欧盟法院(CJEU)的一项新裁决对欧盟成员国政府收集移动和互联网数据设定了限制,以反对可能因英国脱欧而给英国带来麻烦的大规模监控,欧盟法院认定,从互联网和电话运营商处大量收集和保留公民数据违反了欧盟《基本权利宪章》。
此外,法院确认,尽管成员国此前曾对这一至高无上地位提出异议,但《宪章》中定义的权利实际上排除了国家立法在这件事上,欧盟法律对他们自己的影响。
参见:如何成为一名数据科学家:一份备忘单(TechRepublic)
政府可能会收到公民个人通信数据的唯一时间是在国家安全受到“严重威胁”的情况下,欧盟委员说。这是一个例外,而不是默认的解决方案,欧盟机构还提供了一些具体的标准和保障措施,如时间限制,这些标准和保障措施需要到位来监管这类措施。
在英国,由于《调查权力法》(IPA),公民数据的大量收集和保留目前是合法的,这也被称为窥探者宪章,该法案于2016年成为英国法律,旨在确立国家情报部门和警察的电子监控权力。
该法律有效地赋予了英国政府机构进行大规模拦截和收集通信数据的权力。例如,IPA要求客户服务提供商将其客户在线活动的详细信息保留长达12个月,并将这些信息提供给情报部门。
随着英国脱欧谈判仍在进行,维护欧盟对英国数据保护做法的信任对于确保允许数字信息在双方之间自由流动,即使英国退出欧盟。欧盟法院的决定似乎给这一前景泼了一盆冷水,反而证实了英国的法律不符合欧盟的标准。
法院的裁决是由于法国和比利时的隐私组织和活动人士(除英国外)提出的法律挑战,以及所有与监视行为有关的问题欧盟委员会发现,在这三个国家,政府要求互联网和电话运营商“作为预防措施”共享公民的交通和位置数据,这违反了欧盟宪章中规定的基本权利。这些案件现在将返回到每个国家的法院,预计法院将相应地采取行动,以改变国家立法。
在英国,该案是由隐私国际在五年前发起的,当时该组织挑战了IPA的前身,即数据保留和调查权法(DRIPA)。DRIPA为IPA定下了基调,许多前法律的大宗收集权现在都被纳入了新的立法中。
针对欧盟法院的裁决,内政部发言人对ZDNet表示:“这项判决与先前的一项权力有关,该权力后来被2016年《调查权力法》的规定所取代。
”该判决对我们的安全和情报机构的工作没有直接影响,因为它现在将被提交给英国英国政府坚持认为,大量通信数据的使用对保护国家安全至关重要,IPA为防止滥用提供了充分的保障。
活动家不同意这种说法。例如,与国际隐私权组织(Privacy International)一道,公开权利组织(Open Rights Group)坚持认为,由于DRIPA的大部分职能现在已纳入IPA,对国家的国家监视法提出法律挑战仍然相关
请参见:
对于数字版权组织AccessNow的全球数据保护领导Estelle Masseé来说,如果这是为了遵守欧盟的标准。”她告诉ZDNet说:“英国法律不符合欧盟的隐私权、数据保护权和言论自由权。”这意味着,就像法国和比利时一样,为了遵守欧盟的法律,英国必须修改其法律。”
有一个警告:尽管法国和比利时在可预见的未来仍将坚定地遵守欧盟法律,英国很快就不会这么做了。
尽管等待这个国家不再受欧盟法律约束的诱惑,但对英国来说还有更多的危险。如果不改变国家监测法,可能会有效地危及该国达到“充分性”的机会,这是欧盟授予具有足够数据保护标准的第三方国家的地位,而这对于英国脱欧后在两个地区之间保持畅通是必要的。
虽然英国脱欧后与欧盟达成的协议(如果有)的确切条款仍在谈判中,但有一点是肯定的:英国明年退出欧盟时,这个国家将不再受到欧盟将军的保护数据保护条例(GDPR)。这意味着,如果不能就此事达成协议,数据将不再允许从欧洲集团自由流向英国。
因此,英国政府寄希望于在脱欧截止日期前实现所谓的“充足性”“到目前为止,英国政府的行为就好像是一个已经达成的协议,”马塞伊说但在本案中,欧盟表示,至少英国在数据获取方面的一些监控措施不符合欧盟法律。这对充分性决策来说是一个很大的障碍。”
换句话说,除非英国对其国家立法进行修改,否则数据可能无法在英国脱欧后从欧盟合法进入英国。虽然这个想法看起来很可笑,但考虑到目前信息在双方之间传播的便利性,这绝不是不可能的情况,欧盟委员会https://www.zdnet.com/article/its-time-to-say-goody-to-the-eu-us-privacy-shield/“>使欧洲集团和美国之间的充分性协议无效,在法院裁定大西洋彼岸的国家安全法不能充分保护欧盟公民的隐私之后,美国提供了有力的证据,证明了类似事件可能在英国造成的经济损失。该国大约75%的跨境数据传输是在欧盟进行的。因此,巨大的破坏可能很快影响到英国的企业,有关从订单跟踪到电子邮件的操作。
如果在导致英国脱欧的谈判中没有实现充足性,那么今年1月,英国企业将不得不建立新的法律机制,以使欧盟数据能够流入。其中包括标准合同条款(SCC),对于每个点对点传输,需要两端的组织以及欧盟数据保护局(DPA)签署。
“英国的许多公司可能还没有准备好替代机制,因为他们希望英国能做出一个适当的决定——这一机会本来就很渺茫,但现在已经非常有限了从1月1日起,这可能会对企业的运作方式造成很大的干扰。
欧盟法院的最新裁决已经具有约束力,尽管没有具体的时限,但这意味着英国、法国和比利时应该已经开始着手修改其国家立法。
随着英国脱欧最后期限的临近,目前尚不清楚英国是否还有时间对其现有法律进行有效的改革,也不清楚英国政府甚至在考虑改革的选择。
Massey则不相信未来会有问题:“我真的不希望英国在1月份之前做出适足性决定,”她说公司应该准备好使用其他机制,因为这是不可能的。“
10项可能意味着未来巨大变革的技术预测,“pageType”:“article”}>量子计算:光子启动照亮了计算机和密码学的未来
通过注册,您同意
2023-03-22 10:04:21