欧盟批准跨大西洋数据传输新协议
| 来源:【字号:大 中 小】
2023年7月10日,欧盟委员会批准了一项欧美间数据传输新协议——《欧盟-美国数据隐私框架》,以更好地保护欧美公民的个人数据安全。
该框架引入了新的具有约束力的保障措施,以解决欧洲法院提出的“所有担忧”,包括将美国情报部门对欧盟数据的访问限制在必要和适当的范围内,并建立一个数据保护审查法院。
当天,欧盟委员会就该框架通过了一项“充分性决定”。该决定明确,在新框架下,美国需对从欧盟传输到美国公司的个人数据提供足够水平的保护(与欧盟的保护水平相当)。因此,个人数据可以安全地从欧盟流向参与该框架的美国公司,而无需采取额外的数据保护措施。
2016年,欧盟曾正式通过《欧美隐私盾牌》协定,规定用于商业的个人数据从欧洲传输到美国后,将按欧盟境内同样标准受保护。但由于“斯诺登事件”等原因,一些活动人士提起诉讼,希望阻止有关数据从欧盟传输至美国。2020年7月,欧洲法院判决这一协定无效,因为美国国内法认为有关美国国家安全和执法等方面的要求优先,可能以此为由访问有关数据,数据保护未能达到欧盟标准。
与《欧美隐私盾牌》下的机制相比,新框架引入了重大改进。例如,如果数据保护审查法院发现数据的收集违反了新的保障措施,它将能够下令删除数据。
据悉,美国公司在承诺遵守一系列详细的隐私义务后即可加入该框架。这些义务包括:当不再需要个人数据来实现收集目的时删除个人数据,在将个人数据与第三方共享时必须确保数据保护的连续性等。此外,当美国公司错误处理了欧盟个人的数据时,欧盟个人可使用免费的独立争议解决机制和仲裁小组等多种补救途径。
该框架的运作将接受欧盟委员会与欧洲数据保护机构和美国主管机构代表的定期审查。首次审查将在“充分性决定”生效后一年内进行,以验证所有相关要素是否已在美国法律框架中充分实施并在实践中生效。
信息来源:
https://cyprus.representation.ec.europa.eu/news/data-protection-european-commission-adopts-new-adequacy-decision-safe-and-trusted-eu-us-data-flows-2023-07-10_en
https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework.pdf
http://www.news.cn/world/2023-07/11/c_1129743080.htm