2017年-PIIE彼得森国际经济研究所_The_US_10页_243kb
报告摘要
总结:美国-欧盟隐私盾协议(Privacy Shield Pact)——一项未完成的协议
核心内容
美国与欧盟于2016年7月12日签署了《隐私盾协议》,旨在解决跨国数据传输中个人隐私保护与政府情报需求之间的冲突。该协议是对此前“安全港协议”的修订,试图在保障欧盟公民隐私的同时,满足美国企业在全球数据流动中的需求。然而,该协议在实施过程中面临诸多挑战与争议,其未来仍不确定。
主要观点
- 背景与需求:随着互联网和电子商务的发展,全球数据传输量激增,引发了对个人隐私保护的担忧。欧盟于1995年通过《数据保护指令》,随后于2000年与美国签订“安全港协议”,但该协议在2015年因欧盟法院裁定其未能有效防止数据泄露而被废止。
- 隐私盾协议的结构:该协议由美国商务部与欧盟委员会达成,包含多个附件和声明,强调美国公司需遵守欧盟隐私标准,以获得数据传输资格。协议还设立了一个仲裁机制,允许欧盟公民投诉数据保护问题。
- 欧盟的立场:尽管欧盟议会和理事会批准了该协议,但其在实施过程中仍面临法律挑战,尤其是来自欧盟法院和数据保护监督机构的质疑。协议被批评为“在猪身上涂口红”(即形式上改善但实质问题依旧)。
- 美国的立场:美国政府强调协议保护了公民隐私,同时允许情报部门在必要时获取数据。但该协议并未彻底限制NSA等机构的数据收集行为,仍受到隐私倡导者的批评。
- 法律结构:隐私盾协议与《美国-欧盟伞形数据隐私与保护协议》及《司法救济法案》等配套法律共同构成数据保护体系。这些法律为跨国数据传输提供了框架,但各自侧重点不同。
- 技术发展的影响:加密技术的进步和企业对政府数据请求的抵制,限制了美国情报部门的监控能力。微软等公司通过法律手段阻止了美国司法部获取境外数据的尝试,显示了企业与政府之间在数据主权上的博弈。
- 未来挑战:隐私盾协议可能在未来的国际协定(如《全面与进步跨太平洋伙伴关系协定》TPP)中受到挑战。TPP第14章对数据自由流动和反数据本地化有更明确的规定,可能成为未来国际数据治理的参考。
关键信息
- 数据流动增长:根据麦肯锡全球研究院数据,2005至2014年间全球数据传输速率增长超过40倍。
- 协议内容:隐私盾协议要求美国公司采用合同条款、内部隐私规则或获得个人同意,以确保数据传输符合欧盟标准。
- 仲裁机制:协议设立仲裁机制,允许欧盟公民投诉数据保护问题,但仲裁结果不包括金钱赔偿。
- 欧盟法院挑战:协议很可能被欧盟法院挑战,尤其在数据本地化和情报监控方面。
- TPP影响:TPP第14章强调数据自由流动,反对数据本地化,可能影响未来美国-欧盟数据协议的走向。
- 企业与政府博弈:大型科技公司如苹果、谷歌等拒绝无令状的数据访问请求,微软成功阻止美国政府获取境外数据,显示企业对数据主权的重视。
协议的局限性
- 隐私保护不足:尽管协议试图平衡隐私与安全,但其仍未能完全满足隐私倡导者的要求,尤其是在情报监控方面。
- 执行机制薄弱:欧盟对数据保护的监督机制被认为不够有力,而美国的执法权力依然存在争议。
- 未来不确定性:随着新的国际协定和法律变化,隐私盾协议可能在未来面临进一步调整或挑战。
对跨大西洋贸易的影响
- TTIP谈判受阻:由于英国脱欧和奥巴马政府任期临近结束,隐私盾协议相关内容可能不会在TTIP中再次讨论。
- TPP影响TTIP:TPP第14章关于数据流动和反本地化的条款可能被纳入TTIP,推动更自由的数据跨境流动。
- 企业合规压力:无论是在隐私盾协议还是TPP第14章下,企业都需遵守严格的隐私保护标准,以确保合法合规的数据传输。
结论
隐私盾协议是美国与欧盟在数据隐私与国家安全之间寻求平衡的尝试,但它并非最终解决方案。随着技术进步、法律变化和国际谈判的推进,该协议可能面临进一步的挑战与调整。未来数据保护的国际框架仍需在隐私与安全之间寻找更有效的平衡点。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载