宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 屎币 > 正文

欧盟数据保护法两周年:数据保护的底线还是立法的天花板?

作者:

时间:1900/1/1 0:00:00

作者:ElizabethM.Renieris译:周禹涵校对:PhalaTeam作为OmidyarNetwork“全球数据保护的路径和缺陷”系列专题中的一篇,本文探讨了《欧洲通用数据保护条例》自2018年5月生效以来对全球数据保护格局产生的影响。诚然,GDPR为全球法域内的法律变革开辟了新的道路,促进了公众对数据治理和隐私的关注,从而极大地影响了全球数据保护的格局;但其在通过治外法权或作为立法典范直接或间接扩大自身影响力的同时,也放大了缺陷和局限性,导致其他国家一脉相承的法典同样继承了这些不足。近两年显现出来的桎梏有:有些条款杠杆率过低/过高、无法否认的执行力不足、以及法律和创新之间持续的对抗。接下来,本文将探讨GDPR影响的性质、范围及其核心局限性,并思考该法律究竟是全球数据保护的示范者,还是一条失败的底线。纵览全球,各地都能感受到GDPR在其域外适用范围产生的直接影响。欧盟拥有超过五亿的消费者,是世界上最大的单一市场,因此GDPR几乎能影响到世界上每一个与欧盟做生意的地区。即便强如美国科技巨头,也很难不碰这样块美味的蛋糕。凭借这种方式,GDPR为众多大型企业和跨国公司设立了一个实际的标准。究其原因,其一,GDPR是一个方便公司履行的单一标准或框架,而不是一个地方的或国家的数据保护法律;其二,全球数据治理缺少一个灵活的范式。目前,很难找到一个能够与欧盟数据保护框架比肩的框架。我们还观察到了“布鲁塞尔效应”的间接影响:通过在世界各地的司法区扩散新颁布和调整的法律,让一些国家直接照搬GDPR。由此可以看出GDPR的司马昭之心:它的原则之核心、利益之根本以及执行之机制。自生效以来,GDPR已经推动了肯尼亚和乌干达等国颁布其第一部国家数据保护法,同时也在促进其他国家完善或修订其现有法律。例如,2018年阿根廷推出了一部数据保护法律,某种程度上只是为了维系其于2003年在《欧洲数据保护指导条例》中的既得利益。GDPR还促使印度、尼日利亚和巴西等国将“部分适用”的数据保护条例扩大为更为通用的法律。“布鲁塞尔效应”也是欧盟委员会想要通过各种多边/双边论坛、贸易政策收敛隐私和数据保护法的体现,《欧盟对非洲的全面战略》就是一个例子。该战略列出的几个高优条款中包括了纵贯非洲大陆的数字转型战略,这将深度受用于GDPR且影响国家级跨境贸易和国际投资。但实际上,全球层面的协调可能会导致某些国家的标准和原则在执行时不够严格。中小企业难以遵守,却让Facebook和谷歌之类全球大型科技公司因其全球应对能力在竞争中获利。事实上,该战略内容也确实引起了非洲联盟的注意,非盟重申该条款应由非盟和欧盟共同制定。欧盟委员会在其评估近两年GDPR应用及运作的报告中强调:要聚焦如何帮助中小企业遵守这项法规。不过,总体来看,欧盟委员会自我评价较高,认为“GDPR已经成功实现了它的目标:增强个人数据保护权和保证个人数据在欧盟内的自由流通”。这份报告同时赞扬了GDPR框架的灵活性,认为其在兼容新冠抗疫措施方面做得很好。但委员会也承认有提高的空间,特别是在国际数据传输、合作和一致性方面,如“一站式机制”;数据保护部门资源不足,数据移植权尚未完全落实;GDPR在区块链和人工智能等新兴科技上的应用也还不明晰。最后,委员会指出,成员国在处理数据保护基本权利和言论自由之间的矛盾上的决议是不一致的。尽管欧盟委员会的报告未对此进行探讨,但指出其框架的其他缺点是很重要的,特别是在GDPR通过其对全球格局的重大影响广泛输出的情况下。其中一些限制的原因是,GDPR与它的前身,1995年的数据保护条令,很大程度上是相同的。但当时数字环境与今天的情况相差甚远。其他原因就是,缺乏一个有意义的可替代范式。首先,GDPR和受其启发的法律过分依赖于将“同意”作为数据处理的合法基础。特别是在今天的数字领域,有意义的知情和同意常常是难以捉摸的。如今的数字世界存在着巨大的不对称,少数的大型企业往往占据着大多数的知识和权力,而个人不仅缺乏对数据决策管理和理解的意识与能力,真正有意义的选择也少之又少。这也暴露了像GDPR这样的数据保护框架的缺陷,它不能解决市场中的动态问题,而需要其他领域的补充,如竞争法或反垄断法。例如,在最近德国的一桩反垄断案中,高等法院裁定,Facebook滥用其在社交媒体上的主导地位,通过混合Instagram、WhatsApp和Messenger等Facebook平台上的数据,非法获取用户数据。尽管可能会以GDPR为依据对这种数据混合提出质疑,但该裁决表明,涉足数据保护权利的市场环境也限制了我们在市场上的选择,从而限制了我们的自由和自主权。这也说明了数据保护与反垄断法的互补性。在一些GDPR系法规中,一些糟粕被过多保留,一些精华却没有受到足够重视,如GDPR第二十五条——基于应用设计和默认设置的隐私保护选项、自动数据采集和决策、以及个人数据移植的有效措施。此外,GDPR系法规对强化国家安全、维护政府利益和法律权威的情况也相对宽容,如新冠肺炎期间暴露的如何平衡大众利益和公共卫生危机。尽管欧盟委员会采取了基本措施,但在抵制广泛应用面部识别系统等侵入性技术上,委员会的反应则疲软许多。如果没有强大且完善的传统法典作为GDPR式立法的基础,像现在这样的危机就会大大削弱法律的文本效力和精神内核。并且,在缺乏相应法律、、制度等基础设施的地方,将GDPR式的法律复制粘贴或直接转换成国家法律,或将弊大于利、用“保护”粉饰了“缺失”。好在我们已经可以看到全球数据保护领域有了一些后GDPR时代的趋势。继GDPR提高个人数据保护门槛后,其中一个就是鼓励和推动更多公共和研究领域的数据共享。这样的迭代可能将由欧盟自身推动,详见《塑造欧洲数字未来》《人工智能白皮书》和《欧洲数据策略》。作为这种策略的一部分,委员会可能后续会推出数据法案2021版,以促进数据共享和流动、帮助个人拓展数据移植权的边界。显然欧盟对诸如人工智能和其他新兴领域的数据保护也十分关注,且担心其数据保护和隐私标准会置欧盟于时代下风口。尽管迄今为止美国还没有一部全面的联邦隐私法,但可能会出现一个灵活的范式。前车之鉴面前,美国有后发优势。基于“同意”按钮的数据收集范式、通知推送和选项将面临更大的挑战。例如美国参议员SherrodBrown最近发起了一项提案,该提案将禁止默认情况下的数据收集、使用或共享,除非是出于少数提前商议且用户知情的目的。美国各州和市政当局已经逐渐暂停使用面部识别技术,甚至在某些情况下会完全禁用。提案还提到了创建信息受托人或中介机构以协商数据主体权利,以及引入数据信托或数据集体等集体谈判实体等。GDPR已实施两年,它究竟是数据保护的底线,还是立法的天花板,恐怕还无法盖棺定论。如此看来,全球数据治理事业仍然任重道远。关于PhalaPhalaNetwork是波卡上的隐私计算平行链,基于类pow的经济激励模式,释放无数CPU中隐私算力运用于波卡平行链,进而服务波卡上的Defi、数据服务等其他应用。基于Phala的应用pLibra和Web3Analytics已经获得web3基金会奖金。2020年3月,Phala成为首批加入SubstrateBuildersProgram计划的项目之一。2020年7月,Phala获评由算力智库“隐私计算新锐原生力量”。Reference

欧盟加密资产市场法(MiCA)正式在欧盟官方公报发布:6月9日消息,欧盟加密资产市场法(MiCA)正式在欧盟官方公报 (OJEU) 上发布。

此前报道,加密资产市场法规(MiCA)于 5 月 27 日被欧盟理事会批准,MiCA 要求钱包提供商和交易平台等加密公司寻求运营许可证,并要求稳定币发行方持有适当的储备。[2023/6/9 21:26:26]

“全球数据保护的路径和缺陷”;《欧洲通用数据保护条例》;执行力不足;单一市场;欧盟对非洲的全面战略;该战略内容也确实引起了非洲联盟的注意;报告;“一站式机制”;最近德国的一桩反垄断案;GDPR中的第二十五条;面部识别系统;《塑造欧洲数字未来》;《人工智能白皮书》;《欧洲数据策略》;SherrodBrown提案。

欧盟或将在数字身份框架中包含零知识证明:金色财经报道,根据一份新闻稿,欧盟新的eID将允许公民通过欧洲数字身份钱包在线识别和验证自己,而无需求助于商业提供商。此举解决了当前实践中产生的对信任、安全和隐私的担忧。

Circle 欧盟政府事务高级主管Jonas Fredriksen强调该提案将如何促进数字经济中的新商业模式和机遇。公司可以开发依赖于零知识证明和eID解决方案的创新产品和服务。[2023/2/16 12:11:30]

Circle欧盟事务总监:欧洲议会就《欧盟数据法》达成初步协议,其中包括对智能合约的监管:金色财经报道,Circle欧盟政府事务高级总监 Jonas Frederiksen 发推表示,欧洲议会已就其对《欧盟数据法》的谈判立场达成初步协议,其中包括对智能合约的监管。EP(European Parliament)提案概述了智能合约的基本要求,包括稳健性和访问控制、安全终止和中断以及与传统合约的等效性。更重要的是,欧洲议会提案删除了委员会原提案中的许多严厉条款,包括合格评定和欧盟合格声明、供应商的合规责任以及协调标准。这意味着欧盟将采用更加务实的方法来监管智能合约,提供必要的保护,同时消除部署和开发的障碍。[2023/2/2 11:44:00]

欧盟监管机构:某些加密货币具有很高的风险和投机性:金色财经报道,在欧洲证券和市场管理局(ESMA)周三发布的“趋势、风险和漏洞报告”中,组成欧洲监管机构(ESAs)的三个机构表示,某些加密货币“具有很高的风险和投机性”。他们称,在很大程度上不受监管的市场中,投资者可能会损失“所有资金”。ESMA报告引述了比特币和其他加密资产的近期历史新高所呈现出的“重大风险”。[2021/3/18 18:54:26]

欧盟监管机构发出关于虚拟货币的警告:欧洲主要的银行、保险和证券监管机构一同发布了与虚拟货币相关的联合警告。该警告称,包括比特币在内的加密货币非常不稳定,而且显示出了价格泡沫的所有特征,因此,根据欧洲监管当局对银行业、证券、保险和养老金数据的观察,加密投资者可能会损失大量或全部的资金。由于担心许多加密投资者未意识到潜在风险,便发出了虚拟货币的警告。[2018/2/13]

标签:DPRGDPALAPHAfarmlandprotocolGDP币pgala币会持续增发吗ALPHA

屎币热门资讯
IOSG:三无产品、公平启动?你们所不知道的DeFi

编者按:本文来自IOSG,Odaily星球日报经授权转载。Part.1Insight #YFI你真的懂吗 Source:EricTurner-Twitter到底什么是YFI#43期周报中我们提到过“三无项目”,三无项目指的是没有投资人.

1900/1/1 0:00:00
近期市场热点转换变快,DOT拆分又成焦点

近期市场热点转换的比较快,可以明显的感受到关注度从一个概念跳到另外一个概念中,有些概念能持续好几周,例如DeFi、比特币和主流币种,而有些热点可能发生在一个礼拜内,如上周的国产公链和上周末时间段的跨链.

1900/1/1 0:00:00
Coinbase观点:浅析UMA与Synthetix等加密合成资产平台潜力和风险

编者按:本文来自链闻ChainNews,撰文:JustinMart,就职于CoinbaseVentures,编译:LeoYoung,星球日报经授权发布。现在的多数去中心化金融(DeFi)应用都像是复制传统金融产品.

1900/1/1 0:00:00
OK区块链60讲 | 第45集:比特币与区块链的发展

\n哈喽大家好,我是小K君,今天我们要讲的内容是:“比特币与区块链的发展”。 我们上节课说了,在2011年-2014年这个期间,区块链技术进入中国,挖矿产业开始在国内逐渐兴起,除此以外,国外的区块链产业也在不停地发展,只不过国外的区块.

1900/1/1 0:00:00
疯狂的DeFi玩家:All in YFII,我用“老婆本”赚了200万

编者按:本文来自DeepChain深链,作者:六六,Odaily星球日报经授权转载。上个周末YFI和YFII再一次超出了人们的预期.

1900/1/1 0:00:00
币价涨了100倍的mini,产品要落地了,或许还能这么炒?

编者按:本文来自小吒闲谈,Odaily星球日报经授权转载。最近一段时间,比较累,也有几天没写文章了。市场正好经历了疯狂,到一波大跌。不过现在挖矿市场又开始恢复起来了.

1900/1/1 0:00:00