top of page

欧盟EDP​​B 根据欧盟-美国数据隐私框架通过了第一份报告

已更新:2024年11月7日

2024 年 11 月 5 日 https://www.boringcompliance.com


欧洲数据保护委员会(EDPB)在最近的全体会议上通过了关于欧盟-美国数据隐私框架(DPF)首次审查的报告,以及关于高级小组(HLG)关于获取数据以有效执法的建议的声明。


关于商业方面,即根据该框架对自我认证公司适用的要求的应用和执行,EDPB 指出,美国商务部已采取一切相关措施来实施认证流程。其中包括开发新网站、更新程序、与公司合作以及开展提高认识的活动。


此外,欧盟个人的补救机制已经实施,大西洋两岸都发布了全面的投诉处理指南。然而,迄今为止根据 DPF 收到的投诉数量很少,这凸显了美国当局启动对 DPF 认证公司遵守实质性 DPF 原则的监督活动的重要性。


EDP​​B 鼓励美国当局制定指导方针,明确 DPF 认证公司在转移从欧盟出口商处收到的个人数据时需要遵守的要求。我们也欢迎美国当局就人力资源数据制定指导方针。EDPB 表示愿意就这些指导文件提供反馈。


关于美国公共当局对欧盟向认证组织转移的个人数据的访问,EDPB 重点关注了美国法律框架中行政命令 14086 引入的保障措施的有效实施,例如必要性和相称性原则以及新的补救机制。委员会认为补救机制的要素已经到位;同时,它再次呼吁欧盟委员会监督不同保障措施的实际运作,例如必要性和相称性原则的实施。EDPB 还建议委员会监督与美国《外国情报监视法》相关的未来发展,特别是考虑到第 702 条在今年早些时候获得美国国会重新授权后范围扩大。

最后,董事会建议下一次欧盟-美国充分性决定审查应在三年或更短的时间内进行。


 关于 HLG 为有效执法而获取数据的建议的声明强调,执法机构在获取个人的个人数据时必须保障基本权利。EDPB 虽然支持有效执法的目标,但它指出,HLG 的一些建议可能会对基本权利造成严重侵犯,特别是对隐私和家庭生活的尊重。


尽管 EDPB 积极地指出该建议可能会促成在数据保留方面建立公平的竞争环境,但它认为,所有服务提供商都普遍有义务以电子形式保留数据,这将严重干涉个人权利。因此,EDPB 质疑这是否符合《欧盟基本权利宪章》和欧盟法院判例的必要性和相称性要求。 


EDP​​B 在声明中还强调,有关加密的建议不应妨碍其使用或削弱其提供的保护的有效性。例如,在数据加密并通过通信渠道发送之前或在接收方解密之后,引入允许远程访问数据的客户端流程实际上会削弱加密。保持加密的保护性和有效性非常重要,这样可以避免对私人生活和保密性的尊重受到负面影响,并确保言论自由和经济增长(这依赖于值得信赖的技术)得到保障。 

 


最新文章

查看全部
联想美国子公司遭集体诉讼 指控违规向中国传输用户浏览数据

2026年2月5日 美国加州北部地区联邦地区法院受理了一起集体诉讼。原告Spencer Christy代表自己及全国类似消费者,对Lenovo (United States) Inc.提起诉讼。诉状指控被告在其官方网站lenovo.com上部署跟踪技术,拦截并将美国用户的敏感个人数据传输至中国母公司Lenovo Group Limited,违反了美国司法部2025年生效的Bulk Sensiti

 
 
中国八部门发文严禁虚拟货币相关业务活动

2026年02月08日   中国人民银行、中国证监会等八部门联合发布《关于进一步防范和处置虚拟货币等相关风险的通知》。 《通知》重申虚拟货币不具有与法定货币等同的法律地位,在境内开展虚拟货币相关业务活动属于非法金融活动,境外单位和个人不得以任何形式非法向境内主体提供虚拟货币相关服务。   《通知》明确,虚拟货币不具有与法定货币等同的法律地位。境内对虚拟货币坚持禁止性政策,相关业务活动属于非法金融活

 
 
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
bottom of page