EN

2025.09.12陆斯珮史晓宇

《欧盟m88 casino法案》(EU Data Act,以下简称“法案”)是欧盟在m88 casino访问和流通共享领域的重大立法。该法案于2024年1月11日正式生效,并将于2025年9月12日正式实施。本文将对法案的立法背景及立法目的、适用范围和核心内容进行概要性介绍,以提醒广大中国企业出海欧洲需要关注这项全新的欧盟m88 casino保护法律。


一、法案的立法背景及立法目的


近年来,m88 casino驱动技术对经济各领域产生变革性影响,尤其是物联网(IoT)设备的普及大幅增加了m88 casino的数量和潜在价值。高质量、可互操作的m88 casino有助于提升竞争力、推动创新并促进可持续经济增长。


然而,目前m88 casino共享存在多重障碍(包括m88 casino持有者缺乏共享m88 casino的意愿、m88 casino权利与义务不明确、合同订立与技术接口成本高、m88 casino孤岛现象严重、中小微企业数字能力不足,难以有效获取和利用m88 casino、合同关系中的不对等现象阻碍公平的m88 casino访问和使用),现有法律框架存在局限性(例如,尽管已有GDPR等个人m88 casino保护法规,但在非个人m88 casino的访问、共享和使用方面仍缺乏统一规则),公共部门在特殊情况下需要及时获取关键m88 casino以履行职责但目前缺乏明确的法律依据和机制。



基于上述背景,为了促进m88 casino公平访问与使用、建立统一的m88 casino共享规则、支持公共利益目标、提升m88 casino互操作性和可移植性,以及保护m88 casino主体权利和商业秘密,该法案应运而生,旨在构建一个公平、开放、安全且高效的欧盟m88 casino经济环境,通过打破m88 casino访问和使用的壁垒,促进m88 casino在企业、消费者和公共部门之间的合理流动,从而最大化m88 casino的价值,推动创新和经济增长。


二、法案的适用范围


法案规范了用户[1]对网联产品或相关服务所生成的m88 casino的访问与使用。这里的m88 casino既包含个人m88 casino也包含非个人m88 casino,具体而言包括:


  • 产品m88 casino:指由网联产品获取、生成或收集的m88 casino,与其性能、使用或环境相关。不包括纯粹描述性m88 casino(如用户手册或包装上的信息);

  • 相关服务m88 casino:指在提供与网联产品相关的服务过程中,记录用户行为或与产品相关事件的m88 casino。包括用户有意记录的m88 casino或作为用户行为副产物生成的m88 casino;

  • 现成可用m88 casino:m88 casino持有者无需付出不成比例努力即可获取的m88 casino。

  • 原始m88 casino与预处理m88 casino:包括必要的元m88 casino,使其可理解和使用。例如:传感器测量的温度、压力、流量、位置、加速度等物理量或质量m88 casino。


但是,不包括以下类型的m88 casino:


  • 推断或衍生的m88 casino:通过专有复杂算法(如传感器融合、人工智能分析)从原始m88 casino中推断或衍生的m88 casino。

  • 内容m88 casino:用户通过网联产品记录、传输、显示或播放的文本、音频、视频等内容本身,尤其是受知识产权保护的内容(如流媒体内容、电子书、音乐等)。

  • 代表第三方存储或处理的m88 casino:m88 casino持有者代表非用户的第三方存储或处理的m88 casino(如云服务提供商为客户存储的m88 casino)。

  • 原型产品m88 casino:尚未完成制造阶段的产品所生成的m88 casino。

  • 非现成可用m88 casino:m88 casino持有者需付出不成比例努力才能获取的m88 casino。


根据法案第1条第3款,该法案适用于以下主体:


(a)在欧盟市场投放网联产品的制造商以及相关服务的提供商(无论此类制造商和提供商的注册地位于何处);

(b)上述(a)项所指网联产品或相关服务在欧盟境内的用户;

(c)向欧盟境内m88 casino接收者提供m88 casino的m88 casino持有者(无论其注册地位于何处);

(d)在欧盟境内接收m88 casino的m88 casino接收者;

(e)因履行符合公共利益的特定任务而对m88 casino存在特殊需求、要求m88 casino持有者提供m88 casino的公共部门机构、欧盟委员会、欧洲中央银行及欧盟各机构,以及应此类请求提供

m88 casino的m88 casino持有者;

(f)向欧盟境内客户提供m88 casino处理服务的m88 casino处理服务提供商(无论其注册地位于何处);

(g)m88 casino空间参与者、使用智能合约的应用程序销售商,以及其行业、业务或职业涉及在协议执行过程中为他人部署智能合约的人员。


由上述可见,法案具有域外效力,对于位于欧盟境外的网联产品制造商或相关服务的提供商、m88 casino持有者、m88 casino处理服务提供商,如果向欧盟境内提供产品或服务或相关m88 casino,则也会落入法案的规制范围。


三、法案的核心内容介绍


1. B2C和B2Bm88 casino共享


(1)使用户能够访问产品m88 casino和相关服务m88 casino的义务


法案要求,网联产品与相关服务必须默认设计为使用户能够轻松、安全、免费、全面、结构化、常用且机器可读的方式访问其产生的产品m88 casino和相关服务m88 casino,包括必要的元m88 casino。并且,在技术可行的情况下,支持用户直接访问该等m88 casino。在提供网联产品或相关服务之前,m88 casino持有人(可能是网联产品的制造商或相关服务的提供商)必须以清晰、易懂的方式向用户提供相关信息(法案详细地列出了需要向用户提供的信息类型)。


(2)用户和m88 casino持有者在访问、使用及提供产品m88 casino和相关服务m88 casino方面的权利与义务


如果用户无法直接从网联产品或相关服务访问m88 casino,m88 casino持有者必须在用户提出请求后,毫不延迟地提供现成可用m88 casino,以及必要的元m88 casino。m88 casino的质量必须与m88 casino持有者自己使用的相同,并且必须以易于获取、安全、免费、全面、结构化、常用、机器可读的格式提供。在技术上可行且相关的情况下,还应持续、实时提供。


m88 casino持有者不得通过设计用户界面(例如,以非中立的方式提供选择或削弱用户自主权)使用户行使权利变得过度困难。当然,法案也提供了某些例外情形,例如,用户和m88 casino持有者可以通过合同限制或禁止对某些m88 casino的访问、使用或共享,前提是这种处理会破坏产品的安全要求,从而对自然人的健康、安全或安保造成严重不利影响。m88 casino的访问需保护商业秘密,仅在采取必要保密措施后才能在必要范围内披露,如若未能就保护措施达成一致,m88 casino持有者可以暂停或拒绝提供m88 casino被认定为商业秘密的m88 casino。


同时,法案也对用户使用这些m88 casino施加了相应的限制,例如,用户不得使用获取的m88 casino来开发与m88 casino来源产品相竞争的网联产品,也不得为此目的与第三方共享m88 casino,不得使用m88 casino来窥探m88 casino持有者的经济状况、资产和生产方法等。


(3)用户与第三方共享m88 casino的权利


法案赋予了用户将其m88 casino共享给其指定的第三方的权利,并为此过程设定了详细的规则和义务。


在用户(或其代表)的请求下,m88 casino持有者必须毫不延迟地将现成可用m88 casino及必要的元m88 casino提供给用户指定的第三方。但该规定不适用于为测试尚未上市的新网联产品产生的现成可用m88 casino,除非用户与m88 casino持有者的合同允许第三方使用。


根据《数字市场法》被指定为“守门人”的企业没有资格作为规定下的第三方。守门人不得:(a) 以任何形式(包括经济补偿)诱导用户将m88 casino提供给其服务;(b) 诱导用户请求m88 casino持有者将m88 casino提供给其服务;以及(c) 接收用户根据本法案获取的m88 casino。该条款旨在防止大型科技平台利用其市场力量获取更多m88 casino优势。


法案也提出,如果用户不是m88 casino主体,向第三方提供个人m88 casino必须拥有有效的法律依据(即,符合GDPR第6条和第9条,以及《电子隐私指令》第5(3)条),并且不得对m88 casino主体的权利产生不利影响。


(4)接收m88 casino的第三方的义务


法案专门规定了第三方在通过用户的请求从m88 casino持有者处获得m88 casino后,必须遵守的一系列严格义务。该等义务包括但不限于:


  • 只能将m88 casino用于与用户明确约定的目的和条件;

  • 在目的完成后删除m88 casino(除非就非个人m88 casino另有约定);

  • 不得以不正当方式阻碍用户行使法案规定的选择权,例如通过设计用户界面以非中立方式向用户提供选择或削弱用户自主权;

  • 不得使用m88 casino进行用户画像(除非这对于提供用户所请求的服务是严格必要的);

  • 不得将m88 casino再共享给其他第三方(除非基于与用户的合同,且其他第三方已采取m88 casino持有人与该第三方约定的所有必要措施,以维护商业秘密的保密性);

  • 不得将m88 casino提供给“守门人”;

  • 不得利用m88 casino开发竞争性产品或利用获取的任何非个人产品m88 casino或相关服务m88 casino,获取与m88 casino持有人经济状况、资产、生产方法相关的信息,或了解m88 casino持有人对m88 casino的使用情况而损害m88 casino持有者;

  • 不得损害网联产品或相关服务的安全性。

  • 不得破坏商业秘密的保密性。

  • 不得阻止消费者用户将m88 casino再提供给其他方。

(5)m88 casino持有者向m88 casino接收方提供m88 casino的条件


法案明确了当m88 casino持有者有义务向m88 casino接收方提供m88 casino时,必须遵守的一系列基本规则。


首先,当m88 casino持有者向m88 casino接收方提供m88 casino时,必须与m88 casino接收方达成符合公平、合理、无歧视、透明原则的条款和条件。


法案详细列举了哪些合同条款会被认定为不公平条款。


另外,为了配合法案的实施,欧盟委员会将发布关于m88 casino共享和云服务的示例合同条款(Model Contractual Terms,“MCTs”),目前2025年4月2日发布的欧盟专家报告中已经包含了以下四种示例合同条款:


  • m88 casino持有人与用户之间的合同

  • 用户与m88 casino接收方之间的合同

  • m88 casino持有人与m88 casino接收方之间的合同

  • m88 casino共享方与m88 casino接收方之间的合同


欧盟委员会目前基于专家稿,向社会公开征集意见并于今年6月发布了修订稿,并经过利益相关方再次反馈意见。根据欧盟委员会的计划,正式的示例合同条款预计将在9月份正式发布。


2. 企业和政府部门之间的m88 casino共享


(1)特定条件下向公共部门提供m88 casino的强制性法律义务


根据法案第14条,若政府部门能证明存在第15条所述的使用m88 casino的特殊需求,即需使用特定m88 casino(包括解读和使用该m88 casino所必需的相关元m88 casino)以履行其符合公共利益的法定义务,则持有该m88 casino且身为法人的非公共部门机构m88 casino持有者,应在收到具有充分合理依据的请求后,提供该m88 casino。政府部门包括公共部门机构、欧盟委员会、欧洲中央银行及欧盟机构。


(2)使用m88 casino的特殊需求


根据法案第15条,政府部门请求访问和使用特定m88 casino的请求应在时间和范围上受到限制,且请求访问和使用的m88 casino只有在以下两种情形存在:


情形一:应对公共紧急事件所必需


满足情形一的条件是,所请求的m88 casino对于响应公共紧急事件是必须的;并且政府部门无法通过其他方式及时、有效地在同等条件下获取此类m88 casino。


情形二:非公共紧急事件(仅对非个人m88 casino)


满足情形二的条件是:(1)政府部门依据欧盟法律或成员国法律采取行动,并且已确定缺少特定m88 casino其将无法履行某项符合公共利益且有明确法律依据的特定任务(例如编制官方统计m88 casino、缓解公共紧急情况或从公共紧急情况中恢复);(2)政府部门已经用尽其所能的所有其他手段来获取此类m88 casino,包括:在市场上以市场价格购买非个人m88 casino、依靠现有的m88 casino提供义务、通过新的立法措施来保证m88 casino的及时可用性。


(3)政府部门请求访问m88 casino需满足的要求


政府部门的m88 casino访问请求必须满足以下程序和内容要求:


  • 明确指明所需m88 casino,包括解读和使用该m88 casino所必需的相关元m88 casino;

  • 证明为实现请求m88 casino之目的,已满足第15条所述的“特殊需要”的要求;

  • 以书面形式,清晰、简明、易懂的语言,向m88 casino持有者说明相关信息。需说明的信息包括但不限于:所需m88 casino的类型、请求m88 casino的目的、拟使用方式、使用期限、个人m88 casino的处理应如何满足该“特殊需要”、m88 casino预计删除的时间、选择该m88 casino持有者的理由、预计将与哪些其他政府部门或第三方共享m88 casino、若涉及个人m88 casino,需说明采取的必要且适当的技术与组织措施(如假名化处理)、法律依据、m88 casino提供的截止日期等;

  • 尽最大努力避免因m88 casino持有者遵守该m88 casino请求,而导致其承担违反欧盟法律或成员国法律的责任;

  • 符合必要性相称原则,在请求m88 casino的颗粒度、m88 casino量及m88 casino访问频率方面,与“特殊需要”相匹配,且具有充分的合理性;

  • 尊重m88 casino持有者的合法目标,承诺保护商业秘密,并考虑m88 casino持有者提供m88 casino所需的成本与精力;

  • 优先请求非个人m88 casino;仅当证明非个人m88 casino不足以满足m88 casino使用的特殊需求时,方可请求假名化形式的个人m88 casino,且须明确为保护该m88 casino应采取的技术与组织措施;

  • 告知m88 casino持有者若未遵守该请求,指定的主管机关将对其施加的处罚;

  • 相关的请求应当及时公开(若请求由公共部门机构提出,应传送至该公共部门机构所在成员国的m88 casino协调员,m88 casino协调员应无不当延迟地将该请求在网上公开,除非其认为公开可能对公共安全构成风险;若请求由欧盟委员会、欧洲中央银行或欧盟机构提出,应无不当延迟地在网上公开);

  • 若请求获取个人m88 casino,应无不当延迟地通知该公共部门机构所在成员国负责监督GDPR实施情况的监管机构。

3. m88 casino基础设施


(1) m88 casino处理服务的切换


法案要求m88 casino处理服务提供商应当确保其用户能够无缝地从一个提供商切换到另一个提供商,且在切换过程中不会丢失任何m88 casino或应用程序的功能。其中,m88 casino处理服务是指为用户提供的使其可以随时随地按需通过网络访问共享的计算资源池(该资源池具备可配置性、可扩展性与弹性,可采用集中式、分布式或高度分布式架构,且能以最小化的管理操作或服务提供商交互实现快速部署与释放)。简而言之,与云计算服务的通常含义一致,涵盖了涵盖基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)这些主流的业务模式。


转换m88 casino处理服务提供商时需要切换的m88 casino类型包括:用户输入m88 casino和输出m88 casino(包括客户使用服务生成的元m88 casino),但不包括受知识产权保护或构成服务提供商商业秘密的m88 casino。


同时,法案对于服务切换费用也有明确的限制,根据法案第29条第(1)-(3)款,m88 casino处理服务提供商需自2024年1月11日起逐步降低服务切换费用,且其收取的费用不得超过为完成相应切换操作而实际产生的成本。自2027年1月12日起,m88 casino处理服务提供商将不得再收取服务切换费用。该费用也包含m88 casino传出的费用。不过,根据欧盟委员会发布的关于法案的官方问答,若用户选择不更换服务商,而是要求某一服务商与其他服务商并行提供服务(例如在多云部署模式下),则即便在2027年1月12日之后,该服务商仍可就m88 casino传出产生的成本向用户收费。这是因为多云部署模式下可能涉及持续性的m88 casino传出,而服务商更换操作中预期的m88 casino传出通常是一次性的,二者存在本质区别。


需要注意的是,根据法案第25条,m88 casino处理服务提供商应当通过书面合同的方式,约定客户在不同m88 casino处理服务提供商之间转用服务的相关权利,以及m88 casino处理服务提供商在该转用过程中的义务。


(2) m88 casino互操作性标准


法案第33条提出应当确保来自不同来源的m88 casino可以在欧洲共同m88 casino空间内使用,促进研究和开发新产品或服务。为此,欧盟委员会将进一步评估m88 casino互操作性的障碍,在此基础上,可能会要求欧洲标准化组织起草云服务互操作性技术标准和m88 casino处理的开放式互操作性规范和统一标准。


目前,欧盟委员会及多家欧洲标准化机构已宣布致力于制定行业标准,相关的实践包括:


  • 2025年3月27日,欧盟委员会宣布欧洲标准化联盟年度工作计划,其中再次将制定“欧洲可信m88 casino框架”列为优先事项,以支持法案的实施。这表明,欧盟委员会及各标准化机构将可信m88 casino框架视为与其他高科技标准化举措同等重要的战略优先事项;

  • 2025年7月7日,欧洲标准化委员会(CEN)、欧洲电工标准化委员会(CENELEC)及欧洲电信标准协会(ETSI)正式接受了欧盟委员会的标准化请求(第M/614 号授权令)。这些机构将制定7项标准化成果,以支持法案第33条的实施,具体包括4项欧洲标准(其中2项将在《欧盟官方公报》中公布)和3项技术规范。跨领域委员会CEN CLC/JTC 25将负责制定m88 casino治理、互操作性、生命周期管理、评估方案及智能技术相关标准,为可信m88 casino共享提供支持;

  • 2025年7月30日,欧洲电信标准协会(ETSI)宣布,其m88 casino解决方案技术委员会正致力于制定可信m88 casino生态系统相关技术标准,以补充法案的实施。相关项目包括质量指标与语义互操作性研究(探索整合各类框架以实现跨平台m88 casino无缝交换与解读的可能性)、m88 casino治理用例研究、数字钱包与智能合约相关工作,以及与欧洲标准化委员会(CEN)、欧洲电工标准化委员会(CENELEC)的合作。


(3) 防止非法的第三国政府的访问


法案第32条提出了m88 casino处理服务提供商应采取一切适当的技术、组织和法律措施(包括签订合同),防止位于欧盟境内的非个人m88 casino被国际组织及第三国政府获取或转移。


根据法案,该第三国政府对欧盟境内非个人m88 casino的访问(如基于第三国法院或法庭作出的任何判决或裁定,以及第三国行政机关作出的任何决定而需要访问欧盟境内的非个人m88 casino)所基于的裁决、判决或决定的依据是请求国与欧盟之间生效的国际协定(如司法协助条约),或请求国与某一成员国之间生效的此类国际协定时才可以进行。如果没有相关的国际条约协议支撑,且遵守该裁决/判决/决定可能导致m88 casino处理服务提供商违反欧盟法律或相关成员国国内法,则只能在满足以下特定条件下传输或访问m88 casino:


  • 该第三国的制度要求,此类判决/裁定/决定需载明理由及比例原则(比例原则依据),且内容需具有特定性(例如,需明确其与特定嫌疑人或特定违法行为之间存在充分关联);

  • m88 casino处理服务提供商(即该判决/裁定/决定的接收方)提出的有理有据的异议,需由第三国主管法院或法庭进行审查;

  • 作出该判决/裁定、或对行政机关决定进行审查的第三国主管法院或法庭,依据该国法律有权充分考虑受欧盟法律或相关成员国国内法保护的m88 casino提供商的相关合法权益。


四、对企业的合规建议


由于法案对网联产品制造商或相关服务提供商、m88 casino持有者、m88 casino接收方、用户、m88 casino处理服务提供商都提出在m88 casino访问、m88 casino共享和m88 casino基础设施建设中的一系列合规要求,因此相关的主体需要考虑采取以下合规行动:


对于网联产品制造商或相关服务提供商而言:


  • 及时落实产品设计层面的要求,确保透明度义务的执行,并能够及时响应用户关于m88 casino访问和共享的权利请求;

  • 深入了解自身所持有m88 casino的情况;

  • 制定m88 casino定价手册,且定价时需考虑“公平、合理且无歧视”原则;

  • 对非个人m88 casino与个人m88 casino进行分类;

  • 起草规范的m88 casino许可使用和共享条款;

  • 制定内部完善的制度和流程,为应对政府机构的m88 casino访问请求做好准备。


对m88 casino持有者而言:


  • 落实及时响应用户请求有关m88 casino访问和分享请求的制度和流程;

  • 了解拟提供m88 casino,对于可能构成商业秘密的m88 casino,制定相应的制度和流程,例如要求用户或第三方采取保密措施,若未能履行可暂停提供m88 casino、对于可能造成严重经济损失而拒绝提供m88 casino的情况,做好客观证明文件的留存;

  • 制定规范的m88 casino许可使用和共享协议,确保协议不具有不公平、歧视性条款;

  • 制定内部完善的制度和流程,为应对政府机构的m88 casino访问请求做好准备。


对于m88 casino接收方而言:


  • 评估企业作为m88 casino接收方可在哪些领域获取收益;

  • 协商签订规范的m88 casino许可使用和共享协议;

  • 制定内部合规制度,确保在获得m88 casino后,遵守对于m88 casino的使用的严格义务;

  • 制定m88 casino删除和使用制度。


对于用户而言:


  • 评估企业可通过m88 casino访问在哪些领域获取收益;

  • 确认是否希望引入第三方作为m88 casino接收方;

  • 确保不将m88 casino用于法规禁止使用的范畴;

  • 若涉及请求访问或分享他人个人m88 casino,确保有合法处理依据;

  • 与m88 casino接收方签订规范的m88 casino许可使用和共享协议。


对于m88 casino处理服务提供商(如云服务提供商/云迁移相关主体)而言:


  • 合理构建合同架构;

  • 关注m88 casino跨境流动,防止第三国政府非法访问欧盟境内m88 casino;

  • 关注m88 casino互操作性要求。



1.“用户”指拥有网联产品的个人或企业、通过合同转让暂时获得该网联产品使用权的个人或企业,以及接受相关服务的对象。




声明


《君合法律评论》所刊登的文章仅代表作者本人观点,不得视为君合律师事务所或其律师出具的正式法律意见或建议。如需转载或引用该等文章的任何内容,请注明出处。未经本所书面同意,不得转载或使用该等文章中包含的任何图片或影像。如您有意就相关议题进一步交流或探讨,欢迎与本所联系。

君合是两大国际律师协作组织和中唯一的中国律师事务所成员,同时还与亚欧主要国家最优秀的一些律师事务所建立Best Friends协作伙伴关系。通过这些协作组织和伙伴,我们的优质服务得以延伸至几乎世界每一个角落。
北京绿化基金会与君合共同发起的“北京绿化基金会碳中和专项基金”,是中国律师行业参与发起设立的第一支碳中和专项基金。旨在充分利用公开募捐平台优势,积极联合社会力量,宣传碳中和理念,鼓励和动员社会单位和个人参与“增汇减排”、“植树造林”等公益活动。