头条
2021 1.4
CNIL发布COVID-19疫苗接种数据收集指南
关键词:法国 数据收集 数据处理 健康 医药 药物使用
法国数据保护机构("CNIL")于2020年12月30日发布了一份关于COVID-19疫苗接种的数据收集指南,此前卫生部长的法令草案授权处理与管理和监测COVID-19疫苗接种有关的个人数据,由卫生总局和国家健康保险基金共同负责。指南特别强调,作为处理工作的一部分,收集受邀接种者的个人信息,必须仅用于COVID-19疫苗接种活动、监测疫苗和注射器的供应,以及开展药学监督和研究。此外,该指南还概述了谁可以访问数据、数据的保存期以及适用的数据主体权利等。
OECD经合组织发布关于数据本地化趋势和挑战的报告
关键词:OECD 数据本地化
经济合作与发展组织(以下简称 "经合组织")于2020年12月22日发布了一份关于数据本地化趋势和挑战的报告,旨在为审查《经合组织隐私准则》的执行情况做出贡献。经合组织特别指出,报告重点关注数据隐私以及全球化数据流治理背景下的数据本地化,并提出了数据本地化的定义,概述了确保数据本地化不妨碍跨境数据流的路线图,并提出了支持此类工作的建议,强调了《经合组织隐私指南》中阐述的问责原则和比例测试在评估数据本地化措施时的相关性。具体而言,报告强调需要认识到数据本地化有可能对跨境数据流动产生直接和重大的影响,但建议,一般而言,数据隐私法传统上对跨境数据传输规定的条件并不一定等同于数据本地化措施等。此外,经合组织指出,该报告不代表经合组织或其成员国的官方观点,而是作者采用的观点。
原文链接: https://www.oecd-ilibrary.org/docserver/7fbaed62-en.pdf?expires=1609325024&id=id&accname=guest&checksum=25CA5C3313B5A30E50087FC776FE0E83
速递
2021 1.4
秘鲁APDP宣布违反个人数据的罚款计算方法
关键词:秘鲁 执法
秘鲁数据保护局("APDP")于2020年12月26日宣布批准并公布了一种方法,其目的是为计算不遵守2011年关于保护个人数据的第29.733号法律的罚款制定准则和标准。特别是,APDP强调,该方法旨在落实相称性和合理性原则,并通过公布基本罚款的计算方法以及加重和减轻因素的影响,为其决定提供可预测性和透明度。更具体地说,该方法包含两类适用的公式,一类是根据违法行为的严重性预先确定的数额,另一类是根据获得的利润和被发现的可能性临时确定的数额。最后,APDP指出,该方法将在《政府公报》公布之日起30天内生效。
罗马尼亚ANSPDCP对ING银行违反个人数据规定的行为罚款14,620罗马尼亚列伊
关键词:罗马尼亚 数据最小化 执法处罚 透明度
国家个人数据处理监督局("ANSPDCP")于2020年12月30日宣布,在对ING银行(布加勒斯特分行)进行调查后,对该银行处以14,619.90列伊(约合3,000欧元)的罚款。ANSPDCP特别指出,由于系统错误,该银行在2017年没有根据个人的要求终止与个人的业务关系并关闭其账户。因此,ANSPDCP发现,该银行继续处理该个人的个人数据,违反了GDPR第5和6条。更具体地说,ANSPDCP强调,该银行未能遵守合法、公平和透明的原则,以及目的限制和数据最小化的原则。
德国莱茵兰-法尔茨州LfDI发表关于根据Brexit协议草案转移数据的声明
关键词:德国 Brexit 数据传输
莱茵兰-法尔茨州数据保护局("莱茵兰-法尔茨州LfDI")于2020年12月29日发布了一份声明,内容是关于根据Brexit协议草案向英国转移数据以及其中规定的自2021年1月1日起四个月的数据转移过渡期。莱茵兰-法尔茨州LfDI的数据保护和信息自由州专员Dieter Kugelmann博士指出,在之前的条件下,最初仍可以向英国转移数据。Dieter Kugelmann博士特别强调:"这样就暂时避免了相关公司的严重困难。但企业不应该失去动力。重要的是为过渡期的结束做好准备,以便在必要时调整业务流程"
CNIL发布COVID-19疫苗接种数据收集指南
作者:那一片数据星辰来源:那一片数据星辰

头条 2021 1.