Regingada Radar

欧盟数字监管动态——来源、受影响的规范节点及中性定位说明。

DSA

DSA — 联系点细化规定(第11条)

涉及根据 DSA 第11条设立的监管机构联系点的具体形式及其公开信息。

  • dsa_art_11 Points of contact for authorities
  • dsa_art_11_1 Art. 11(1) — Designation of contact point
  • dsa_art_11_2 Art. 11(2) — Public information
已发布 EUR-Lex / DSA ↗

AI Act

AI Act — 禁止性实践(第二章)

涉及 AI Act 第二章所列举的禁止性人工智能实践清单。

  • aiact_ch_2 Chapter II — Prohibited AI Practices
  • aiact_root Regulation (EU) 2024/1689 — AI Act
已发布 EUR-Lex / AI Act ↗
GDPR

GDPR — 数据保护影响评估(第35条)

涉及根据 GDPR 第35条进行数据保护影响评估的门槛及必要要素。

  • gdpr_art_35 GDPR Art. 35 — Data Protection Impact Assessment (DPIA)
已发布 EUR-Lex / GDPR ↗

CN/PIPL

中国 — 北京两区数据出境负面清单(2025版)印发

北京市互联网信息办公室等三部门于2026年5月11日印发中国(北京)自由贸易试验区、国家服务业扩大开放综合示范区数据出境负面清单(2025版)及管理办法,覆盖9个行业领域、67个业务场景和612个字段,并将该机制扩展至全市范围。

欧盟关联 涉及从中国向位于欧盟的接收方传输数据的情形;负面清单之外的数据出境适用简化路径。

    CN/PIPL

    中国 — 《网络安全法》修改决定通过

    全国人大常委会于2025年10月28日通过《网络安全法》修改决定(主席令第六十一号),修改后的法律自2026年1月1日起施行,内容包括新增人工智能促进与安全监管条款以及法律责任条款的修订。

    欧盟关联 涉及在中国境内运营网络与信息系统、属于《网络安全法》适用范围的欧盟企业。

      起适用 gov.cn / 主席令第六十一号 ↗
      CN/PIPL

      中国 — 《个人信息出境认证办法》公布

      国家网信办与市场监管总局于2025年10月17日联合公布《个人信息出境认证办法》,自2026年1月1日起施行,规定了出境认证的适用情形、专业认证机构的义务以及认证证书三年有效期。

      欧盟关联 涉及从中国向位于欧盟的接收方提供个人信息的情形,认证是个人信息出境的合规路径之一。

        起适用 CAC / 网信办 ↗

        CN/PIPL

        中国 — 执法案例:违规向境外总部传输个人信息被处罚

        公安部于2025年9月18日公布护网—2025专项工作六起行政执法典型案例,其中一起涉及上海某跨国时尚企业未通过数据出境安全评估、未订立个人信息出境标准合同、未通过个人信息保护认证而向境外总部传输用户个人信息,且未取得单独同意,被依法行政处罚。

        欧盟关联 涉及在华设有子公司的欧盟企业集团:从中国向欧盟总部的集团内个人信息传输属于个人信息出境规则的适用范围。

          已发布 公安部 / 江苏网信网 ↗

          每周摘要

          经筛选的变更内容以每周电子邮件摘要形式发送——采用双重确认机制,可随时退订(RFC 8058)。注册功能正在筹备中。