数据跨境流动 | 爱尔兰DPA即将禁止FACEBOOK的数据跨境传输
编者按:
公号君一直非常关注数据跨境流动。对此议题,本公号曾发表的文章如下:
另外一个与此相关的系列研究是:个人数据与域外国家安全审查系列文章。这个系列具体的文章列表,请见文末。
爱尔兰的隐私监管机构已经告诉Facebook,它将很快不得不停止将其欧洲用户的数据转移到美国,因为这家社交媒体巨头目前的程序,违反了欧盟法律。
据两位知情人士透露,Facebook在8月初被告知,爱尔兰隐私监管机构正在审查它如何将数据转移到美国。这两位知情人士因未获授权公开发言而匿名。
Facebook的首席说客尼克-克莱格(Nick Clegg)在一份声明中证实了爱尔兰隐私监管机构即将做出的决定,他说,悬而未决的裁决将影响到整个跨大西洋经济。
"缺乏安全、可靠和合法的国际数据传输将损害经济,并阻碍欧盟数据驱动型企业的发展",克莱格说,"我们将继续按照欧盟法院最近的裁决转移数据,直到我们收到进一步的指导。"
Facebook仍有机会在最终判决之前向爱尔兰数据保护专员提出自己的意见——但该命令很可能会为数十亿欧元的数据如何处理和跨越大西洋转移,树立一个先例。
在包含27个成员国的欧盟地区的最高法院于7月裁定:在欧洲人的数据被美国国家安全机构访问时,美国没有充分保护他们的隐私权后,爱尔兰隐私监管机构这一命令可能会迫使谷歌等其他科技巨头重新考虑将欧盟数据转移到美国。
隐私保护运动人士长期以来一直指责美国对人们的个人数据处理不当。几项法律挑战成功地“抵达”到欧洲的最高法院。法院证实了从欧盟严格的隐私标准来看,华盛顿没有充分保护欧盟的数据保护权利。
"自2013年以来,Facebook明知故犯",对该公司提出最初投诉的隐私活动家Max Schrems告诉POLITICO,"现在似乎连爱尔兰隐私监管机构都无法否认Facebook的国际数据传输其实是建立在沙子上的。"
涉及Facebook的隐私决定,涉及所谓的标准合同条款,或者其他复杂的法律机制,这些机制允许公司将数据从欧盟转移到世界其他地区。
这些条款曾在7月欧盟法院的裁决中受到威胁,该裁决指出,当美国等国家没有足够的隐私保护措施时,公司和欧盟国家隐私机构需要审查这种数据转移机制是否仍然合法。
据一位知情人士透露,由于欧洲最高法院已经裁定向美国传输数据不再合法,因此都柏林急于推进一个可以尽早与欧洲同行分享的决定,这位知情人士也在匿名的情况下发言。
在该公司对该机构的初步裁决作出回应,并与其他欧盟数据保护机构分享该决定后,Facebook案件的最终裁决将到来。这一最终决定可能会在10月份之前做出,不过可能会被进一步推后。
Facebook发言人马特-桑德斯(Matt Sanders)表示,该公司计划继续使用标准合同条款将数据从欧洲转移到美国,并补充说,将进一步实施隐私保护措施,包括使用数据加密,以满足欧洲的隐私标准。法律专家表示,根据该地区的法律,这样的解决方案不太可能构成足够的保护。
爱尔兰数据保护专员的发言人Graham Doyle拒绝发表评论。
DPO社群成果
线下沙龙实录见:
美国联邦隐私保护立法草案研究
美国联邦隐私保护立法草案研究(一):“行为个性化”
美国联邦隐私保护立法草案研究(二):“个人敏感信息”
美国联邦隐私保护立法草案研究(三):“个人敏感信息”的保护规则
美国联邦隐私保护立法草案研究(四):“生物识别信息”
传染病疫情防控与个人信息保护系列文章
美国电信行业涉及外国参与的安全审查系列文章
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
美国的出口管制制度系列文章:
自动驾驶系列文章:
欧盟“技术主权”进展跟踪系列文章:
第29条工作组/EDPB关于GDPR的指导意见:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
人脸识别系列文章: