4月15日消息,據(jù)Engadget UK網(wǎng)站報道,歐洲議會今天宣布投票支持新的數(shù)據(jù)保護(hù)法,后者將適用于位于歐盟的所有公司,無論他們的總部位于哪里。這一法律早在四年前提出,它代表了對1995年起草的規(guī)則的意義重大現(xiàn)代化更新,當(dāng)時網(wǎng)絡(luò)和數(shù)字服務(wù)遠(yuǎn)沒有現(xiàn)在這么成熟。去年底在各個歐盟有關(guān)當(dāng)局同意這些規(guī)則后,現(xiàn)在這些規(guī)則正式上線,這使得公司必須負(fù)責(zé)數(shù)據(jù)保護(hù),也讓公民對與他們有關(guān)的信息擁有更大的控制權(quán)。
根據(jù)通用數(shù)據(jù)保護(hù)規(guī)則(GDPR),公司必須確保在默認(rèn)狀態(tài)下自己的產(chǎn)品和服務(wù)盡可能少的獲取和處理個人信息。這迫使例如社交網(wǎng)絡(luò)這樣的服務(wù)必須確保用戶擁有最嚴(yán)格的隱私設(shè)定,而不是必須從菜單里尋找如何退出他們在注冊時就自動包含的項目或者特征。
這與公司負(fù)有保證數(shù)據(jù)收集更加透明化的責(zé)任相一致。公司必須獲得用戶“清晰明確的”同意才能處理他們的個人數(shù)據(jù),并提供撤回同意權(quán)的簡單方式,此外,數(shù)據(jù)將用于什么用途必須以“清晰直白的語言”陳述清楚。在新的數(shù)據(jù)保護(hù)規(guī)則下,任何處理大量個人數(shù)據(jù)的業(yè)務(wù)必須雇傭一名數(shù)據(jù)保護(hù)官員,違反這些規(guī)則必須在72小時內(nèi)公開揭露。
歐洲議會表示最新的規(guī)則將讓公司受益,因為它引入了單一一套必須遵守的法律(而不是28個成員國各自的規(guī)則)以及單一的監(jiān)管機(jī)構(gòu)。切不可對GDPR掉以輕心,如果任何公司或者組織違反或者不遵守這一規(guī)則將處于高達(dá)4%全球營業(yè)額的罰款。像谷歌這樣的巨頭這將是一筆巨款。
除了針對公司更加嚴(yán)格的規(guī)則,GDPR還讓歐盟公民對自己的個人數(shù)據(jù)獲得更大的控制權(quán),包括“數(shù)據(jù)可攜帶性”,也即在不同服務(wù)之間移動數(shù)據(jù)的能力,例如指導(dǎo)目前的網(wǎng)絡(luò)服務(wù)提供商(ISP)將特定信息透露給新的ISP。然而,事情遠(yuǎn)比這個更加復(fù)雜。理論上來說,你將可以切換郵件提供商,例如將所有的聯(lián)系人信息和郵件歷史從谷歌移動至雅虎;或者利用現(xiàn)有社交網(wǎng)絡(luò)賬戶的數(shù)據(jù)設(shè)立新的社交網(wǎng)絡(luò)賬戶。
“被遺忘權(quán)”(Rightto Be Forgotten)也是新規(guī)則的重要部分。你可能還記得歐洲法院裁定個人可以要求搜索引擎從包含“不相關(guān)”或者“過期”個人信息的結(jié)果里移除鏈接。這種法律拘束性判決現(xiàn)在不僅是歐盟法律的一部分,這一權(quán)利還已經(jīng)延伸到覆蓋各種類型的個人數(shù)據(jù)。例如你可以要求Facebook 刪除你的賬戶以及所有與你的活動相關(guān)的數(shù)據(jù);社交網(wǎng)絡(luò)必須立即執(zhí)行。當(dāng)然這其中存在某些警告,當(dāng)“數(shù)據(jù)被用于歷史、統(tǒng)計和科研目的,為了公共健康或者為了執(zhí)行自由表達(dá)的權(quán)利。”
在被遺忘權(quán)下,兒童擁有特殊的保護(hù),GDPR還包含新的規(guī)則要求社交網(wǎng)絡(luò)在讓兒童注冊賬戶之前尋求父母的同意。好幾個歐盟成員國已經(jīng)有了這一規(guī)定,每一個國家將設(shè)立自己的年齡門檻。
雖然可能與一般網(wǎng)絡(luò)用戶不太相關(guān),但今天批準(zhǔn)的數(shù)據(jù)保護(hù)“套裝”還為歐盟法律執(zhí)行部門處理個人數(shù)據(jù)創(chuàng)造了一套指導(dǎo)方針。數(shù)據(jù)保護(hù)指令劃分了成員國之間數(shù)據(jù)移動的“最低保護(hù)標(biāo)準(zhǔn)”,例如確保個人信息“被合法、公平的處理,且只針對某一特殊目的。”
本質(zhì)上來說,數(shù)據(jù)保護(hù)指令試圖平衡個人的權(quán)利和法律執(zhí)法部門之間跨界合作的需要。利用一套指導(dǎo)方針,有關(guān)當(dāng)局不再需要處理不同國家的各種繁瑣規(guī)則,這將促進(jìn)成員國有關(guān)當(dāng)局之間更順利更有效的數(shù)據(jù)傳輸。
現(xiàn)在既然這些規(guī)則已經(jīng)被批準(zhǔn),GDPR和數(shù)據(jù)保護(hù)指令將很快變成歐盟法律的一部分,但這些規(guī)則要等到2018年4月才真正生效。這給成員國提供了兩年時間將這些規(guī)則復(fù)制粘貼到自己本國的法律和流程中。當(dāng)然這些規(guī)則可能在此之前就會產(chǎn)生影響。
毫無疑問,這是討論立即更新歐盟電子隱私指令的關(guān)鍵,后者專門處理電子通訊數(shù)據(jù),例如cookies的使用。此外,歐盟和美國正在研究Privacy Shield隱私保護(hù)法案,后者將主導(dǎo)大西洋兩岸個人數(shù)據(jù)的移動和使用,主要是為了取代已經(jīng)失效的安全港協(xié)議。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。