歐美數(shù)據(jù)流動(dòng)重啟:新成立數(shù)據(jù)保護(hù)審查法院 限制美情報(bào)部門訪問數(shù)據(jù)范圍

2023年07月13日 19:13   21世紀(jì)經(jīng)濟(jì)報(bào)道 21財(cái)經(jīng)APP   鄭雪

21世紀(jì)經(jīng)濟(jì)報(bào)道 記者 鄭雪 北京報(bào)道

歐美數(shù)據(jù)流動(dòng)邁出新的一步。

近日,歐盟委員會(huì)通過了“歐盟-美國(guó)數(shù)據(jù)隱私框架(EU-U.S. Data Privacy Framework,以下簡(jiǎn)稱DPF)”的充分性決定。根據(jù)新的充分性決定,個(gè)人數(shù)據(jù)可以安全地從歐盟流向參與該框架的美國(guó)公司,而無需采取額外的數(shù)據(jù)保護(hù)措施。

其中提出,建立雙層救濟(jì)機(jī)制,個(gè)人無需證明數(shù)據(jù)是由美國(guó)情報(bào)機(jī)構(gòu)收集便可提出投訴;同時(shí)該框架下,美國(guó)情報(bào)部門訪問歐盟數(shù)據(jù)僅限于保護(hù)國(guó)家安全所必需且適當(dāng)?shù)姆秶畠?nèi)。

相關(guān)專家在接受記者采訪時(shí)表示,充分性認(rèn)定的通過一定程度上建立起比較穩(wěn)定的跨大西洋數(shù)據(jù)流動(dòng)安排。但歐盟、美國(guó)之間關(guān)于數(shù)據(jù)流動(dòng)和數(shù)據(jù)安全的博弈將會(huì)持續(xù),新框架運(yùn)行是否穩(wěn)健有效,仍有待觀察。

成立數(shù)據(jù)保護(hù)專門法庭 完善救濟(jì)措施

歐盟、美國(guó)之間數(shù)據(jù)流動(dòng)的重要性不言而喻。就像美國(guó)司法部在其所發(fā)布的新聞稿所提及的,該充分性決定為出于商業(yè)目的,從歐盟國(guó)家向美國(guó)傳輸個(gè)人數(shù)據(jù)提供法律依據(jù)。數(shù)據(jù)流動(dòng)支撐著價(jià)值7萬億美元的美國(guó)與歐盟經(jīng)濟(jì)關(guān)系,并為大西洋兩岸的公民和企業(yè)提供了重要利益,使各種規(guī)模的企業(yè)能夠在彼此的市場(chǎng)中競(jìng)爭(zhēng)。

如何理解充分性認(rèn)定?根據(jù)《通用數(shù)據(jù)保護(hù)條例》(GDPR)第45(3)條規(guī)定,授權(quán)委員會(huì)通過實(shí)施法案決定非歐盟國(guó)家確?!俺浞值谋Wo(hù)水平”——對(duì)個(gè)人的保護(hù)水平數(shù)據(jù)基本上相當(dāng)于歐盟內(nèi)部的保護(hù)水平。充分性決定的效果是個(gè)人數(shù)據(jù)可以自由地從歐盟(以及挪威、列支敦士登和冰島)流向第三國(guó),而不會(huì)遇到進(jìn)一步的障礙。

此次決定的結(jié)論是,美國(guó)確保在新框架下對(duì)從歐盟轉(zhuǎn)移到美國(guó)公司的個(gè)人數(shù)據(jù)提供足夠水平的保護(hù)(與歐盟的保護(hù)水平相當(dāng))。歐盟委員會(huì)主席馮德萊恩表示,“新的歐盟-美國(guó)數(shù)據(jù)隱私框架將確保歐洲人的數(shù)據(jù)安全流動(dòng),并為大西洋兩岸的公司帶來法律確定性”、“繼2022年同美國(guó)達(dá)成原則協(xié)議后,美方對(duì)建立新框架做出了前所未有的承諾”。

歐盟委員會(huì)發(fā)布的新聞公報(bào)顯示,DPF引入了新的具有約束力的保障措施,以解決歐洲法院提出的所有擔(dān)憂,包括將美國(guó)情報(bào)部門對(duì)歐盟數(shù)據(jù)的訪問限制在必要和適當(dāng)?shù)姆秶鷥?nèi),以及建立數(shù)據(jù)保護(hù)審查法院(DPRC)等。

其中美國(guó)公司將承諾遵守一系列詳細(xì)的隱私義務(wù)來加入歐盟-美國(guó)數(shù)據(jù)隱私框架,例如不再需要個(gè)人數(shù)據(jù)來實(shí)現(xiàn)收集目的時(shí)將刪除個(gè)人數(shù)據(jù),確保與第三方共享個(gè)人數(shù)據(jù)時(shí)保護(hù)的連續(xù)性等措施。

如果美國(guó)公司錯(cuò)誤處理歐盟個(gè)人的數(shù)據(jù),將會(huì)有多種補(bǔ)救途徑,包括免費(fèi)的獨(dú)立爭(zhēng)議解決機(jī)制和仲裁小組。歐盟個(gè)人可以就美國(guó)情報(bào)機(jī)構(gòu)收集和使用其數(shù)據(jù)的情況獲得補(bǔ)救,DPRC將獨(dú)立調(diào)查并解決投訴,包括采取有約束力的補(bǔ)救措施。

北京大成律師事務(wù)所高級(jí)合伙人鄧志松對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者說道,“此次數(shù)據(jù)隱私框架的重要組成部分是救濟(jì)框架的完善。在此前的隱私盾協(xié)議下的監(jiān)察員機(jī)制中,監(jiān)察員被認(rèn)為不完全獨(dú)立于情報(bào)機(jī)構(gòu),且無權(quán)作出有約束力的決定。而新框架下美國(guó)政府建立了雙層救濟(jì)機(jī)制,訴諸該機(jī)制的門檻較低,個(gè)人無需證明數(shù)據(jù)是由美國(guó)情報(bào)機(jī)構(gòu)收集的便可以提出投訴。

據(jù)介紹,第一次審查將在充分性決定生效后一年內(nèi)進(jìn)行,以驗(yàn)證所有相關(guān)要素是否已在美國(guó)法律框架中得到充分實(shí)施并在實(shí)踐中有效發(fā)揮作用。

情報(bào)部門使用數(shù)據(jù)需“必需且適當(dāng)”

對(duì)于美國(guó)情報(bào)部門訪問歐盟數(shù)據(jù)的限制成為關(guān)注焦點(diǎn)。

根據(jù)新聞公報(bào),美國(guó)法律框架針對(duì)美國(guó)公共當(dāng)局訪問該框架下傳輸?shù)臄?shù)據(jù)提供了許多保障措施,特別是出于刑事執(zhí)法和國(guó)家安全目的。對(duì)數(shù)據(jù)的訪問僅限于保護(hù)國(guó)家安全所必需且適當(dāng)?shù)姆秶?/strong>

北京師范大學(xué)法學(xué)院博士生導(dǎo)師、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)研究中心副主任吳沈括表示,歐盟和美國(guó)之間數(shù)據(jù)跨境流動(dòng)的突破點(diǎn)在于,此次充分性認(rèn)定對(duì)于安全目的的數(shù)據(jù)流動(dòng)和獲取做了制度和程序上的明確要求?!靶碌那閳?bào)收集程序是在歐盟認(rèn)定充分性之后同步生效,其法律效力較高,也是此前所沒有的?!?/strong>

針對(duì)其中所提及的“必需且適當(dāng)”如何理解?據(jù)了解,必需且適當(dāng)?shù)臉?biāo)準(zhǔn)來自于2022年美國(guó)發(fā)布的第14086號(hào)行政命令《加強(qiáng)美國(guó)信號(hào)情報(bào)活動(dòng)的安全保障》。

“在確定必需性時(shí),美國(guó)情報(bào)部門必須考慮其他侵?jǐn)_性較低的來源和方法(包括外交和公共來源)的可用性、可行性和適當(dāng)性。如果有的話,必須優(yōu)先考慮這種侵?jǐn)_性較低的替代來源和方法。在評(píng)估適當(dāng)性時(shí),必須考慮所有相關(guān)因素,如所追求目標(biāo)的性質(zhì);收集活動(dòng)的侵?jǐn)_性(包括其持續(xù)時(shí)間);收集活動(dòng)對(duì)所追求目標(biāo)的可能貢獻(xiàn);對(duì)個(gè)人的合理可預(yù)見后果;以及所收集數(shù)據(jù)的性質(zhì)和敏感性等。”鄧志松對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者說道。

針對(duì)公共機(jī)構(gòu)獲取個(gè)人數(shù)據(jù)如何提供充分保護(hù)?這一問題貫穿歐盟、美國(guó)數(shù)據(jù)跨境政策始終。

早在2000年7月,歐盟委員會(huì)為與美國(guó)跨區(qū)域的數(shù)據(jù)傳輸建立“安全港”制度,相關(guān)數(shù)據(jù)可以從歐盟合法傳輸?shù)矫绹?guó)。

2013年,愛德華·斯諾登披露,美國(guó)政府根據(jù)FISA702和EO12.333的規(guī)定,利用“大型科技”公司實(shí)施“棱鏡”等項(xiàng)目來監(jiān)視世界其他地區(qū),包括Facebook(現(xiàn)Meta)、谷歌、蘋果等在內(nèi),而無需合理理由或司法批準(zhǔn)。這不僅限于犯罪或恐怖主義,還包括針對(duì)美國(guó)“伙伴”的間諜活動(dòng)。

隨后,“安全港”制度在2015年10月被歐洲法院宣告無效。歐洲法院認(rèn)為,美國(guó)沒有提供充分的個(gè)人數(shù)據(jù)保護(hù)機(jī)制,而歐盟法律禁止與隱私標(biāo)準(zhǔn)較低的國(guó)家共享數(shù)據(jù)。

2016年,歐盟委員會(huì)再次通過了名為“隱私盾”的歐盟-美國(guó)數(shù)據(jù)傳輸協(xié)議,但2020年被歐洲法院宣告無效。歐盟法官指出,正如斯諾登在2013年首次披露的那樣,美國(guó)安全部門對(duì)歐洲大量數(shù)據(jù)的訪問不成比例且保護(hù)不充分。

鄧志松介紹,安全港協(xié)議和隱私盾協(xié)議皆因始于2013年的Schrems系列案件被歐盟法院推翻,關(guān)鍵原因在于美國(guó)方面未能對(duì)公共機(jī)構(gòu)(如國(guó)家安全局)獲取個(gè)人數(shù)據(jù)的情形提供充分保護(hù),對(duì)美國(guó)情報(bào)部門收集數(shù)據(jù)的權(quán)力限制不充分、范圍不明確,此外還存在著司法救濟(jì)途徑缺失的問題。而新的數(shù)據(jù)隱私框架則致力于對(duì)美國(guó)情報(bào)部門訪問歐盟數(shù)據(jù)提供更多保障措施,以及完善違反保障措施的救濟(jì)途徑。

影響幾何?

數(shù)據(jù)在流動(dòng)中產(chǎn)生價(jià)值。歐盟和美國(guó)關(guān)于數(shù)據(jù)跨境流動(dòng)達(dá)成的充分性認(rèn)定,一定程度上推動(dòng)雙方業(yè)務(wù)的順利進(jìn)行。據(jù)新聞公報(bào),美國(guó)實(shí)施的保障措施也將促進(jìn)更廣泛的跨大西洋數(shù)據(jù)流動(dòng),因?yàn)樗鼈円策m用于使用其他工具,如標(biāo)準(zhǔn)合同條款和具有約束力的公司規(guī)則,傳輸數(shù)據(jù)的情況。

鄧志松表示,充分性認(rèn)定的通過補(bǔ)充了安全港協(xié)議、隱私盾協(xié)議被歐盟法院判決失效之后歐盟與美國(guó)之間數(shù)據(jù)隱私法律體系的空白,在一定程度上建立起較穩(wěn)定的跨大西洋數(shù)據(jù)流動(dòng)安排?!?strong>這無疑將在極大程度上便利跨國(guó)企業(yè)的跨境數(shù)據(jù)傳輸,并完善了全球數(shù)據(jù)流動(dòng)法律框架,為降低流動(dòng)成本提供了制度上的確定性。

而在吳沈括看來,充分性認(rèn)定的通過,一是使得懸而不決的歐美數(shù)據(jù)跨境業(yè)務(wù)得到了進(jìn)一步確定,業(yè)務(wù)能夠順利開展。二是美歐解決數(shù)據(jù)跨境流動(dòng)的問題之后,或許會(huì)對(duì)包括中國(guó)在內(nèi)的其他國(guó)家的數(shù)據(jù)資源產(chǎn)生虹吸效應(yīng)?!懊罋W數(shù)據(jù)跨境流動(dòng)在通過充分性認(rèn)定后,相應(yīng)的流程將會(huì)得到簡(jiǎn)化,難免會(huì)對(duì)其他國(guó)家的產(chǎn)業(yè)產(chǎn)生吸引力?!?/strong>

重要的一點(diǎn),或?qū)⒏淖兪澜鐢?shù)據(jù)跨境治理乃至世界數(shù)據(jù)治理生態(tài)的格局,歐盟主導(dǎo)的跨境數(shù)據(jù)生態(tài)圈將持續(xù)推進(jìn)。

“這兩個(gè)非常大的市場(chǎng)之間接通之后,那么其他的國(guó)家和地區(qū)也會(huì)跟進(jìn)類似于充分性決定,申請(qǐng)的國(guó)家會(huì)越來越多。”據(jù)吳沈括透露,當(dāng)前已有相關(guān)國(guó)家和歐盟溝通類似充分性認(rèn)定的情況。

那么中國(guó)是否有可能與歐盟就充分性認(rèn)定展開相關(guān)接觸?吳沈括對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者表示,中國(guó)和歐盟對(duì)于各自的接受度都是有限的,難度很大。“一是考慮到接受充分性決定意味著接受歐盟的制度審查,這是一個(gè)主權(quán)問題,不大可能被接受;二是中歐雙方在數(shù)據(jù)治理生態(tài)和數(shù)據(jù)監(jiān)管生態(tài)存在一定分歧,這些障礙決定了中短期之內(nèi)看不到解決的希望。目前尚未找到雙方都可接受的解決方案。

7月初,吳沈括和歐盟相關(guān)人士曾就數(shù)據(jù)跨境問題進(jìn)行了溝通,最終得出了一個(gè)結(jié)論:“世界范圍內(nèi)來看,數(shù)據(jù)跨境首先是一個(gè)政治問題,其次才是法律和技術(shù)問題。

值得注意的是,有專家提示,充分性認(rèn)定的通過并不意味著歐盟-美國(guó)之間的DPF框架已經(jīng)完成。

“與此前的安全港協(xié)議、隱私盾協(xié)議一樣,在未來新框架仍面臨著因保護(hù)水平不足而被歐盟法院推翻的風(fēng)險(xiǎn)。新框架是否足夠成熟完善以解決此前出現(xiàn)的種種問題,其運(yùn)行是否穩(wěn)健有效,后續(xù)歐盟與美國(guó)是否會(huì)采取更多配套措施,仍有待在實(shí)踐中進(jìn)一步觀察。”鄧志松提示。

同時(shí)吳沈括觀察來看,實(shí)踐中對(duì)于充分性認(rèn)定難度并不會(huì)小,因其涉及了美歐在數(shù)據(jù)治理和數(shù)據(jù)主權(quán)間的相關(guān)博弈。

“從2009年開始,雙方便開始針對(duì)數(shù)據(jù)流動(dòng)持續(xù)博弈。現(xiàn)在雖然做出充分性的認(rèn)定,但是無法量化規(guī)定。目前來看,歐盟對(duì)于數(shù)據(jù)跨境持強(qiáng)勢(shì)監(jiān)管態(tài)度,而美國(guó)對(duì)于這個(gè)問題的判定尺度較為寬松,預(yù)測(cè)博弈也將持續(xù)。同時(shí)個(gè)案中,歐盟并不一定能獲得主動(dòng)權(quán)?!?/p>

關(guān)注我們