GDPR生效首日:涉欧盟业务企业的数据合规启示

简介:

与欧盟业务相关的中国企业必须认真学习GDPR的基本精神与内核,尽快在企业内部完善相应的数据保护合规制度建设,以一种积极主动的态度迎接这部堪称世界史上最严格的数据保护法律。

2018年5月25日,全球第一部以正式法典形式出现的欧盟《一般数据保护条例》(简称GDPR)将正式生效。GDPR采取了“长臂”管辖原则,只要中国的企业为欧盟境内的数据主体提供了货物或服务,即使其在欧盟境内没有设立任何分支机构,也依然受到GDPR的管辖。由此,GDPR与中国的关系不再是“事不关己”,而是“息息相关”。与欧盟业务相关的中国企业必须认真学习GDPR的基本精神与内核,尽快在企业内部完善相应的数据保护合规制度建设,以一种积极主动的态度迎接这部堪称世界史上最严格的数据保护法律。

GDPR之所以被称为“史上最严”,主要体现在两方面:一方面,GDPR赋予了数据主体同意权、访问权、更正权、被遗忘权、限制处理权、拒绝权及自动化自决权等广泛的数据权利和自由,同时明确了数据控制者和处理者应尽到采取合法、公平和透明的技术和组织措施保护数据权益的法定义务,以及履行对监管部门及数据保护认证组织的法定义务。

另一方面,GDPR设定了天价的罚款,起步就是1000万欧元或企业上一财年全球营业总额2%,并以较高者为准。无论是对数据违法行为及严重后果的认定,还是最终罚款额度的确定,欧盟成员国的监管机关都具有很大的自由裁量权。GDPR试图以这种近似严酷的监管手段来倒逼数据经济企业建立完善的数据合规制度,以实现对自然人数据权益的保护。

同时,GDPR在强化自然人基本数据权利的同时提供了统一的数据规则,在某种意义上也简化了跨国企业的合规程序,提升了跨国企业在数据经济中的创新能力和竞争力。欧盟的立法经验毫无疑问值得中国借鉴,其启示如下:

其一,单一的数据保护立法有利于统一市场的建设。差异化和不协调的数据保护方案和执法机制不仅影响到公民基本数据权利的保护效果,也会阻碍数据的自由流通和再利用。同时,这使得数据经济企业在开拓市场时面临着很大的法律不确定性,无形之中增加了企业的守法成本和合规风险。

其二,从保护基本权利的角度规范数据控制者的数据处理行为,这是各国普遍性接受的世界性规则。由于大数据的爆炸性增长和云计算能力的指数级进步,人人都变成了“透明人”,并深陷于一个巨大的“黑箱社会”之中。由此,旨在防范他人或公权力打扰生活安宁的“隐私”概念在人工智能时代面临着迭代更替,实现从个人隐私到个人数据的转变显得非常有必要,强调数据主体有效控制权的“个人数据”概念应运而生。

其三,强调公法救济机制的重要性。GDPR强制性要求欧盟各成员国建立独立的数据监管机构以及数据主体向监管机构投诉、受理及处理的一整套完备的行政救济制度框架。对于人工智能时代的数据权利保护,GDPR并非通过私法权利体系及个人的司法救济来实现。

其四,“软法和硬法”的结合以及监管部门与平台企业的“合作治理”是欧盟的未来发展方向。从《数据保护指令》到《一般数据保护条例》,欧盟一直致力于建立“行业准则+法律规范”的双重规范体系和“数据控制者自我规制+数据监管机构政府规制”的双重治理体系。

其五,GDPR注重“个人数据权利保护”与“个人数据自由流通”之间的平衡,特别强调个人数据的自由流通不得因为在个人数据处理过程中保护自然人权利而被限制或禁止。而根据最近公布的《欧盟企业间数据共享报告》显示,严格的数据权利保护制度并没有实质性影响欧盟境内的规模化和商业化数据共享,而欧盟精英阶层也并没有把“个人数据权利保护”定性为绝对的“政治正确”,而是采取柔性策略平衡数据共享中的价值冲突。

欧盟最新的一份人工智能报告将中国数据模式总结为:相比于欧盟和美国,在中国收集数据相对容易,其发展人工智能项目的成本较低而发展速度更快。该报告进一步认为,中国数据模式从长远看并不可行,因为成功的科技发展应该给予个人更大的权利和自由,而对科技给公民的福祉漠不关心的国家将不可能获得数字经济的繁荣。在笔者看来,欧盟对中国数据模式的总结带有极大偏见,当然也有失偏颇。中国数据模式跟欧盟和美国并没有本质区别,而只是发展阶段和实现机制有所不同。

事实上,中国的数据相关立法也是建构在个人数据权利和自由的基础上,而突出数据公共利益也正是新时代社会主义立法的特色和优势之所在。我国宪法本身特别重视对公民人格权的保护,而隐私主要是被放在民法总则中的名誉权范畴中加以保护,主要指的是个人的生活信息;全国人大早在2003年就提出了制定“个人数据保护法”,并一直在为此努力;2009年刑法修正案增设了“侵犯公民个人信息罪”,2013年的《消费者权益保护法》增加了对消费者个人信心保护的内容; 2016年的《网络安全法》更是明确了数据控制者和处理者的法定义务,以保障网络安全及保护数据主体的合法权益;2016年的最高检和最高法联合出台的《关于侵犯公民个人信息刑事案件解释》更是明确解释或细化规定了“个人信息”、“违反国家有关规定”、“提供公民个人信息”及“情节严重”等不确定概念; 2017年的推荐性国家标准《个人信息安全规范》更是从信息权利保护的角度全面规定了个人信息的收集、保存、使用以及委托处理、共享、转让及公开披露等内容。由此,与欧盟相比,中国数据治理模式同样注重个人数据权益的保护,也强调以大数据和算法为基础的人工智能是否能给全体人民带来福祉。中国的理想图景如下:

未来的中国数据治理应当首倡试验主义治理模式,这是数据监管领域的“摸着石头过河”。由于人工智能时代的不确定性和变动性,我国应当构建一种试验主义的治理模式,建立的是临时性的数据保护框架,并且根据不同环境下执行效果的递归评估而不断对这些框架进行深化并修正,等到时机成熟和经验丰富,再最终上升为法律。事实上,这也是我国为何迟迟不出台强制性的硬法《个人信息保护法》,而仅仅制定软法性质的指导性国家标准《个人信息安全规范》的主要原因之一。

未来的中国数据治理强调数据权利等个人利益与数据流通、共享及利用等公共利益的平衡,应当是一个以多元、开放、分享为基本特征的整体性体系,市场、社会及国家这三种治理机制循环往复,时而正向运动,时而反向运动,同时还包括国家内部的立法与行政、中央与地方之间的双向自循环系统,共同形成一个整体的四重双向治理生态。


原文发布时间为:2018-05-26

本文作者:何渊

本文来自云栖社区合作伙伴“阿里研究院”,了解相关信息可以关注“阿里研究院”。

相关文章
|
11月前
|
机器学习/深度学习 人工智能 算法框架/工具
什么是CANN和Ascend C
CANN(Compute Architecture for Neural Networks)是华为推出的AI异构计算架构,支持多种AI框架如MindSpore、PyTorch等,适用于AI处理器与编程,旨在提升昇腾AI处理器的计算效率。CANN提供强大的图引擎、算子开发语言Ascend C、算子加速库AOL、集合通信库HCCL、毕昇编译器及Runtime运行时,支持快速构建AI应用,涵盖推理应用开发、模型训练和算子开发等关键功能。
|
Ubuntu Java Linux
如何检查 Java 版本是否兼容
要检查Java版本是否兼容,可在命令行输入“java -version”查看当前安装的Java版本,然后对比目标应用所需的Java版本,确保其满足要求。
855 1
|
11月前
|
人工智能 算法
AI+脱口秀,笑点能靠算法创造吗
脱口秀是一种通过幽默诙谐的语言、夸张的表情与动作引发观众笑声的表演艺术。每位演员独具风格,内容涵盖个人情感、家庭琐事及社会热点。尽管我尝试用AI生成脱口秀段子,但AI缺乏真实的情感共鸣和即兴创作能力,生成的内容显得不够自然生动,难以触及人心深处的笑点。例如,AI生成的段子虽然流畅,却少了那份不期而遇的惊喜和激情,无法真正打动观众。 简介:脱口秀是通过幽默语言和夸张表演引发笑声的艺术形式,AI生成的段子虽流畅但缺乏情感共鸣和即兴创作力,难以达到真人表演的效果。
|
XML 数据格式 Python
Python技巧:将HTML实体代码转换为文本的方法
在选择方法时,考虑到实际的应用场景和需求是很重要的。通常,使用标准库的 `html`模块就足以满足大多数基本需求。对于复杂的HTML文档处理,则可能需要 `BeautifulSoup`。而在特殊场合,或者为了最大限度的控制和定制化,可以考虑正则表达式。
581 12
|
JavaScript 编译器
成功解决:Module build failed: Error: Vue packages version mismatch
这篇文章记录了解决Vue项目中遇到的"Module build failed: Error: Vue packages version mismatch"错误的步骤,原因是项目中Vue依赖的版本不一致,解决方法是删除`node_modules`后重新安装指定版本的Vue和`vue-template-compiler`,确保版本匹配,最终成功运行项目。
成功解决:Module build failed: Error: Vue packages version mismatch
|
移动开发 前端开发 Java
Flowable 7.0.1 release
Flowable 7.0.1 release
814 1
|
存储 安全 物联网
探索未来网络:物联网安全的最佳实践与挑战
在数字化浪潮中,物联网作为连接万物的关键技术,已深刻改变我们的工作与生活方式。然而,随着其应用的广泛化,安全问题日益凸显,成为制约物联网发展的重要瓶颈。本文旨在深入探讨物联网的安全架构、风险点及应对策略,通过分析当前技术趋势和实际案例,提出一套切实可行的安全防护方案,以促进物联网技术的健康发展。
|
Java
JAVA 获取 URL 指定参数的值
JAVA 获取 URL 指定参数的值
192 0
|
JSON 前端开发 JavaScript
Json格式化
Json格式化
|
消息中间件 搜索推荐 RocketMQ
消息队列 MQ使用问题之如何将一个主题的多个分区分布到不同的Broker上
消息队列(MQ)是一种用于异步通信和解耦的应用程序间消息传递的服务,广泛应用于分布式系统中。针对不同的MQ产品,如阿里云的RocketMQ、RabbitMQ等,它们在实现上述场景时可能会有不同的特性和优势,比如RocketMQ强调高吞吐量、低延迟和高可用性,适合大规模分布式系统;而RabbitMQ则以其灵活的路由规则和丰富的协议支持受到青睐。下面是一些常见的消息队列MQ产品的使用场景合集,这些场景涵盖了多种行业和业务需求。