歐盟監督機構警告稱Schrems II隱私盾牌裁決後不會有監管寬限期

2020-12-13 cnBeta

歐洲數據監督機構在上周的裡程碑式裁決中打擊了用於跨大西洋個人數據傳輸的《歐美隱私盾牌》協定,並發布了最新的指導意見。歐洲數據保護委員會(EDPB)在一份關於Schrems II判決的常見問題中警告說,不會有監管寬限期。

《歐美隱私盾牌》協定已經被判定無效,任何仍然依靠它授權轉移歐盟公民個人數據的公司都是非法的。「基於這個法律框架的轉移是非法的。」EDPB直截了當地警告說。希望繼續向美國轉移個人數據的實體需要使用替代機制--但必須首先確定他們是否能滿足保護數據不受美國監控的法律要求。

有哪些替代機制?標準合同條款(SCCs)並沒有被歐盟法院的裁決宣告無效。約束性企業規則(BCRs)在技術上也仍然可用。但在這兩種情況下,潛在的數據輸出者必須進行前期分析,以確定他們是否能夠在其特定情況下合法地使用這些工具來移動數據。

任何已經在使用SCCs將歐盟公民的數據轉移到美國的人都不能免於進行評估--如果他們打算繼續使用該機制,則需要通知相關監管機構。

這裡對美國轉移的摩擦在於,歐盟法院法官以美國監控法與歐盟隱私權發生根本性衝突為由,宣布《歐美隱私盾牌》無效。

「法院發現,美國法律(即第702條《外國情報監視法案》(FISA)和行政令12333)並沒有確保基本等同的保護水平,」EDPB在回答(預期)常見問題時警告說。"我在美國的數據導入商那裡使用SCCs,我應該怎麼做?"

「你是否可以基於SCCs轉移個人數據將取決於你的評估結果,考慮到轉移的情況,以及你可以採取的補充措施。」能否利用SCCs將數據轉移到美國,取決於數據控制者能否提供法律保證,即 「美國法律不會妨礙對轉移數據的充分保護」。

如果歐盟與美國的數據輸出者不能確信這一點,他們就必須終止數據傳輸。那些認為自己可以提供「適當的保障措施」的法律保證的人--因此打算繼續通過SCC向美國傳輸數據--必須通知相關的數據監督機構。所以沒有選擇不通知監管機構而「照常進行」。

EDPB對此指出,這與BCRs的情況一樣。"鑑於法院的判決,該判決宣布隱私盾牌無效,因為美國法律對數據被轉移到第三國的人的基本權利造成了一定程度的幹擾,而且隱私盾牌的設計也是為了給其他工具,如BCRs,帶來保障,法院的評估也適用於BCRs,因為美國法律也會對這個工具有優先權。"

相關焦點

  • 「報告」ITIF:「SCHREMS II」——歐盟-美國「隱私盾協議」失效對...
    具體來說,《外國情報監視法》(FISA)第702條和第12333號行政命令允許美國情報機構收集有關外國國民的數據,這與《歐盟憲章》所保障的權利不符。美國政府對歐洲法院的裁決提出異議,認為法院沒有考慮許多監督職能, 此外,美國也嚴重質疑歐洲法院的裁決依據。
  • 歐盟公布「史上最嚴」數字監管法案
    界面新聞在翻閱了歐盟的官方文件後發現,它們各有側重:《數字市場法》將旨在解決該行業的不公平競爭問題,《數字服務法》將迫使科技公司對其平臺上的非法行為承擔更多責任。《數字市場法》針對的目標是被歐盟監管機構定義為「守門人」(gatekeeper)的網際網路公司。它們通常具有舉足輕重的行業地位,並經營著作為用戶重要入口的核心平臺服務。
  • 外匯天眼:馬爾他監督機構警告稱FxTrade Gains為虛假經紀商
    外匯天眼APP訊:馬爾他金融服務管理局(MFSA)是負責監督地中海島國外匯行業的監管機構,今天對FxTrade Gains公司發出警告,該公司是一家外匯經紀商,在沒有得到授權的情況下提供服務。監管機構表示,與該公司網站上的說法相反,FxTrade Gains並非馬爾他實體,不為馬爾他金融管理局所知,也未被授權在馬爾他或從馬爾他提供任何類型的金融服務,包括提供投資服務。此外,它還稱該公司可能是一個性質可疑的計劃,具有很高的資金損失風險。FxTrade Gains聲稱,他們有經營許可證,而且他們在該國受到監管。
  • 歐洲推翻《歐美隱私盾牌》,美國的親戚為何要翻臉?
    川普意外上臺後,美國自私自利沒了底線,弄得眾叛親離,除了二傻澳大利亞死心塌地,親兄弟多有面從腹誹,親戚更是越來越敬而遠之。最近歐洲法院撕毀《歐美隱私盾牌》協議,顯示歐美關係又一次撕裂。歐盟 推翻《歐美隱私盾牌》在《歐美隱私盾牌》這一協議裡,規定美國不需要經過任何一方的許可,就能夠對歐洲的數據進行直接傳輸,即使美國並不是歐盟一員,但仍舊可以享受到與所有歐盟國同等的待遇
  • 歐盟出臺數字監管新草案 美科技巨頭被套上緊箍
    當地時間15日,歐盟委員會(下稱「歐委會」)頒布《數字服務法》(DSA)和《數字市場法》(DMA)這兩項反壟斷監管草案,被視為歐盟20年來首次對網際網路規則的全面改革。歐委會稱目的有二:一是保障用戶在獲得數字服務時的基本權利;二是建立公平的競爭環境,以促進歐洲數字經濟單一市場的創新、增長和競爭力。
  • 監管機構已將AI診斷用例標記為醫療診斷中的各種場景
    打開APP 監管機構已將AI診斷用例標記為醫療診斷中的各種場景 新經網 發表於 2020-12-16 09:22:50   歐洲官方監管機構已將AI診斷用例標記為醫療診斷中的各種場景,這些用例已標記為可能危害基本人權的來源。
  • 美國法院在涉及歐盟內部的投資仲裁中確認並判決執行ICSID裁決
    而羅馬尼亞則主張之前有歐盟法院Achmea案判決歐盟國家之間的BIT的投資糾紛不得適用投資仲裁,並且本案歐盟委員會有禁令禁止支付裁決,這是主權行為因此美國法院不得受理。本案後續有歐盟法院的判決支持申請人的觀點。
  • 歐盟將要求FB、亞馬遜等大型科技公司履行更多網際網路監管職責
    來源:新浪科技據報導,根據即將於下周發布的法規草案,歐盟將要求Facebook和亞馬遜等大型科技公司承擔更多的網際網路監管責任,否則將面臨巨額罰款,罰款金額或高達營業額的6%。根據媒體獲悉的這份機密文件,大型科技公司將必須審查第三方供應商(比如在亞馬遜出售商品的店家等),並與監管機構和研究人員共享數據,以了解這些公司如何管理非法內容。大型在線平臺必須確保更大程度的廣告透明度,讓用戶「以清晰明確的方式且實時地」知道,他們正在觀看廣告。
  • 歐盟警告:95%以上CE證書無效
    根據消息,歐盟負責食品藥品安全機構歐洲安全聯盟ESF在近期發布了官方聲明與警告!由公告機構(Notified Body)進行的型式檢驗,合格後獲發「EU型式檢驗證書」,簡稱Module B證書。 2. 由公告機構進行的生產跟蹤或隨機抽查或體系審核,簡稱Module D證書或Module C2證書。 只有獲得Module B+ Module D或Module B+ Module C2證書後,才可使用CE標識,標識旁顯示公告機構的編號。
  • 為規避歐盟隱私法規 Facebook將讓英國用戶接受美國用戶協議
    當前,許多企業都在愛爾蘭都柏林設有歐洲總部辦公室,英國脫歐將改變其與愛爾蘭的法律關係,後者將持續留在歐盟內。起初,知情人士向媒體透露了Facebook的這一決定,隨後該公司證實了這個消息。Facebook向英國用戶提供的隱私控制和服務不會有任何變化。」Facebook的英國用戶將繼續受到英國隱私法的約束,目前英國仍在沿用歐盟的《通用數據保護條例》(GDPR)。據知情人士透露,Facebook之所以做出改變,部分原因是,歐盟有著全球最嚴格的隱私制度。歐盟的隱私規則,允許用戶對其相關數據進行精細化管理和控制。
  • 保險代理人監管規定發布,區域性理機構最低註冊資本上調至2000萬
    保險代理人沒有代理權、超越代理權或者代理權終止後以保險公司名義訂立合同,使投保人有理由相信其有代理權的,該代理行為有效。個人保險代理人、保險代理機構從業人員開展保險代理活動有違法違規行為的,其所屬保險公司、保險專業代理機構、保險兼業代理機構依法承擔法律責任。
  • 歐美失去「隱私盾」後
    失效的「隱私盾」  「隱私盾」協議於2016年正式通過,根據協議,用於商業目的的個人數據從歐洲傳輸到美國後,享有與在歐盟境內同樣的數據保護標準。美方承諾將嚴格履行協議中的要求,保證國家安全部門不會對這些個人數據採取任意監控或大規模監控措施。
  • 「融媒特稿」歐盟監管機構加快審批新冠疫苗
    歐盟監管機構加快審批新冠疫苗包雪琳歐洲藥品管理局定於21日審批美國輝瑞製藥有限公司和德國生物新技術公司聯合研發的新冠疫苗,以決定是否授權這款疫苗「有條件上市」、為歐洲聯盟成員國啟動疫苗接種「亮綠燈」。英國、美國等國家12月先後啟動新冠疫苗接種、歐洲疫情仍然嚴峻等因素促使德國等歐盟成員國要求歐盟監管機構儘快批准使用疫苗。12月8日,在英國紐卡斯爾,醫護人員準備接種新冠疫苗。當日,英國開始接種新冠疫苗,將優先接種護理院人員、80歲以上人士以及一線醫護和社會工作者。(新華社/歐新)歐洲藥管局把會議提前至21日。
  • 衍生品監管機構概述
    政府監管是為了實現監管目標而利用各種手段對監管對象所採取的一種有意識的、主動的幹預和控制活動, 它具有強制性和全面性的特點。主要機構包括商品期貨交易委員會、 證券交易委員會、貨幣監理署(OCC) 以及聯邦儲備委員會(FRC)。
  • 蘋果又又又攤上事了 遭用戶集體起訴:雙重認證無法關閉侵犯隱私
    蘋果又又又攤上事了 遭用戶集體起訴:雙重認證無法關閉侵犯隱私時間:2019-02-11 13:41   來源:遊民星空    責任編輯:沫朵 川北在線核心提示:原標題:蘋果又又又攤上事了 遭用戶集體起訴:雙重認證無法關閉侵犯隱私 紐約居民傑伊布羅德斯基(Jay Brodsky)對蘋果公司發起了一項集體訴訟,指控該公司所謂的強制性政策
  • 歐盟警告:95%以上CE證書無效-雨果網
    根據消息,歐盟負責食品藥品安全機構歐洲安全聯盟ESF在近期發布了官方聲明與警告!由公告機構(Notified Body)進行的型式檢驗,合格後獲發「EU型式檢驗證書」,簡稱Module B證書。 2. 由公告機構進行的生產跟蹤或隨機抽查或體系審核,簡稱Module D證書或Module C2證書。 只有獲得Module B+ Module D或Module B+ Module C2證書後,才可使用CE標識,標識旁顯示公告機構的編號。
  • 俄羅斯反壟斷機構發現蘋果濫用App Store的市場主導地位
    據了解,俄羅斯的裁決是在歐盟委員會對蘋果和AppStore規則進行調查的背景下做出的,該調查顯示蘋果被指要求應用開發者使用蘋果的應用內購買系統。據外媒報導,在俄羅斯聯邦反壟斷服務局調查之前,在網絡安全公司卡巴斯基實驗室投訴之後,俄羅斯聯邦反壟斷局對蘋果展開調查。
  • iPhone 推隱私標籤,Facebook 再次抨擊蘋果:希望歐盟新規為蘋果...
    北京時間 12 月 16 日早間消息,Facebook 周二再次對蘋果公司發起猛烈抨擊,稱其希望歐盟旨在限制美國大型公司的新規草案能為該公司設定界限。蘋果公司此前宣布推出一項隱私功能,讓用戶可以阻止廣告主在不同的應用上對其進行跟蹤,此舉引發了該公司與 Facebook 之間的爭端。
  • 監管力度加大 多款金融類App被點名通報
    來源:證券日報本報記者 李冰近日,廣東省通信管理局發布通報稱,按照工業和信息化部關於App數據安全和侵害用戶權益專項整治的工作部署和要求,加強對屬地App的監督檢查,建設App監管平臺,並委託第三方專業機構進行檢測