EDPB | 关于在COVID-19疫情背景下为科研目的处理健康数据指南(全文翻译)
编者按:
在我国新冠病毒疫情较为严重的期间,本公号发表过关于个人信息保护与疫情联防联控的系列文章:
除原创文章之外,本公号还收集或翻译了关于疫情防控和个人信息、网络安全方面,域外政府部门或当局发布的权威文件:
译者序
新型冠状病毒(COVID-19)在世界范围内的大规模传播给全世界的经济社会发展和人民的健康生活带来了不可估量的冲击和损失,在此背景下针对该病毒所需要进行的科学研究显得尤为迫切。
随着各国研究工作的开展,个人数据的隐私和安全问题也在面临着诸多挑战,如何在不违背现有数据保护立法和个人基本权利的前提下实现科研自由,为人类发展和公共健康带来富有价值的科学成果,是探讨为科研目的处理个人数据的意义所在。鉴于以上情况,本次我们选译了欧盟数据保护委员会《关于在COVID-19疫情背景下为科研目的处理健康数据的第03/2020号指南》(以下简称“指南”)。
本指南先从整体上介绍了GDPR作为对个人数据的通用立法对前述行为的指导意义,随后从法律依据、保护原则、主体权利和数据跨境方面解读了以科研为目的处理个人数据所需要参照和适用的规范。具体包括:
法律依据:介绍了同意在具体科研场景下的要求,论述了将克减规则纳入到各国立法时应符合严格必要的标准。
数据保护原则:介绍了透明性原则、目的限制原则(包括兼容性推定相关内容)、数据最小化、存储限制原则以及完整性和保密性原则。
数据主体权利:强调了尽管国家立法者可以因地制宜对数据主体的权利进行限制,但此类限制必须建立在严格必要的基础上。
数据跨境:肯定了在COVID-19所引发的公共卫生危机下,将充分性决定、适当保护措施和克减规定作为依据进行数据跨境传输的合理性。但前提是逐一考虑相关行为者的角色和及其义务,以搭建安全适宜的跨境框架。
结合权威规范与具体示例,本指南为以科研目的处理个人数据的行为提供了指引,对当前与科学研究相关的赞助者、研究者和数据主体具有重要的参考价值。若译文有不准确或错误之处,欢迎大家指正。
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
美国电信行业涉及外国参与的安全审查系列文
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
自动驾驶系列文章:
欧盟“技术主权”进展跟踪系列文章:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
美国方面的个人信息保护立法:
中国个人信息保护立法系列文章
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
人脸识别系列文章:
数据跨境流动政策、法律、实践的系列文章: