如先前报道,2025年10月6日是司法部(DOJ)数据安全计划(DSP)实施的最终截止日期。自该日起,处理美国批量个人数据或政府相关数据的企业必须符合尽职调查、审计、记录保存及报告要求。任何从事受管数据交易的公司均需采取以下合规措施:
尽职调查与审计要求
限制性交易的尽职调查[1]
截至2025年10月6日,企业必须至少实施包含以下内容的数据合规计划:
- 基于风险的程序,用于核查任何受限交易的数据流,包括政府相关或批量美国个人数据的类型和数量、交易方的身份、数据的最终用途及传输方式;
- 基于风险的供应商身份验证程序;
- 一份书面政策,该政策描述了公司的数据合规计划,并由合规官每年进行认证;以及
- 一份书面政策,该政策描述了必要安全要求的实施情况,这些要求每年由合规官进行认证。
受限交易的审计[2]
从事受限交易的美国人士还须每年接受独立审计师的审计。该审计必须包含对过去一年受限交易及美国人士数据合规计划的全面审查。审计师须在审计完成后60天内编制并提交书面报告。
报告与记录保存要求
美国人士参与任何受限交易时,必须完整记录该等交易,并自交易之日起至少保留十年以备查验。同时须按要求向司法部提交可供使用的格式报告。
年度报告[3]
自2025年10月6日起,任何参与涉及云计算服务的受限交易的美国人,且其股权中25%或以上由受关注国家或受限方持有者,均须向美国司法部提交年度报告。年度报告应包含以下信息:
- 参与受限数据交易的美国人士的姓名和地址,以及可提供补充信息的联系人姓名、电话号码和电子邮箱地址;
- 所涵盖数据交易的描述;
- 与该交易相关的文件副本;以及
- 司法部可能要求的任何其他信息。
被拒绝的禁止交易报告[4]
任何美国人士若收到涉及数据经纪的禁止交易要约并予以明确拒绝,须在拒绝交易后14天内提交报告。该报告应包含与受限交易年度报告要求相似的信息。
[2] 参见§ 202.1002。
[3] 参见§ 202.1103。
[4] 参见§ 202.1104。
免责声明
本博客由富乐律师事务所("富乐"或"本所")提供,仅供参考之用。其内容不代表本所就任何客户所采取的法律立场,亦不构成具体法律建议。 本文所载观点未必反映富乐律师事务所、其合伙人或客户的立场。因此,在未咨询持牌律师前,请勿依据本信息采取行动。本博客不旨在建立律师-客户关系,且接收本博客内容亦不构成此类关系。通过本网站以电子邮件、博客留言或其他方式与富乐沟通,均不就任何法律事务建立律师-客户关系。 因此,您通过本博客向Foley发送的任何通讯或材料(无论通过电子邮件、博客留言或其他方式),均不被视为机密或专有信息。本博客信息按"现状"发布,不保证其完整性、准确性及时效性。Foley对本网站的运营或内容不作任何明示或暗示的陈述或保证。 富乐律师事务所特此声明,不承担任何其他明示或暗示的保证、担保、条件及陈述,无论其依据任何法规、法律、商业惯例或其他来源产生,包括但不限于对适销性、特定用途适用性、所有权及不侵权的默示担保。在任何情况下,富乐律师事务所及其合伙人、管理人员、雇员、代理人或关联机构均不承担任何法律理论下的直接或间接责任 (合同、侵权、过失或其他),对您或任何人因创建、使用或依赖本网站(包括信息及其他内容)或任何第三方网站,或通过此类网站获取的信息、资源或材料而产生的或导致的任何索赔、损失或损害(包括直接、间接、特殊、附带、惩罚性或后果性损害)不承担任何责任。 在某些司法管辖区,本博客内容可能被视为律师广告。如适用,请注意:过往成果不保证类似结果。照片仅用于戏剧化效果,可能包含模特。肖像不必然暗示当前客户、合伙或雇员身份。
相关洞察
2026年4月28日
活动
2026年春季国际贸易网络研讨会系列
本系列网络研讨会共分三部分,由福里律师事务所(Foley)的国际贸易团队主讲,旨在深入剖析对开展国际业务或进行国际采购的企业而言有哪些变化,哪些风险正在加剧,以及企业当前应采取哪些措施来理解并管理这一不断演变的风险格局。
2026年4月7日
关税与国际贸易资源
刚果民主共和国:美国企业的近期战略机遇 | 第二部分
随着机遇逐渐成熟,公司治理的关注重点将转向决策质量及其合理性。董事、监管机构和投资者关注的是:管理层是否理解并识别了相关风险,是否对这些风险进行了连贯的评估,以及其判断是否符合合规要求、信息披露规定及投资者的预期。
2026年3月27日
关税与国际贸易资源
跨国企业必须了解的……如何应对扩大供应链诚信风险的新法院裁决:提升供应链合规性的六大步骤
供应链完整性及经济制裁合规方面的失职,如今可能带来的风险已远远超出传统监管执法的范畴。在某些情况下,这些失职行为可能会成为与供应链完整性、恐怖主义融资或侵犯人权行为相关的大规模民事诉讼的证据基础。