欧盟数字监管挑战:《数据治理法》《数据法》或存在法律互操作性问题.docx
《欧盟数字监管挑战:《数据治理法》《数据法》或存在法律互操作性问题.docx》由会员分享,可在线阅读,更多相关《欧盟数字监管挑战:《数据治理法》《数据法》或存在法律互操作性问题.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、欧盟数字监管挑战:数据治理法数据法或存在法律互操作性问题遵循非欧盟/欧洲经济区政府的要求,欧盟委员会通过数据法(Data Act)引入新的规则,管理受知识产权和云服务提供商持有的商业机密保护的非个人数据的国际传输和访问(第27条)。数据治理法(Data Governance Act)第5条和第30条,这是制定基于通用数据保护条例(General Data Protection Regulation,以下简称GDPR)第五章“国际数据传输综合法律框架”的最后一部分。在此背景下,本文旨在介绍与数据国际传输相关的未来欧盟监管格局。它揭示了这些新规则背后的基本原理,也指出了潜在的法律互操作性问题。1欧
2、盟管理国际数据传输的法律框架规范数据经济的法律框架越发依赖于以下前提:个人数据和非个人数据之间存在明显区别后者涵盖受知识产权(“IPRs”)或商业秘密保护的数据,以及不受保护的数据(即机器生成的数据)。在数据的国际传输方面,到目前为止,重点主要集中在个人数据上根据欧盟宪章保护个人的个人数据保护权。GDPR 第五章做出了严格的规则,无论数据国际传输是出于一般目的(例如商业、研究),还是为了响应非欧盟/欧洲经济区政府的执法和其他合法目的的要求(GDPR 第 48 条)。在后一种情况下,GDPR旨在防止刑事调查日益依赖数字证据和某些非欧盟/欧洲经济区政府颁布法律,迫使其管辖下的公司授予其访问数据的权
3、限,而不管存储位置如何的背景下,过度访问或传输个人数据。相比之下,目前没有法规规范非个人数据的国际传输。在这种情况下,如果非欧盟/欧洲经济区政府向在欧盟处理其数据的云服务提供商提出不成比例的传输或访问请求,则知识产权和商业秘密所涵盖的数据持有人的权利和利益可能会受到损害。缺乏对此类数据传输的监管是有问题的,因为与个人数据保护权一样,知识产权或商业秘密所涵盖的数据持有人的权利理应根据欧盟宪章(EU Charter)第17条的基本财产权加以保护。为了补充适用于数据经济的现有欧盟法律框架,欧盟委员会通过了数据治理法提案(2020年11月)和数据法提案(2022 年 2 月),这是 2020 年欧洲数
4、据战略下的两项主要立法举措,特别关注非个人数据。这些提案引入了类似GDPR的规则,在以下情况下管理受知识产权或商业秘密保护的非个人数据的国际传输:(1)非欧盟/欧洲经济区政府的传输或访问请求;(2)由公共数据库保存的、二次使用者(re-users)发起的、第三方权利所涵盖的数据传输。2欧盟管理非个人数据国际传输的新规则首先,数据治理法提案引入了类似 GDPR 的规则,以管理公共数据库中第三方权利所涵盖的非个人数据的国际传输。这些规则是一种机制的一部分,在这种机制下,公共部门可能会授予二次使用者(自然人或法人)重用公共数据库中持有的、受第三方知识产权或商业秘密保护的非个人数据的权利(且不属于开放
5、数据指令的范围)。然而,为了尊重数据权利人的权益,二次使用者只能在严格的条件下将数据传输到非欧盟/欧洲经济区国家,包括类似 GDPR 的充分性制度。根据拟议中数据治理法规则(第5条),在相关国家提供基本同等水平的知识产权和商业秘密保护的条件下,二次使用者可以将数据传输到非欧盟/欧洲经济区国家;或者,传输只能根据问责制进行,在该问责制下,二次使用者根据合同承诺保护数据权利持有人的权利和利益,即使在数据被传输之后。 图1:由第三方知识产权或商业机密所涵盖的公共数据库所持有的非个人数据,二次使用者可否将数据转移至非欧盟/欧洲经济区国家?(作者制图)其次,当涉及非欧盟/欧洲经济区政府要求的国际传输时,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据治理法 数据法 欧盟 数字 监管 挑战 数据 治理 存在 法律 操作性 问题
限制150内