日前,歐洲一家隱私監管機構表示,美國和歐盟被稱為隱私保護數據共享計劃并不能充分地保護歐洲人的個人信息安全。
雖然該計劃被稱為數據傳輸協議的安全港的一個“重大改善”措施,“我們對此仍然有顧慮,并且迫切需要澄清,”第29條工作組(Article 29 Working Party)組長,法國數據保護機構國家信息與自由委員會(CNIL)主席伊莎貝爾·法爾奎·佩隆迪表示。該小組已審查該提案,并在今年2月首次宣布。
根據目前的建議,“大規模和一刀切”對歐洲個人數據的收集可能仍有一些例外允許,法爾奎·佩隆迪女士說。此外,她補充說,建議美國國務院監察員監督數據傳輸和處理投訴沒有足夠的獨立性。
盡管第29條工作組的意見不具約束力,但它仍然為眾多行業團體希望快速通過一項新的跨大西洋的數據協議,對于移居海外的歐洲個人消除其信息法律的不確定性是一個重大打擊。
去年10月,歐洲法院宣布安全信息港無效,這個信息安全機制已經實施了15年,而安全港規定只要遵守歐盟數據保護法,就允許企業向境外遷移數據。而歐洲法院認為,由于最近美國政府棱鏡門的啟示,數據傳輸不再被人們認為是安全的。
這一決定讓企業在傳輸數據陷入了監管的困境,雖然存在數據傳輸的替代協議,安全港則是最具成本效益的工具,特別是那些不太可能擁有離岸數據中心的中小型企業。
來自歐洲的數據保護機構的意見并不出人意料,DemocracyandTechnology中心的布魯塞爾辦事處負責人亨里克·杰普森表示,歐洲人對美國政府的監控措施表示擔憂,并認為不會通過隱私保護協議完全解決。
他說,“隱私保護談判代表修改美國立法授予美國政府訪問歐盟的數據,這是不可能的。”他說。”目前正式歐盟由美國商務部進行談判,顯然,美國商務部沒有立法權”。
杰普遜所在的組織從一開始就對監控爭論表示擔憂,要求修改立法。
歐盟委員會和美國商務部對于隱私保護的工作可能會有一些變化,但這些更改可能不會根本性的。杰普森說。“對于于企業來說,其數據的隱私保護有可能不那么讓人放心,因為不能確定其是否會通過歐洲法院的審查。”
根據目前的提案,這一交易將使美國公司在維護歐盟隱私標準的時候會受到更嚴格的審查。例如,歐盟公民將有可能使對歐盟和美國公司進行投訴,包括把美國的企業納入具有約束力的仲裁范圍。企業將要求在45天內答復個人。這也意味著個人數據保護機構或審批機構工作量加大,歐洲和美國的情報部門的獨立監察員將直接參與個人工作,以處理他們的投訴。
專門研究隱私和數據法律的柏林律師卡羅·皮爾茨表示,監察員將成為數據對象和歐洲數據保護當局的聯系人,而美國情報機構對個人數據的處理將是危險的。“但是,這個角色的權限是否符合歐洲法院規定的要求,尚不清楚。”皮爾茨說。
電子隱私信息中心(EPIC)已經發出警告,如果國內法和國際承諾沒有顯著的變化,那么這個安全港2.0很有可能會失敗。
“目前監察員的形式不符合獨立性的標準,在未來的法律沒有確定的情況下,隱私權保護的提案有著很大的失敗可能。”EPIC國際隱私研究員芬妮·哈迪基說。