Steven M. Millendorf
合作伙伴
史蒂夫·米伦多夫是一位经验丰富的隐私与网络安全律师,拥有逾二十年的工程师从业经历。其执业领域专注于为各类客户提供隐私、网络安全及知识产权事务的法律咨询。作为本所技术交易、网络安全与隐私业务部的合伙人,他被国际隐私专业人员协会(IAPP)授予信息隐私研究员称号。 他持有IAPP颁发的美国及欧洲隐私法认证信息隐私专业人员资格(CIPP/US和CIPP/E),同时拥有认证信息隐私经理(CIPM)资质。
隐私与网络安全
史蒂夫是一位隐私与网络安全律师,拥有协助客户处理各类隐私及网络安全问题的丰富经验,包括数据映射活动、数据所有权与货币化、数据事件管理、数据泄露应对与恢复、数据主体请求政策及表单响应、隐私声明,以及制定和维护各类隐私与网络安全政策及流程——这些政策和流程既包含行业最佳实践与指导,也涵盖不断演变的法律要求。
史蒂夫的经验涵盖为众多美国及国际通用隐私与安全法律制定和维护合规计划的各个方面,包括:
- 欧盟《通用数据保护条例》(GDPR)
- 英国《通用数据保护条例》及《2018年数据保护法案》(UK-GDPR)
- 《2018年加州消费者隐私法案》(CCPA)与《加州隐私权法案》(CPRA)
- 弗吉尼亚州消费者数据隐私法(Virginia CDPA)
- 《科罗拉多州消费者隐私法》(Colorado CPA)
- 加拿大《个人信息保护与电子文件法》(PIPEDA)及加拿大《反垃圾邮件法》(CASL)
- 其他州级法律对隐私保护、数据安全、数据泄露通知及消费者保护的具体要求。此外,Steve还在美国其他行业隐私法规领域具备专业知识,例如《反垃圾邮件法》(CAN-SPAM)、《儿童在线隐私保护法》(COPPA)、《电话消费者保护法》(TCPA)以及《纽约州网络安全条例》。
技术交易与知识产权咨询
技术交易与知识产权咨询亦是史蒂夫执业的核心领域。他定期就开源软件许可问题为客户提供咨询,并负责起草与协商数据处理协议、数据共享协议、开源政策与流程、知识产权保护政策与流程、专业服务协议、软件许可协议、软件即服务协议、开发协议、网站及应用使用条款、最终用户许可协议(EULA)、 云服务协议、人工智能与机器学习开发及使用协议、专利许可协议,以及其他各类技术协议、政策和流程文件。
史蒂夫凭借其在这些领域的广度与深度,持续应对几乎所有技术交易中存在的隐私与网络安全复杂问题,同时为隐私、网络安全、知识产权及信息技术领域的各类并购活动提供支持。
值得信赖、切实可行且具有操作性的建议
凭借二十余年尖端技术领域的工程经验,史蒂夫常被客户视为"值得信赖的顾问"。他定期与研发、IT、风险、取证、暗网、通信等领域的专业人士,以及高级管理层、高管团队和董事会成员协作,通过务实的多学科方法,助力客户应对当今复杂的法律框架,解决其面临的复杂技术与商业难题。
先前经验
史蒂夫在法律职业生涯之前拥有逾二十年的工程经验。攻读法学院期间,他曾担任高通公司高级硬件安全工程师,负责领导为智能手机、平板电脑、蜂窝调制解调器及其他个人计算设备所用高通芯片设备设计开发安全功能。 他还被高通政府技术部门认定为领域专家(SME),此前持有美国安全许可,并协助公司联邦、州及地方政府合作伙伴理解移动设备的安全性。
在加入高通公司之前,史蒂夫曾担任专用集成电路(ASIC)设计工程师,参与过多项开创性技术研发,包括为HIFN公司设计的网络安全处理器、为通用仪器公司(现ARRIS)研发的早期宽带调制解调器、为iOmega公司担任顾问开发的磁带和软盘存储系统,以及为NCR/AT&T旗下应用数字数据系统部门设计的文本终端。 史蒂夫在密码学与安全领域拥有超过10项美国及国际专利的发明人身份。
代表经验
- 就遵守综合性州隐私和数据安全法律(包括《加州消费者隐私法案》/《加州隐私权法案》、《加州在线隐私保护法》、《科罗拉多州消费者隐私法》及《弗吉尼亚州消费者数据保护法》)为客户提供法律咨询。
- 就欧盟《通用数据保护条例》(GDPR)、英国《通用数据保护条例》(UK-GDPR)、《反垃圾邮件法》(CASL)及《个人信息保护与电子文件法》(PIPEDA)等国际隐私与数据安全法规对美国实体的影响,为客户提供合规建议。
- 为客户提供合规咨询,确保其遵守纽约州金融服务部(NYDFS)、美国保险监督官协会(NAIC)示范法规、《反垃圾邮件法》(CAN-SPAM)、《儿童在线隐私保护法》(COPPA)、《计算机欺诈与滥用法》(CFAA)、《格雷姆-里奇-比利雷法案》(GLBA)及其他类似行业特定法规。
- 就复杂的数据所有权和数据治理问题提供建议,包括数据许可、数据所有权以及与人工智能技术使用相关的知识产权所有权。
- 根据客户需求和资源起草信息安全与隐私政策及流程,包括隐私声明、信息安全、事件响应、自带设备(BYOD)、文件保留、社交媒体及其他类似政策与流程。
- 根据各项隐私法律的要求,起草并协商数据控制者与数据处理者之间的数据保护协议。
- 审查、起草并协商各类技术与知识产权交易协议及文件,包括网站使用条款(TOU)、软件许可协议、SaaS服务协议、云服务协议、保密协议、发明与知识产权归属协议、服务协议,以及其他类型的专利、著作权和商标开发与许可协议。
- 起草云服务及其他类似服务协议的安全要求,以确保服务提供商对数据实施适当保护。
- 为客户提供有关信息安全和隐私义务的培训。
- 管理战略合作伙伴与取证专家之间的关系,协助客户调查安全事件,并就向个人和监管机构履行通知义务事宜向客户提供建议。
- 起草并协助开展桌面演练。
奖项与表彰
- 最佳律师®新锐律师——科技法(2026年)
- 入选《圣地亚哥商业期刊》 网络安全管理奖决赛名单 (2024年)
- 入选《圣地亚哥商业期刊》2024年度科技领域最具影响力领袖人物
认证与会员资格
- 美国律师协会会员
- 国际隐私专业人员协会 (IAPP) 会员
- 加州律师协会隐私法分会会员
- 加州律师协会隐私事务分会执行委员会成员(截至2023年9月24日)
- 美国律师协会科技法分会信息安全委员会联席主席
- 美国律师协会科技法分会隐私与计算机犯罪委员会联合副主席
- 国际隐私专业人员协会认证的隐私信息专家(FIP)
- 国际隐私专业人员协会认证的美国与欧洲信息隐私专业人员(CIPP/US 和 CIPP/E)
- 国际隐私专业人员协会认证的信息隐私经理(CIPM)
- 注册专业工程师(加利福尼亚州)
- 认证人工智能治理专家(AIGP)
社区参与
史蒂夫担任本所《创新技术洞察》博客的编委会成员,定期撰写文章并就数据隐私与网络安全议题发表演讲。他同时担任美国律师协会信息安全委员会联席主席,并定期主持该委员会在RSA大会前的会议并发表演讲。史蒂夫还身兼加州律师协会隐私法分会执行委员会委员。
史蒂夫是社区的积极成员,不仅为海伦·伍德沃德动物中心提供无偿法律服务,还积极参与该组织的电视募捐活动及其他筹款项目。
/Passle/63109459f636e905f41c4854/SearchServiceImages/2025-12-12-05-53-28-457-693badd883358cbce806ac6c.jpg)
欧盟《数字综合条例》对《通用数据保护条例》中个人数据定义的影响
/Passle/63109459f636e905f41c4854/SearchServiceImages/2025-10-09-16-55-09-457-68e7e8ed0952092893541950.jpg)
加州州长纽森签署浏览器退出信号法案
Foley 代表 Riverwood Capital 成为 AppZen 1.8 亿美元融资的主要投资者
/Passle/63109459f636e905f41c4854/SearchServiceImages/2025-09-23-20-24-06-565-68d301e61f51a0fba6a1bff1.jpg)
加州行政法办公室批准更新的 CCPA 条例
Foley 代表 Unico 收购 OwnID 公司
/Passle/63109459f636e905f41c4854/SearchServiceImages/2025-09-05-19-32-04-021-68bb3ab49959200da77fd212.jpg)