美國禁止資料代理人向外國對手提供美國居民的「個人可識別敏感資料」

2024年4月下旬,美國頒布《21世紀透過實力達成和平法案》(21st Century Peace through Strength Act)。除批准對以色列、台灣和烏克蘭的援助以及推進美國的其他政策目標外,《21世紀透過實力達成和平法案》於 DIVISION E 中還制定《2024年保護美國資料免受外國對手侵害法案》(Protecting Americans’ Data from Foreign Adversaries Act of 2024) ,該法案禁止「資料代理人」向「外國敵對國家」(即朝鮮、中華人民共和國、俄羅斯和伊朗)及其控制下的實體提供居住在美國的自然人的「個人可識別的敏感資料」(PERSONALLY IDENTIFIABLE SENSITIVE DATA),「個人可識別敏感資料」是指單獨或與其他資料結合識別、連結或可合理連結至個人或識別、連結或可合理連結至個人的裝置的任何敏感資料。

因此,公司應仔細評估是否屬於該法案規定的“資料代理人”,如屬於,則應判斷是否可以向受限接收者提供美國居民的「個人可識別敏感資料」。而同時,資料代理人應評估自己是否屬於該法案規定的任何例外情況,否則應在 2024 年 6 月下旬該法案生效時停止參與此類傳輸。


留言

熱門文章