2015年-CEPS欧洲政策研究中心_Informing_the_Data_Protection_Debate_4页_1mb
报告摘要
欧盟数据保护政策的现状、问题与未来挑战总结
核心内容
本文档是为2009年欧洲议会选举前的政策辩论准备的背景简报之一,聚焦于欧盟在自由、安全与正义(AFSJ)领域中的数据保护政策。简报由Elspeth Guild、Sergio Carrera和Alejandro Eggenschwiler撰写,旨在为各政党提供关于数据保护政策的深入分析,以帮助他们回应公众关切。
主要观点
1. 欧盟数据保护法律框架
-
欧盟的数据保护法律框架建立在国际法和欧盟法之上,包括:
- 1995年数据保护指令(Directive 95/46/EC):规定个人数据处理的基本原则,保障个人隐私权,同时确保数据在成员国间自由流通。
- 电信隐私指令(Directive 97/66/EC)和电子通信隐私指令(Directive 2002/58/EC,后经2006/24/EC修正):专门针对通信隐私的保护。
- 欧洲数据保护监督员(EDPS)和个人数据处理工作小组(Working Party):这两个独立机构负责监督和建议,确保数据保护标准的一致性。
-
数据保护规则也体现在:
- 《欧洲人权公约》第8条(隐私权)
- 《欧洲人权公约》第108号附加议定书(关于个人数据自动处理的保护)
- 《欧盟基本权利宪章》第7条和第8条(隐私权和数据保护)
2. 关键问题与不足
- 数据挖掘的滥用:执法机构使用数据库进行数据挖掘时,可能因数据不完整或不准确,导致对特定人群的歧视性关注,损害个人隐私权。
- 数据访问权限扩大:部分数据库(如EURODAC)的访问权限正在扩大,可能影响数据的合法性和适当性。
- 数据主体权利认知不足:尽管多数欧盟公民关心数据保护,但仅有27%的人了解自身权利,且不到三分之一知晓敏感数据(如种族、宗教)的特殊保护。
- 数据保护标准不一致:数据保护在AFSJ的不同政策领域(如第一支柱与第三支柱)之间存在显著差异,影响整体一致性。
3. 未来挑战与建议
- 隐私规则应内置:所有运行欧盟数据库和信息系统的程序都应包含隐私保护机制,如数据自动删除、防止未经授权的访问和禁止无差别搜索。
- 建立影响评估机制:任何新数据库的设立都应基于独立机构的评估,确保其符合法律要求并服务于明确目的。
- 禁止收集敏感数据:数据收集系统不得包含违反欧盟非歧视法的敏感信息,如种族、宗教背景等。
关键信息
-
主要数据库:
- EURODAC:包含非法越境者和寻求庇护者的指纹数据,2007年交易量增长19%。
- SIS(Schengen Information System):用于交换人员和货物信息,已扩展为SIS+,未来将升级为SIS II。
- VIS(Visa Information System):用于记录申请短期签证的人员信息。
- 欧盟边境计划:提出建立新的大型数据库,包括欧盟入境/出境系统、自动边境控制系统和电子旅行授权系统。
-
法律与机构:
- EDPS:监督欧盟机构的数据处理行为,提供法律意见。
- Working Party:协调各国数据保护机构,推动一致标准。
-
调查结果:
- 2008年Eurobarometer调查显示,64%的欧盟公民关注数据保护问题,但仅有27%了解自身权利,29%知道敏感数据的特殊保护。
结论
数据保护是欧盟自由、安全与正义政策中的核心议题,涉及公民的基本权利。当前法律框架虽已建立,但存在标准不一致、数据滥用和权利认知不足等问题。未来需加强隐私保护机制、确保数据合法使用,并提高公众对自身权利的认知。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载