战略与政策

欧盟发布《关于欧盟-美国数据隐私框架的充分性决定草案》

日期:2023-01-18

|  来源:【字号:

 1213日,欧盟委员会启动了“欧盟-美国数据隐私框架充分性决定”(Adequacy decision for the EU-US Data Privacy Framework)的进程,并发布草案,旨在促进跨大西洋数据的安全流动。

该决定草案反映了欧盟委员会对美国法律框架的评估,认为美国采取了与欧盟类似的保障措施,为欧盟公民提供了与欧盟法律规定相当的保护水平,确保了对从欧盟转移到美国公司的数据的充分保护。

草案主要围绕“欧盟-美国数据隐私框架”、“美国当局访问和使用从欧盟传输的个人数据”两大部分展开。在“欧盟-美国数据隐私框架”部分,草案介绍了个人数据及认证机构的界定,原则,行政、监督和执法以及补救措施,其中欧盟-美国数据隐私框架的原则包括:①目的限制与选择;②特殊类别个人数据的处理;③数据准确性、最小化和安全性;④透明度;⑤个人权利;⑥对数据流动的限制;⑦问责制。

“美国当局访问和使用从欧盟传输的个人数据”部分,草案对美国当局出于刑事执法和国家安全目的个人数据访问与使用提出了规范,尤其侧重于构建对欧盟个人数据的保障体系,设置了一系列监督和补救措施。

目前草案已提交欧盟数据保护委员会(EDPB)征求意见,并且将寻求欧盟成员国批准。此外,欧盟议会有权对草案进行审查,一旦此程序完成,欧盟委员会可着手通过最终的决定。欧盟-美国数据隐私框架的运作将受到定期审查,由欧盟委员会、欧盟数据保护各机构和美国主管当局共同进行。

信息来源:

https://www.insideprivacy.com/cross-border-transfers/european-commission-releases-draft-adequacy-decision-on-the-eu-u-s-data-privacy-framework/#:~:text=On%20December%2013%2C%202022%2C%20the%20European%20Commission%20released,EU%20to%20organizations%20certified%20under%20the%20EU-U.S.%20DPF.

https://commission.europa.eu/system/files/2022-12/Draft%20adequacy%20decision%20on%20EU-US%20Data%20Privacy%20Framework_0.pdf

https://mp.weixin.qq.com/s/Ww2GnsyZEQx3E7boBpNzZw

附件: