某中国企业在欧洲设立有分支机构,向欧洲用户提供服务,需要处理欧洲用户的个人数据,该分支机构被诉违反《...
作成日: 2025年6月9日
作成日: 2025年6月9日
某中国企业在欧洲设立有分支机构,向欧洲用户提供服务,需要处理欧洲用户的个人数据,该分支机构被诉违反《一般数据保护条例》相关要求处理个人数据,该中国企业将面临最高多少金额的罚款
根据《欧盟通用数据保护条例》(GDPR),对于在欧洲设有分支机构的非欧盟公司,如果该机构在其活动范围内涉及对欧洲用户个人数据的处理,即便公司总部设在欧盟以外(如中国),也仍受GDPR的域外适用原则约束。
GDPR设定了两档罚款上限:
若欧洲分支机构:
那么该中国母公司也可能会因其全球营收被纳入考量,而面临第二档罚款,即:
✅ 最高罚款:2,000万欧元或全球年度营业额的4%,以较高者为准
GDPR第4条第7款规定,若分支机构在欧盟境内是“实际决定数据处理目的与方式”的实体,它将被视为数据控制者。即使中国总部未直接处理数据,只要它控制了处理方式或目的,监管机构也可追责母公司。
如你需要结合具体的违规行为条款或罚款计算细节,我可以进一步帮你解析具体法条或案例。需要我帮忙吗?
2025年,哪几个部委将联合开展个人信息保护系列专项行为?
"2025\u5e74\uff0c\u54ea\u51e0\u4e2a\u90e8\u59d4\u5c06\u8054\u5408\u5f00\u5c55\u4e2a\u4eba\u4fe1\u606f\u4fdd\u62a4\u7cfb\u5217\u4e13\u9879\u884c\u4e3a\uff1f\n"
2025年,中国将由以下四个部委联合开展个人信息保护系列专项行动:
这项行动旨在深入治理常用服务产品和常见生活场景中存在的违法违规收集使用个人信息的典型问题,切实维护人民群众在网络空间的合法权益,提升公众的满意度和获得感。
专项行动将重点关注以下六个方面的问题:
四部门将有序推进各项任务,集中治理各类典型违法违规问题,对拒不整改的行为依法从严处理。
以下哪些是开源合规扫描中需要处理的中高风险许可证? (Multiple choices)
A.GPLv2.0/GPLv3.0
B.SSPL
C.MIT
D.CC BY-NC 4.0
在开源合规扫描中,通常需要特别关注和处理以下中高风险许可证:
A. GPLv2.0/GPLv3.0:这些是 强制性开源许可证,具有较高的合规风险。特别是GPL许可证要求在分发源代码或修改后的代码时,必须公开源代码并且对修改做出相应的说明。如果与其他许可证的代码结合,可能会引起许可证兼容性问题,需要特别小心。
B. SSPL(Server Side Public License):SSPL是一个较新的许可证,通常认为它是一种高风险许可证,因为它与GPL具有相似的要求,但它要求提供对通过服务器提供的服务的源代码。这使得SSPL在一些开源项目和企业间引起了较大争议,并且其与其他开源许可证的兼容性较差,可能会给企业带来额外的合规负担。
D. CC BY-NC 4.0:这是一种 Creative Commons许可证,常用于内容创作。它对非商业用途有严格限制,因此可能会对企业使用造成法律风险,特别是在进行商业化操作时。如果项目或代码包含了CC BY-NC 4.0许可证的内容,企业需要特别注意是否符合“非商业用途”的要求。
开源合规扫描中需要特别关注的 中高风险许可证 是: