top of page

欧盟EDP​​B 根据欧盟-美国数据隐私框架通过了第一份报告

已更新:2024年11月7日

2024 年 11 月 5 日 https://www.boringcompliance.com


欧洲数据保护委员会(EDPB)在最近的全体会议上通过了关于欧盟-美国数据隐私框架(DPF)首次审查的报告,以及关于高级小组(HLG)关于获取数据以有效执法的建议的声明。


关于商业方面,即根据该框架对自我认证公司适用的要求的应用和执行,EDPB 指出,美国商务部已采取一切相关措施来实施认证流程。其中包括开发新网站、更新程序、与公司合作以及开展提高认识的活动。


此外,欧盟个人的补救机制已经实施,大西洋两岸都发布了全面的投诉处理指南。然而,迄今为止根据 DPF 收到的投诉数量很少,这凸显了美国当局启动对 DPF 认证公司遵守实质性 DPF 原则的监督活动的重要性。


EDP​​B 鼓励美国当局制定指导方针,明确 DPF 认证公司在转移从欧盟出口商处收到的个人数据时需要遵守的要求。我们也欢迎美国当局就人力资源数据制定指导方针。EDPB 表示愿意就这些指导文件提供反馈。


关于美国公共当局对欧盟向认证组织转移的个人数据的访问,EDPB 重点关注了美国法律框架中行政命令 14086 引入的保障措施的有效实施,例如必要性和相称性原则以及新的补救机制。委员会认为补救机制的要素已经到位;同时,它再次呼吁欧盟委员会监督不同保障措施的实际运作,例如必要性和相称性原则的实施。EDPB 还建议委员会监督与美国《外国情报监视法》相关的未来发展,特别是考虑到第 702 条在今年早些时候获得美国国会重新授权后范围扩大。

最后,董事会建议下一次欧盟-美国充分性决定审查应在三年或更短的时间内进行。


 关于 HLG 为有效执法而获取数据的建议的声明强调,执法机构在获取个人的个人数据时必须保障基本权利。EDPB 虽然支持有效执法的目标,但它指出,HLG 的一些建议可能会对基本权利造成严重侵犯,特别是对隐私和家庭生活的尊重。


尽管 EDPB 积极地指出该建议可能会促成在数据保留方面建立公平的竞争环境,但它认为,所有服务提供商都普遍有义务以电子形式保留数据,这将严重干涉个人权利。因此,EDPB 质疑这是否符合《欧盟基本权利宪章》和欧盟法院判例的必要性和相称性要求。 


EDP​​B 在声明中还强调,有关加密的建议不应妨碍其使用或削弱其提供的保护的有效性。例如,在数据加密并通过通信渠道发送之前或在接收方解密之后,引入允许远程访问数据的客户端流程实际上会削弱加密。保持加密的保护性和有效性非常重要,这样可以避免对私人生活和保密性的尊重受到负面影响,并确保言论自由和经济增长(这依赖于值得信赖的技术)得到保障。 

 


最新文章

查看全部
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
香港60岁女子涉嫌因金钱纠纷「起底」旧同学被私隐专员公署拘捕

2025年11月12日 香港 个人资料私隐专员公署(私隐专员公署)在港岛区拘捕一名60岁中国籍女子。被捕人士涉嫌在未经旧同学的同意下披露她的个人资料,违反《个人资料(私隐)条例》(《私隐条例》)第64(3A)条的规定。 调查显示,事主与被捕人士曾就读同一间中学,及后于2018年重遇,事主因经营的工厂面对财政困难,遂向被捕人士借款,并承诺每月向被捕人士支付利息。事主其后向被捕人士再度借款,总借款额约

 
 
bottom of page