数据跨境流动 | 美欧就新的跨大西洋数据隐私框架达成原则性协议
译者按:
在美国总统拜登访欧之际,美欧联合公布了其已经原则上同意了一个新的跨大西洋数据隐私框架,这将促进跨大西洋的数据流动,并解决欧盟法院在2020年7月的Schrems II决定中提出的关切。公号君翻译美欧两方的相关官方声明,供大家参考。
欧盟委员会和美国宣布,它们已就新的跨大西洋数据隐私框架达成原则性协议,该框架将促进跨大西洋数据流动,并解决欧盟法院在2020年7月的Schrems II裁决中提出的关切。
新框架标志着美国方面做出了前所未有的承诺,将实施改革,加强适用于美国信号情报活动的隐私和公民自由保护。根据《跨大西洋数据隐私框架》,美国将制定新的保障措施,以确保信号情报监视活动在追求确定的国家安全目标方面是必要的和相称的,建立一个具有指导补救措施的有约束力的两级独立补救机制,并加强对信号情报活动的严格和分层监督,以确保遵守对监视活动的限制。
跨大西洋数据隐私框架反映了美国和欧盟在商务部长吉娜-雷蒙多和司法专员迪迪埃-雷恩德领导下进行的一年多的详细谈判。它将为跨大西洋的数据流动提供一个持久的基础,这对于保护公民的权利和实现所有经济部门的跨大西洋商业,包括中小型企业,都至关重要。通过推进跨境数据流动,新框架将促进一个包容性的数字经济,让所有人都能参与其中,让我们所有国家的各种规模的公司都能在其中蓬勃发展。
这一宣布再次表明了美国-欧盟关系的力量,即我们继续深化我们作为民主国家共同体的伙伴关系,以确保安全和对隐私的尊重,并为我们的公司和公民提供经济机会。新框架将促进美国和欧盟的进一步合作,包括通过贸易和技术委员会以及通过经济合作与发展组织等多边论坛进行数字政策合作。
美国政府和欧盟委员会的团队现在将继续合作,以期将这一安排转化为双方需要通过的法律文件,以落实这个新的跨大西洋数据隐私框架。为此,美国的这些承诺将被纳入一项行政命令中,该行政命令将成为委员会在其未来充分性决定中的评估基础。
简要说明:美国和欧盟委员会宣布跨大西洋数据隐私框架
3月25日, 2022年
- 声明和发布
美国和欧盟委员会已经承诺建立一个新的跨大西洋数据隐私框架,该框架将促进跨大西洋数据流动,并解决欧盟法院在2020年驳回欧盟委员会关于欧盟-美国隐私保护框架的充分性决定时所提出的关切。
该框架将为欧盟个人数据向美国的转移重新建立一个重要的法律机制。美国已承诺实施新的保障措施,以确保信号情报活动在追求确定的国家安全目标时是必要的和相称的,这将确保欧盟个人数据的隐私,并为欧盟个人建立一个新的机制,如果他们认为自己是信号情报活动的非法目标,可以寻求补救。这项框架原则上反映了美国和欧盟持久关系的力量,因为我们继续在我们共同的民主价值观基础上深化我们的伙伴关系。
这一框架将为大西洋两岸的公民提供重要的利益。对于欧盟个人来说,该协议包括关于保护个人数据的新的、高标准的承诺。对于大西洋两岸的公民和公司来说,该协议将使数据继续流动,而这些数据是每年超过1万亿美元的跨境贸易的基础,并将使各种规模的企业能够在彼此的市场中竞争。这是欧盟和美国在2020年欧盟法院裁定之前的欧盟-美国框架(称为 "隐私保护")不符合欧盟法律要求之后,经过一年多的详细谈判所取得的成果。
新的跨大西洋数据隐私框架强调了我们对隐私、数据保护、法治和集体安全的共同承诺,以及我们对跨大西洋数据流动对我们各自的公民、经济和社会的重要性的相互承认。数据流动对跨大西洋经济关系和所有经济部门的所有大小公司来说都是至关重要的。事实上,在美国和欧洲之间流动的数据比世界上任何其他地方都要多,这使得7.1万亿美元的美国-欧盟经济关系得以实现。
通过确保数据流动的持久和可靠的法律基础,新的跨大西洋数据隐私框架将支撑一个包容和有竞争力的数字经济,并为进一步的经济合作奠定基础。它涉及欧盟法院关于美国信号情报活动法律的Schrems II裁决。根据《跨大西洋数据隐私框架》,美国已经做出了前所未有的承诺,即:
加强管理美国信号情报活动的隐私和公民自由保障措施。
建立一个具有独立和有约束力的新补救机制;以及
加强对信号情报活动的现有严格和分层监督。
例如,新框架确保:
只有在为推进合法的国家安全目标所必需的情况下才可以进行信号情报收集,并且不得过度影响对个人隐私和公民自由的保护。
欧盟个人可以向一个新的多层补救机制寻求补救,该机制包括一个独立的数据保护审查法庭,该法庭将由从美国政府以外选出的个人组成,他们将有充分的权力对索赔进行裁决并在需要时指导补救措施;以及
美国情报机构将采取程序,确保有效监督新的隐私和公民自由标准。
利用该框架对数据流进行法律保护的参与公司和组织将继续被要求遵守《隐私保护原则》,包括通过美国商务部对其遵守该原则进行自我认证的要求。欧盟个人将继续获得多种追索渠道,以解决对参与组织的投诉,包括通过替代性争议解决方案和有约束力的仲裁。
这些新政策将由美国情报界实施,以有效保护其公民,以及其盟友和合作伙伴的公民,与本框架下提供的高标准保护相一致。
美国政府和欧盟委员会的团队现在将继续合作,以期将这一安排转化为双方需要通过的法律文件,以落实这个新的跨大西洋数据隐私框架。为此,美国的这些承诺将被纳入一项行政命令中,该行政命令将成为委员会在其未来充分性决定中的评估基础。
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
传染病疫情防控与个人信息保护系列文章
关于数据与竞争政策的翻译和分析:
健康医疗大数据系列文章:
网联汽车数据和自动驾驶的系列文章:
网络空间的国际法适用问题系列文章:
关于欧盟技术主权相关举措的翻译和分析:
中国个人信息保护立法的相关文章包括:
《网络数据安全管理条例(征求意见稿)》系列文章:
《数据安全法》的相关文章包括:
关于健康医疗数据方面的文章有:
关于人工智能安全和监管,本公号发布过以下文章:
关于中美与国家安全相关的审查机制,本公号发布过以下文章:
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
数据的安全、个人信息保护、不正当竞争等方面的重大案例:
关于数据执法跨境调取的相关文章:
数字贸易专题的系列文章有:
行为定向广告(behavioral
targeting
advertising)系列的文章包括:
关于数据要素治理的相关文章包括:
人脸识别系列文章: