一、数据合规与个人信息保护
01. “数据二十条”发布,构建数据基础制度更好发挥数据要素作用
《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》(“数据二十条”)12月19日对外发布。
数据作为新型生产要素,具有无形性、非消耗性等特点,可以接近零成本无限复制,对传统产权、流通、分配、治理等制度提出新挑战,亟需构建与数字生产力发展相适应的生产关系,不断解放和发展数字生产力。按照党中央、国务院决策部署,国家发展改革委牵头研究起草“数据二十条”,组建跨学科专家队伍,赴多地深入调研,并吸纳了各方面有关意见。习近平总书记主持召开中央全面深化改革委员会第二十六次会议,审议通过了“数据二十条”。
“数据二十条”以解决市场主体遇到的实际问题为导向,创新数据产权观念,淡化所有权、强调使用权,聚焦数据使用权流通,创造性提出建立数据资源持有权、数据加工使用权和数据产品经营权“三权分置”的数据产权制度框架,构建中国特色数据产权制度体系。“数据二十条”提出从流通规则、交易市场、服务生态等方面加强数据流通交易顶层设计,建立数据流通准入标准规则,探索开展数据质量标准化体系建设;统筹优化全国数据交易场所规划布局,出台数据交易场所管理办法,构建多层次市场交易体系;培育数据商和第三方专业服务机构两类主体。
未来,“数据二十条”还将通过多项举措并用,推动进一步落实。(来源:新华社)

(图源:新华社)
02. 蔚来汽车部分用户数据泄露被勒索225万美元,智能汽车数据安全性引发关注
2022年12月20日,蔚来在其官方社区发布《关于数据安全事件的声明》称,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露部分用户数据勒索225万美元等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。《声明》表示,经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
2022年12月20日晚间,蔚来创始人、董事长、首席执行官李斌就数据泄露一事致歉,“非常抱歉发生这样的事。保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
蔚来首席信息安全科学家、信息安全委员会负责人卢龙随后补充回复:本次事件不涉及车辆使用中产生的数据(如行车轨迹、座舱数据),也不影响车辆的驾乘或远程控制。(来源:蓝鲸汽车、个人信息与数据保护实务评论)

(图源:个人信息与数据保护实务评论)
一、数据规与个人信息保护
01. Epic与FTC就隐私侵权等指控达成和解
美国联邦贸易委员会(FTC)已经与《堡垒之夜》等热门游戏的开发商Epic Games, Inc.(Epic)达成和解协议,该公司被指控违反了《儿童在线隐私保护法》(COPPA),并诱导数百万玩家进行计划外消费。Epic将为此支付总计5.2亿美元。
FTC发起了两项针对Epic的独立指控。作为美国司法部代表FTC提出的一项联邦法院命令的一部分,Epic将为违反COPPA支付2.75亿美元的罚款,是截至目前违反FTC相关规则的最大罚款金额。此外,Epic还被要求为儿童和青少年采用更强的默认隐私设置,以确保未成年用户的语音和文本通信功能默认处于关闭状态。根据另一项行政命令,Epic将支付2.45亿美元,以向受其诱导进行计划外消费的用户退款,这是FTC迄今为止处理的游戏业案件中最高的退款金额,也是其发出的涉及金额最大的行政命令。(来源:美国联邦贸易委员会、个人信息与数据保护实务评论)

(图源:美国联邦贸易委员会)
02. 2022年12月27日起,“旧版”欧盟数据跨境标准合同失效
2022年12月27日起,数据传输方和接收方将无法再依赖欧盟委员会以前的标准合同条款,而是必须使用2021年更新的条款或使用其他传输工具。
标准合同条款(SCC)是欧盟委员会采用的个人数据传输合同范本。2021年6月4日,欧盟委员会更新了合同条款,旨在取代2001年和2004年通过的旧条款。
根据欧盟委员会的执行决定,原跨境传输SCCs于2021年9月27日失效,涉及个人数据跨境传输的企业或组织可在原跨境传输SCCs失效后的15个月的过渡期间将新版跨境SCCs补充于原跨境传输协议中或依赖其他传输方式。
因此,截至2022年12月27日,旧的标准合同条款,包括2021年6月之前签署的条款,不再用于向第三国合法传输数据。
据悉,新版SCCs采用了模块化方法,主要包括根据SCCs进行的所有数据传输的一般条款,以及必须根据GDPR下各方的角色选择的若干模块条款。可用于:(1) 控制方对控制方的传输;(2) 控制方对处理方的传输;(3) 处理方对处理方的传输;(4) 处理方对控制方的传输。(来源:数据合规公社)
二、反垄断与竞争法
01. 欧盟向 Meta 发出异议声明:在线广告业务涉嫌垄断
2022年12月19日晚间消息,据报道,欧盟委员会今日表示,已向 Facebook 母公司 Meta 发出了“异议声明”,称 Meta 可能扭曲了在线分类广告市场的竞争,并滥用其市场主导地位,这违反了欧盟的反垄断法。
欧盟委员会在一份初步的评估声明中称:“我们对 Meta 将其在线分类广告服务 Facebook Marketplace,与其社交网络 Facebook 捆绑在一起的做法,提出了异议。此外,出于自身利益考虑,Meta 还对 Facebook Marketplace 的竞争对手施加了不公平的交易条件,我们对此也感到担忧。”
与此同时,欧盟委员会还强调,这份异议声明并不代表最终的调查结果。如果最终认定 Meta 存在违法行为,可能对 Meta 处以高达其全球年营业额 10% 的罚款。
2022年11月底,Meta 刚刚被欧盟罚款 2.65 亿欧元(约 19.61 亿元人民币,约合 2.77 亿美元),主要因为有数亿 Facebook 用户的个人信息被泄露到互联网上。(来源:新浪科技)
02. 印度议会建议政府颁布数字竞争法,用以规范大型科技公司
路透社报道称,2022年12月22日,印度议会建议政府颁布数字竞争法,以规范大型科技公司在其平台上的反竞争商业行为。莫迪政府与许多大型科技公司的关系紧张,新德里一直在加强对Facebook、YouTube和Twitter等公司的监管。Alphabet Inc的谷歌和苹果过去曾因涉嫌滥用应用程序市场而面临印度竞争监管机构印度竞争委员会 (CCI) 的审查。
据了解,CCI成立于2003年,旨在为了让印度成为一个公平的商业场所。该机构议程的首要目标包括防止损害竞争的行为,促进和维持市场竞争,保护消费者利益,以及确保贸易自由。
值得注意的是,早在2021年末,印度竞争监管机构就宣布对苹果发起反垄断调查。除苹果外,亚马逊、谷歌等硅谷巨头也遭遇过印度反垄断调查。2022年10月,CCI对谷歌处以1337.76亿卢比的罚款,理由是滥用其在安卓移动设备生态系统中的主导地位。(来源:爱集微)
03. 欧盟委员会宣布接受亚马逊的反垄断和解承诺
2022年12月20日,欧盟委员会宣布,亚马逊与欧盟三项反垄断调查达成和解。亚马逊同意改变欧盟监管机构认为对第三方有害的某些商业行为,其中包括使用第三方卖家数据来提高自有品牌产品的销量。
欧盟委员会此前调查发现,亚马逊的部分做法为自身提供了不公平竞争优势。为结束三项反垄断调查,亚马逊承诺为第三方卖家的商品提供平等的机会,被列入“购物车助手”页面。“购物车助手”位于亚马逊商品详情页面右侧最显眼的位置,是买家购物时最方便购买的地方,可以推广商家。通常来说,默认显示的商家将会得到更高的销售额。
与此同时,亚马逊承诺不再把从第三方卖家处获得的“非公开数据”用于自己的竞争性零售业务和自有品牌产品。亚马逊还承诺放宽商家和快递员对其会员服务的权限,允许会员自由选择快递配送服务。(来源:南财合规周报)

(图源:反垄断实务评论)
01. “数据二十条”发布,构建数据基础制度更好发挥数据要素作用
《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》(“数据二十条”)12月19日对外发布。
数据作为新型生产要素,具有无形性、非消耗性等特点,可以接近零成本无限复制,对传统产权、流通、分配、治理等制度提出新挑战,亟需构建与数字生产力发展相适应的生产关系,不断解放和发展数字生产力。按照党中央、国务院决策部署,国家发展改革委牵头研究起草“数据二十条”,组建跨学科专家队伍,赴多地深入调研,并吸纳了各方面有关意见。习近平总书记主持召开中央全面深化改革委员会第二十六次会议,审议通过了“数据二十条”。
“数据二十条”以解决市场主体遇到的实际问题为导向,创新数据产权观念,淡化所有权、强调使用权,聚焦数据使用权流通,创造性提出建立数据资源持有权、数据加工使用权和数据产品经营权“三权分置”的数据产权制度框架,构建中国特色数据产权制度体系。“数据二十条”提出从流通规则、交易市场、服务生态等方面加强数据流通交易顶层设计,建立数据流通准入标准规则,探索开展数据质量标准化体系建设;统筹优化全国数据交易场所规划布局,出台数据交易场所管理办法,构建多层次市场交易体系;培育数据商和第三方专业服务机构两类主体。
未来,“数据二十条”还将通过多项举措并用,推动进一步落实。(来源:新华社)

(图源:新华社)
02. 蔚来汽车部分用户数据泄露被勒索225万美元,智能汽车数据安全性引发关注
2022年12月20日,蔚来在其官方社区发布《关于数据安全事件的声明》称,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露部分用户数据勒索225万美元等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。《声明》表示,经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
2022年12月20日晚间,蔚来创始人、董事长、首席执行官李斌就数据泄露一事致歉,“非常抱歉发生这样的事。保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
蔚来首席信息安全科学家、信息安全委员会负责人卢龙随后补充回复:本次事件不涉及车辆使用中产生的数据(如行车轨迹、座舱数据),也不影响车辆的驾乘或远程控制。(来源:蓝鲸汽车、个人信息与数据保护实务评论)

(图源:个人信息与数据保护实务评论)
一、数据规与个人信息保护
01. Epic与FTC就隐私侵权等指控达成和解
美国联邦贸易委员会(FTC)已经与《堡垒之夜》等热门游戏的开发商Epic Games, Inc.(Epic)达成和解协议,该公司被指控违反了《儿童在线隐私保护法》(COPPA),并诱导数百万玩家进行计划外消费。Epic将为此支付总计5.2亿美元。
FTC发起了两项针对Epic的独立指控。作为美国司法部代表FTC提出的一项联邦法院命令的一部分,Epic将为违反COPPA支付2.75亿美元的罚款,是截至目前违反FTC相关规则的最大罚款金额。此外,Epic还被要求为儿童和青少年采用更强的默认隐私设置,以确保未成年用户的语音和文本通信功能默认处于关闭状态。根据另一项行政命令,Epic将支付2.45亿美元,以向受其诱导进行计划外消费的用户退款,这是FTC迄今为止处理的游戏业案件中最高的退款金额,也是其发出的涉及金额最大的行政命令。(来源:美国联邦贸易委员会、个人信息与数据保护实务评论)

(图源:美国联邦贸易委员会)
02. 2022年12月27日起,“旧版”欧盟数据跨境标准合同失效
2022年12月27日起,数据传输方和接收方将无法再依赖欧盟委员会以前的标准合同条款,而是必须使用2021年更新的条款或使用其他传输工具。
标准合同条款(SCC)是欧盟委员会采用的个人数据传输合同范本。2021年6月4日,欧盟委员会更新了合同条款,旨在取代2001年和2004年通过的旧条款。
根据欧盟委员会的执行决定,原跨境传输SCCs于2021年9月27日失效,涉及个人数据跨境传输的企业或组织可在原跨境传输SCCs失效后的15个月的过渡期间将新版跨境SCCs补充于原跨境传输协议中或依赖其他传输方式。
因此,截至2022年12月27日,旧的标准合同条款,包括2021年6月之前签署的条款,不再用于向第三国合法传输数据。
据悉,新版SCCs采用了模块化方法,主要包括根据SCCs进行的所有数据传输的一般条款,以及必须根据GDPR下各方的角色选择的若干模块条款。可用于:(1) 控制方对控制方的传输;(2) 控制方对处理方的传输;(3) 处理方对处理方的传输;(4) 处理方对控制方的传输。(来源:数据合规公社)
二、反垄断与竞争法
01. 欧盟向 Meta 发出异议声明:在线广告业务涉嫌垄断
2022年12月19日晚间消息,据报道,欧盟委员会今日表示,已向 Facebook 母公司 Meta 发出了“异议声明”,称 Meta 可能扭曲了在线分类广告市场的竞争,并滥用其市场主导地位,这违反了欧盟的反垄断法。
欧盟委员会在一份初步的评估声明中称:“我们对 Meta 将其在线分类广告服务 Facebook Marketplace,与其社交网络 Facebook 捆绑在一起的做法,提出了异议。此外,出于自身利益考虑,Meta 还对 Facebook Marketplace 的竞争对手施加了不公平的交易条件,我们对此也感到担忧。”
与此同时,欧盟委员会还强调,这份异议声明并不代表最终的调查结果。如果最终认定 Meta 存在违法行为,可能对 Meta 处以高达其全球年营业额 10% 的罚款。
2022年11月底,Meta 刚刚被欧盟罚款 2.65 亿欧元(约 19.61 亿元人民币,约合 2.77 亿美元),主要因为有数亿 Facebook 用户的个人信息被泄露到互联网上。(来源:新浪科技)
02. 印度议会建议政府颁布数字竞争法,用以规范大型科技公司
路透社报道称,2022年12月22日,印度议会建议政府颁布数字竞争法,以规范大型科技公司在其平台上的反竞争商业行为。莫迪政府与许多大型科技公司的关系紧张,新德里一直在加强对Facebook、YouTube和Twitter等公司的监管。Alphabet Inc的谷歌和苹果过去曾因涉嫌滥用应用程序市场而面临印度竞争监管机构印度竞争委员会 (CCI) 的审查。
据了解,CCI成立于2003年,旨在为了让印度成为一个公平的商业场所。该机构议程的首要目标包括防止损害竞争的行为,促进和维持市场竞争,保护消费者利益,以及确保贸易自由。
值得注意的是,早在2021年末,印度竞争监管机构就宣布对苹果发起反垄断调查。除苹果外,亚马逊、谷歌等硅谷巨头也遭遇过印度反垄断调查。2022年10月,CCI对谷歌处以1337.76亿卢比的罚款,理由是滥用其在安卓移动设备生态系统中的主导地位。(来源:爱集微)
03. 欧盟委员会宣布接受亚马逊的反垄断和解承诺
2022年12月20日,欧盟委员会宣布,亚马逊与欧盟三项反垄断调查达成和解。亚马逊同意改变欧盟监管机构认为对第三方有害的某些商业行为,其中包括使用第三方卖家数据来提高自有品牌产品的销量。
欧盟委员会此前调查发现,亚马逊的部分做法为自身提供了不公平竞争优势。为结束三项反垄断调查,亚马逊承诺为第三方卖家的商品提供平等的机会,被列入“购物车助手”页面。“购物车助手”位于亚马逊商品详情页面右侧最显眼的位置,是买家购物时最方便购买的地方,可以推广商家。通常来说,默认显示的商家将会得到更高的销售额。
与此同时,亚马逊承诺不再把从第三方卖家处获得的“非公开数据”用于自己的竞争性零售业务和自有品牌产品。亚马逊还承诺放宽商家和快递员对其会员服务的权限,允许会员自由选择快递配送服务。(来源:南财合规周报)

(图源:反垄断实务评论)
