据媒体近来报导,有知情人士表明,欧盟隐私监管组织已向美国交际媒体脸书(Facebook)宣布一项开端指令,暂停向美国传输欧盟用户的数据。据悉,该办法是对欧盟最高法院本年7月关于欧美数据传输判定的履行。
脸书全球业务和传达副总裁尼克·克莱格则称,如脸书不恪守这一规矩,将面对高达28亿美元的罚款。
欧美数据传输结构争议不断
欧美之间数据传输的问题由来已久。据科技媒体TheRegister的报导,美国情报部门前雇员斯诺登2013年披露了欧盟的一项行政抉择,即所谓的“欧盟-美国安全港原则”,该原则答应从欧盟向美国传输个人数据。
对此,奥地利隐私维护活动家施雷姆斯以为,美国的法令无法充沛保证公民免受美国政府的监督,侵犯了欧盟用户的隐私权,遂向脸书提起了诉讼。
依据爱尔兰公共媒体RTE报导,2015年10月6日欧盟法院判定,“安全港原则”被裁决为无效。据悉,此前有5000多家美国公司依靠“安全港原则”进行跨大西洋的数据传输,此刻“安全港原则”失效必定增加了法令的不确认性,对欧美交易发生巨大影响。
因而,许多美国公司都转向寻求其他用作数据传输的法令支撑,比方具有约束力的公司规矩(BindCorporateRules,BCRs)或规范合同条款(StandardContractualClauses,SCC)。一起,脸书表明,没有运用“安全港原则”,而是在运用规范合同条款。
2015年12月,施姆雷斯再次向爱尔兰数据维护委员会(DPC)提起新的诉讼,对脸书依据规范合同条款向美国传输欧盟公民数据的行为提出质疑。
爱尔兰法院受理了此案,以为施姆雷斯供给了充沛依据,并将该案转交至欧盟法院审理。据了解,爱尔兰为欧盟数据和隐私监管组织的总部。
无论是规范合同条款仍是有约束力的公司规矩,均因担负较重、规模受限而不利于企业在欧美之间的数据传输,亟需求从头确认一个新的大西洋数据活动结构。
脸书或被制止向美传输欧洲用户数据
为此,2016年,欧盟和美国开端着手参议新的欧美数据传输结构——隐私盾,以替代安全港等规矩。2017年4月,欧盟议会经过隐私盾维护的抉择。但外界有批判称,隐私盾没有清晰制止法律组织搜集个人数据的行为,将欧洲公民置于被美国组织监督的危险中。
2018年,欧盟出台了声称“史上最严的数据维护法令”——《通用数据维护法令》(GDPR),施雷姆斯又依据该法令对谷歌、脸书等数家互联企业提起新一轮的隐私权诉讼,称它们迫运用户承受渠道的隐私搜集方针。
本年7月,欧盟法院作出判定,确定用于维护数据隐私的规范格局条款(SCC)合法,可是欧美之间签署的“隐私盾”协议无效。此为2015年以来,法院第2次推翻欧美间数据传输及运用协议。
法院以为,美国的数据监督原则不尊重欧盟公民权利,并将美国国家利益置于公民个人利益至上。如无法保证意图国数据维护符合欧盟原则,则不得搬运数据。法院还裁决,欧洲数据维护当局有必要中止对像脸书这样的公司依据规范合同条款进行的个人数据的传输,并应进行全面监控。
但据脸书全球业务和传达副总裁尼克·克莱格在9月9日宣布的,欧洲法院确定规范合同条款依然有用,条件是数据出口商采纳恰当的维护办法以保证对数据主体的高度维护。
一起,克莱格指出,爱尔兰数据维护委员会已开端对脸书操控的欧美数据传输进行调查,并主张规范合同条款实际上不能用于欧美数据传输。假如运用该条款作为法令依据,那么脸书将有必要撤销从欧洲用户中搜集的大部分数据,不然会被处以28亿美元的罚款。
克莱格称:“假如缺少安全、牢靠、合法的世界数据传输,那么必定会对在疫情中逐步复苏的全球经济和公共服务形成危害”。
一起有媒体报导称,由该知情人士获悉的欧盟向脸书宣布开端指令的音讯没有得到证明,并且脸书和爱尔兰数据维护委员会也回绝回应此事。