政策速递
- 《网络安全事件报告管理办法》:于2025年9月15日发布,11月1日起施行,规定较大以上网络安全事件的报告流程和时限,并明确报告内容和处罚措施。
- 《数据安全国家标准体系(2025版)》和《个人信息保护国家标准体系(2025版)》:于2025年9月16日发布,构建覆盖数据全生命周期的标准体系,为企业数据合规工作提供指导。
- 《大型网络平台设立个人信息保护监督委员会规定(征求意见稿)》:于2025年9月15日发布,要求大型网络平台设立监督委员会,独立监督平台个人信息保护情况。
- “促进和规范数据跨境流动”政策措施:由商务部等9部门于2025年9月22日提出,包括制订重要数据目录、优化数据出境负面清单、支持跨国公司内部个人信息跨境传输等。
- 《个人信息出境认证办法》:于2025年10月14日发布,自2026年1月1日起施行,明确个人信息处理者通过个人信息出境认证的方式向境外提供个人信息的情形。
- 《能源行业数据安全管理办法(试行)(征求意见稿)》:于2025年9月12日发布,覆盖能源行业数据处理活动全流程,明确数据分类分级保护措施和出境要求。
- 《未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者认定办法(征求意见稿)》:于2025年9月16日发布,细化了网络平台对未成年人进行网络保护的主体责任。
行业新闻
- “清朗·整治恶意挑动负面情绪问题”专项行动:由中央网信办于2025年9月22日部署,聚焦社交、短视频、直播等平台,整治恶意挑动负面情绪问题。
- 网络安全、数据安全、个人信息保护相关执法典型案例:国家网信办于2025年9月16日发布10起典型案例,涉及网页篡改、数据泄露、违法违规处理个人信息等。
- 公安网安部门查处迪奥(上海)公司未依法履行个人信息保护义务案:迪奥(上海)公司因违规数据跨境传输、未充分告知用户个人信息境外接收方等行为被行政处罚。
- 《杭州市市场监管系统数据保护行政执法十大案件》:杭州市市场监管局于2025年10月15日发布,涉及流量劫持、侵犯商业秘密、数据搬家等多个领域。
- 12387网络安全事件报告平台:于2025年9月16日开通,提供热线、网站、微信小程序等多种报告渠道。
- “护网—2025”专项工作典型案例:公安部于2025年9月18日公布6起典型案例,涉及政务服务系统、短信平台、学校系统等多个领域。
境外要闻
- 《欧盟数据法案》:于2025年9月12日在欧盟正式实施,赋予用户控制其联网设备生成的数据的权利,并推动数据在企业、用户和公共部门间的高效流通。
- EDPB通过《DSA与GDPR相互关系的指南》:欧洲数据保护委员会于2025年9月12日通过该指南,推动《数字服务法》与《通用数据保护条例》的连贯解读与适用。
- 美国《14117最终规则》:将于2025年10月6日进入全面实施阶段,包括数据合规计划、年度审计及特定报告等要求。
- TikTok在美合格剥离:美国总统特朗普于2025年9月25日发布命令,认定TikTok提交的重组方案为“合格剥离”,美国用户数据将存储在美国企业运营的本地云端。
- 韩国降低假名化门槛:韩国个人信息保护委员会于2025年9月24日公布“假名信息系统及运营创新计划”,旨在推动高质量数据利用,提升假名化信息的使用率。
- 韩国与欧盟的个人信息流转体系构建完成:韩国个人信息保护委员会承认欧盟的个人数据保护水平与韩国实质相同,实现个人信息的双向自由流动。
- 奥地利裁定微软365教育版非法追踪学生数据:奥地利数据保护局认定Microsoft365教育版非法追踪学生数据,并要求微软方面限期整改。
- 欧盟发布《车辆数据指南》:旨在为汽车行业相关方提供关于《数据法案》第二章实施的具体指导,明确车辆数据的范围和数据持有者的义务。