白宫《关于加强美国信号情报活动保障措施的行政命令》全文翻译
译者按:
公号君翻译了行政令的全文,并将白宫同时发布的关于这个行政令的事实情况也提供给各位读者。
关于《关于加强美国信号情报活动保障措施的行政命令》
的事实情况(FACT SHEET)
跨大西洋的数据流动对于促成7.1万亿美元的欧盟-美国经济关系至关重要。欧盟-美国隐私保护框架将恢复跨大西洋数据流动的重要法律基础,解决欧盟法院在驳回先前的欧盟-美国隐私保护框架作为欧盟法律下的有效数据传输机制时所提出的关切。
该行政命令加强了对美国信号情报活动已经很严格的一系列隐私和公民自由保障措施。它还创建了一个独立的、有约束力的机制,使符合条件的国家和区域经济一体化组织的个人能够在他们认为其个人数据被美国信号情报部门以违反适用的美国法律的方式收集时寻求补救。
美国和欧盟所有经济部门的大小公司都依赖跨境数据流来参与数字经济和扩大经济机会。欧盟-美国DPF代表了美国和欧盟委员会为恢复跨大西洋数据流的信任和稳定所做的共同努力的高潮,并反映了基于我们共同价值观的持久的欧盟-美国关系的力量。
特别是,该行政命令:
为美国的信号情报活动增加了进一步的保障措施,包括要求这类活动只为追求明确的国家安全目标而进行;考虑到所有人的隐私和公民自由,无论其国籍或居住国如何;只在为推进有效的情报优先事项所必需时进行,并且只在与该优先事项相称的范围和方式下进行。
规定了通过信号情报活动收集的个人信息的处理要求,并扩大了法律、监督和合规官员的责任,以确保采取适当的行动来纠正不合规的事件。
要求美国情报界人士更新其政策和程序,以反映E.O.中包含的新的隐私和公民自由保障措施。
建立一个多层次的机制,让根据E.O.指定的合格国家和区域经济一体化组织的个人获得独立和有约束力的审查,并纠正他们对美国通过美国信号情报收集的个人信息被美国违反适用的美国法律,包括E.O.中的强化保障措施的主张。
在第一层,国家情报局局长办公室的公民自由保护官员将对收到的合格投诉进行初步调查,以确定是否违反了E.O.的强化保障措施或其他适用的美国法律,如果是,则确定适当的补救措施。E.O.建立了现有的法定CLPO职能,规定CLPO的决定对情报界有约束力,但要接受第二层审查,并提供保护以确保CLPO的调查和决定的独立性。 作为第二层审查,E.O.授权并指示司法部长建立一个数据保护审查法庭("DPRC"),以便在个人或情报界某成员提出申请后,对CLPO的决定进行独立和有约束力的审查。数据保护审查法庭的法官将从美国政府以外任命,具有数据隐私和国家安全领域的相关经验,独立审查案件,并享有免职保护。民主改革委员会关于是否违反了适用的美国法律的决定,以及如果是的话,将实施何种补救措施的决定将具有约束力。为了进一步加强DPRC的审查,E.O.规定DPRC在每个案件中选择一名特别辩护人,他将就投诉人在该事项中的利益进行辩护,并确保DPRC充分了解与该事项有关的问题和法律。总检察长今天发布了关于设立DPRC的配套规定。
呼吁隐私和公民自由监督委员会审查情报界的政策和程序,以确保它们符合行政命令,并对补救程序进行年度审查,包括审查情报界是否完全遵守CLPO和DPRC的决定。
这些步骤将为欧盟委员会提供一个基础,以通过一个新的充分性决定,这将恢复欧盟法律项下一个重要的、可利用的、可持续的数据传输机制。它还将为使用标准合同条款和具有约束力的公司规则将欧盟个人数据转移到美国的公司提供更大的法律确定性。
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
关于健康医疗数据方面的文章有:
数字贸易专题系列:
《数据出境安全评估办法》正式发布,倒计时开始! 《数据出境安全评估办法》英文版 也谈《数据出境安全评估办法》涉及到的几个问题 尘埃终落定,对我国数据出境安全评估制度的观察和理解 数据出境风险自评估要点解析 中国个人信息跨境认证机制与BCRs和AC的比较分析:个人数据跨境流动的未决之路 中外数据出境安全评估的“意同而形不同” 《数据出境安全评估申报指南(第一版)》英文版
关于人工智能安全和监管,本公号发布过以下文章:
《英国ICO人工智能与数据保护指引》选译 | 如何评估AI的安全性和数据最小化? 英国ICO人工智能指导 | 数据分析工具包(全文翻译) 《英国ICO人工智能与数据保护指引》选译 | 如何保护人工智能系统中的个人权利? 人工智能 vs. 个人信息保护之“个人同意” 《以伦理为基础的设计:人工智能及自主系统以人类福祉为先的愿景(第一版)》 AI监管 | EDPB和EDPS对欧盟AI条例的联合意见书(全文翻译) AI监管 | 对欧盟AI统一规则条例的详细分析 AI监管 | 欧盟《AI统一规则条例(提案)》(全文翻译) AI监管 | 意大利因骑手算法歧视问题对两个食物配送公司处于高额罚款 AI监管 | 用户数据用于AI模型训练场景的合规要点初探 我国信息服务算法推荐管理 | 与个人信息保护的耦合和差异 我国信息服务算法推荐管理 | 条文背后的技术逻辑“想象” 我国信息服务算法推荐管理 | 分类分级管理 我国信息服务算法推荐管理 | 合规的基础性工作:技术说明 中国个人信息保护中的自动化决策监管初探:基于与GDPR的比较 AI监管 | 全球人工智能的协调实际上是可以实现的吗?(外媒编译) 《基于个人信息的自动化决策安全要求》标准制定项目的立项汇报 AI监管 | 美国各州和地方开始以零敲碎打的方式推进AI监管(外媒编译) 欧盟《AI统一规则条例》立法进展(截止20220430) 美国NIST《可解释的人工智能的四个原则》(全文翻译) 美国NIST《人工智能风险管理框架》初稿-中译文 英国《有效的人工智能保障生态系统路线图》(中译文)
关于个人信息安全影响评估的文章如下:
中国个人信息保护立法 | 善用个人信息保护影响评估 灵活实现创新和个人保护的平衡 《个人信息安全影响评估指南》(GB/T 39335-2020)正式发布 第二期数据保护官沙龙纪实:个人信息安全影响评估指南 国家标准《个人信息安全影响评估指南》制定进展汇报 国家标准《个人信息安全影响评估》公开征求意见 个人信息安全影响评估有助于防范“年度账单”事件 英国ICO的Privacy Harm分类:国标39335的个人权益影响分类