欧盟《一般数据保护条例》的出台背景及影响作者:何治乐,黄道丽来源:《信息安全与通信保密》2014年第10期发布时间:2014-12-18摘要:随着全球化和新技术的发展,欧盟现有的数据保护框架难以适应大数据带来的新挑战
欧盟委员会谋求建立新的法律框架以积极应对,2012年11月通过《一般数据保护条例》
分析欧盟《条例》的制定原因,综述其给世界范围及中国带来的影响,对透析当代数据保护的发展趋势,为个人数据营造安全可信的在线环境具有重大意义
0引言大数据、云计算、移动互联网、社交网络以及各种智能终端的普及使得个人数据无处遁形,而自然人的天然弱势地位导致其难以掌控自身数据
为了应对数字时代个人数据的新挑战,并且确保欧盟规则的前瞻性,欧盟委员会重新审视现有的个人数据保护法律框架,于2012年11月制定了具有更强包容性和合作性的《一般数据保护条例》(简称GDPR)
1GDPR出台的原因分析欧盟拥有较为完善的数据保护框架,包括一系列的指令、协议、条例等,其中最重要的是1995年通过的数据保护指令(以下简称“95指令”),为欧盟成员国立法保护个人数据设立了最低标准
但是新技术的冲击,95指令在各成员国内的不协调性及程序的复杂化,都使得欧盟现存的法律难以应对不断出现的安全风险
1.1法律规则统一的必要性95指令设定了立法所追求的最低标准和目标,构成了欧盟数据保护法的基础
然而,由于成员国实施的具体方式和执法过程不同,加上各国独特的法律制度和文化传统,使得个人数据在不同的成员国享有不同的保护水平
不协调和失衡的法律适用严重影响数据保护的实际效果和欧盟内的数据自由流动
同时,分割方式的法律实施强化了法律的不确定性,公众开始普遍怀疑在线活动的安全性,数据保护法已经开始阻碍产业的成长
欧盟需要一个更强大和一致的数据保护框架弱化法律的分散性,提升个人的数据控制能力及市场的内部运作
1.2减轻执法负担的