境外動態
一、某工程機械集團被印尼裁定壟斷行為
【預警資訊】
2025年8月6日,印度尼西亞競爭委員會(KPPU)對某工程機械集團在印尼的三家子公司處以總計約4490億印尼盾(約合2740萬美元)反壟斷罰款。該工程機械集團旗下的三家子公司被指控在2023年強制要求兩家非獨家經銷商僅從其子公司處采購該集團品牌的卡車、重型設備和配件,繞過了當地經銷商網絡;還對這兩家經銷商施加了比原先三年采購協議更為嚴格的付款條件,導致經銷商未能完成銷售目標,最終失去了獲取該集團品牌產品和配件的資格。上述行為涉嫌實施不正當的縱向限制行為,違反印尼《競爭法》第14條和第19條。(資訊來源:印度尼西亞競爭委員會)
【要點提示】
建議企業關注以下要點:一是印度尼西亞競爭委員會明確強調罰款旨在警示外資企業遵守當地競爭法規,顯示印尼對供應鏈控制、排他協議等領域將維持高壓執法態勢。二是企業在調整銷售政策和與經銷商合作時,強制經銷商“獨家采購”或設置過于苛刻的合同條件,易被認定為限制競爭行為;三是當企業在海外面臨反壟斷調查和罰款時,可考慮通過法律途徑上訴等方式來維護自身權益。
二、美國加州聯邦法院裁定某大型科技公司違反《加州侵犯隱私法》
【預警資訊】
2025年8月1日,美國加州聯邦法院裁定一家大型科技公司在與一款女性健康類應用相關的案件中違反《加州侵犯隱私法》(CIPA)。訴訟指控該應用將用戶輸入的經期、排卵、孕期等敏感健康信息,通過內嵌的軟件開發工具包(SDK),未經用戶同意傳輸給該大型科技公司及其他第三方用于廣告追蹤。法院認定,該大型科技公司在未經用戶同意的情況下收集并利用該應用上的敏感健康數據用于廣告追蹤,其行為已違反《加州侵犯隱私法》。(資訊來源:美國加州聯邦法院)
【要點提示】
建議企業關注以下要點:一是加州法院裁定表明對敏感健康信息采取“高標準、嚴審查”的態度,警示科技企業必須強化數據合規管理。二是為了應對醫療保健提供者的秘密錄音,加州于2017年增加了《加州刑法典》第632.01條,不僅將錄音定為犯罪,還將未經同意故意披露或分發涉及醫療保健提供者的機密通信定為刑事犯罪,違者可能承擔民事責任和刑事處罰。三是當應用程序將其他社交平臺的軟件開發工具包添加到自身程序中時,要注意對數據傳輸和使用的規范。
三、韓國個人信息保護委員會發布《生成式人工智能開發與利用的個人信息處理指南》
【預警資訊】
2025年8月6日,韓國個人信息保護委員會(PIPC)發布了《生成式人工智能開發與利用的個人信息處理指南》(以下簡稱《指南》),旨在應對生成式 AI 帶來的個人信息泄露與濫用風險,為相關企業和機構提供合規操作指引,同時強化韓國在人工智能與數據保護領域的監管框架。《指南》明確了在生成式 AI 的研發與應用過程中,如何合法合規地收集、使用和保護個人信息。文件涵蓋四個階段:開發前準備、學習訓練、服務提供、事后管理,并要求企業建立完善的治理機制。(資訊來源:韓國個人信息保護委員會)
【要點提示】
建議企業關注以下要點:一是《指南》將生成式 AI 納入個人信息保護體系,覆蓋研發、訓練、應用和事后管理全流程;二是《指南》強調最小必要原則、風險評估、透明披露和用戶同意管理,在技術設計和運營環節需落實隱私保護;三是《指南》要求企業建立系統化的治理與監督機制,以防止個人信息泄露和濫用。
四、埃及國家電信監管局《網絡安全服務監管框架》正式生效
【預警資訊】
2025年8月7日,埃及國家電信監管局(NTRA)《網絡安全服務提供監管框架》正式生效,該框架旨在提升埃及網絡安全治理水平,規范網絡安全服務市場,強化對數據和關鍵基礎設施的保護。其核心內容包括:界定網絡安全服務、關鍵信息基礎設施、服務提供者等核心概念;對網絡安全服務提供者提出明確義務;明確服務使用方的責任。(資訊來源:埃及國家電信監管局)
【要點提示】
建議企業關注以下要點:一是埃及國家電信監管局要求所有提供滲透測試、漏洞評估、事件響應等安全服務的機構必須獲得認證,并定期接受合規審查;二是根據《網絡安全服務提供監管框架》,網絡安全服務提供者在發生網絡安全事件時需及時向主管部門報告;三是網絡安全服務提供者必須遵守相關法律法規,保障機密數據安全,在服務過程中嚴格遵循既定的技術和組織標準。
【聲明】
1.本期信息內容由深圳市司法局編輯發布,由深圳市鵬城法律合規研究院提供技術支持,轉載請注明以上信息;
2.本期信息僅做分享與交流之用,不構成任何法律意見或建議;
3.任何主體均不應當以本期信息及所載內容作為分析和判斷的基礎;
4.企業在做出任何可能影響經營管理的決定前,建議咨詢合規專業人士。