之后的不确定性个月,企业将不得不再次欧盟公民的个人信息导出到美国从8月1日处理一个简单的,合法的方式。
“Privacy Shield”取代了已经失效的“Safe Harbor”协议,确保了对从欧盟转移到美国自我认证机构的个人数据提供充分的保护欧盟委员会周二上午做出了上述裁决。该公司计划向欧盟28个成员国的政府通报它的信息充足的决定当天晚些时候,Privacy Shield将开始生效,不过公司还需要几周时间才能注册遵守该协议。
16年以来,委员会提出了类似的充分性决定关于安全港,和九个月以来欧盟法院推翻,说只能足够如果达成协议提供一定程度的隐私保护的“本质上相同”的标准,1995年数据保护指令。CJEU在其2015年10月的裁决中反对“安全港”,它指出“允许公共当局在一般基础上访问电子通信内容的立法必须被视为是对尊重私人生活的基本权利的本质的妥协。”
当隐私保护的第一稿发表在二月,对群众监督的模糊条文从许多方面,包括委员会自己的顾问批评这让人担心,上海交通大学迟早也会推翻它。
但此后文本已得到改进,现在CJEU反映了需求出发,欧盟委员为正义Vĕra Jourova说,在布鲁塞尔宣布这项协议。
“隐私保护是安全港有着根本的不同,因为我们将有一个年度的联合审查,这将使它更容易解决可能出现的任何问题。因为释放在二月隐私保护的第一稿,我们已经能够使其更好并采取在船上欧洲的独立数据保护机构的建议以及欧洲议会的分辨率更清晰,”她说。
她说,在这些改进中,谈判代表“更好地阐明了大规模收集数据的时间,以及它与大规模监控的区别”。
同样在场的美国商务部长彭妮·普利兹克(Penny Pritzker)没有提到监控或大规模收集,而是更倾向于关注积极的方面。
她说:“对企业来说,这个框架将促进更多的跨境贸易,促进大西洋两岸的合作,以及为我们的社区创造更多就业机会的投资。”“对于消费者来说,这个框架将确保你可以使用自己喜欢的在线服务和最新的技术,同时还能保护你的隐私。”
不出所料,商业游说者对新政表示支持。
"Privacy Shield sets a new high standard for EU-U.S. data transfers. It is a major privacy win for consumers and it provides legal clarity for thousands of European and U.S. firms," said Christian Borggreen, European director of Computer and Communications Industry Association, whose members include the likes of Amazon.com, Google and Microsoft.
根据软件联盟(一个促进知识产权保护的组织)的说法,受益的不仅仅是大企业。BSA总裁兼首席执行官Victoria Espinel表示,安全港的替代方案对小企业来说尤其沉重。
“数据的自由流动是跨大西洋经济至关重要。我们每年都在谈论至少一个半万亿美元的价值,商务部,”尖晶石说。“数据的跨国流动使欧洲和美国的企业提供最好的服务和产品给消费者。这也是创造经济增长和创造就业是美国和欧盟都非常重要的关键。”
但是Jourova对海量数据和大规模监控的明确区分并没有打动欧洲数字权利组织(EDRI),也没有打动Max Schrems,这位奥地利人向爱尔兰数据保护专员投诉Facebook对其数据的处理,最终导致了CJEU的裁决。
"In Annex VI of the Privacy Shield decision, the US government explicitly confirms that U.S. services conduct 'bulk collection' by using data from U.S. companies. While the U.S. highlights what it called limitations (for example for only six broad purposes), the mere possibility of such mass surveillance is contrary to the CJEU judgement," Schrems said via email.
EDRi执行主任乔·麦克纳米不会给隐私保护长:“我们现在要等到法庭规则,交易是非法的,那么,也许,欧盟和美国可以协商一个可信的安排,尊重法律,产生信任和保护我们的基本权利,”他说。
施雷姆斯不打算隐私保护的直接法律挑战,但犯罪嫌疑人会有不乏可能的原告。
一位潜在的申诉人几乎立刻站出来。由欧盟国家数据保护机构组成的第29条工作组周二表示,正在分析Privacy Shield的最终文本,并将于7月25日举行会议,就其立场达成一致。工作小组是早期草案的关键尤其是它为美国当局不加区分地大规模监控欧洲数据敞开了大门。
Privacy Shield将在成员国政府得到通知后立即生效,欧盟委员会表示计划在周二晚些时候这么做。
美国商务部会从8月1日开始接受Privacy Shield自我认证。