收藏 分销(赏)

基于可携带权的消费者数据流通模式研究报告.pdf

上传人:宇*** 文档编号:5154428 上传时间:2024-10-28 格式:PDF 页数:60 大小:2.71MB
下载 相关 举报
基于可携带权的消费者数据流通模式研究报告.pdf_第1页
第1页 / 共60页
基于可携带权的消费者数据流通模式研究报告.pdf_第2页
第2页 / 共60页
基于可携带权的消费者数据流通模式研究报告.pdf_第3页
第3页 / 共60页
基于可携带权的消费者数据流通模式研究报告.pdf_第4页
第4页 / 共60页
基于可携带权的消费者数据流通模式研究报告.pdf_第5页
第5页 / 共60页
点击查看更多>>
资源描述

1、国家信息中心公共技术服务部国家信息中心公共技术服务部(国家电子政务外网管理中心办公室)(国家电子政务外网管理中心办公室)二二四年二二四年五五月月I前言习近平总书记指出,数据是新的生产要素,是基础性资源和战略性资源,也是重要生产力。党的十九届四中全会首次将数据列为生产要素,中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见提出,要构建数据产权、流通交易、收益分配、安全治理四大基本制度。作为新型生产要素,数据已快速融入生产、分配、流通、消费和社会服务管理各环节,成为推动经济社会高质量发展的关键动力。报告显示,2022 年我国数据产量达 8.1ZB,同比增长 22.7%,占全球数据总量的

2、 10.5%。数据具有权利复杂、无形性、非消耗性、非竞争性等特点,可以接近零成本无限复制,对传统产权、流通、分配、治理等制度提出新挑战。世界各国在完善数据治理、加强数据保护的同时,也在积极探索数据流通利用的新模式。2016 年欧盟通用数据保护条例首次明确“个人数据可携带权”,自此世界各国纷纷开始将数据可携带权纳入立法。可携带权是一种新兴数据权利,有助于增强数据主体对其本人数据的控制和转移,实现数据流通、打破数据壁垒、促进商业创新。在上述背景下,可携带权在数据流通利用中的价值作用凸显。欧盟、韩国、新加坡等发达国家和地区,以及印度等新兴市场国家,纷纷探索基于可携带权的数据流通利用新模式,在保障消费

3、者数据权利的同时,极大地推动商业创新和经济发展。这些国家的成功实践表明,随着技术发展,以及法律、监管、商业模式层面的突破,完全有可能破解个人数国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部II据保护、持有者权益和数据产业发展这个不可能三角,为数字经济发展注入强大动力。2021 年 8 月,我国通过了个人信息保护法,其中第 45 条第1 款规定“个人有权向该个人信息处理者查询、复制其个人信息”,第 3 款规定“

4、个人请求将其个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径”。这标志着数据可携带权在我国成为公民的一项合法权益。当前,我国数据管理体制不断完善,数据要素市场化配置改革正在加快推进。消费者数据标准化程度高、应用场景丰富、商业变现能力强,是最有活力最具价值的数据类型。消费者数据流通利用是我国数据产业和数字经济发展的重要突破口,我国应当积极借鉴各国成功经验,积极探索基于可携带权的消费者数据要素流通利用新模式。本报告介绍了消费者数据及可携带权的相关概念,梳理总结国内外的成功案例和探索经验,分析了基于可携带权的消费者数据流通实现逻辑,提出了我国消费者数

5、据空间(Consumer DataSpace,CDS)的方案构想,旨在凝聚广泛社会共识,为有关方面提供决策参考。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部III目录前言.I一、消费者数据是最有价值的数据要素类型.1(一)什么是消费者数据.1(二)消费者数据分类.31.按权利主体划分:反映利益相关者.32.按识别程度划分:反映伤害风险和再利用性.33.按来源方式划分:反映对数据创建的贡献.5(三)消费者数据

6、商业价值.61.消费者数据是平台经济快速崛起的基础.62.消费者数据商业变现能力最强.73.WEB3加速消费者数据价值释放.8(四)消费者数据流通价值链.8二、数据可携带:消费者数据流通的制度工具.10(一)什么是数据可携带(Data Portability).10(二)数据可携带的积极作用.111.增加市场竞争和消费者选择.112.促进数据流通和市场创新.123.保障消费者信息自决权.12(三)数据可携带的潜在消极影响.121.增加合规成本.122.加大数据泄露风险.133.降低企业数据收集投入意愿.13(四)国外数据可携带制度建设进展.131.欧盟.132.美国.143.韩国.144.新加

7、坡.155.澳大利亚.15三、消费者数据流通利用实践案例.15(一)韩国普惠金融实践(K-MyData).151.概述.15国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部IV2.总体架构.163.涵盖数据范围.174.主要成效.185.全面推广 K-MyData 服务.19(二)印度数字健康实践(ABDM).191.概述.192.总体架构.203.应用场景.224.主要成效.23(三)新加坡公共服务实践(My

8、Info).231.概述.232.涵盖数据情况.233.技术架构.244.主要成效.25(四)我国实践探索(温州个人数据宝).251.概述.252.涵盖数据情况.273.应用场景.274.主要成效.27四、消费者数据流通利用的实现逻辑.28(一)基本模型.28(二)法律逻辑:让数据供出来.291.从数据所有权到数据权利.292.可携带权的适用范围.30(三)商业逻辑:让数据活起来.311.消费者为中心的商业闭环.312.激励相容的生态体系.323.产业扶持弥补市场失灵.33(四)技术逻辑:让数据动起来.331.统一 API 实现数据交互.332.数字身份认证建立信任基础.343.消费者同意为前

9、提的三方电子合约.354.加密传输和访问控制保障数据安全.36国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部V(五)治理逻辑:让生态兴起来.361.法律和监管要求:治理的基础.362.基础设施运营者:治理的依托.373.市场准入认证:建立信任和鼓励竞争.374.消费者隐私保护:遵从场景完备性.38五、我国消费者数据空间(CDS)的方案构想.40(一)发展愿景.401.CDS 定义.402.CDS 基本特征.4

10、03.CDS 未来图景.41(二)基本原则.421.坚持国际接轨和中国特色.422.坚持有为政府和有效市场.423.坚持数据保护和产业发展.434.坚持统筹规划和场景驱动.43(三)总体框架.431.概念设计.432.功能框架.443.体系模型.464.运行模型.46(四)实施路径.48(五)重要意义.491.增强经济发展动力.492.促进社会包容性发展.493.提升国家数据治理能力.50参考文献.52国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心

11、公共技术服务部国家信息中心公共技术服务部VI图 目 录图 1-1消费者数据利益主体分类.3图 1-2身份关联性对数据再利用性的影响.4图 1-4消费者数据价值链模型.8图 3-1韩国 MyData 生态系统架构图.17图 3-2印度 ABDM 技术架构图.21图 3-3新加坡 MyInfo 技术架构图.24图 3-4温州“个人数据宝”系统架构图.26图 4-1消费者数据流通基本模型.28图 4-2数据 API 流通示意图.34图 4-3消费者同意示意图.35图 4-4CI 理论框架模型.39图 5-1CDS 概念模型.43图 5-2CDS 功能框架.44图 5-3CDS 体系模型.46图 5-

12、4CDS 运行模型.47表 目 录表 1-1消费者数据的分类(按照数据来源).5表 1-2聚合网数据服务价格.7表 4-1银行申请按揭贷款场景下的个人信息传输规范.39国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部1一、消费者数据是最有价值的数据要素类型(一)什么是消费者数据本报告所称消费者数据,是指消费者在使用政府部门、公共机构、企业等组织提供的服务过程中,产生的与本人或本组织相关联的电子数据,这些数据一般

13、由提供服务的组织持有。消费者包括个人、个体工商户和企业(一般是中小微企业)。个人消费者数据是指“与已识别或可识别的个人(数据主体)有关的任何数据”。包括但不限于以下类型的数据:个人基本资料,包括个人姓名、生日、性别、民族、国籍、家庭关系、住址、个人电话号码、电子邮件地址等;个人身份信息,包括身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证等;个人生物识别信息,包括个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等网络身份标识信息,包括个人信息主体账号、IP 地址、个人数字证书等个人健康生理信息,包括个人因生病医治等产生的相关记录,以及与个人身体健康状况相关的信息;个人教育工作信

14、息,包括个人职业、职位、工作单位、学历、学位、教育经历、工作经历、培训记录、成绩单等;个人财产信息,包括银行账户、鉴别信息(口令)、存款信息(包括资金数量、支付收款记录等)、房产信息、信贷记录、征信信息、交易和消费记录、流水记录等,以及虚拟货币、虚拟交易、国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部2游戏类兑换码等虚拟财产信息;个人通信信息,包括通信记录和内容、短信、彩信、电子邮件,以及描述个人通信的数据等

15、;联系人信息,包括通讯录、好友列表、群列表、电子邮件地址列表等;个人上网记录,指通过日志储存的个人信息主体操作记录,包括网站浏览记录、软件使用记录、点击记录、收藏列表等;个人位置信息,包括行踪轨迹、精准定位信息、住宿信息、经纬度等;企业(含个体工商户)消费者数据是指“与已识别或可识别的企业(数据主体)有关的任何数据”。包括但不限于以下类型的数据:登记数据,包括成立时间、注册资本、在营状态、企业类型等;税务数据,包括税务登记、税务许可、纳税信用等级、欠税、涉税处罚等;知识产权,包括专利、著作权、商标等;交易数据,包括招标、采购、政府合同等;金融数据,包括开立账户、贷款、支付流水等;资信数据,包括

16、行政许可、资格资质、行政处罚、司法判决等。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部3(二)消费者数据分类从数据流通利用角度,消费者数据有三种分类方式。1.按权利主体划分:反映利益相关者消费者在享用数字服务过程中,数据被不同组织采集、存储和处理。消费者数据的利益相关者划分为持有主体(Data Holder)和数据主体(Data Subject),持有主体是消费者数据的实际控制者,包括政府、企业等。数据主体

17、是消费者本人。图 1-1消费者数据利益主体分类无论是政府、企业,其持有的消费者数据受隐私和商业秘密保护制度约束。企业对消费者数据的聚合加工形成的数据资产,通常认为企业应该享有知识产权和财产收益权。而在政府领域,对于匿名化后的消费者数据,通常认为政府应该具有开放义务,对于涉及隐私和商业秘密的消费者数据,应在确保安全合规的前提下,赋能经济社会创新。2.按识别程度划分:反映伤害风险和再利用性ISO/IEC 20889:2018区分了五个消费者数据可识别性类别或状态,包括(按可识别程度逆序排列):国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国

18、家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部4 识别数据:可以明确地与特定人员相关联的数据,从中可以直接观察到个人身份信息。假名数据:所有标识符被别名替代的数据,其别名分配方式是,除了执行该操作的一方之外,其他任何人都无法通过合理努力进行逆转。未链接的假名数据:所有标识符被擦除或替换为别名的数据,其分配函数被擦除或不可逆,以至于包括执行该操作的一方在内的任何人都无法通过合理努力重新建立链接。匿名数据:通过对个人信息的技术处理,其属性被更改(例如,属性值被随机化或泛化),仅凭数据本身或与其他数据结合,个人信息主体

19、无法被识别或者关联,且处理后的数据不能被还原。聚合数据:不包含个人级别条目的统计数据,由足够多的不同人员的信息组合而成,个人级别的属性无法识别。五种分类反映了数据可追溯到身份(包括个人或组织)的程度,有助于评估隐私风险的程度,进而确定法律和技术保护的必要程度,包括所需的访问控制程度。数据与身份相关联性越强,隐私风险就越高,再利用性(reusability)也会随之增加。图 1-2 身份关联性对数据再利用性的影响国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家

20、信息中心公共技术服务部国家信息中心公共技术服务部53.按来源方式划分:反映对数据创建的贡献在数据的生产过程中,通常会涉及消费者和数据持有者。根据数据的生成或收集方式,可将数据分为四类:1)直接数据(Provided Data),是消费者主动且有目的分享的数据。2)观察数据(Observed Data),在活动被捕捉和记录时创建的。与提供数据不同,数据持有者扮演着积极的角色,数据主体的角色是被动的。3)派生数据(Derived Data)及 4)推断数据(Inferred Data),通过数据分析生成。在这一过程中,数据处理者扮演着主动的角色,数据主体对于他们的信息如何被推断通常毫无所知。表 1

21、-1 消费者数据的分类(按照数据来源)类类别别子子类类别别示示例例主主要要贡贡献献者者消消费费者者感感知知度度直接数据初始产生的申请、注册内容记录填写(如备案和许可证)消费者高交易产生的账单支付调查问卷信息消费者高发布的社交网络中的发帖、照片消费者高观测数据参与的网站上的 Cookie个人设备上激活的位置传感器消费者中未预期的来自车载传感器采集的数据屏幕驻留时间消费者低被动的来自视频(或监控录像)的人脸图像建筑物 WIFI 采集的位置信息消费者低派生数据计算的信贷比率每次访问的平均购买量持有者中低国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术

22、服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部6类类别别子子类类别别示示例例主主要要贡贡献献者者消消费费者者感感知知度度标注的基于共同属性的分类持有者中低推断数据统计的信用评分持有者低高级分析的 疾病风险的多因素分析持有者低上述分类反映了消费者对数据收集和处理的贡献,以及对隐私影响的感知度。这种区分在政策制定和监管中已经发挥了重要作用。例如 GDPR 下的数据可可携携带带权权包包括括直直接接数数据据和和观观测测数数据据,但但并并不不包包括括派派生生(推推断断)数数据据。(三)消费者数据商业价值在数字经济时

23、代的浪潮中,随着移动互联技术的深度融合,消费者数据呈现出前所未有的爆炸性增长,其速度日益加快。根据世界经济论坛:“个人数据正在成为一种新的经济资产类别,这是 21 世纪的宝贵资源,将触及社会的各个方面”。据 CNNIC统计,截至 2023 年 12 月,我国网民规模达 10.92 亿人,国内市场上监测到活跃的 APP 数量为 261 万款(包括安卓和苹果商店),网民的人均每周上网时长为 26.1 个小时。1.消费者数据是平台经济快速崛起的基础平台经济高度依赖大量消费者数据,以支持其业务运作和拓展。平台企业通过收集和分析消费者数据,了解用户需求、行为和偏好,提供更加个性化的产品和服务。消费者数据

24、的分析和应用可以帮助平台企业实现精准匹配、交易撮合、物流优化等,提升平台的效率和用户体验。消费者数据推动了平台经济的个性化服务和用户体验的提升,促进了商业模式的创新,支持了数据驱国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部7动的决策,同时也为经济增长和就业提供了动力。中中国国上上市市公公司司市值前十名中,消费者数据驱动的平台公司占据三家,分别是腾讯、拼多多和阿里巴巴,2023 年底市值分别为 3590 亿、

25、1940 亿、1980 亿美元。美美国国上上市市公公司司市值前十名中,消费者数据驱动的平台公司占据三家,分别是 Google、Amazon、Facebook,2023年底市值分别为 1.76 万亿、1.57 万亿、9096 亿美元。2.消费者数据商业变现能力最强消费者数据标准化程度高。比如教育、就业、支付、购物、租赁、通讯等垂直领域,应用场景明确,数据标准化程度高,数据易于规模化处理利用。消费者数据应用场景丰富。消费者数据的广泛应用推动了数字经济的发展,为企业创造了新的商业模式和盈利机会。消费者数据可以广泛应用于公共服务、精准营销、雇佣调查、消费信贷等领域,易于商业变现。我国一些市场化运营的第

26、三方数据服务平台,提供消费者数据相关的核验服务,从中可以一窥消费者数据的货币化价值。比如聚合数据网站提供近 800 个专有 API,每年 API 调用量超过1200 亿次,有 36 万付费客户。经查询该网站官方说明,涉及个人和企业数据的核验和查询价格如下。表 1-2 聚合网数据服务价格服服务务名名称称服服务务描描述述服服务务价价格格个个人人数数据据服服务务身份证二要素核验核验姓名和身份证号码信息是否一致按核验次数提供套餐服务,单价从0.16元/次到0.5元/次不等身份证四要素核验姓名、身份证号码、有效期开始日期、有效期截至日期校验按核验次数提供套餐服务,单价从0.9元/次到2.25元/次不等国

27、家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部8手机在网时长查询查询用户的手机卡自开通以来的使用时间(非上网时间)。按查询次数提供套餐服务,单价从 0.2 元/次到 0.5 元/次不等企企业业数数据据服服务务企业工商信息查询包含企业基本照面信息、股东信息(含股比)、主要人员、分支机构、变更信息、行业分类、企业画像等信息按查询次数提供套餐服务,单价从 1.4 元/次到 1.9 元/次不等企业欠税合计查询根据企业全

28、名/注册号/统一社会信用代码获得企业欠税合计金额按查询次数提供套餐服务,单价从0.25元/次到0.5元/次不等3.WEB3加速消费者数据价值释放AI 2.0时代的通用人工智能成为人类社会自互联网革命后的新增长引擎。Web3是以去中心化和区块链技术为核心的下一代互联网,旨在构建一个用户拥有数字主权的新价值体系。Web3能够激励用户产生更加优质的数据,进一步提升AI模型的质量。AI能够让Web3应用具备更高的智能,优化用户体验。随着Web3与AI的加速融合,元宇宙经济、个人数字孪生、个人AI助理等新业态新模式不断创新突破,消费者数据价值将进一步释放和凸显。(四)消费者数据流通价值链图 1-4 消费

29、者数据价值链模型国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部9消费者数据价值链包括三个环节:数据采集、聚合加工和数据应用。每个环节涉及广泛的利益相关者,包括个人、企业、公共机构等。有些利益相关者只参与价值链的某些部分,如,数据经纪人(Data brokers)通常不使用消费者数据,而是对其进行处理和出售。有些利益相关者参与价值链的所有环节。(1)数据采集价值链的第一步是在法律框架下合规地收集数据。采集后的数

30、据被整理并存储,用于进一步处理和分析。大量的消费者数据,如身份信息、联系方式、银行卡详细信息、账户信息,以及用户的社交网络、博客、email、照片和视频被众多服务提供商存储(如互联网服务提供商、通信运营商、零售商以及公共机构等)。(2)聚合加工价值链的第二步是将采集的数据与其他数据结合。数据采集者通过商业合作或者信息转卖等方式,将采集数据流通至专业数据公司,通过进一步加工分析形成数据产品。公开数据、企业数据以及研究机构数据等多源数据汇聚,为创新产品和服务创造了巨大商机。聚合加工是消费者数据发挥要素价值的关键,特别是围绕垂直场景的专业数据公司,在对消费者数据进行增值开发利用方面发挥巨大作用,创造

31、巨大价值。比如在征征信信领领域域,美国三大个人征信公司Experian(益博睿)、Equifax(艾可菲)、Trans Union(环联),三家公司2023年市值合计超过一千亿美元,年收入155亿美元。在市市场场营营销销领域,美国Zoominfo公司收集1400万家公司国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部10和1.2亿名专业人士的数据,2023年公司市值110亿美元,年收入12亿美元。在医医疗疗领领

32、域域,美国IQVIA公司在个人医药数据市场占据主导地位,它收集并分析大量与健康相关的信息,包括数百种药品的销售情况、数百万美国病人的诊断和索赔数据,以及病人的特征和治疗等相关数据。公司2022年年度报告显示,匿名患者和医疗服务提供者数据销售收入达到28亿美元。(3)数据应用数据收集、存储和分析完成后,通常会提供给市场上的最终用户,即价值链的末端。消费者数据被用于提高业务运营效率,以及预测分析宏观行业趋势。企业利用消费者数据更好地了解客户,为客户提供定制化的广告或服务。政府和公共部门机构维护个人全生命周期事件记录,包括个人出生、教育、婚姻、就业、税务、社保、收养和死亡,利用消费者数据来提升公共服

33、务效率和水平。二、数据可携带:消费者数据流通的制度工具(一)什么是数据可携带(Data Portability)数据可携带是指自然人或法人请求数据持有者将有关该人的数据以结构化、通用和可机器读取的格式随机或持续地转移给该人或特定第三方的能力(有时被描述为一种权利)。数据可携带权由 2016 年欧盟通用数据保护条例第 20 条首次创建,作为一种新型数据权利,其目的是赋予数据主体对其个人数据的更多控制权,同时也是支持欧盟个人数据自由流动并促进控制者之间竞争的重要工具。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国

34、家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部11欧盟数据可携带权指南进一步将可携带权分成两部分:个人数据接收权(a right to receive personal data)和个人数据转移权(a right to transmit personal data from one data controller toanother data controller)。前者指数据主体有权请求数据持有者将数据主体本人提供的个人数据传输给自己。后者指数据主体可要求数据处理者直接将其个人数据传输给另一数据处理者。两种个人数据传递路径可简约为:数据

35、持有者 A个人数据持有者B;数据持有者 A数据持有者 B。此外,数据可携带可能涉及如下制度规定,例如,数据持有者是否可以收费;用户多久可以请求并接收其数据副本;验证用户或安全传输信息的技术规定;数据接收方(第三方)需要遵循的安全标准或使用数据的限制,数据泄露或数据滥用的责任;哪些数据受到此要求的约束,哪些数据(例如专有数据)被豁免等。(二)数据可携带的积极作用数据可携带的潜在价值取决于涉及的行业和数据,通常具有三个方面好处。1.增加市场竞争和消费者选择用户能够将其数据从一个服务提供商迁移到另一个服务提供商,降低转换成本和避免供应商锁定,从而促进竞争。数据可携带鼓励企业通过提供更好的服务来留住客

36、户,使新进入者更好地与现有市场参与者竞争。没有数据可携带和对数据二次使用的许可,数据保护规则可能会导致数据垄断,从而损害消费者福利并限制创新。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部122.促进数据流通和市场创新为了开展数据驱动的创新,组织通常需要访问外部数据。当数据限定在单一服务中时,其价值受限于该服务如何使用数据。数据可携带允许用户将其数据分享给其他服务,打破数据垄断,使得数据用于二次目的,为创新提

37、供更多机会。例如,消费者可以利用数据可携带将信用卡消费的数据副本快速转移到在线预算应用中,消费者实现个人财务的深入洞察,同时利用这些数据开展全新金融规划应用。数据可携带性还可以刺激新业务模式的创立,如个人信息管理系统(PIMS)和个人数据存储(PDS)赋予数据主体等。3.保障消费者信息自决权数据可携带使用户对其信息拥有更大掌控。消费者可以获取完整的数据副本,无需依赖第三方。当数据持有者终止服务、将免费服务更改为付费服务、修改服务条款或破产时,消费者不会失去其数据。个人信息能够在转移过程中,不断地补充和完善,使其准确性得到提高,避免因为个人信息的错误而对个人产生不利影响。(三)数据可携带的潜在消

38、极影响可携带权是一把“双刃剑”,在促进数据流通和市场创新的同时,面临潜在的消极影响。这就要求政策制定者进行谨慎的制度设计,发挥可携带权制度工具作用的同时,尽可能规避风险。1.增加合规成本为了响应个人行使可携带权的请求,数字平台需要承担一定国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部13的合规成本,以实现系统之间的互操作性,这将增加数据服务领域的准入门槛。数字平台为履行数据迁移义务所付出的合规成本,最终可能转

39、嫁到消费者身上。2.加大数据安全挑战身份冒用的危害在可携带权的行使过程中被扩大。一旦个人的身份被冒用,由于可携带权允许个人一次性下载或转移其所有的个人信息,加大个人信息泄露危险。在数据传输过程中,可能出现数据转移对象错误、数据传输至资质不佳的数据服务商等情况,从而导致数据泄露的风险增加。3.降低企业数据收集投入意愿数据可携要求将部分数据利益重新分配给数据主体,削弱了企业对数据的掌握能力,并降低其开发数据收集类应用程序的意愿。(四)国外数据可携带制度建设进展数据可携带已经被多个国家和地区纳入数据制度规则构建之中。由于互联网发展程度、社会发展水平、商业模式和基础条件等有所不同,这些国家和地区在实施

40、前提、数据范围、请求次数、传输方式等数据可携的制度设计细节和要求方面也存在差异。1.欧盟2016 年欧盟 GDPR 首次明确数据可携带权。2022 年欧盟 数字市场法案(DMA)将可携带权规定为大型平台的义务。2024年欧盟数据法案(DA)赋予消费者物联网数据访问权,以及规定消费者与第三方数据共享的权利,即应消费者的请求,数国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部14据持有者应以同样的标准向第三方提供数

41、据。2024 年欧洲健康数据空间条例规定了电子处方、医疗报告、化验结果、出院报告等六类适用可携权的数据类型。2.美国美国没有统一联邦数据保护法,数据可携制度主要体现在部门立法之中。比如,2009 年经济和临床健康信息技术法案(HITECH)赋予个人从相关实体获得电子健康信息副本,且可要求该实体将副本直接发送给个人指定的实体或个人的权利。2016 年21 世纪医疗法,对数据可携带提出了额外要求,包括数据交换标准、用于健康信息交换的安全应用程序编程接口(APIs)等。2010 年多德-弗兰克华尔街改革和消费者保护法赋予消费者以电子格式访问其金融信息的权利,相关主体应根据要求,向消费者提供该主体控制

42、或处理的消费金融产品或服务的信息。3.韩国韩国在2020年1月修订的 信用信息法 中规定了在MyData服务中可以应个人要求传输个人信息到服务运营商,后又在 2021年 1 月公开征求意见的个人信息保护法(修正案草案)中添加了个人信息可携带权的相关条款。韩国 2021 年 12 月对电子政务法进行修订,引入公共数据的公民可携带权,即公民可以要求行政、公共机关等,将所拥有的与本人相关的行政信息提供给本人或第三者。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家

43、信息中心公共技术服务部国家信息中心公共技术服务部154.新加坡新加坡国会于 2020 年底通过了个人数据保护法修正案,修改 2012 年通过的 个人数据保护法(Personal Data ProtectionAct)。修订后的新加坡个人数据保护法新增了个人数据携带权和数据传输义务相关内容。5.澳大利亚2019 年澳大利亚通过消费者数据权利法案主要内容包括:数据持有者(如四大银行)必须向消费者或经消费者许可的数据接收者分享消费者数据。同时数据持有者必须公开自己的产品参数,包括利率、费用和收费等信息,以及申请信用卡和抵押等银行产品需要符合的相关资质要求。2020 年澳大利亚通过 消费者数据权利规则

44、,主要是对法案的细化规定,包括对产品参数请求、消费者数据请求、争端解决、数据标准在内的重要问题提出操作方案。三、消费者数据流通利用实践案例近年来,韩国、印度、新加坡等国家积极探索,在普惠金融、公共服务、卫生健康等领域取得一定成效,在有效保障消费者数据权利的同时,促进了数据产业发展,推动了数字经济壮大。我国少数地方开始尝试,积极推动消费者数据流通利用。(一)韩国普惠金融实践(K-MyData)1.概述2016 年底,韩国在智能信息社会中长期综合对策中确定金融和公共领域 K-MyData 推进计划。韩国金融委员会于 2018国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服

45、务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部16年 7 月发布金融领域 MyData 行业导入方案,明确金融领域MyData 的业务范围和参与条件等内容。2020 年 1 月,韩国国会通过个人信息保护法、信用信息法、信息通信网法修订案,旨在扩大个人和企业可以收集、利用的个人信息范围,为金融领域大数据的分析、使用提供了法律基础。2.总体架构MyData 支持中心由韩国信用信息研究院负责运营。一是负责数据提供方、数据运营商、数据主体的身份认证,研究制定信息传输的 API 标准,数据流

46、通的存证与统计、计费管理和争议解决;二是作为连接公共部门的枢纽,提供公共数据的 MyData 服务;三是作为中介机构,扶持和协助中小金融机构传输数据;四是运营个人数据保险箱(MyPDS),支撑社会公众存储和管理个人数据。数据提供方包括银行、信用卡、电信运营商、保险等多种类型的金融单位,同时也包括退休金、国税、关税等机构。MyData 运营商作为数据接受者,经个人同意后,收集分散的个人信息为用户提供一站式查询、金融产品咨询、资产管理等服务。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国

47、家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部17图 3-1 韩国 MyData 生态系统架构图3.涵盖数据范围目前大约有 600 家机构独立或通过数据中介提供数据,涉及数据类别约 720 个,包括:(1)银行:储蓄、分期储蓄;投资、贷款、退休计划。(2)银行卡:借记卡、信用卡、预付卡信息;余额;交易;里程积分;付款;贷款信息。(3)投资:存款;交易;投资产品;退休计划。(4)保险:保险(人寿、汽车等)信息;支付;保险覆盖信息;贷款信息;退休计划。(5)分期融资:贷款信息、余额、交易;汽车租赁信息、余额、交易信息。(6)电子金融:电子预付信息、交易;电子支付信息、

48、交易信息。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部18(7)其他:电信;信用业务;担保保险;P2P 借贷信息。4.主要成效2021 年底,韩国率先在金融领域正式开展 K-MyData 服务,短短两年时间取得迅速发展。一是畅通数据供给渠道,数据流通量呈现几何倍数增长。MyData 服务自 2022 年 1 月上线以来,截至 2023 年 4 月份,累计订阅服务数量达到8000万人次,API传输数据次数超过

49、到2200亿次。二是数据创新服务不断丰富。截至 2023 年 7 月,韩国共有65 家获得许可的 MyData 数据运营公司,其中正在运营的有 61家。其中,55%是传统的银行、证券、保险等金融机构,38%是金融科技公司,7%是其他领域。覆盖健康、医疗、汽车、零售等几乎所有领域,包括健康医疗、房地产、消费购物、房地产、汽车等多种融合数据的创新服务不断丰富。三是金融服务更加普惠可及。银行、征信机构和金融科技公司可以利用非信贷类数据,如消费者的支付数据、税收数据和电信数据等,提高消费者的信用评分,覆盖传统征信覆盖不了的人群,实现金融普惠,让多方都享受到数字红利。例如韩国的Welcome 储蓄银行推

50、出“Welcome MyData 一对一的贷款服务”,能够对储蓄银行、P2P、小贷等贷款机构的贷款产品进行比较,为其客户带来平均利率降低 2%的效果,给原本融资困难的中、低信用群体,提供了一个获得贷款的新机会。国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部国家信息中心公共技术服务部195.全面推广 K-MyData 服务2023 年 8 月 17 日,由工业和能源部、教育部、科学和信息通信技术部、内政部、文化部、贸易部、工业部、福利部

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
百度文库年卡

猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 研究报告 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服