定了!拜登签行政令,实施美欧跨大西洋数据隐私框架

智东西(公众号:zhidxcom)
作者 | 曹玉蓓
编辑 | Panken

智东西10月9日消息,根据路透社报道,美国总统乔·拜登于周五(10月7日)签署了一项行政命令,以实施今年3月份宣布的美欧跨大西洋数据隐私框架,该框架采用了新的美国情报收集隐私保护措施。

这项命令旨在结束欧洲最高法院因担心美国监视而放弃之前的两项协议后,数千家公司面临的困境。在此之前,欧盟与美国之间曾经签署过两份数据传输协议,分别是2000年签署的《安全港协议》(Safe Harbour)和2016年签署的《隐私盾协议》(Privacy Shield),但欧盟法院先后判决这两份协议无效。

美国商务部长吉娜·雷蒙多告诉记者:“新的行政命令是我们共同努力恢复对跨大西洋数据流通的信任和稳定的结果,将确保欧盟个人数据的隐私安全。”

一、缓解欧盟法院的担忧,将促成美欧7.1万亿美金的经济关系

欧盟法院曾于2020年7月取消之前作为欧盟法律下的数据传输机制——美国和欧盟的隐私护盾框架(EU-U.S. Privacy Shield framework),目前这项新的跨大西洋数据隐私框架解决了欧盟法院(CJEU)的担忧。

美国白宫表示:“跨大西洋的数据流动对于促成价值7.1万亿美元的美国和欧盟的经济关系至关重要,这份框架也将是恢复跨大西洋数据流动的重要法律基础。”白宫认为,拜登的这项命令加强了当前美国情报收集对公民隐私自由的保障,并为认为个人数据被美国情报机构非法收集的公民创建了一套独立的、具有约束力的多层补救机制。

欧盟司法专员迪迪埃·雷恩德斯接着谈道,完成一个复杂的批准程序大约需要六个月的时间,他指出,以前的系统只能向美国政府内部的监察员提供补救,而欧盟法院否决了这一要求。

拜登和欧盟委员会主席乌尔苏拉·冯·德莱恩3月表示,临时协议提供了更强有力的法律保护,解决了欧盟法院的担忧。

周五,雷蒙多向欧盟转交美国机构的一系列信件,概述美国与欧盟数据隐私框架的运作和执行情况,这些内容将成为欧盟委员会在新的充分性决定中评估的基础。雷蒙多表示,根据该命令,美国国家情报局局长办公室的公民自由保护官(CLPO)将调查该投诉并做出决定。

二、新协议建立了法律机制,欧洲仍顾虑人权问题

美国商会和微软对该行政命令表示欢迎,但美国民间组织Access Now和欧洲消费者组织(BEUC)认为,人权似乎没有得到充分保护。

欧洲隐私活动人士威胁说,如果他们认为该框架不能充分保护隐私,他们将挑战该框架。奥地利人Max Schrems发起的法律挑战已经使之前的两个美国与欧盟的数据流系统失效,这一次,他说他仍然需要分析这些内容。“乍一看,核心问题似乎没有解决,迟早会回到CJEU。”他说道。

拜登的这项命令为美国的情报收集活动提供了新的保障措施,命令要求活动只做必要的和相称的事情,并建立了两级补救制度,第一级是情报机构的监督机构,第二级是由独立法官组成的法院,法院的决定将约束该监督机构。

美国司法部正在建立一个数据保护审查法院,以独立审查CLPO的决定。具有数据隐私和国家安全经验的法官人选将从美国政府之外任命。

迪迪埃·雷恩德斯在接受路透社采访时谈道:“我非常肯定还会出现新的法律挑战,但我相信这份美欧的协议符合法院的要求,相对于隐私护盾,我们有了真正的改进……这是完全不同的,也许这次尝试是一次好的尝试。”

结语:跨境数据流动对经济增长的贡献正在超越传统贸易

达成新的跨大西洋数据隐私框架,目标是推动数据在欧盟和美国之间自由、安全地流动。在数字经济时代,跨境数据流动对全球经济增长的贡献正日益超越传统货物贸易。

在数据跨境传输问题上,欧盟和美国的博弈已经长达数年,且已经对双边经贸关系产生多次冲击。最新的案例是,2月3日,Meta就已在向美国证券交易委员会(SEC)提交的年度报告中称,欧盟的《通用数据保护条例》(GDPR)阻碍了其将欧盟用户个人数据传输和存储到位于美国的服务器上。3月15日,爱尔兰数据保护委员会(DPC)对美国公司Meta处以1700万欧元罚款,因为后者违反了欧盟的隐私规则。

目前,美国和欧洲的企业大多依赖美国亚马逊(Amazon)的AWS、微软的Azure和谷歌云服务公司等超大规模供应商部署分配的云计算服务。跨境数据流通的重要性不言而喻,新框架细节的敲定已经双方花了数年,在落实过程中和实际情况还将有一段磨合期。

来源:路透社