《隐私保护与个人数据跨境流动准则》精要-中工理论-中工网
中工网首页时政评论国际军事社会财经企业工会维权就业论坛博客理论人物网视图画体育汽车文化书画教育读书娱乐旅游绿色城建社区打工

理论

法治

《隐私保护与个人数据跨境流动准则》精要

宋建宝
2019-06-21 08:25:35  来源:人民法院报

        20世纪70年代,随着信息产业的不断发展,个人数据开始被大规模应用,信息跨境流动的需求也日益增加,由此引发了一系列的新问题。为此,经济合作与发展组织(以下简称经合组织)于1980年9月23日通过了《隐私保护与个人数据跨境流动准则》。该准则是当时国际社会达成的第一份有关信息化背景下隐私保护和数据跨境流动的法律文件,对经合组织成员国以及其他国家的相关立法和产业政策都产生了深远影响。

        在开放互联的环境中,个人数据成为更宝贵资产,个人数据的应用范围更加广泛、应用方式更加多样,带来了更大的经济效益和社会效益,但是这也使得隐私保护面临更大的风险和挑战。为了促进各成员国隐私保护法律之间的相互衔接融合,加强隐私保护执法机构之间的跨境合作,2013年,经合组织修订了《隐私保护与个人数据跨境流动准则》,形成了目前“互联网版”的《隐私保护与个人数据跨境流动准则》。现择其精要介绍如下。

        适用范围

        无论是处于公共领域的个人数据,还是处于私人领域的个人数据,只要个人数据的处理方式,或者个人数据的性质,或者个人数据的应用场景,可能对隐私保护和个人自由造成风险的,《隐私保护与个人数据跨境流动准则》都可以适用。

        《隐私保护与个人数据跨境流动准则》确立的诸多原则是相互补充、有机统一的整体,不应当割裂地进行解释或适用,不得根据个人数据的种类不同、性质不同,或者根据个人数据的收集、存储、处理或者传播的情形不同而采取差异化的保护措施。

        对于个人数据的保护,成员国可以设定一些例外,例如国家主权方面的例外、国家安全方面的例外、公共政策方面的例外、公序良俗方面的例外等等。但是成员国应当尽可能地减少这些例外,并且应当向社会公众公开这些例外。

        《隐私保护与个人数据跨境流动准则》所规定的保护标准应当视为最低保护标准,其他有关保护隐私和个人自由的措施,各成员国可以自行予以补充。

        基本原则

        收集限制原则。对于个人数据的收集,应当设定一些限制条件,任何个人数据都应当通过合法、公平的方式获得,并在适当条件下,应当保证数据主体知情或同意。

        数据质量原则。所收集的个人数据应当与个人数据的使用目的相关,并且为实现此目的,应当在一定程度上确保数据的准确、完整并保持持续更新。

        目的特定原则。收集个人数据的目的,应当在收集数据以前或者收集数据时就已经确定,并且个人数据的后续使用应当仅限于实现这些预定目的或实现与这些预定目的不相冲突的其他目的。如果收集个人数据的目的发生变化的,每次变化都应当重新予以限定。

        用途限定原则。除非经数据主体同意或者根据法律的明确规定,如果不是为了实现此前已经限定的目的,不得披露、提供或以其他方式使用已经收集的个人数据。

        安全保障原则。对于已经收集到的个人数据,应当采取合理的安全措施,防止数据的灭失或者未经授权的访问,避免数据的破坏、使用、修改或披露等风险。

        公开化原则。关于个人数据的开发、应用等,各成员国应当制定一般化的公开政策,确保人们可以容易地知悉个人数据的收集情况、个人数据的性质、个人数据的主要使用目的,以及数据控制者的身份和通常居住地。

        个人参与原则。个人应当享有如下权利:(1)有权从数据控制者那里或者以其他方式,确认数据控制者是否持有与其相关的个人数据;(2)有权要求数据控制者在合理时间内,以合理费用(如果有)、合理方式和易于理解的方式传送与其相关的个人数据;如果根据上述规定提出的相关请求被拒绝,可以依据相关理由提出异议,如果异议成立的,则有权要求删除、纠正、补充完整或者修改与其相关的个人数据。

        数据控制者的责任

        根据《隐私保护与个人数据跨境流动准则》的规定,“数据控制者”是指根据成员国法律,有权决定个人数据的内容和用途的一方当事人,无论有关个人数据是否由该方当事人或者其代理人收集、存储、处理或传播。无论是隐私保护,还是个人数据跨境流动,数据控制者的地位和作用都是至关重要的,因此应当负责落实上述原则,具体包括:

        1.数据控制者应当制定隐私管理计划,并且该隐私管理计划应做到:(1)必须满足准则要求,确保其控制下的所有个人数据符合准则规定;(2)必须与其业务的结构、规模、数量以及敏感程度相匹配;(3)必须根据隐私风险评估提供相应的保障措施;(4)必须融入其治理结构并建立内部监督机制;(5)应当包括询问反馈机制和突发事件应对计划;(6)必须根据持续监测和定期评估情况进行更新。

        2.数据控制者应当做好适时提供隐私管理计划的准备工作。

        3.当发生有关个人数据的重大违规事件时,数据控制者应当适时通知隐私执法机构或其他有关机构。如果违规事件可能对数据主体产生不良影响的,数据控制者也应当及时通知受影响的数据主体。

        具体实施

        成员国的实施。各成员国在实施《隐私保护与个人数据跨境流动准则》时,应当:(1)制定体现跨本国政府部门的国家隐私保护战略;(2)制定有关保护隐私的法律;(3)建立和维持隐私保护执法机构,确保具备有效行使权力所需的治理、资源、专业技术知识,并能够在客观、公正和统一的基础上作出决定;(4)制定行为规范或其他形式,鼓励和支持行业自律;(5)为个人行使相关权利提供合理手段;(6)未遵守保护隐私法律的,苛以严厉制裁并提供充分的救济;(7)采取补充措施,包括加强教育、提高认识、技能培训以及有助于保护隐私的技术措施等;(8)根据个人角色,考虑数据控制者以外的其他参与者的作用;(9)确保数据主体不会受到不公平的歧视。

        国际合作与衔接融合。为了促进准则实施,加强国际合作,各成员国应当:(1)采取适当措施,促进跨境隐私保护执法合作,特别是要加强隐私保护执法机构之间的信息共享;(2)鼓励和支持制定国际合作制度安排,促进各国隐私保护法律之间的相互衔接融合,从而实现准则的预期效果;(3)鼓励制定具有可比性的国际化指标,为制定隐私保护与个人数据跨境流动政策提供必要的参考信息;(4)公布遵守准则的具体细节。

        (作者单位:中国应用法学研究所)

编辑:迟语洋

书库

工运

  • 浅谈构建基层班组文化的创新实践

    作为现代企业组织结构中的细胞,基层班组经过企业文化的长期培养和熏陶,班组成员在工作实践中形成了一种共同的价值观和行为规范,构成了企业文化体系的“细胞文化”——班组文化。采取措施抓好班组文化建设工作,使其形成百花齐放的良好局面,对于筑牢企业文化基础,推动企业文化建设,有着非常关键的作用。

  • 不忘初心使命 竭诚服务职工

    要驰而不息抓好工会作风建设,大兴调查研究和务实干事之风,进一步健全完善与职工结对子同劳动、代表联络、提案办理、工作评议等常态化联系职工群众制度,面对面、心贴心、实打实地做好职工群众工作,让职工群众真正感受到工会是职工之家,工会干部是最可信赖的娘家人、贴心人。

  • 【学习贯彻习近平总书记关于工人阶级和工会工作的重要论述】大力推进工会劳动和经济工作创新发展

    新时代对工会劳动和经济工作提出了新的更高要求,这就迫切需要我们切实增强学习贯彻习近平总书记关于工人阶级和工会工作的重要论述的政治自觉、思想自觉和行动自觉,学深悟透重大意义、深刻内涵和精神实质,深刻理解和把握贯穿其中的科学思想方法和工作方法,进一步开创新时代工会劳动和经济工作新局面。

  • 【学习贯彻习近平总书记关于工人阶级和工会工作的重要论述】奋力谱写湖南产业工人队伍建设改革新篇章

    深入学习领会习近平总书记关于工人阶级和工会工作的重要论述,要牢牢把握我国工人运动时代主题,始终坚持全心全意依靠工人阶级方针,抓好产业工人队伍建设改革这项重大政治任务,团结动员亿万职工以主人翁姿态建功新时代。

访谈

文献

  • 周恩来与南方局干部教育

    从1939年开始,周恩来领导中共中央南方局在重庆红岩开展了8年工作。在这段艰苦卓绝的革命斗争时期,周恩来特别重视干部教育工作周恩来在《建设坚强的战斗的西南党组织》中提出了“要在思想上组织上巩固党,使西南党成为真正的彻底的地下党

  • 伟大的跨越:西藏民主改革60年

    一、黑暗的封建农奴制度三、彻底废除封建农奴制十、西藏发展进入新时代2019年是西藏民主改革60周年。按中国传统文化习俗,六十年一甲子,是值得纪念的日子。六十年前的民主改革,对西藏地方和西藏各族人民而言,是一次新生,意义非同寻常。

排行

新闻日历
关于我们 | 广告服务 | 联系我们 | 本站地图 | 投稿邮箱 | 版权声明 | 违法和不良信息举报电话:010-84151598 | 网络敲诈和有偿删帖举报电话:010-84151598
Copyright © 2008-2018 by www.workercn.cn. all rights reserved
扫码关注

中工网微信


中工网微博


中工网抖音


工人日报
客户端
×