如先前报道,2025年10月6日是司法部(DOJ)数据安全计划(DSP)实施的最终截止日期。自该日起,处理美国批量个人数据或政府相关数据的企业必须符合尽职调查、审计、记录保存及报告要求。任何从事受管数据交易的公司均需采取以下合规措施:
尽职调查与审计要求
限制性交易的尽职调查[1]
截至2025年10月6日,企业必须至少实施包含以下内容的数据合规计划:
- 基于风险的程序,用于核查任何受限交易的数据流,包括政府相关或批量美国个人数据的类型和数量、交易方的身份、数据的最终用途及传输方式;
- 基于风险的供应商身份验证程序;
- 一份书面政策,该政策描述了公司的数据合规计划,并由合规官每年进行认证;以及
- 一份书面政策,该政策描述了必要安全要求的实施情况,这些要求每年由合规官进行认证。
受限交易的审计[2]
从事受限交易的美国人士还须每年接受独立审计师的审计。该审计必须包含对过去一年受限交易及美国人士数据合规计划的全面审查。审计师须在审计完成后60天内编制并提交书面报告。
报告与记录保存要求
美国人士参与任何受限交易时,必须完整记录该等交易,并自交易之日起至少保留十年以备查验。同时须按要求向司法部提交可供使用的格式报告。
年度报告[3]
自2025年10月6日起,任何参与涉及云计算服务的受限交易的美国人,且其股权中25%或以上由受关注国家或受限方持有者,均须向美国司法部提交年度报告。年度报告应包含以下信息:
- 参与受限数据交易的美国人士的姓名和地址,以及可提供补充信息的联系人姓名、电话号码和电子邮箱地址;
- 所涵盖数据交易的描述;
- 与该交易相关的文件副本;以及
- 司法部可能要求的任何其他信息。
被拒绝的禁止交易报告[4]
任何美国人士若收到涉及数据经纪的禁止交易要约并予以明确拒绝,须在拒绝交易后14天内提交报告。该报告应包含与受限交易年度报告要求相似的信息。
[2] 参见§ 202.1002。
[3] 参见§ 202.1103。
[4] 参见§ 202.1104。
免责声明
本博客由富乐律师事务所("富乐"或"本所")提供,仅供参考之用。其内容不代表本所就任何客户所采取的法律立场,亦不构成具体法律建议。 本文所载观点未必反映富乐律师事务所、其合伙人或客户的立场。因此,在未咨询持牌律师前,请勿依据本信息采取行动。本博客不旨在建立律师-客户关系,且接收本博客内容亦不构成此类关系。通过本网站以电子邮件、博客留言或其他方式与富乐沟通,均不就任何法律事务建立律师-客户关系。 因此,您通过本博客向Foley发送的任何通讯或材料(无论通过电子邮件、博客留言或其他方式),均不被视为机密或专有信息。本博客信息按"现状"发布,不保证其完整性、准确性及时效性。Foley对本网站的运营或内容不作任何明示或暗示的陈述或保证。 富乐律师事务所特此声明,不承担任何其他明示或暗示的保证、担保、条件及陈述,无论其依据任何法规、法律、商业惯例或其他来源产生,包括但不限于对适销性、特定用途适用性、所有权及不侵权的默示担保。在任何情况下,富乐律师事务所及其合伙人、管理人员、雇员、代理人或关联机构均不承担任何法律理论下的直接或间接责任 (合同、侵权、过失或其他),对您或任何人因创建、使用或依赖本网站(包括信息及其他内容)或任何第三方网站,或通过此类网站获取的信息、资源或材料而产生的或导致的任何索赔、损失或损害(包括直接、间接、特殊、附带、惩罚性或后果性损害)不承担任何责任。 在某些司法管辖区,本博客内容可能被视为律师广告。如适用,请注意:过往成果不保证类似结果。照片仅用于戏剧化效果,可能包含模特。肖像不必然暗示当前客户、合伙或雇员身份。
相关洞察
2026年3月24日
博客
《虚假索赔法》的执行(2026年)
美国司法部(DOJ)报告称,2025财年是《虚假索赔法》(FCA)执法成效创纪录的一年,和解金及判决金额超过68亿美元——这是该法案历史上最高的年度总额。
2026年3月16日
关税与国际贸易资源
每家跨国企业都应了解的……如何应对最高法院关于《紧急经济权力法》(IEEPA)关税的历史性裁决(第八部分)
在最近向美国国际贸易法院(CIT)提交的一份文件中,美国海关与边境保护局(CBP)描述了正在“自动化商业环境”(ACE)框架内开发的一项新功能,名为CAPE(入境申报综合管理与处理系统)。
2026年3月16日
关税与国际贸易资源
每家跨国企业都应了解的……如何应对最高法院关于《紧急经济权力法》关税案这一历史性裁决的后续影响(第七部分)
最高法院的裁决驳回了将《紧急经济权力法》(IEEPA)作为实施广泛关税依据的观点,但并未对依据其他贸易法规征收的关税提出质疑。这意味着该裁决只是取消了一种法律机制,而非最初推动征收关税的更广泛政策目标。