全球数据交易实践、行业规范现状与政策法规问题研究-74页_2mb
报告摘要
全球数据交易实践、行业规范现状与政策法律总结
核心内容
本报告系统分析了全球数据交易的实践情况、行业规范、政策法律现状及我国在数据交易方面面临的现实困境。数据作为新型生产要素,其交易活动涉及广泛,但因数据权属、交易合规性及个人信息保护等问题,全球范围内仍存在诸多挑战。
主要观点
- 数据交易已成为推动数字经济的重要组成部分,涉及数据经纪人、数据交易平台及多种交易模式。
- 数据交易存在多样的行业规范,涵盖数据流通范围限制、个人信息保护、消费者退出机制等。
- 数据权属问题尚未解决,数据交易法律制度尚处于探索阶段。
- 数据交易的合规性与透明度是监管的核心关注点。
关键信息
一、国内外数据交易实践及行业规范
(一)域外数据交易现状
-
数据经纪人概念
- 数据经纪人是从事数据交易的中间商,收集并出售消费者数据。
- 美国联邦贸易委员会(FTC)和佛蒙特州将数据经纪人定义为从多种来源收集消费者信息并将其出售给第三方的实体。
- 数据经纪人主要提供三种服务:市场营销、风险缓解、人员搜索。
-
数据交易平台发展历程
- 域外数据经纪人产业经历了非电子化与电子化两个阶段。
- 电子化阶段依托大数据分析技术,如Acxiom、Datalogix等公司,已形成成熟的市场。
-
典型交易平台模式:DataBroker DAO
- DataBroker DAO 是首个将数据所有者与采购者直接联系的物联网数据集市。
- 平台由传感器所有者、网关运营者、数据购买者和数据处理者构成。
- 收入分配为:传感器所有者获得80%,网关运营者获得10%,平台获得10%。
(二)我国数据交易现状
- 我国数据交易市场发展迅速,已成立十余家数据交易平台。
- 数据交易所根据性质可分为政府类、产业联盟类和商业类。
- 政府类平台如贵阳大数据交易所,提供数据清洗、建模、分析等服务,数据交易以电子形式为主。
- 商业类平台如数据堂,通过网络爬虫和众包方式收集数据,但因缺乏监管,易引发违规交易问题。
(三)国内外典型数据交易违规事件
-
Torch ConceptS、JetBlue 航空公司、Acxiom 公司违规披露案
- 数据交易未通知消费者,违反隐私政策,存在欺诈行为。
- FTC要求调查并处罚相关公司,强调知情同意的重要性。
-
ChoicePoint违规交易案
- ChoicePoint出售大量消费者信息,导致800起身份盗窃案件。
- FTC要求其支付1000万美元罚款,并建立更严格的信息安全计划。
-
Sitesearch Corp、LeapLab LLC、Leads Company LLC 违规交易案
- 未获得消费者同意,出售其发薪日贷款信息。
- FTC要求签署永久禁令并承担消费者损失。
-
数据堂侵犯公民个人信息案
- 数据堂因泄露客户隐私被调查,案件仍在审理中。
- 事件暴露了我国数据交易中个人信息保护制度的缺失。
(四)数据交易的行业规范
-
限制数据流通范围
- 美国DMA协会《道德商业实践指南》限制数据用于就业、信用评级、医疗等敏感领域。
- 我国《贵阳大数据交易观山湖公约》明确禁止涉及国家安全、个人隐私等数据交易。
-
重视个人信息保护
- 行业公约和平台规则强调数据采集、共享、交易的合法性。
- 上海数据交易中心提出合法原则、隐私管理原则、身份保护原则等。
- 数据堂事件凸显了我国平台规则中退出机制的缺失。
(五)数据交易实践的特点
-
数据交易规模与领域不断丰富,但数据类型仍有限制
- 数据交易涉及多个领域,但受限于法律,涉及个人隐私和国家安全的数据不能交易。
-
大部分数据不直接从消费者处获取,数据经纪人之间交易频繁
- 数据经纪人主要从政府记录、其他数据经纪人、企业合作等渠道获取数据。
- 数据交易过程中,消费者难以掌握数据来源路径。
-
个人信息保护制度欠缺,消费者退出机制不健全
- 多起违规事件表明数据交易中缺乏有效的个人信息保护机制。
- 多数平台未设立明确的消费者退出机制,导致消费者权益受损。
二、国内外数据交易政策法律现状及现实困境
(一)欧盟数据交易政策法律现状
-
政策层面
- 欧盟发布多项政策推动数据经济,如《关于迈向繁荣的数据驱动型经济的通报》、《数字单一化市场战略》等。
- 强调数据的自由流动与共享,特别是非个人数据。
-
法律层面
- 1996年《数据库法律保护指令》:赋予非原创数据库制作者“特殊权利”。
- 2016年《通用数据保护条例》(GDPR):提升个人数据保护水平,设立严格知情同意机制和数据主体权利。
- 2017年《非个人数据自由流动条例》(提案):推动非个人数据的跨境流动,限制数据本地化要求。
- 2018年《公共部门信息的再利用指令》修订提案:促进公共数据的开放与共享。
-
欧盟数据交易政策法律特点
- 重视个人数据保护,抑制个人数据交易:GDPR等法规对个人数据交易设定了高门槛。
- 提升非个人数据的开放与共享:通过政策与立法降低数据流动壁垒。
- 尚未明确“数据所有权”与“数据权属”概念:数据权利的界定尚不清晰,企业数据共享面临法律障碍。
(二)美国数据交易政策法律现状
-
美国数据交易政策法律
- 美国未出台统一的联邦个人数据保护法律,但对特殊领域如征信、医疗、金融等有专门立法。
- 美国数据交易法规包括《公平信用报告法》(FCRA)、《健康保险流通与责任法》(HIPAA)等。
-
美国数据交易政策法律特点
- 监管相对宽松,但对特定领域有严格规定:如HIPAA对医疗数据、FCRA对征信数据有明确规范。
- 州层面立法不一:如佛蒙特州《数据经纪人法案》、加州《消费者隐私权法》等。
- 鼓励数据流通与利用:通过开放政府数据、推动企业间数据共享等方式促进数据经济。
我国数据交易的现实困境
-
数据泛化交易,法律红线不明
- 数据交易范围模糊,缺乏统一的法律界定。
-
规则缺乏特性,限制交易创新
- 现行规则未能适应数据交易的多样化需求,抑制创新。
-
数据权利不清,抑制产业发展
- 数据权属问题尚未解决,影响数据交易市场的健康发展。
结论
数据交易在全球范围内已成为数字经济的重要组成部分,但其法律制度、行业规范及政策框架仍处于发展阶段。欧盟与美国在数据交易监管方面各有侧重,欧盟更强调个人数据保护,美国则侧重非个人数据的自由流动。我国数据交易市场虽发展迅速,但在数据权属、交易合规性及消费者权益保护方面仍面临诸多挑战,亟需完善相关法律体系与行业规范,以促进数据交易的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载