GDPR實(shí)施在即,吳沈括:嚴(yán)保個(gè)人隱私將成未來趨勢
隨著互聯(lián)網(wǎng)、云計(jì)算、社交網(wǎng)絡(luò)等信息技術(shù)的飛速發(fā)展,大數(shù)據(jù)已經(jīng)不同程度的滲透到了全行業(yè)和人們的日常生活當(dāng)中,與此同時(shí),隱私和數(shù)據(jù)信息的保護(hù)挑戰(zhàn)也隨之而來。為了應(yīng)對這些挑戰(zhàn),商討了四年的歐盟《一般數(shù)據(jù)保護(hù)條例》(GDPR)將于本月25日正式實(shí)施。
這部被稱為“史上最嚴(yán)數(shù)據(jù)保護(hù)條例”、“大數(shù)據(jù)時(shí)代***法規(guī)”的GDPR,它將為全球數(shù)字經(jīng)濟(jì)帶來哪些影響?中國企業(yè)又將如何應(yīng)對?北京師范大學(xué)刑科院暨法學(xué)院副教授、中國互聯(lián)網(wǎng)協(xié)會(huì)研究中心秘書長吳沈括在浙江千島湖舉辦的“SIFL·網(wǎng)絡(luò)借貸與個(gè)人信息保護(hù)”研討會(huì)上進(jìn)行了深度解讀。
根據(jù)《一般數(shù)據(jù)保護(hù)條例》(GDPR)要求顯示,不論是政府或是民間組織,都有義務(wù)保護(hù)其所搜集、處理、利用的個(gè)人數(shù)據(jù)。一旦違反該條例,將被處以高額的行政罰款,違規(guī)行為還包括純粹程序性的違規(guī)行為。其罰款范圍是1000萬到2000萬歐元,或企業(yè)全球年?duì)I業(yè)額的2%到4%,并且以較大數(shù)額為準(zhǔn)。
“GDPR本身已經(jīng)不是純粹的個(gè)人數(shù)據(jù)規(guī)范,而是深層次融合的國際政治博弈,它直接目標(biāo)和價(jià)值訴求主要有三個(gè)層次。“吳沈括指出:***,GDPR旨在建設(shè)現(xiàn)代化的個(gè)人數(shù)據(jù)治理歸暖機(jī)制,確保歐洲居民和公民對于自身數(shù)據(jù)享有充分的控制權(quán);第二,通過簡化現(xiàn)行數(shù)字單一市場體系,在歐盟體制內(nèi)建設(shè)統(tǒng)一規(guī)范框架,改善監(jiān)管環(huán)境,降低個(gè)人數(shù)據(jù)處理主體的合規(guī)風(fēng)控成本,進(jìn)而注意包括跨國企業(yè)在內(nèi)的商業(yè)主體的業(yè)務(wù)運(yùn)營;第三,在目前歐盟現(xiàn)行政策法律框架下,個(gè)人數(shù)據(jù)的保護(hù)問題一貫被統(tǒng)設(shè)于歐盟數(shù)字單一市場的建設(shè)進(jìn)程當(dāng)中,與其他元素共同服務(wù)于歐盟在數(shù)字經(jīng)濟(jì)中謀求******地位的總體布局。”
在介紹了GDPR三個(gè)層次的基本價(jià)值訴求后,吳沈括又從宏觀制度建構(gòu)和微觀規(guī)范設(shè)計(jì)的角度出發(fā)概括了GDPR的基本框架和制度要點(diǎn):“***,GDPR強(qiáng)化了對數(shù)據(jù)持有第三方的監(jiān)督,第二設(shè)定兒童保護(hù)特別規(guī)則,第三更高標(biāo)準(zhǔn)的權(quán)利人被告知權(quán),第四正式確認(rèn)被遺忘權(quán),第五規(guī)定數(shù)據(jù)換服務(wù)提供者權(quán)利,第六更清晰的數(shù)據(jù)挖掘限制規(guī)則,第七引入嚴(yán)重?cái)?shù)據(jù)侵權(quán)知情權(quán)制度。”
在信息技術(shù)和數(shù)字經(jīng)濟(jì)改造人類生活的時(shí)代大潮下,GDPR統(tǒng)一了個(gè)人數(shù)據(jù)保護(hù)路徑,改變了個(gè)人數(shù)據(jù)流轉(zhuǎn)走向,在一定程度上修正了歐盟數(shù)據(jù)治理的規(guī)范趨勢,同時(shí)對全球數(shù)據(jù)治理生態(tài)產(chǎn)生廣泛深刻的影響。
吳沈括認(rèn)為,對個(gè)人隱私數(shù)據(jù)執(zhí)行嚴(yán)厲的保護(hù)法案,也可能成為未來的趨勢,類似GDPR的法案也可能會(huì)迅速波及歐盟以外的其他地區(qū)。同時(shí)他強(qiáng)調(diào),對動(dòng)態(tài)變動(dòng)的全球規(guī)則的研判能幫助我們清晰建構(gòu)價(jià)值的頂層設(shè)計(jì),基于行業(yè)的利益平衡規(guī)則,立足性質(zhì)的差別規(guī)范設(shè)計(jì)可以是一種應(yīng)對GDPR的方案。