GDPR:出口企业需要看的条款
只要处理欧盟境内个人的数据,无论企业注册在哪里,GDPR 都可能适用。对中国企业最常触发的是跨境传输和安全措施两组条款。
最常触发的条款
第 5 条:处理原则,包括目的限制、数据最小化和存储期限。
第 6 条:处理必须有合法依据,同意只是其中一种。
第 32 条:与风险相称的技术与组织安全措施。
第 44 条起:向欧盟以外传输数据的条件,中国目前没有欧盟充分性决定。
常见误解
在中国境内处理欧盟客户数据并不豁免 GDPR,适用范围由数据主体所在地决定。
标准合同条款不能单独成立,还需要传输影响评估。
官方来源
读取记录
- 主要来源
- 第 2016/679 号条例(GDPR)官方文本
- 法规标识
- Regulation (EU) 2016/679
- 读取日期(快照)
- 2026-08-17
- 读取层版本
- zh-nodes/1.3.0
- 有效期
- 180 天,逾期标记为需重新读取
- 内容指纹(审计链)
- zh-nodes/1.3.0:23bc72bd
- 英文版本
- /gdpr
相关条文节点
- GDPR 第 6 条:处理的合法依据:GDPR 第 6 条:六项合法依据,同意与合法利益的适用条件。
- GDPR 第 32 条:处理的安全性:GDPR 第 32 条:加密、可用性、恢复能力与定期测试的义务。
- GDPR 第 44 条:向第三国传输的一般原则:GDPR 第 44 条:向欧盟以外传输个人数据的一般原则与条件。
- 加州消费者隐私法(CCPA/CPRA):加州消费者隐私法:适用门槛、消费者权利与出口企业影响。
本页由 ExploreWorldAI 的确定性读取层生成,内容来自上述官方来源,不构成法律意见。平台不部署自主代理,不保存客户数据。运营主体:Valkiv Ventures AB,D-U-N-S 352720102。
英文版本:/gdpr