数据隐私与保护

数据隐私与保护 - ESG中心综合参考

部分: 治理主题: ESG, Data, Privacy, Protection, governance, Governance Topics, corporate governance, board responsibilities, shareholder rights, sustainability
Illustration for 数据隐私与保护

数据隐私与保护

数据隐私与保护(Data Privacy & Protection)涵盖个人数据收集、使用、存储和共享的治理,包括欧盟《通用数据保护条例》(GDPR)、美国《加州消费者隐私法案》(CCPA)等全球性综合监管框架,确立了个人权利、企业义务以及对违规行为的严厉处罚。1 影响数十亿人的数据泄露事件以及高达数亿欧元的监管罚款,均表明数据保护不足会带来实质性风险。通过监管合规要求、隐私失误带来的声誉风险以及消费者对数据保护和透明度日益增长的期望,企业数据治理已得到强化。有效的数据治理需要董事会监督、隐私设计原则、数据最小化、同意管理、数据泄露响应能力以及跨境数据传输合规。

监管环境

数据保护受综合监管框架的约束。2 GDPR(2018年)建立了具有域外效力的欧盟范围内数据保护制度,要求处理数据需有合法依据、保障数据主体权利、进行数据泄露通知和数据保护影响评估,违规罚款最高可达全球营业额的4%。CCPA/CPRA(2020年/2023年)确立了加州消费者的权利,包括访问、删除、选择退出数据销售以及对敏感数据使用的限制。行业特定法律包括HIPAA(医疗)、GLBA(金融)、COPPA(儿童)等,确立了特定行业的要求。巴西、中国、印度等许多国家的国家法律也制定了综合或行业特定的数据保护要求。跨境传输机制,包括充分性认定、标准合同条款和有约束力的公司规则,促进了国际数据流动。

关键原则

数据保护遵循各框架共有的原则。3 合法性、公平性、透明性:要求数据处理具有法律依据并向个人进行清晰沟通。目的限制:将数据使用限制在特定目的内。数据最小化:仅收集必要的数据。准确性:保持数据正确和最新。存储限制:仅在必要时保留数据。完整性与保密性:实施适当的安全措施。问责制:通过政策、程序和文件记录来证明合规性。

治理与合规

有效的数据治理需要组织结构和流程。4 董事会监督:监督数据保护战略、风险和合规性。数据保护官(GDPR要求特定实体必须设立):监督合规并作为监管联系人。隐私政策:确立数据处理实践并告知个人。数据映射:清点个人数据、处理活动及数据流。隐私影响评估:针对高风险处理活动进行。同意管理:在需要时获取并记录有效同意。数据主体权利:处理访问、更正、删除和可携性请求的流程。数据泄露响应:包括检测、遏制、通知和补救。供应商管理:确保第三方处理者符合数据保护标准。

挑战

数据保护面临实施挑战。5 监管复杂性:不同司法管辖区的监管要求存在重叠甚至冲突。技术演进:包括人工智能、生物识别技术和物联网带来了新的隐私风险。跨境传输限制:限制了数据流动。同意疲劳:过多的同意请求降低了同意的实际意义。执法差异:不同司法管辖区执法力度不一。平衡:隐私保护与数据用于创新和服务的效用之间的平衡。

扩展阅读

IAPP资源请访问 iapp.org。欧盟GDPR请访问 gdpr.eu


参考文献

Footnotes

  1. EU (2016). "General Data Protection Regulation." Brussels: European Union.

  2. Solove, D.J., & Schwartz, P.M. (2021). "Information Privacy Law." New York: Wolters Kluwer.

  3. OECD (2013). "OECD Privacy Framework." Paris: OECD.

  4. IAPP & EY (2020). "Privacy Governance Report 2020." Portsmouth: International Association of Privacy Professionals.

  5. Hoofnagle, C.J., et al. (2019). "The European Union General Data Protection Regulation: What It Is and What It Means." Information & Communications Technology Law, 28(1), 65-98.

相关学术研究通过OpenAlex

正在加载研究论文...

本部分的主题

反腐败与反贿赂法
ESG枢纽综合参考
Audit & Assurance
Audit & Assurance — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundation.
Audit Committee Responsibilities
Audit Committee Responsibilities - ESG Hub comprehensive reference
Basic Shareholder Rights
Basic Shareholder Rights: Shareholder Rights subtopic covering corporate governance principles, OECD guidelines, and ESG...
受益所有权透明度
受益所有权透明度:披露与透明度子议题,涵盖公司治理原则、经合组织(OECD)指南以及环境、社会与治理(ESG)披露要求。
Board Committees
Board Committees — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundation.
Board Committees
Board Committees: Board Responsibilities subtopic covering corporate governance principles, OECD guidelines, and ESG dis...
董事会构成
企业治理原则、经合组织指南和ESG披露要求的董事会职责子主题。
Board Composition & Independence
Board Composition & Independence — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partne...
Board Diversity
Board Diversity — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundation.
董事会多元化与构成
董事会多元化与构成 - ESG中心综合参考
董事会效能
董事会效能 — 来自ESG中心(Ascent Partners Foundation开放获取百科全书)的全面ESG资源。
Board Evaluation
Board Evaluation: Board Responsibilities subtopic covering corporate governance principles, OECD guidelines, and ESG dis...
Board Responsibilities
Board Responsibilities — corporate governance analysis covering board structure, shareholder rights, and ESG disclosure....
Board Structure & Composition
Board Structure & Composition — corporate governance analysis covering board structure, shareholder rights, and ESG disc...
业务连续性规划
业务连续性规划 (Business Continuity Planning) — 来自ESG中心的全面ESG资源,由Ascent Partners基金会提供的开放获取百科全书。
商业道德与合规
商业道德与合规 — 涵盖董事会结构、股东权利和ESG披露的公司治理分析。符合经合组织(OECD)框架。
Code of Conduct & Ethics
Code of Conduct & Ethics — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Found...
Conflicts of Interest
Conflicts of Interest: Board Responsibilities subtopic covering corporate governance principles, OECD guidelines, and ES...
Conflicts of Interest
Conflicts of Interest — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundati...
公司治理准则与最佳实践
公司治理准则与最佳实践 - ESG中心综合参考
跨境合作
跨境合作:有效治理框架子主题,涵盖公司治理原则、经合组织(OECD)指南以及ESG(环境、社会和治理)信息披露要求。
网络安全治理
网络安全治理 (Cybersecurity Governance) — 来自ESG中心的全面ESG资源,由Ascent Partners基金会提供的开放获取百科全书。
网络安全治理
网络安全治理 - ESG中心综合参考
董事薪酬
董事薪酬(Director Remuneration)——来自ESG中心(ESG Hub)的全面ESG资源,由Ascent Partners基金会提供的开放获取百科全书。
披露与透明度
披露与透明度 — 涵盖董事会结构、股东权利和ESG披露的公司治理分析。符合经合组织(OECD)框架。
ESG评级机构在治理(Governance)中的作用
ESG评级机构在治理中的作用:机构投资者子主题,涵盖公司治理原则、经合组织(OECD)指南及ESG披露要求。
ESG Reporting & Transparency
ESG Reporting & Transparency — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners F...
Effective Governance Framework
Effective Governance Framework — corporate governance analysis covering board structure, shareholder rights, and ESG dis...
Enforcement & Oversight
Enforcement & Oversight: Effective Governance Framework subtopic covering corporate governance principles, OECD guidelin...
Equitable Treatment of Shareholders
Equitable Treatment of Shareholders: Shareholder Rights subtopic covering corporate governance principles, OECD guidelin...
Executive Compensation
Executive Compensation — corporate governance analysis covering board structure, shareholder rights, and ESG disclosure....
高管薪酬
高管薪酬 (Executive Compensation) — 来自ESG中心 (ESG Hub) 的全面ESG资源,由Ascent Partners基金会提供的开放获取百科全书。
Executive Remuneration
Executive Remuneration: Board Responsibilities subtopic covering corporate governance principles, OECD guidelines, and E...
Fiduciary Duties
Fiduciary Duties: Institutional Investors subtopic covering corporate governance principles, OECD guidelines, and ESG di...
Financial Reporting
Financial Reporting: Disclosure & Transparency subtopic covering corporate governance principles, OECD guidelines, and E...
财务报告与披露
ESG枢纽综合资源,由Ascent Partners Foundation创建的可免费访问的百科全书。
Gifts & Hospitality
Gifts & Hospitality — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundation...
治理 (G) - 公司治理与道德
治理 (G) - 企业治理与道德规范 — 涵盖董事会结构、股东权利和ESG信息披露的企业治理分析。遵循经合组织(OECD)标准...
Human Rights Governance
Human Rights Governance: Sustainability & Resilience subtopic covering corporate governance principles, OECD guidelines,...
Institutional Investors & Governance
Institutional Investors & Governance — corporate governance analysis covering board structure, shareholder rights, and E...
内部控制
内部控制 — 来自ESG中心的全面ESG资源,ESG中心是由Ascent Partners基金会运营的开放获取百科全书。
法律与监管框架
法律与监管框架:有效治理框架子主题,涵盖公司治理原则、经合组织(OECD)指南及ESG(环境、社会和治理)信息披露要求……
公司控制权市场
公司控制权市场:股东权利子主题,涵盖公司治理原则、经合组织(OECD)指南及环境、社会与治理(ESG)信息披露要求。
Non-Financial Disclosure
Non-Financial Disclosure: Disclosure & Transparency subtopic covering corporate governance principles, OECD guidelines, ...
Oversight & Monitoring
Oversight & Monitoring: Board Responsibilities subtopic covering corporate governance principles, OECD guidelines, and E...
Political Contributions & Lobbying Disclosure
Political Contributions & Lobbying Disclosure - ESG Hub comprehensive reference
代理顾问 (Proxy Advisors)
代理顾问(Proxy Advisors):机构投资者(Institutional Investors)子主题,涵盖公司治理原则(Corporate Governance Principles)、经合组织(OECD)指南以及ESG(环境、社会...
关联方交易
关联方交易:股东权利子主题,涵盖公司治理原则、经合组织(OECD)指南及环境、社会和治理(ESG)信息披露要求。
风险披露
企业治理原则、经合组织指南和ESG披露要求的披露与透明度子主题。
风险管理
风险管理:可持续性与韧性 (Sustainability & Resilience) 子主题,涵盖公司治理原则、经合组织 (OECD) 指南以及ESG(环境、社会和治理)披露要求。
Risk Management & Oversight
Risk Management & Oversight — corporate governance analysis covering board structure, shareholder rights, and ESG disclo...
风险管理框架
风险管理框架 — 来自ESG中心的全面ESG资源,由Ascent Partners基金会提供的开放获取百科全书。
股东权利
股东权利 (Shareholder Rights) —— 涵盖董事会结构、股东权利及ESG信息披露的公司治理分析。采用经合组织 (OECD) 对齐框架。
Shareholder Rights
Shareholder Rights — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundation.
Stakeholder Role in Governance
Stakeholder Role in Governance: Sustainability & Resilience subtopic covering corporate governance principles, OECD guid...
证券交易所与公司治理
证券交易所与治理:机构投资者子主题,涵盖公司治理原则、经合组织(OECD)指南及ESG(环境、社会和治理)信息披露要求。
Sustainability & Resilience
Sustainability & Resilience — corporate governance analysis covering board structure, shareholder rights, and ESG disclo...
Sustainability Disclosure Governance
Sustainability Disclosure Governance: Sustainability & Resilience subtopic covering corporate governance principles, OEC...
Tax Transparency
Tax Transparency — comprehensive ESG resource from ESG Hub, an open-access encyclopedia by Ascent Partners Foundation.
Tax Transparency & Responsible Tax
Tax Transparency & Responsible Tax - ESG Hub comprehensive reference
Transition Plans
Transition Plans: Sustainability & Resilience subtopic covering corporate governance principles, OECD guidelines, and ES...
透明度与报告
透明度与报告 — 涵盖董事会结构、股东权利和ESG信息披露的公司治理分析。符合经合组织(OECD)框架。
举报与直言文化
ESG枢纽综合资源,由Ascent Partners Foundation创建的可免费访问的百科全书。