跨大西洋数据隐私框架:加强跨大西洋合作的重要一步, 订立个人资料保障新标准

罗伯·克莱德, ISACA董事, 执行顾问, ShardSecure, 还有Chris Dimitriadis, 首席全球战略官, ISACA
作者: 罗伯·克莱德, ISACA董事, 执行顾问, ShardSecure, 还有Chris Dimitriadis, 首席全球战略官, ISACA
发表日期: 2022年4月13日
相关: 私隐实务资讯图

几十年来,全球贸易一直在增长, 自20世纪90年代以来,大多数经济体加速了全球化进程, 利用数字技术作为促进行业进一步互联和创新的关键催化剂.

这就解释了为什么 美国和欧盟最近就新的跨大西洋数据隐私框架达成协议 是否非常重要,值得美国和欧盟的澳门赌场官方下载和专业人士关注.

欧盟通用数据保护条例(GDPR)第44条描述了从欧盟向第三国(包括美国)传输数据的一般原则。, 而第45条则描述了欧盟委员会的权力,以确定欧盟以外的国家是否提供了足够的数据保护水平,可以作为向该国传输数据的基础.

以前, 《澳门赌场官方软件》是监管欧盟与美国之间数据传输的框架, 但欧洲法院于2020年宣布隐私盾无效, 这导致了法律上的不确定性,使许多公司在决定如何以及何时传输数据方面处于困难的境地. 这项新协议是一个充满希望的迹象,表明大西洋两岸的公司将很快站稳脚跟.

This focus on strengthening the data privacy landscape is urgently needed; as the ISACA隐私实践2022报告 笔记, 未能通过设计将隐私构建到应用程序和服务中, 缺乏培训, 对个人信息的不合格检测仍然普遍存在,损害了公司的声誉和与客户的关系.

现在有了新的乐观理由. 根据… 联合声明, “跨大西洋数据隐私框架反映了美国和欧盟之间一年多的详细谈判.S. 和E.U. 由商务部长吉娜·雷蒙多和司法专员迪迪埃·雷德尔斯领导. 它将为跨大西洋数据流动提供持久的基础, 哪些对保护公民权利和在所有经济部门实现跨大西洋商业至关重要, 包括中小型澳门赌场官方下载. 通过推进跨境数据流动, 新框架将促进包容性数字经济,让所有人都能参与其中,让我们各国大小澳门赌场官方下载都能蓬勃发展.”

仔细看,该协议包括以下原则:

  • 数据将能够在欧盟和参与的美国之间自由、安全地流动.S. 公司.
  • 限制美国政府访问数据的规则和保障措施.S. intelligence authorities to what is necessary and proportionate to protect national security; U.S. 情报部门将对隐私和公民自由标准采取监督措施.
  • 建立一个双层申诉体系,调查和解决欧洲人对美国情报机构获取数据的投诉, 包括设立资料保护覆核法庭.
  • 处理从欧盟转移的数据的公司有强有力的义务, 这将继续包括要求他们通过美国的认证来自我证明他们遵守了这些原则.S. 商务部.
  • 具体的监测和审查机制.

利用该框架合法保护数据流的参与公司和组织将继续被要求遵守隐私保护原则, 包括要求他们通过美国认证机构自我证明他们遵守了这些原则.S. 商务部. 欧盟个人将继续有多种途径来解决对参与组织的投诉, 包括通过替代性争议解决和有约束力的仲裁.

该协议将受到欧盟隐私监管机构的仔细审查, 接下来是与欧盟成员国的“承诺”程序,以及在欧洲议会的进一步工作. 该协议还需要翻译成法律文件. 美国.S. 承诺将通过一项行政命令来实施,该行政命令将构成委员会制定新的跨大西洋数据隐私框架的充分性决定草案的基础. 目前尚不清楚这需要多长时间,但我们可以合理地预计至少需要几周时间. 考虑到一项决定的正式通过程序, 这种情况可能会持续几个月.

因此,前面还有许多重要的步骤,但是已经取得的进展是令人鼓舞的. 这项协议意义重大, 既为个人提供了清晰的数据规则,也为跨大西洋商业交易提供了便利. 在这个时代,全球协作和负责任的数据治理都是澳门赌场官方下载环境的重要组成部分, 这个框架可以为公司的成功定位, 同时为全球进一步合作奠定基础.

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记