境外動態
一、歐盟認定美國兩家科技公司違反《數字市場法案》并分別處以5億歐元和2億歐元罰款
【合規資訊】
2025年4月23日,歐盟委員會發布新聞公報,認定美國兩家科技公司(下稱“A公司”和“B公司”)違反《數字市場法案》,對兩家公司分別處以5億歐元和2億歐元罰款。歐盟委員認定A公司在其應用商店中限制應用開發者引導用戶使用第三方渠道,剝奪了用戶獲取替代優惠服務的權利,要求其立即解除相關限制,并不得再采取具有類似效果的做法;認定B公司要求旗下兩款應用用戶要么同意將個人數據整合用于接收個性化廣告,要么支付月費以使用無廣告版本服務的商業模式不符合相關法律要求,對其作出處罰決定。此次處罰為歐盟《數字市場法案》生效以來首次作出的非合規認定。(資訊來源:歐盟委員會)
【合規提示】
建議企業關注以下要點:一是搭建應用平臺或制定業務規則時,要充分考慮市場競爭的公平性,避免設置不合理的限制條款。在制定規則前,需進行全面的法律風險評估,確保規則具有必要性和合理。二是在處理用戶數據時,必須嚴格遵守相關法律法規,尊重用戶對個人數據的控制權。收集、使用用戶數據前,要以清晰、易懂的方式告知用戶數據的使用目的、方式和范圍,并獲得用戶明確的授權。特別是涉及個性化廣告等數據使用場景時,要為用戶提供真正的選擇權,讓用戶能夠自主決定是否同意數據整合,避免因侵犯用戶數據權益而遭受處罰。三是密切關注行業監管動態,尤其是相關法律法規的變化,確保自身經營活動始終符合監管要求。一旦被監管部門指出存在違規行為,應高度重視,立即采取行動進行整改。
二、韓國個人信息保護委員會更新《個人信息處理方針編寫指南》
【預警資訊】
2025年4月21日,韓國個人信息保護委員會(PIPC)發布了修訂版的《個人信息處理方針編制指南》(以下簡稱《指南》)。此次修訂旨在強化信息主體的權利,同時減輕企業的合規負擔,幫助企業更好地制定透明且有效的個人信息處理方針。(資訊來源:韓國個人信息保護委員會)
【要點提示】
建議相關企業關注以下要點:一是此次修訂的主要內容包括:1.通過案例明確無需數據主體同意即可處理的個人信息處理項目和需要同意的個人信息處理項目;2.放寬個人信息處理場景及保存/使用期限的具體要求;3.明確責任部門聯系方式;4.完善披露方式;5.對行使數據主體權利的程序提供了具體指導;6.對行為信息的收集、使用、提供和拒絕做出了更明確的指導。二是及時關注并更新當地個人信息處理的監管要求,并基于此制定公司業務所涉及的個人信息處理流程制度,確保各環節活動的合規性。三是構建完善的用戶同意機制與反對意見處理機制,通過彈窗等形式詳細告知用戶信息收集范圍、信息用途及其他權利義務內容,確保信息處理獲得用戶同意,并在收到用戶反對意見時及時停止處理,妥善管理、存儲、刪除相關信息。
【聲明】
1.本期信息內容由深圳市司法局編輯發布,由深圳市鵬城法律合規研究院提供技術支持,轉載請注明以上信息;
2.本期信息僅做分享與交流之用,不構成任何法律意見或建議;
3.任何主體均不應當以本期信息及所載內容作為分析和判斷的基礎;
4.企業在做出任何可能影響經營管理的決定前,建議咨詢合規專業人士。