欧洲法院:欧盟成员国的数据保护机构都可对Facebook提出隐私方面的诉讼
编者按:
欧盟“技术主权”进展跟踪系列文章:
今天和大家分享的是欧洲法院总检察长Michal Bobek关于放宽各成员国DPA对Facebook的管辖权限的意见。译者是北京理工大学法学院博士后王惠茹。
2020年1月13日,欧洲法院总检察长Michal Bobek发布意见表示,任何欧盟成员国的数据保护机构都可以对Facebook提出诉讼,即使它的总部在爱尔兰。如果这一意见得到支持,将意味着27个成员国的任何一个数据主管部门都可以对这家总部位于都柏林的社交媒体巨头采取行动,这可能会引发对大型科技公司的大量诉讼。但该意见并不具有约束力,法院的法官们现在正在开始审议,并将在晚些时候对该问题作出判决。
迄今,爱尔兰的数据保护当局一直负责对总部设在爱尔兰的跨国公司进行投诉,这种情况已经招致整个欧盟的批评,认为该办公室对这项任务的资源不足。
在比利时数据保护当局对Facebook提起诉讼(要求该公司在未经同意的情况下停止在比利时用户的设备上放置某些cookies,停止过度收集数据,并删除其收集的某些数据)后,欧洲法院在一份声明中指出,数据控制者或处理者在欧盟的主要机构所在国的数据保护当局具有一般权限,可以就跨境数据处理方面违反GDPR的行为启动法院程序。不过,在GDPR特别允许的情况下,其他相关国家的数据保护当局有权在各自的成员国启动此类程序。
在目前比利时上诉法院正在审理的案件中,Facebook曾辩称只有爱尔兰的数据保护委员会才有权追究该公司的此类侵权行为,因为其欧洲总部就在那里。但欧洲法院总检察长Michal Bobek给出的意见却与Facebook的立场相悖。总检察长强调,在跨境情况下,牵头的数据保护机构不能被视为GDPR的唯一执行者,必须按照GDPR规定的相关规则和时限,与其他相关数据保护机构密切合作。GDPR允许成员国的数据保护当局就跨境数据处理方面涉嫌违反GDPR的行为向该国法院提起诉讼,尽管它不是被赋予启动此类诉讼的一般权力的牵头数据保护机构。
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
传染病疫情防控与个人信息保护系列文章
美国电信行业涉及外国参与的安全审查系列文章
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
自动驾驶系列文章:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
美国方面的个人信息保护立法:
中国个人信息保护立法系列文章
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
人脸识别系列文章:
数据跨境流动的文章如下: