查看原文
其他

数据执法|法国数据监管机关:对谷歌分析工具的整改不会让它变得合法

梦溪拾笔 数字治理全球洞察 2022-08-27



【按语】本文自外媒编译,法国数据监管机构 CNIL 最近在其网站上声明,如果没有一项新协议来取代不合理的欧盟-美国数据处理协议,谷歌分析工具的使用是不合法的,这也使重新配置调整该工具并允许数据传输到美国的希望破灭,同时折射了进行中的欧美跨大西洋数据隐私框架博弈所面临的现实挑战—— 吴沈括,北京师范大学互联网发展研究院院长助理、博导、中国互联网协会研究中心副主任。


编译|

北京师范大学 孙广泽


法国数据监管机关:对谷歌分析工具的整改不会让它变得合法


法国数据监管机关CNIL在一份周二(6月7日)发布于其网站上的问答中表示,尽管谷歌提供了保证以及网站发布者在使用谷歌的网络分析工具时可以采取的预防措施,但使用该工具并不符合欧盟数据保护法的通用数据保护条例 (GDPR)。

今年2月,在认定通过谷歌分析将数据传输到美国的行为非法之后,CNIL向一系列公司发出了正式通知,并发表了这项声明。

CNIL在2月的这项决定是在奥地利相关机构做出相似决定后一个月给出的。起因是2020年7月,欧盟法院宣布所谓的“隐私护盾”(欧盟与美国之间关于数据处理的协议)无效。

根据卢森堡法官的说法,该协议违反了欧盟的高数据保护标准,因为美国情报机构有可能访问跨大西洋传输的个人数据。

虽然宣布了更换协议的决定,但这项工作仍有很长的路要走。

当地时间6月7到9日,在里尔举办的国际网络安全论坛上,欧盟委员会副主席玛格丽特·维斯塔格证实,谈判已经“敲定”。

她补充说,在技术方面“还有很多工作要做”,并拒绝透露今年是否可以实现。

一个明确的“不”

与此同时,法国的数据保护机构一直热衷于摆明自身态度。

在回答“是否有可能以不将个人数据传输到欧盟以外的方式配置谷歌分析工具”的问题时,CNIL 明确回答“否”。谷歌向法国机构证实,谷歌分析收集的所有数据确实都托管在美国本土。

CNIL还表示,“即使在没有转移的情况下,使用非欧洲区域公司提供的服务也可能在数据访问方面造成困难。”

谷歌提出了匿名和加密等额外保证,但 CNIL 认为没有一个是令人满意。

在匿名化方面,CNIL 承认 Google 提供了 IP 地址匿名化功能。尽管如此,它并不适用于所有的数据传输,而且谷歌无法证明这种匿名化是在转移到美国之前完成的。

根据 CNIL 的说法,使用唯一标识符也不够,因为即使使用了这项技术,仍可以通过它们与其他数据的关联来识别身份。

众所周知,谷歌分析并不是谷歌向欧洲公司提供的唯一服务,CNIL指出,“这些在法国广泛使用的网络服务可能会交叉检查 IP 地址,从而追踪大量网站上的大多数互联网用户的浏览历史。”

CNIL还谈到了谷歌提出的加密解决方案,称它们是无效的,因为加密密钥由谷歌提供并保存,如果它愿意,它可以访问个人数据。

对于希望继续使用该工具的公司,则需要相关个人的明确同意。

不是长久之计

然而,CNIL 表示,这不是“长期的解决方案”,因为上文提到的这种豁免仅适用于非系统性数据传输。

CNIL还表示,也可以“考虑”使用代理来避免互联网用户的设备与谷歌服务器之间的任何直接接触。

但它也警告说,“这些描述的措施的实施可能既昂贵又复杂,并不总是能满足专业人士的运营需求。”


— END — 
数字治理全球洞察 | 全球数字治理前沿系列:
“中国+中亚五国”数据安全合作倡议
前沿瞭望|美国首次公布联邦《数据隐私与保护法案》(全文)
动向|美国推动的"印太经济框架" 想做什么?
动向|拜登宣布启动"印太经济框架" 日韩澳印等13国加入
洞察|欧盟-美国有关未来数字治理的立场异同
欧洲EDPS与EDPB关于欧盟数据法案的联合意见(5月5日)
高端视野|吴沈括 李涛:流量劫持的的刑法应对
吴沈括|数据要素市场建设中的公共数据与政企合作
吴沈括|欧盟2022年《数字服务法案》:平台新治理的欧洲样板
吴沈括|欧盟2022年《数据治理法案》:数据要素流转利用的欧洲方案
美欧就跨大西洋数据隐私框架达成原则性协议(含监管历史演进梳理)
光明网 | 吴沈括:强化数字安全助力数字经济高质量发展
重磅|欧盟《数据法案》(Data Act)草案(中译本)
重磅|欧盟《数据法案》(Data Act)草案全文
高端视野|吴沈括 Deuse Clément:欧盟数字主权与《数据法案》立法进程
高端视野 | 吴沈括 S. Boutillier:网络空间国际规则与《巴黎倡议》
高端视野|吴沈括 L. Valenti:数据跨境调取与布达佩斯公约第二补充议定书
高端视野|吴沈括 H. MANZOOR:数字安全与联合国打击网络犯罪公约
高端视野|吴沈括 Elena Scarpelli:欧盟数据主权与《电子证据条例》立法
高端视野|吴沈括 Andrea Fusi:欧盟数字转型与《数字权利和原则宣言》
高端视野 | 欧盟委员会《欧洲数据治理条例》提案研究
数字治理全球洞察 | 跨境数据治理前沿系列:
速递|欧洲数据保护委员会关于欧美跨大西洋数据隐私框架协议的声明
动向|欧盟与美国有望在2022年春季达成新的数据跨境传输协议
高端视野|吴沈括 蔡佩原:欧盟《数据法案》(草案)的非个人数据跨境制度
高端视野 | 吴沈括 邓立山:WTO框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:OECD框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:DEPA框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:G20框架下的数据跨境规则研究
高端视野|吴沈括 邓立山:CPTPP框架下的数据跨境规则研究
高端视野|吴沈括 邓立山:RCEP框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:APEC框架下的数据跨境规则研究
高端视野|吴沈括 邓立山:APEC框架下关于数据跨境的CBPR规则研究
数字治理全球洞察 | 数据治理实务前沿系列:
高端视野 | 跨国企业数据保护官(DPO)设置研究(上篇)
国家市场监督管理总局 国家互联网信息办公室关于开展数据安全管理认证工作的公告
观点|阻碍医疗数据研究革命的是法律问题,而不是基础设施
检察日报|吴沈括 李涛:数字经济语境下流量劫持的刑事治理
数据监管|匈牙利就AI数据处理侵权对布达佩斯银行科处高额罚款
数据监管|法国数据保护机关就健康数据泄露处罚生物公司150万欧元
欧洲数据保护委员会(EDPB)关于执法合作的声明(4月28日)
速递|欧洲数据保护委员会关于比利时数据保护机关独立地位的质疑关切
数据监管|芬兰数据保护机关因诊所实现数据主体权利不力科处行政罚款
数据监管|欧洲数据保护专员(EDPS):是时候瞄准在线广告了!
数据监管|爱尔兰数据保护委员会宣布对Meta(脸书)处罚1700万欧元
数据监管|意大利数据保护机关就面部识别处罚美国Clearview公司2000万欧元
数据监管|波兰数据保护机关就员工造成数据泄露对公司处以创纪录罚款
数字治理全球洞察 | 网络安全治理前沿系列:
美国网络安全禁令生效,限制向中国等国家共享网络漏洞
重磅|欧盟委员会2022年《网络安全条例》提案(全文)
重磅|欧盟委员会2022年《信息安全条例》提案(全文)
图文编辑:北京师范大学 张道中
来源:EURACTIV法国报道
https://www.euractiv.com/section/data-protection/news/french-watchdog-tweaking-google-analytics-wont-make-it-legal/

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存