天美传媒成人|爆料在线观看|91制片厂杨柳资源|麻豆精品中出|麻豆欧美精品一区二区三区|亚洲最大色网站|我要开动了日语|网红主播大秀一区二区|91麻豆国产综合久久|精东传媒影业作品,糖心vlog官网入口安卓,午夜精品91福利,麻豆传媒林予曦拍摄花絮

廣東省應(yīng)對技術(shù)性貿(mào)易壁壘信息平臺
當(dāng)前位置:廣東省應(yīng)對技術(shù)性貿(mào)易壁壘信息平臺最新動態(tài)國外資訊

《歐盟-美國數(shù)據(jù)隱私框架的充分性決定》簡析

信息來源:CAICT互聯(lián)網(wǎng)法律研究中心    發(fā)布日期:2023-08-03    閱讀:2414次
字體:
0

2023年7月10日,歐盟委員會正式通過了《歐盟-美國數(shù)據(jù)隱私框架(以下簡稱“DPF”)的充分性決定》,標(biāo)志著歐盟認(rèn)可了美國的個人數(shù)據(jù)保護水平。基于該充分性決定,美國企業(yè)可以將歐盟個人數(shù)據(jù)自由地從歐盟傳輸至美國,而無需實施額外的數(shù)據(jù)保護措施。這是繼安全港框架(U.S.-EU Safe Harbor Framework)和隱私盾協(xié)議(EU-U.S. Privacy Shield)之后,美歐試圖建立穩(wěn)定的跨大西洋數(shù)據(jù)流動安排的又一次嘗試。

(1)美歐間數(shù)據(jù)跨境流動合作歷史概述

一是“安全港框架”時期。這一時期的歐盟個人數(shù)據(jù)保護以《95指令》為依據(jù)。2000年7月,歐盟確認(rèn)美國所提供的個人數(shù)據(jù)保護措施符合《95指令》要求,在此基礎(chǔ)上形成“安全港框架”,明確美國企業(yè)可以在此框架下將歐盟公民個人數(shù)據(jù)傳輸?shù)矫绹J?013年“斯諾登事件”影響,奧地利公民馬克思·施雷姆斯向臉書歐洲總部所在地愛爾蘭數(shù)據(jù)保護局發(fā)起投訴,要求禁止臉書依據(jù)該框架將數(shù)據(jù)傳輸至美國,并最終上訴至歐盟法院,被稱為Schrems I案。2015年10月,歐盟法院認(rèn)定“安全港框架”無效。

二是“隱私盾”時期。這一時期GDPR取代《95指令》成為新的數(shù)據(jù)保護法。2016年7月,歐美就新的“隱私盾協(xié)議”達成一致,美國企業(yè)可以每年向美國商務(wù)部申請進行自我認(rèn)證,以證明符合GDPR有關(guān)數(shù)據(jù)跨境傳輸?shù)囊?guī)定。2015年12月,施雷姆斯更新其投訴事由,對臉書所依賴的數(shù)據(jù)跨境傳輸路徑提出質(zhì)疑,主張美國監(jiān)聽計劃侵犯了其隱私權(quán)、數(shù)據(jù)保護權(quán)以及獲得有效司法保護的權(quán)利,并再次上訴至歐盟法院,被稱為Schrems II案。由于隱私盾協(xié)議于案件審理期間通過,因此其有效性問題自然成為判決焦點。2020年7月,歐盟法院認(rèn)定隱私盾協(xié)議無效。

三是后隱私盾時期。自隱私盾協(xié)議被判無效之后,美國企業(yè)繼續(xù)使用標(biāo)準(zhǔn)合同作為數(shù)據(jù)跨境流動路徑。2020年8月,愛爾蘭數(shù)據(jù)保護局對Meta展開調(diào)查,并初步認(rèn)定元宇宙公司違反了GDPR有關(guān)數(shù)據(jù)跨境傳輸?shù)囊?guī)定。2023年5月,愛爾蘭數(shù)據(jù)保護局發(fā)布調(diào)查結(jié)論,認(rèn)為美國法律未提供與歐盟法律相同的數(shù)據(jù)保護水平,采用標(biāo)準(zhǔn)合同無法彌補這一不足,且元宇宙公司也并未采取任何補充保護措施,對其處以12億歐元罰款。同時,美國在這一時期也積極尋求建立新的跨大西洋數(shù)據(jù)隱私框架。

(2)DPF的主要內(nèi)容

一是DPF引入了新的約束性保障措施。這一舉措主要是為了回應(yīng)歐盟法院在此前Schrems II案中所提出的擔(dān)憂,如將美國情報機構(gòu)對歐盟數(shù)據(jù)的訪問限制在必要和適當(dāng)?shù)姆秶辉O(shè)立數(shù)據(jù)保護審查法院(DPRC),當(dāng)美國情報機構(gòu)收集和使用數(shù)據(jù)存在問題時,歐盟公民有權(quán)通過DPRC使用獨立的賠償機制,DPRC將對投訴進行獨立調(diào)查,并實施有約束力的救濟措施,如果DPRC發(fā)現(xiàn)美國企業(yè)數(shù)據(jù)處理違反了歐盟數(shù)據(jù)保護相關(guān)規(guī)定,則可以命令刪除該數(shù)據(jù)。相比于隱私盾協(xié)議,DPF的數(shù)據(jù)保護水平有較大程度的改進。

二是DPF創(chuàng)設(shè)了新的隱私義務(wù)。根據(jù)DPF,美國公司在傳輸歐盟個人數(shù)據(jù)時必須遵守一系列隱私義務(wù),包括不得以與處理目的不相符的方式處理個人數(shù)據(jù),對敏感個人數(shù)據(jù)采取更強的保障措施,確保所收集個人數(shù)據(jù)的可靠性、準(zhǔn)確性與完整性。美國公司在傳輸歐盟個人數(shù)據(jù)時須將是否獲得數(shù)據(jù)隱私保護認(rèn)證、數(shù)據(jù)收集類型、處理目的及救濟措施等信息告知數(shù)據(jù)主體。一旦歐盟個人數(shù)據(jù)被美國公司錯誤處理,歐盟公民可以通過獨立爭議解決機制或仲裁小組尋求救濟。美國公司應(yīng)當(dāng)采取適當(dāng)?shù)募夹g(shù)措施與組織架構(gòu),確保自身能夠有效遵守數(shù)據(jù)保護義務(wù)。

三是DPF的運行將受到定期審查。歐洲委員會、歐洲數(shù)據(jù)保護委員會及美國相關(guān)部門共同組成的機構(gòu)將對DPF進行定期審查。第一次審查將在充分性決定生效后一年內(nèi)進行,以驗證所有相關(guān)要素是否已在美國法律框架中得到充分實施,并在實踐中有效運作。在美國,DPF框架主要由美國商務(wù)部進行管理和監(jiān)督,聯(lián)邦貿(mào)易委員會(FTC)負(fù)責(zé)監(jiān)管美國企業(yè)的相關(guān)合規(guī)事項。

(3)DPF簡析

總的來說,此次充分性認(rèn)定為歐盟-美國的數(shù)據(jù)跨境流動帶來了法律確定性,奠定了美歐之間在數(shù)據(jù)跨境流動合作方面的基本態(tài)勢。但值得注意的是,DPRC將由美國政府以外的成員組成,但其任命程序仍有瑕疵,其獨立性將很快受到施雷姆斯等隱私活動家及相關(guān)組織的質(zhì)疑。此外,美國是否真的能達到其所稱的數(shù)據(jù)保護水平也值得懷疑。歐盟委員會將于2024年7月發(fā)布對此次充分性認(rèn)定的第一次審查結(jié)論,屆時將了解DPF的實際效果。


廣東技術(shù)性貿(mào)易措施微信公眾號
關(guān)注“廣東技術(shù)性貿(mào)易措施”,獲取更多服務(wù)。

本文包含附件,您需要登錄后,才能查看此附件內(nèi)容!
如果您還不是會員,請先注冊

最新國外資訊
最新國內(nèi)資訊
最新工作動態(tài)
最新風(fēng)險預(yù)警
廣東省農(nóng)食產(chǎn)品技術(shù)性貿(mào)易措施(WTO/SPS)信息平臺 廣東省農(nóng)業(yè)標(biāo)準(zhǔn)化信息服務(wù)平臺
x