查看原文
其他

智库资讯丨欧洲EDPB和EDPS发布关于《数据治理法》提案的联合意见

汪丽 苏州信息安全法学所 2022-09-24

       

2021年3月11日, 欧洲数据保护委员会(EDPB)和欧洲数据保护监管局(EDPS)发布了一项关于《数据治理法》(DGA)提案的联合意见。《数据治理法》旨在通过推动公共部门数据再利用、企业间数据共享、允许在“个人数据共享中介机构”帮助下使用个人数据等方式,提高数据的可用性,加强欧盟的数据共享机制,从而促进数字经济的信任和发展。EDPB和EDPS认为:正如欧洲战略指出的,数据对于经济和社会的重要性与日俱增。然而,“大数据带来大责任”,必须建立正确适当的数据保护。随着《通用数据保护条例》(GDPR)和《电子隐私指令》的出台,欧盟为保护个人数据建立了一个坚实可靠的法律框架,也为世界建立了一个标准。考虑到数字经济对个人数据处理的依赖性越来越大,以及大数据分析和人工智能等新技术的发展,《数据治理法》在通过数据共享释放经济动能的同时,应确保不会影响个人数据的保护水平,也不会改变数据保护法中规定的任何权利和义务。在联合意见中,EDPB和EDPS对《数据治理法》提案的主要条款进行了评估,其中包括对数据共享服务提供者的要求、数据利他和数据跨境流动。在数据共享服务提供者方面,联合意见强调DGA应界定数据共享服务提供者、数据利他组织和数据使用者等每类行为体在个人数据保护方面的角色,并澄清这些行为体有效协助个人行使其数据主体权利的模式。同时需要确保为个人提供事先的信息和控制,并考虑设计和默认、透明和目的限制的数据保护原则。在数据利他方面,DGA提到的“数据利他”是指自然人或者法人,为了“科学研究或者改善公共服务等普遍利益为目的,自愿无偿提供数据以便再利用”。EDPB和EDPS重申保护个人数据的基本权利,在任何情况下,不能因“利他行为”而放弃在对个人数据的保护。相关“数据利他组织”必须严格遵守个人数据保护相关规范和原则。在与GDPR保持一致的前提下,DSA还应进一步考虑“数据利他”的影响、明晰其附加价值,并提供出明确定义数据使用目的的详细清单。同时,应加强治理和合规性监管,以确保对数据利他组织进行有力的监督和审查。在数据跨境流动方面,即便是DGA提案中有关向第三方国家转移数据只限于非个人数据,但数据集中的个人数据和非个人数据的关联在很多场景下难以切分。DSA有关条款提出委员会可以通过实施法案等方式,对向特定第三国转移非个人数据做出“适当性决定”,这有可能引发和GDPR规定的向同一第三国发生数据转移时的不一致的问题。因此,需保证在“混合数据集”的情况下,GDPR同样适用,DGA必须确保和欧盟数据保护法律框架的一致。联合意见强调,GDPR是建立欧洲数据治理模式的基础,欧盟需要将其价值观和所主张的基本权利全方位纳入法律及政策制定之中。个人数据保护是数字经济的促进因素,将支持并推动符合欧盟价值观的数字经济向前发展。

附原文下载方式:


       请关注本公众号,后台输入:EDPB


联系咨询:谢老师 13771998064(微信同号)


资讯来源:数字丝路安全智库往期资讯:



更多资讯 欢迎扫码关注
“苏州信息安全法学所”



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存