2015年-CEPS欧洲政策研究中心_Privacy_and_Data_Protection_in_the_EU_Security_Continuum_12页_105kb
报告摘要
总结:隐私与数据保护在欧盟安全连续体中的挑战
核心内容
本政策简报由Gloria González Fuster、Paul De Hert和Serge Gutwirth撰写,探讨了欧盟在推进安全措施过程中对个人隐私和数据保护权利的影响。简报基于INEX项目(工作包2)的研究,强调了在安全与隐私之间取得平衡的重要性,并提出了多项法律与政策建议。
主要观点
1. 数据处理与隐私权的关系
- 欧盟机构在推动自动化数据处理时,可能侵犯个人隐私权,尤其是《欧洲人权公约》第8条所保障的“尊重私人生活”的权利。
- 个人数据保护不仅适用于识别个体的数据,还可能涉及“非识别性”数据,如个人活动、行为或环境信息,这些数据的处理仍可能构成对隐私权的侵犯。
- 欧盟法律框架中,个人数据保护已提升为一项基本权利,因此所有涉及数据处理的措施必须符合必要性和比例性原则。
2. 数据存储与访问的法律风险
- 数据的存储及对现有数据库的广泛访问可能带来歧视和污名化的风险。
- 在“S. and Marper v. United Kingdom”一案中,欧洲人权法院指出,将无辜者的生物识别数据存储在犯罪数据库中可能对其造成不公正待遇。
- 某些国家在实施反恐和严重犯罪监控措施时,可能忽略数据保护的基本要求,导致权利保障不足。
3. 非欧盟公民的特别风险
- 第三国公民在欧盟数据处理措施中面临更高的隐私风险,尤其是在边境管理和旅行数据处理方面。
- 一些数据处理实践可能涉及对非欧盟公民的歧视,例如在反恐背景下,对非欧盟公民实施更严格的数据收集和监控。
4. 数据处理中的“画像”技术
- 画像(profiling)是一种高度侵入性的数据处理方法,需要明确的法律依据。
- 画像技术可能基于大规模数据进行分析,从而对个体进行分类,且这种分类往往是不透明的。
- 欧盟法律框架中,画像技术的使用必须符合透明性、合法性及必要性要求。
5. “开放源数据”的法律误解
- “开放源数据”这一概念在欧盟法律中并不适用,其使用可能引发对隐私权的误判。
- 即使数据是公开的,也可能构成对个人隐私的侵犯,因此不应将“开放源数据”视为合法处理的依据。
6. “隐私设计”(Privacy by Design)的法律适用性
- “隐私设计”是一个具有国际影响力的政策概念,但其在欧盟法律体系中的应用仍需澄清。
- 欧盟法律中的“隐私”与“数据保护”存在区别,因此“隐私设计”应更准确地表述为“数据保护设计”。
- 引入“隐私设计”需考虑其与欧盟隐私和数据保护法律框架的兼容性,避免其被误用或曲解。
7. 数据保护指令的修订
- 欧盟正在推进对《数据保护指令》(95/46/EC)的修订,这是加强数据保护法律效力的重要机会。
- 修订应特别关注跨境数据流动的法律适用问题,确保成员国数据保护法律在欧盟境内及境外均具有直接适用性。
- 通过修订法律,欧盟可以增强其在国际数据保护标准制定中的影响力和公信力。
8. 安全与权利的共存
- 欧盟正在将基本权利纳入其安全政策的主流话语中,强调安全与权利可以“相辅相成”。
- 然而,基本权利在某些情况下仍需发挥“制衡”作用,以防止安全措施过度扩张。
- 若基本权利失去其“抵抗”功能,将难以有效制约欧盟机构的权力扩张。
关键信息
- 数据处理的合法性与必要性:所有数据处理必须符合法律,并基于合法、必要和比例性的原则。
- 隐私权的广泛适用性:隐私权不仅适用于识别个体的数据,也适用于非识别性数据。
- 画像技术的风险:画像技术可能对个体进行不透明的分类,需严格监管。
- “开放源数据”的误用:不应将“开放源数据”视为数据处理合法性的依据。
- “隐私设计”的法律转化:需明确“隐私设计”与欧盟数据保护法律的关系,避免概念混淆。
- 跨境数据流动的法律挑战:欧盟需建立清晰的法律适用规则,以确保数据保护的有效性。
- 非欧盟公民的特殊保护:应加强对非欧盟公民在数据处理中的权利保障,防止歧视和污名化。
结论
欧盟在推进安全措施时,必须确保这些措施不会侵犯个人隐私和数据保护权利。法律框架的完善、透明度的提升以及对基本权利的尊重是实现这一目标的关键。同时,欧盟需在数据保护与安全目标之间寻求平衡,避免基本权利沦为政策工具。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载