CCPA vs. GDPR:欧美这两部个人数据保护法有什么差异?
(establishment),只要其业务场景中包括对个人数据的处理活动,即使实际的数据处理活动不在欧盟境内发生,该数据处理活动也应当遵守GDPR。 “目标指向”(targeting)标准,则是适用于设立在欧盟境外的控制者和处理者,首先确定处理的是否是欧盟境内数据主体的个人数据,其次处理活动是否涉及向欧盟境内的数据主体提供商品或服务(可根据商品服务是否使用欧盟语言货币,或是否有专门向欧盟用户营销的意图等因素判定);或对欧盟境内数据主体的行为进行了监控(指网上跟踪记录、用户画像、分析个人偏好行为模式等行为)。 2.2 CCPA的管辖权原则——从风险影响程度和范围出发,聚焦重点,逻辑简明 与GDPR相比,CCPA的管辖原则非常简练,CCPA主要管辖如下实体: (1)处理加州居民的个人信息的实体,且 (2)该实体以营利为目...阅读全文