據國外媒體報道,歐盟司法專員維維安·雷丁(Viviane Reding)近日表示,歐盟提出了更簡明、更嚴厲的數據保護規定,將要求公司在數據泄露事件發生后24小時內向外界通報。
雷丁昨天在德國慕尼黑的數字生活設計(DLD)大會上表示,歐盟將于本周對其17年前制定的數據保護政策擬定修訂草案綱要。修訂后的數據保護規定將出臺對網絡廣告與社交網站的管理辦法,并將包含更嚴厲的制裁措施,還將賦予成員國數據保護機構行使行政處罰與罰款的權力。
微軟、谷歌反對新規,稱阻礙創新
去年,網絡攻擊致使索尼公司1億多用戶的帳號信息被泄漏,成為美國史上第二大網絡數據泄密事件。然而索尼在事發六天后才對用戶發出警告,因此受到了美國立法機關的嚴厲批評。
但是,多個行業組織(其成員包括微軟、谷歌等IT巨頭)也警告歐盟,稱過于嚴格的數據/隱私規定可能會阻礙創新。
谷歌負責“德國-奧地利-瑞士”地區的發言人凱伊?奧伯貝克(Kay Oberbeck)表示:“公司在24小時內究竟該做些什么?對于cookies之類的東西又該如何處理?”“cookies”是指保存在用戶電腦上的互聯網文件,可讓網站顯示個性化內容。
或將削減谷歌、Facebook、雅虎收入
雷丁在DLD年度大會上表示,新法規要求公司只有征得互聯網用戶的“明確許可”之后才能存儲信息,并且沒有“合法理由”不得在其服務器上保留數據。
谷歌、Facebook、雅虎等互聯網公司都會收集用戶信息,并利用這些數據幫助自己的廣告客戶更加“有的放矢”地宣傳其產品或服務。征求個人數據保留許可以及清理文件等強制性要求,可能會在一定程度上削減上述公司的收入。
統一立法每年節省23億歐元文書開支
雷丁提出,遭遇數據泄露的公司必須在最快時間內通報數據保護機構和相關個人,她還引用了一份調查數據,稱72%的歐洲人對公司能否保障個人數據的安全使用表示擔心。
本草案綱要旨在頒布歐盟27個成員國通用的數據保護法規,并將在每個成員國指派相關負責人。雷丁稱,統一立法每年將幫歐盟公司節省共計23億歐元(30億美元)的文書開支。