境外動態
一、新加坡個人數據保護委員會發布《合成數據生成指南》
【預警資訊】
當地時間2024年7月15日,新加坡個人數據保護委員會(PDPC)發布了《隱私增強技術(PET):合成數據生成指南》。該指南將PET界定為在不泄露個人或敏感商業數據的情況下利用數據處理、分析等活動提取信息的技術或工具。同時,指南明確界定了PET的分類、合成數據的定義以及為降低合成數據“重新識別風險”的五個判斷步驟。(資訊來源:新加坡個人數據保護委員會)
【預警提示】
建議企業:一是注重個人隱私保護,不斷關注合成數據的法律監管問題,若涉及利用合成數據技術應當注重敏感個人信息的處理,從而有效保護個人數據隱私;二是提高服務數據的質量和數量,若企業利用合成數據技術生成多樣化的數據,特別是增加模型訓練中稀缺或偏少的數據類型時,應評估其中的數據安全風險并注重提高模型的準確性;三是警惕數據開放共享風險,制定數據共享政策,明確規定數據生成、存儲、共享和銷毀的合規流程和使用標準。
二、美國參議院通過一項制藥專利改革法案
【預警資訊】
當地時間2024年7月11日,參議院通過了《2023 年患者可負擔處方藥法案》(S. 150, Affordable Prescriptions for Patients Act of 2023)。該法案的主要內容包括:抑制“產品跳躍行為”、對涉及生物制品的專利訴訟進行限制等。(資訊來源:美國國會預算辦公室)
【預警提示】
建議我國醫藥企業:一是建立企業核心專利及技術管理制度,設立專利管理部門或指定從事專利服務的人員進行專利管理,為企業自主研發的核心技術及其衍生技術建立專利保護數據庫,通過專利申請流程管理制度監控各種專利時限、續費等;二是建立專利合規管理制度,在專利內部管理制度中細化規定生物醫藥專利及技術、醫療器械專利等的許可、侵權、維權相關規定,并通過梳理已有專利現狀完善藥企面臨專利糾紛時的處理機制;三是建立和完善保密制度,明確規定研發人員和核心人員在工作期間和離職后的保密義務,確保專利中的涉密信息不被泄露。
三、歐盟發布歐美數據隱私框架
【預警資訊】
當地時間2024年7月16日,歐盟數據保護委員會(EDPB)發布了《面向歐洲企業的歐美數據隱私框架FAQ》(EU-US Data Privacy Framework FAQ for European businesses)及《面向歐洲個人的歐美數據隱私框架FAQ》(EU-US Data Privacy Framework FAQ for European individuals),目的是幫助歐洲企業和個人理解和運用歐美數據隱私框架(DPF)。針對企業的FAQ中指出了位于歐洲經濟區(EEA)的企業轉輸數據至DPF下的美國公司時可能會面臨的問題,并解釋了DPF的定義、認證公司資格、數據轉移前的準備工作以及如何尋求進一步指導等內容。(資訊來源:歐盟數據保護委員會)
【預警提示】
建議企業:一是數據收集與處理符合合規要求,在收集和處理數據前,建議向相關主體清晰、透明地履行個人數據處理有關的告知義務;二是加強數據安全防護能力,制定并實施全面的數據安全防范措施以預防數據泄露和其他安全事件,除此之外還可以通過持續改進網絡安全技術和措施,提高抵御網絡攻擊和應對安全威脅的能力;三是建立健全應對高風險數據問題的處理機制,在對高風險的個人數據進行處理時,可以提前開展個人信息保護影響評估,評估處理活動對數據主體隱私的潛在影響,并采取適當的措施減輕風險。
【聲明】
1.本期信息內容由深圳市司法局編輯發布,由深圳市鵬城法律合規研究院提供技術支持,轉載請注明以上信息;
2.本期信息僅做分享與交流之用,不構成任何法律意見或建議;
3.任何主體均不應當以本期信息及所載內容作為分析和判斷的基礎;
4.企業在做出任何可能影響經營管理的決定前,建議咨詢合規專業人士。