中国数据合规知识框架

基于中国数据合规立法体系与当前法律热点构建。每篇文章应映射到此框架的对应节点。


一、基础法律体系

二级节点 说明
1.1 网络安全法 网安法核心制度、修订动态
1.2 数据安全法 数安法核心制度、实施细则
1.3 个人信息保护法 个保法核心制度、司法解释

二、个人信息保护

二级节点 说明
2.1 告知同意与隐私政策 告知规则、同意有效性、隐私政策撰写
2.2 个人信息处理规则 最小必要、目的限制、存储期限、委托处理/共享/转让
2.3 个人信息权利响应 查阅、复制、更正、删除、可携带、解释说明权
2.4 敏感个人信息 生物识别、金融账户、行踪轨迹、不满14周岁等
2.5 APP/小程序合规 SDK管理、权限调用、双清单、应用商店审核
2.6 员工个人信息 职场监控、背景调查、员工数据权利

三、数据安全

二级节点 说明
3.1 数据分类分级 一般/重要/核心数据认定标准、企业落地
3.2 重要数据与核心数据 目录制定、安全保护义务
3.3 网络安全等级保护 等保2.0合规、定级备案、测评
3.4 关键信息基础设施 CII认定、安全审查、供应链安全
3.5 数据安全事件应急 应急预案、报告义务、通知义务

四、数据跨境流动

二级节点 说明
4.1 数据出境安全评估 适用情形、申报流程、评估要点
4.2 个人信息出境标准合同 备案要求、合同条款、适用条件
4.3 个人信息保护认证 认证范围、实施规则
4.4 跨境司法协助与域外管辖 阻断法令、数据主权、跨境取证

五、AI与算法治理

二级节点 说明
5.1 算法推荐与算法备案 算法推荐管理规定、备案制度
5.2 深度合成 深度合成管理规定、标识要求
5.3 生成式AI 大模型合规、训练数据、内容安全
5.4 自动化决策 算法歧视、算法透明、人工干预
5.5 AI治理与伦理 科技伦理审查、AI立法前瞻

六、数据要素市场

二级节点 说明
6.1 数据产权制度 三权分置、数据资源持有权、加工使用权、产品经营权
6.2 数据交易与流通 数据交易所、交易规则、定价机制
6.3 数据资产入表 暂行规定、评估准则、会计处理
6.4 公共数据开放 开放规则、授权运营

七、行业专项合规

二级节点 说明
7.1 金融数据合规 银行、证券、保险、征信
7.2 医疗健康数据 健康医疗大数据、临床试验、医保
7.3 汽车数据安全 汽车数据安全管理规定、车联网
7.4 互联网平台 平台责任、超大型平台合规、垄断与数据
7.5 电信与云计算 云服务合规、IDC、通信数据

八、合规实务与执法

二级节点 说明
8.1 企业合规体系建设 组织架构、制度流程、培训文化
8.2 DPIA与合规审计 个人信息保护影响评估、合规审计办法
8.3 监管执法动态 网信/工信/公安/市监执法案例、专项整治
8.4 行政处罚与司法判例 罚款案例、公益诉讼、民事赔偿
8.5 合规科技与工具 隐私增强技术、合规管理平台、自动化工具

九、域外数据合规

与中国法关联学习。标记英文关键术语以帮助掌握法律英语。

欧盟 🇪🇺

二级节点 说明 中国法对标 English Key Terms
9.1 GDPR(通用数据保护条例) GDPR核心制度、执法案例、监管动态 个保法 (1.3, 2.1-2.6) data controller, data processor, data subject, lawful basis, consent, legitimate interest, right to erasure (right to be forgotten), data portability, Data Protection Officer (DPO), Data Protection Impact Assessment (DPIA), supervisory authority, one-stop-shop mechanism, administrative fine
9.2 欧盟数据战略法规 Data Governance Act, Data Act, Digital Services Act, Digital Markets Act 数安法 (1.2), 数据要素 (6.1-6.4) Data Governance Act (DGA), Data Act, Digital Services Act (DSA), Digital Markets Act (DMA), data intermediation service, B2G data sharing, data altruism, gatekeeper, very large online platform (VLOP)
9.3 欧盟AI法案 EU AI Act风险分级、合规义务、与生成式AI的衔接 AI与算法治理 (5.1-5.5) AI Act, unacceptable risk, high-risk AI system, general-purpose AI (GPAI), systemic risk, conformity assessment, CE marking, fundamental rights impact assessment (FRIA), AI regulatory sandbox, AI Office
9.4 欧盟跨境数据传输机制 充分性认定、SCC、BCR、EU-US DPF机制演变 数据跨境 (4.1-4.4) adequacy decision, Standard Contractual Clauses (SCCs), Binding Corporate Rules (BCRs), EU-US Data Privacy Framework (DPF), transfer impact assessment (TIA), supplementary measures, Schrems I/II, essential equivalence

美国 🇺🇸

二级节点 说明 中国法对标 English Key Terms
9.5 联邦隐私立法动态 ADPPA/APRA立法进程、FTC监管权扩张 个保法 (1.3) American Data Privacy and Protection Act (ADPPA), American Privacy Rights Act (APRA), Federal Trade Commission (FTC) rulemaking, preemption, private right of action, covered entity, sensitive covered data
9.6 各州综合隐私法 CCPA/CPRA及科罗拉多、康涅狄格、弗吉尼亚等州法 个保法 (1.3, 2.1-2.6) California Consumer Privacy Act (CCPA), California Privacy Rights Act (CPRA), opt-out, sale of personal information, sharing, sensitive personal information, Global Privacy Control (GPC), Colorado Privacy Act (CPA), Connecticut Data Privacy Act (CTDPA), Virginia Consumer Data Protection Act (VCDPA)
9.7 行业专项隐私法 HIPAA(健康)、COPPA(儿童)、GLBA(金融)、FCRA(信用) 行业专项合规 (7.1-7.5) Health Insurance Portability and Accountability Act (HIPAA), Protected Health Information (PHI), covered entity, business associate; Children's Online Privacy Protection Act (COPPA), verifiable parental consent; Gramm-Leach-Bliley Act (GLBA), nonpublic personal information (NPI); Fair Credit Reporting Act (FCRA)
9.8 数据安全与出口管制 CFIUS审查、EAR出口管制、ICTS供应链安全 数据安全 (3.1-3.4), 跨境司法协助 (4.4) Committee on Foreign Investment in the United States (CFIUS), national security review, mitigation agreement; Export Administration Regulations (EAR), Entity List, Export Control Classification Number (ECCN); Information and Communications Technology and Services (ICTS); Protecting Americans' Data from Foreign Adversaries Act

使用说明