1 / 61
文档名称:

欧盟《通用数据保护条例》GDPR-高高质量译文(全).docx

格式:docx   大小:79KB   页数:61页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

欧盟《通用数据保护条例》GDPR-高高质量译文(全).docx

上传人:cxmckate6 2022/1/12 文件大小:79 KB

下载得到文件列表

欧盟《通用数据保护条例》GDPR-高高质量译文(全).docx

相关文档

文档介绍

文档介绍:word文档
word文档
1 / 61
word文档
通用数据保护条例
第一章 一般条款
第二章 原如此
第三章 数据主体的权利
第四章 控制者和处理者
第五章 将个人数据转移到第三国或国际组织
第六章 独立监管机构
第七章 合作与一致性
第八章 救济、责任与惩罚
第九章 和特定处理情形相关的条款
第十章 授权法案与实施性法案
第十一章 最后条款
经过欧盟议会长达四年的讨论,欧盟《通用数据保护条例》〔General Data Protection Regulation,简称GDPR〕终于在2018年5月25日生效。
第一章 一般条款
第1条 主要事项与目标
1.本条例制定关于处理个人数据中对自然人进展保护的规如此,以与个人数据自由流动的规如此。
2.本条例保护自然人的根本权利与自由,特别是自然人享有的个人数据保护的权利。
3.不能以保护处理个人数据中的相关自然人为由,对欧盟内部个人数据的自由流动进展限制或禁止。
第2条 适用X围
1.本条例适用于全自动个人数据处理、半自动个人数据处理,以与形成或旨在形成用户画像的非自动个人数据处理。
word文档
word文档
2 / 61
word文档
2.本条例不适用以下情形:
(a)欧盟法管辖之外的活动中所进展的个人数据处理;
(b)欧盟成员国为履行《欧盟根本条约》〔TEU〕第2章第5款所规定的活动而进展的个人数据处理;
(c)自然人在纯粹个人或家庭活动中所进展的个人数据处理;
(d) 〕有关主管部门为预防、调查、侦查、起诉刑事犯罪、执行刑事处罚、防X与预防公共安全威胁而进展的个人数据处理。
3.欧盟机构、实体、办事处和规制机构所进展的个人数据处理,适用(EC)第45/2001条例。根据本条例第98条,(EC)第45/2001条例和其他适用于此类个人数据处理的欧盟法案应当进展调整,以符合本条例的原如此和规如此。
4.本条例不影响2000/31/EC指令的适用,特别是2000/31/EC指令第12至15条所规定的中间服务商的责任规如此的适用。
第3条 地域X围
1.本例适用于在欧盟内部设立的数据控制者或处理者对个人数据的处理,不论其实际数据处理行为是否在欧盟内进展。
2.本条例适用于如下相关活动中的个人数据处理,即使数据控制者或处理者不在欧盟设立:
(a)为欧盟内的数据主体提供商品或服务——不论此项商品或服务是否要求数据主体支付对价;或
(b)对发生在欧洲X围内的数据主体的活动进展监控。
3.本条例适用于在欧盟之外设立,但基于国际公法成员国的法律对其有管辖权的数据控制者的个人数据处理。
第4条 定义
就本条例而言:
(1)“个人数据〞指的是任何已识别或可识别的自然人〔“数据主体〞〕相关的信息;一个可识别的自然人是一个能够被直接或间接识别的个体,特别是通过诸如某某、身份编号、地址数据、网上标识或者自然人所特有的一项或多项的身体性、生理性、遗传性、精神性、经济性、文化性或社会性身份而识别个体。
(2)“处理〞是指任何一项或多项针对单一个人数据或系列个人数据所进展的操作行为,不论该操作行为是否采取收集、记录、组织、构造、存储、调整、更改、检索、咨询、使用、通过传输而公开、散布或其他方式对他人公开、排列或组合、限制、删除或销毁而公开等自动化方式。
(3)“限制处理〞是指对存储的个人数据进展标记,以限制此后对该数据的处理行为。
(4)“用户画像〞指的是为了评估自然人的某些条件而对个人数据进展的任何自动化处理,特别是为了评估自然人的工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为方式、位置或行踪而进展的处理。
word文档
word文档
4 / 61
word文档
(5)“匿名化〞指的是在采取某种方式对个人数据进展处理后,如果没有额外的信息就不能识别数据主体的处理方式。此类额外信息应当单独保存,并且已有技术与组织方式确保个人数据不能关联到某个已识别或可识别的自然人。
(6)“档案系统〞指的是根据某种特定标准——不论这种标准是去中心化的、分散的、功能性的或是基于地理而设置的——而可以访问的个人数据的结构化集合。
(7)“控制者〞指的是那些决定——不论是单独决定还是共同决定——个人数据处理目的与方式的自然人或法人、公共机构、规制机构或其他实体;如果此类处理的方式是由欧盟或成员国的法律决定的,那么对控制者的定义或确定控制者的标准应当由欧盟或成员国的法律来规定。
(8)“处理者〞指的是为数据控制者而处理个人数据的自然人或法人、公共机构、规制机构或其他实体。
(9)“接收者〞指的是接收数据的自然人、法人、公共机构、规制机构或另一实体,不论其是否为第三方。然而,公共机构基于欧盟或成