近日,歐盟針對社交媒體平臺Facebook的母公司Meta開出創(chuàng)紀(jì)錄的12億歐元(約13億美元)的違反隱私法規(guī)罰單,并命令該公司在今年10月前停止將歐洲用戶的數(shù)據(jù)傳輸?shù)矫绹?/p>
該罰單是自2018年歐盟通用數(shù)據(jù)保護條例(GDPR)生效以來開出的最大罰單,遠(yuǎn)高于歐盟2021年對亞馬遜公司違反該條例開出的7.46億歐元罰款。這項罰款讓美歐在跨境數(shù)據(jù)傳輸機制上的沖突重獲關(guān)注,美歐最新協(xié)議的達(dá)成或為Meta帶來轉(zhuǎn)機。
最大罰單還有轉(zhuǎn)機?
美國和歐盟之間合法傳輸個人數(shù)據(jù)的幾種機制一直存在爭議。此前存在的“隱私盾”機制(Privacy Shield)于2020年被歐盟最高法院歐洲法院否決。
負(fù)責(zé)監(jiān)督Meta在歐盟業(yè)務(wù)的愛爾蘭數(shù)據(jù)保護委員會稱,Meta不顧2020年歐洲法院的裁決,繼續(xù)向美國發(fā)送歐洲公民的個人數(shù)據(jù),違反了歐盟的GDPR。
GDPR是世界上最全面的數(shù)據(jù)保護框架之一,對于個人數(shù)據(jù)傳輸?shù)皆摰貐^(qū)以外做出了廣泛要求。在該條例的監(jiān)管框架下,監(jiān)管機構(gòu)認(rèn)為在Meta的數(shù)據(jù)傳輸行為中,歐洲用戶的數(shù)據(jù)沒有得到充分保護,用戶信息多年來一直在美國的服務(wù)器上被非法存儲,或被美國間諜機構(gòu)獲取。
但歐盟委員會制定的標(biāo)準(zhǔn)合同條款(SCC)為一些公司敞開了大門,SCC稱只要確保“足夠的數(shù)據(jù)保護水平”,向任何其他第三國傳輸數(shù)據(jù)都是有效的。Meta認(rèn)為,該公司就是使用SCC將歐盟數(shù)據(jù)轉(zhuǎn)移到美國的,因此符合規(guī)定。同時他們并沒有被歐盟的任何法院阻止。
Meta在聲明中表示,SCC的廣泛使用使罰款變得不公平。Facebook總裁尼克·克萊格 (Nick Clegg) 表示:“我們與其他希望在歐洲提供服務(wù)的公司一樣,使用了相同的法律機制(即SCC),很失望我們被挑出來。這一決定是有缺陷的、不合理的,并且為無數(shù)其他在歐盟和美國之間傳輸數(shù)據(jù)的公司樹立了一個危險的先例?!?/p>
值得注意的是,Meta等公司正期待美國和歐盟之間達(dá)成一項新的數(shù)據(jù)共享協(xié)議。該協(xié)議有望為Meta和其他公司提供法律保護,從而繼續(xù)在美國和歐洲之間傳輸信息。歐盟和美國去年“原則上”同意了這項協(xié)議,但至今尚未生效。該協(xié)議可能會使近期歐盟對Meta做出的大部分裁決無效。
美歐數(shù)據(jù)開放模式的沖突重獲關(guān)注
2013年,美國國家安全局前雇員愛德華·斯諾登(Edward Snowden)披露,美國當(dāng)局曾多次通過Facebook和谷歌等科技公司獲取人們的信息。奧地利隱私活動家馬克斯·施雷姆斯 (Max Schrems) 對Facebook未能保護他的隱私權(quán)提出投訴,引發(fā)了一場長達(dá)十年的關(guān)于將歐盟數(shù)據(jù)轉(zhuǎn)移到美國的合法性斗爭。
這一司法戰(zhàn)凸顯了美國與歐盟之間在數(shù)據(jù)開放模式上的沖突。浙江大學(xué)副校長、長江學(xué)者黃先海曾對世界主要國家和經(jīng)濟體的開放模式作出分析。他表示,歐盟模式是嚴(yán)格保護型開放模式。歐盟強調(diào)個人對數(shù)據(jù)的控制,旨在其境內(nèi)建立一個單一的數(shù)字市場,以保護個人、企業(yè)和政府免受數(shù)據(jù)收集、處理和商業(yè)化造成的濫用。歐盟對數(shù)字經(jīng)濟和數(shù)據(jù)的監(jiān)管主要以防御或被動的方式進行。
2021年,亞馬遜因藐視歐盟的隱私標(biāo)準(zhǔn)而被罰款。愛爾蘭還對Meta旗下的另一家公司W(wǎng)hats App處以罰款,原因是該公司違反了與其他子公司共享數(shù)據(jù)透明度的嚴(yán)格規(guī)定。
黃先海表示,美國模式則是自由市場和長臂管轄并存的開放模式,強調(diào)競爭和創(chuàng)新。美國對數(shù)字經(jīng)濟采取自由市場方法,包括對跨境數(shù)據(jù)流動的類似自由監(jiān)管框架。關(guān)鍵動機是保持其在全球數(shù)字市場的領(lǐng)導(dǎo)地位并進一步擴展到新市場。
去年,美國與歐盟對通過新的數(shù)據(jù)共享協(xié)議達(dá)成共識時,美國總統(tǒng)拜登表示,新框架強調(diào)了美國和歐盟對隱私、數(shù)據(jù)保護和法治的共同承諾。數(shù)據(jù)的順暢流動將“有助于促進美國與歐盟7.1萬億美元的經(jīng)濟關(guān)系”。
“但美國對國防相關(guān)數(shù)據(jù)采取了嚴(yán)格的本地化政策,要求任何向其國防部提供云服務(wù)的公司必須僅在國內(nèi)存儲其數(shù)據(jù)。同時出于國家安全原因,對一些外國數(shù)字公司在美國的活動進行干預(yù)和限制?!秉S先海說。
黃先海強調(diào),對于境內(nèi)數(shù)據(jù),美國采取嚴(yán)格適用屬地管轄原則,又以強大的政治力為后盾,爭奪境外數(shù)據(jù)的管轄權(quán)。長臂管轄主要體現(xiàn)在《澄清境外數(shù)據(jù)的合法使用法案》,將“數(shù)據(jù)存儲地標(biāo)準(zhǔn)”轉(zhuǎn)變?yōu)椤皵?shù)據(jù)控制者標(biāo)準(zhǔn)”。該法案為美國防止本國數(shù)據(jù)流出,設(shè)置了各種障礙。
延伸閱讀:
歐盟開出最大罰單,拜登“壓力山大”
Meta近日被歐盟監(jiān)管機構(gòu)處以前所未有的13億美元罰款,成為第一家根據(jù)歐洲隱私法規(guī)被勒令關(guān)閉跨大西洋用戶數(shù)據(jù)流的美國科技巨頭。
美國《政治報》網(wǎng)站5月22日刊登文章認(rèn)為,這一事件給拜登政府帶來了新的壓力,要求其解決美國和歐洲數(shù)據(jù)法規(guī)之間的重大脫節(jié)。這筆罰款凸顯出拜登政府完成與歐盟談判的必要性,從而達(dá)成一項跨大西洋的數(shù)據(jù)協(xié)議。如若不然,Meta可能成為眾多因類似行為而面臨處罰的美國公司中的第一家。
▲資料圖片:歐盟旗幟上的Meta公司標(biāo)志。(路透社)
文章稱,自2018年以來,歐洲法律限制了對歐盟公民的數(shù)據(jù)收集,并規(guī)定如果歐盟公民認(rèn)為自己的數(shù)據(jù)被不當(dāng)收集、使用或共享,擁有數(shù)據(jù)的公司必須向他們提供質(zhì)疑這些公司的途徑。
2020年,歐盟法院裁定,美國情報機構(gòu)運作的監(jiān)控項目違反了歐盟的隱私法規(guī),且沒有為歐盟公民提供質(zhì)疑其數(shù)據(jù)收集的途徑——這一裁定基本上使區(qū)域之間的數(shù)據(jù)傳輸成為非法。
去年10月,拜登政府宣布了一項行政命令,要求在美國和歐盟之間建立數(shù)據(jù)隱私框架,以解決這個問題,從而允許美國公司跨越大西洋傳輸數(shù)據(jù),同時允許歐盟公民對收集其數(shù)據(jù)的做法提出質(zhì)疑。
文章稱,由于美方在制定行政令的關(guān)鍵內(nèi)容方面出現(xiàn)了延誤,且歐盟方面也持強烈的懷疑態(tài)度,雙方談判達(dá)成協(xié)議的時間比預(yù)期的要長。美國方面的談判涉及商務(wù)部、司法部和國家情報總監(jiān)辦公室的領(lǐng)導(dǎo)地位。
文章稱,歐盟議會和歐盟數(shù)據(jù)保護委員會都對美方提出的數(shù)據(jù)隱私框架持懷疑態(tài)度,并指出美國的監(jiān)控法律存在問題。
歐盟議會的建議指出,美國情報機構(gòu)被禁止收集美國公民的大量數(shù)據(jù),但沒有將同樣的保護擴大到歐盟公民。
建議還指出,美國缺乏數(shù)據(jù)隱私規(guī)則。美國相關(guān)立法去年在美國國會沒能通過。
責(zé)編:蔣燁歡 校對:孫潔華圖編:尤霏霏