趣,也希望本書能對大家有所助益。我衷心期待與大家共同探索數據和隱私法這片天地。 狄樂達 2023年1月 原著序 世界各地的數據隱私法發(fā)生了重大變化。中國《個人信息保護法》于2021年11月1日起正式施行,它成為中國第一部專門針對個人信息保護的法律。歐盟《通用數據保護條例》(General Data Protection Regulation,GDPR)于2018年5月25日生效,它有著更為嚴格的數據最小化規(guī)則,更進一步的管理、技術和組織要求以及高昂罰款。2018年6月,加利福尼亞州制定了《加州消費者隱私權法》(California Consumer Privacy Act,CCPA),這是一部全新的、極其寬泛、極具針對性的反數據交易法案。該法案最初源于加州公民的表決,隨后,它引發(fā)了其他各州和聯(lián)邦層面狂熱的立法活動緬因州和內華達州也隨之開始執(zhí)行本州禁止出售數據的法案。在GDPR的引領下,2018年8月,印度頒布了一部新的數據保護法案,巴西也頒布了其第一部數據保護法。同時,中國將重點放在兩方面:一方面是為維護國家安全而采取網絡安全監(jiān)管工作,另一方面是促進人工智能及其他技術創(chuàng)新、社會信用評價、互聯(lián)網監(jiān)控等的相關措施。 與此同時,在世界各地的審計和執(zhí)法活動中,數據保護機構也不斷增加。俄羅斯積極阻止企業(yè)非法留存數據,并懲戒違反相關數據留存規(guī)定的企業(yè)。在美國,民事案件原告的律師們基于數據隱私和安全訴求,針對企業(yè)和政府提起了大量集團訴訟。 為了與時俱進,作者對本書進行大量更新、補充和修改,以確保實務指南總體方向的基本穩(wěn)定,并及時反映時代變化。這本書的修訂版已經出版了中文、德文、日文和俄文,意大利語、葡萄牙語、西班牙語、土耳其語和越南語的譯本還在出版中。 作者感謝對本書前版給予反饋的讀者以及提供寶貴建議的所有人士(包括Bethany Lewis、Ron A.Dolin博士、Diana Francis、Susan Freiwald教授、Emmanuel Fua、Sarah Jain、Sebastian Kraska博士和Christoph Rittweger博士)。書中如有錯漏,文責由作者本人承擔。 20多年來,我專門從事并講授國際數據隱私法、商法和知識產權法,擁有德國和美國加州的律師資格。自1999年起,我就開始執(zhí)業(yè)于貝克麥堅時國際律師事務所舊金山辦公室、帕羅奧多辦公室。同年,我獲得柏林自由大學法學教授終身職位,并加入德國公法教授協(xié)會。我在柏林自由大學(1994年起)、加州大學伯克利分校法學院(2004年起)、加州大學哈斯汀分校法學院(2010年起)、斯坦福大學法學院(2011年起)和舊金山大學法學院(2000~2005年)講授數據隱私法、計算法學和網絡法。撰寫了150多篇論文、書籍章節(jié),出版了《加州隱私法:實務指南和評述》(2018年第3版)等5本書。 歡迎加入這一研究領域并祝學習愉快! 狄樂達 2023年1月
作者簡介: [美]狄樂達,從事國際數據隱私、商業(yè)和知識產權法的實踐和教學工作二十余年。他在德國和美國加州分別獲得律師資格,并在貝克·麥堅時國際律師事務所加州舊金山辦公室和帕洛阿爾托辦公室執(zhí)業(yè)。同時,他還獲得了柏林自由大學的終身法學教授職位,并加入德國公法教授協(xié)會。狄達樂先生長期在德國柏林自由大學(1994年起)、加州大學伯克利分校法學院(2004年起)、加州大學黑斯廷斯法學院(2010年起)、斯坦福大學法學院( 2011年)和舊金山大學法學院(2000-2005年)教授數據隱私法、計算機法、網絡法。截至目前,他已發(fā)表150多篇論文,并出版5本專著。 譯者簡介: 何廣越,閱文集團法務部負責人,曾譯有《法律人的明天會怎樣?法律職業(yè)的未來》。 沈偉偉,中國政法大學法學院副教授,曾譯有《代碼2.0網絡空間中的法律》。
導言/ 001關鍵術語/ 001關鍵概念/ 001 領域:數據保護、數據隱私及數據安全/ 001 法域:歐洲、美國及其他地區(qū)/ 003 種類:個人數據、個人可識別信息及敏感數據/ 006 相關行為:數據傳輸及其他數據處理行為/ 009 監(jiān)管對象:數據控制者、數據處理者/ 010 守門人:數據保護機關、數據保護官/ 011閱讀及使用提示/ 001第一章 創(chuàng)建數據保護合規(guī)制度 1.1 負責人 1.2 與內部利害相關部門和外部顧問協(xié)作 1.3 任命隱私官 1.4 準備任務清單 1.5 執(zhí)行任務第二章 數據跨國傳輸:選擇恰當的合規(guī)機制 2.1 三重障礙 2.2 突破數據跨國傳輸限制的各種方式 2.3 合規(guī)機制對比 2.4 執(zhí)行 2.5 來自歐洲經濟區(qū)外國家和地區(qū)的數據傳輸第三章 撰寫數據隱私合規(guī)文件 3.1 為什么創(chuàng)建文件 3.2 讀者是誰 3.3 文件類型與示例 3.4 通知 3.5 同意 3.6 獲取有效同意的方法 3.7 選擇加入、選擇退出及中間地帶 3.8 獲取數據主體同意后的注意事項 3.9 起草同意書時的其他考慮因素 3.10 與數據主體簽訂協(xié)議 3.11 辦事規(guī)程 3.12 問卷與數據提交表 3.13 記錄決策和合規(guī)工作 3.14 政府申報及批準第四章 維護和審核數據隱私合規(guī)制度第五章 數據隱私知識庫:從A到Z 5.1 廣告 5.2 英國脫歐、《通用數據保護條例》、電子隱私和隱私盾協(xié)議 5.3 云計算 5.4 數據保留和數據住所要求 5.5 員工數據、員工監(jiān)控 5.6 財務信息 5.7 政府調查、信息查詢要求 5.8 健康信息 5.9 物聯(lián)網、大數據、數據經紀人 5.10 法域 5.11 合同 5.12 位置數據 5.13 未成年人 5.14 通報數據安全事件 5.15 所有權 5.16 隱私默認設計 5.17 問卷調查 5.18 權利、救濟、執(zhí)法 5.19 社交媒體 5.20 追蹤 5.21 垃圾通信 5.22 供應商管理 5.23 監(jiān)聽 5.24 生物識別數據X光、基因、指紋、面部 5.25 為何保護數據隱私 5.26 郵政編碼、IP地址和其他數字串要點清單相關資料