从泰国立法,看全球个人数据隐私保护的政策实践与冲突腾讯云开发者社区

近日,泰国数字经济与社会部下发公告称,已推迟两年施行的《个人数据隐私保护法》(PDPA,PersonalDataProtectionAct)已于今年6月1日起生效,以确保民众个人信息不被滥用。

具体而言,PDPA规定信息处理者在处理、收集或披露个人数据前必须获得数据所有者的同意,且必须告知其使用信息的目的。在此过程中,数据所有者享有知情权、信息访问权、信息更正权、信息转移权、信息擦除权等权力。

若企业未能遵守PDPA,则可能面临高达500万泰铢(或全球营业额4%)的罚款,还可能面临长达一年的监禁。

据悉,PDPA早在2019年5月便已出台,并于泰国皇家政府公报上发布。只是,作为泰国首部关于个人信息保护的综合性法律,PDPA受新冠疫情影响先后经历了两次推迟,直至今年才正式施行。但综合泰国政治、经济环境,或许PDPA施行背后的原因远不及此。

泰国立法背后的逻辑

基于经济面貌差异,这本无可厚非。然而,受全球新冠疫情影响,电商行业在东南亚地区增长迅猛。

据《东南亚:数字化转型的主场》报告显示,新冠疫情改变了该地区消费者原有的购买模式,2021年,将网购作为主要购物渠道的人数同比增长35%,电商网站平均浏览量更是同比增长52%,电商交易总额激增至2020年的1.8倍。

显然,新冠肺炎疫情对泰国电商起到了提振作用。与此同时,与日俱增的电商数据也对该国的信息安全提出了更高的要求。

2021年10月,泰国银行(BoT)曾公开表示,仅10月上半月,便有超10000张泰国借记卡及信用卡账户遭盗刷,涉及金额约1.3亿泰铢。事后,泰国警方称此次大规模盗刷事件很可能是因用户将支付账户绑定到各类App所致。

据泰国信息技术犯罪侦查中心(PCTPolice)披露,2022年4月中上旬,网络诈骗与网购纠纷案件占据了该国网络案件总数的94%。

另一方面,PDPA的落地似乎也与泰国同欧盟贸易伙伴关系的重启有关。

泰国与欧盟的自由贸易协定谈判始于2013年,然而就在谈判开启一年后,泰国发生军事政变,使其同欧盟关系破裂,贸易谈判也就此取消。直至2021年6月,欧盟才决定同政局相对稳定的泰国恢复贸易谈判。

在这一系列谈判中,泰国除需满足欧盟对劳工、环境、知识产权方面的要求外,泰国企业还需满足欧盟《通用数据保护条例》(GDPR)的要求。后者作为一项欧盟法律,旨在确保企业处理个人数据层面的合规性。

或许正因急于同欧盟达成贸易协定,叠加国内民众隐私保护需求,泰国政府才会将搁置两年的PDPA正式启用。

值得注意的是,PDPA除适用于从所有在泰国收集个人数据的个人、企业和网站外,也适用于向泰国民众提供服务、贩售商品的海外企业。阿里云计算服务部门上月刚于泰国建立数据中心。

对此,阿里巴巴泰国国家经理TylerQiu称其已然符合PDPA及泰国银行发布的金融监管指南。显然,阿里已对泰国新的监管环境做足应对,但据泰国工业联合会董事会董事PranonthaTitavunno透露,有相当一部分的泰国本土中小企业,并没有准备好迎接PDPA的到来。

隐私保护之外,监管对企业的制衡

目前,泰国有大约300万家中小企业和初创企业,每年为该国GDP贡献约35%。

而根据泰国2022-2026年国家社会和经济发展计划,中小企业对泰国GDP的贡献占比有望提升至50%。显然,中小企业已然成为了泰国经济增长的重要引擎。

尽管PDPA因疫情原因已延后两年施行,两年间泰国政府也围绕该法案进行了广泛宣传,但泰国贸易委员会与泰国商会大学的联合调查显示,接受采访的近4000家企业中,仅有8%的企业表示业务已满足PDPA要求,而高达31%的企业表示尚未开展合规流程,多数困于合规的企业正是中小型企业。

显然,PDPA对数据、信息的合规要求将提升企业的运营成本,尤其是在疫情波及下,实力本就不雄厚的中小企业很可能无法负担合规所需成本。

此外,2020年,大华银行曾针对东盟中小企业数字化转型展开研究,数据显示58%的东盟中小企业正在采用数字营销手段应对市场竞争环境。

而数字营销涉及用户画像、大数据处理等领域,虽有合规风险,但也是营销预算有限的中小企业获客的关键。以泰国旅游行业为例,倘若中小企业无法利用现有客户数据展开精准营销,很可能会被淹没在大型旅游企业铺天盖地的宣传之中。

也就是说,PDPA的施行很可能会对本就捉襟见肘的中小型企业带来第二重困扰,倘若采取“一刀切”的施行模式,对将经济增长重任托付于中小企业的泰国而言并不是一则好消息。

而面对上述矛盾,泰国政府正在寻求可能的解决方案。据泰国个人数据保护委员会主席ThienchaiNaNakorn透露,过渡时期政府或将出台附属法规,帮助中小企业渡过难关。

对此,泰国个人数据保护委员会成员PaiboonAmornpinyokiat从侧面给出了印证,表示PDPA施行的第一年,政府监管重心将落于敦促与警告,而非处罚。且涉及信息数量较少的小企业或将免于监管。

因此,泰国政府加速政策施行的同时,也对受合规影响较强的中小企业给予了一定程度的保护,同样的逻辑也体现在我国去年出台的《个人信息保护法》中。

中国《个人信息保护法》中明确表示:“针对小型个人信息处理者、处理敏感个人信息以及人脸识别、人工智能等新技术、新应用,制定专门的个人信息保护规则、标准。”相反,大型个人信息处理者(包括提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者),应当承担额外的个人信息保护义务。

严苛与宽松,欧美法律的差异化治理

针对小型企业,GDPR给予了一定程度的保护,规定雇员人数少于250人的企业能够免于记录数据处理活动,但却对适用范围予以严格限定,要求该企业所处理的数据必须是偶然性、非持续性的。

对于此问题,英国信息专员ElizabethDenham曾表示,大型科技企业现金流充足,无需惧惮合规成本,且在技术、资源方面强于小型企业,更擅于使用户同意其隐私条款。相比之下,小型企业不得不为合规更改业务模式、增加员工数,而这种过高的合规成本很可能就此扼杀了小型企业的发展机会。

显然,GDPR并没有维护好不同体量企业间的平衡。而从法律施行至今的效果来看,GDPR不仅没能保护好小型企业的利益,甚至加剧了科技巨头的垄断地位。

针对该问题,于2020年1月1日生效的《加利福尼亚州消费者隐私法》(CCPA)的做法显然有所不同。尽管CCPA仅是针对加州地区的隐私保护法律,但作为美国首部信息保护领域的系统性法案,CCPA的影响力并不局限于加州境内。

从适用面来看,GDPR面向所有欧盟内的企业及涉及欧盟民众的非欧盟企业,而CCPA则有所不同,其仅针对年总收入超过2500万美元;购买、出售或共享超过50,000名客户、家庭或设备的个人信息;超过50%的年收入来自出售个人信息的企业。

然而,作为面向民众的信息保护法律,即便法律制定部门所需考虑的维度众多,其核心终究将落于信息保护层面。就目前来看,较为严苛的GDPR虽能更好地维护民众隐私权益,但却无法保证企业间的平衡,过低的投诉门槛也使监管机构难堪重负,无法有效处理大量、重复的投诉;而相对宽松的CCPA监管主体多为大型科技公司,这也使民众仍时常遭受各类来自小型企业营销信息的困扰。

无论是泰国的PDPA还是我国的《个人信息保护法》,均延续了GDPR的脉络,即通过较为严苛的监管保证民众的信息安全。而如何确保小微企业的利益,以及减轻监管机构的治理压力,或将成为信息保护下一阶段的命题。

THE END
1.盘点美国各洲那些奇怪法律盘点美国各洲那些奇怪法律海岛凯哥 广东 1 打开网易新闻 体验效果更佳婆婆要求儿媳AA制,看儿媳妇如何整治,结局大快人心 球锅动画 1跟贴 打开APP 大叔去买菜的路上,碰到了一件奇怪的事情 秋菱爱搞笑 136跟贴 打开APP 二叔在机关单位交了39年社保,今天看到预退休金,瘫坐地上大哭了 大姐大是俺 602跟贴 打开https://m.163.com/v/video/VJHSTLN9B.html
2.全知识美国法律源自美国独立战争时期的英国普通法体系,只是在最高权力条款规定下,美国宪法、国会制定的其他法律和美国参与的国际条约是国家的最高法律。这些文件组成了联邦制下联邦法律的基础,确定了联邦、五十个州与海外领地的法律权限。 总览 法律渊源 美国法律有四种来源,它们分别是宪法、行政法、成文法与普通法(包括案https://m.allhistory.com/detail/592418cd55b54278ac004b58
3.欧美法律的英文欧美法律翻译欧美法律英语怎么说海词词典,最权威的学习词典,专业出版欧美法律的英文,欧美法律翻译,欧美法律英语怎么说等详细讲解。海词词典:学习变容易,记忆很深刻。http://dict.cn/%E6%AC%A7%E7%BE%8E%E6%B3%95%E5%BE%8B
4.借鉴欧美法律法规,为中国法律行政管理建言(李金蔚)应该着眼于未来,防患于未然,洋为中用,借鉴吸取先进发达的欧美国家的法律和管理、监管体系之精华,结合我国的实际情况,修改相关法律、法规以及行政管理模式。我认为应该搜集欧美等发达国家的法律、法规,行政管理,分析我国是否会出现此问题,此疏漏,是不是可以填补我国这一项空白?是否适用我国?如何补充、改进和更加完善?https://www.cctv.com/special/956/2/86933.html
5.在欧美,房子随时可能被抢走,这个法律本来是良法,为什么变成了恶法这种行动在法律上称为逆权侵占。 不仅仅是西班牙,而是在整个欧美,普遍实施了这种类似的法律。这种法律其实起源并非恶法,而是良法。 甚至在中国,你都可以观察到类似法律的思想。 今天,我们就来分析一下西班牙这种法律背后的立法思维,为什么这种法律会从良法变成恶法? https://www.shangyexinzhi.com/article/7326657.html
6.用异烟肼毒狗,不如制定中国版《恶犬法案》新京报快评—新京报三、治理恶犬伤人,或可借鉴欧美法律 治理恶犬伤人,英国和美国的法律或可提供参考。 英国于1991年颁布施行《恶犬法案》(Dangerous Dogs Act)并于近年修订,严惩未履行看护责任的狗主人。 据此在恶犬伤人案中,狗主人将面临的最高刑罚从两年有期徒刑增加到5年有期徒刑,如果恶犬伤人致死,狗主人将面临最高14年的有期徒刑https://www.bjnews.com.cn/opinion/2018/08/10/499017.html
7.罗马法与近代欧美国家法律都A.体现三权分立的原则B.保障多党A.体现三权分立的原则B.保障多党轮流执政 C.维护议会至上的权力D.蕴含人文主义精神 2020·海南·高考真题查看更多[60] 更新时间:2020/10/05 11:47:18 【知识点】近代西方法律制度的渊源及发展解读 抱歉! 您未登录, 不能查看答案和解析点击登录 共计0道平均难度:未知 https://zujuan.xkw.com/17q11248268.html
8.融孚新闻中心布鲁塞尔办公室负责反垄断的合伙人艾克塞尔·舒尔茨律师(Axel P. Schulz),纽约办公室负责反垄断的合伙人罗伯特·米尔恩律师(Robert A. Milne)及上海办公室主管合伙人兼大中华地区公司和收购业务的负责人张钊律师(Alex Zhang)等一行六人来到融孚所,参加欧美反垄断法律实务研讨会,并与近二十位浦东青年律师针对欧美反垄断http://www.sglaw.cn/front/web/news.newshow?id=1959
9.《法律与秩序:特殊受害者第十季》第01集免费在线观看完整版换线路 2008/美国/欧美剧 第01集 第02集 第03集 第04集 第05集 第06集 第07集 第08集 第09集 第10集 第11集 第12集 第13集 第14集 第15集 第16集 第17集 第18集 第19集 第20集 第21集 第22集 法律与秩序:特殊受害者第十季第01集 http://www.etadiao.com/vp/108574/1-1.html
10.《多伦多法律与秩序:犯罪倾向》电视剧在线观看全集欧美剧类型:欧美地区:加拿大年份:2024 主演:未知 导演:未知 更新:2024-05-20 简介:暂无简介详情 剧情简介 《多伦多法律与秩序:犯罪倾向》是导演的一部超级经典的欧美加拿大片,该剧讲述了:暂无简介,想看更多的相关影视作品,请收藏我们的网站:www.wolichina.comhttp://www.wolichina.com/product/3248734.html
11.欧美剧《法律与秩序:组织犯罪第一季》美国202101免费在线观看《法律与秩序:组织犯罪第一季》美国2021 01欧美剧免费在线观看-法律与秩序:组织犯罪第一季全集高清完整版免费下载- 更新时间:1713978811-导演:-视频时长:42分钟-人气:1255-演员:克里斯托弗·米洛尼 , 玛莉丝卡·哈吉塔 , 迪伦·麦克德莫特-剧情:NBC宣布直接预订一部《https://www.nmsgame.com/vodplay/12776-1-1.html
12.《法律与秩序第二十四季》欧美剧第01集免费在线观看法律与秩序第二十四季 简介 9.02024 美国 欧美 排序 播放列表 wjm3u8 非凡资源M3U8 当前资源由 非凡资源M3U8提供 - 在线播放,无需安装播放器 第01集 相关推荐 3.0 人生复本第一季 乔尔·埃哲顿 詹妮弗·康纳利 奥克斯·费格雷 艾莉丝·布拉加 吉米·辛普森 戴奥·奥柯奈伊 阿曼达·布鲁盖尔 Marquita Brooks 吉米·https://www.zgjtrhy.com/letmv/103927-1-1.html
13.《波士顿法律第三季》在线观看2006年上映,Mike Listo 执导,由坎迪斯·伯根 詹姆斯·斯派德 威廉·夏特纳 等主演的波士顿法律第三季在美国发行,豆瓣评分和口碑都很不错,波士顿法律第三季手机在线观看等资源均是网络收集而来。《波士顿法律第三季》HD1280/HD1080p/BD720P/BD1080P/百度云蓝光高清版/在线观看。 《波士顿法律》是美国ABC电视台的重头http://www.0756.info/detail-148722.html