欧盟委员会将就新的个人数据传输标准合同条款进行公开咨询

发布时间 - 2024-09-23 14:32:00    点击率:490次

编者按:

在不久的将来,欧盟委员会将就期待已久的标准合同条款(SCCs)模块进行磋商,该模块适用于向直接受 GDPR 管辖的第三国控制者和处理者进行的数据传输。这一举措对于解决跨境数据传输的复杂性。

The Commission has already issued 4 modules of SCCs covering various transfer scenarios. However, a key issue has emerged: if a data importer is located outside the EEA but directly subject to GDPR, should SCCs still be required? It has been argued that if the importer is already bound by GDPR, SCCs might cause an inefficient duplication of obligations, potentially creating confusion for businesses trying to comply with overlapping legal requirements.

到目前为止,欧盟委员会已经发布了 4 个 SCC 模块,涵盖各种转移情况。【见数据跨境流动 | 欧盟新版标准合同条款(最终版)全文翻译】然而,一个关键问题出现了:如果数据进口商位于欧洲经济区之外,但直接受 GDPR 约束,是否仍然需要 SCC?有观点认为,如果数据进口者已经受 GDPR 约束,SCC 可能会导致义务重复,效率低下,可能会给试图遵守重叠法律要求的企业造成混乱。

While there are unofficial indications from the Commission that SCCs may not be necessary for these scenarios, this is not yet a formal position. The European Data Protection Board (EDPB), however, has taken a much clearer stance. Accordingly, it has concluded that SCCs should indeed be required, even when the importer is subject to GDPR, as they address potential contradictions between foreign laws and EU regulations.

虽然欧盟委员会有非官方迹象表明,在这些情况下可能不需要SCC,但这还不是一个正式的立场。不过,欧洲数据保护委员会(EDPB)的立场要明确得多。因此,它得出结论认为,即使进口商受 GDPR 的约束,也确实需要 SCC,因为它们可以解决外国法律与欧盟法规之间的潜在矛盾。【具体见EDPB《关于GDPR第3条的适用与第五章的国际转移规定之间的相互作用的05/2021准则》2.0版本-中文翻译】

Why is this important? 为什么这很重要?

This debate is not just theoretical but is already playing out in practice. Specifically, the recent Uber 290 million euros fine in the Netherlands highlighted the confusion around this issue. Uber argued that no SCCs were required for data transfers to its US operations because Uber Technologies Inc., as a joint controller with Uber B.V., was already subject to GDPR requirements. However, the Dutch Data Protection Authority (DPA) (Autoriteit Persoonsgegevens) rejected this argument, emphasizing that even importers under GDPR obligations could be subject to foreign laws that conflict with EU standards, reinforcing the need for SCCs in such scenarios.

这种争论不仅是理论上的,而且已经在实践中上演。具体来说,最近 Uber 在荷兰被罚款 2.9 亿欧元的事件就凸显了围绕这一问题的混乱。Uber 辩称,向其美国业务转移数据不需要 SCC,因为 Uber Technologies Inc. 作为 Uber B.V. 的联合控制方,已经受 GDPR 要求的约束。但是,荷兰数据保护局(DPA )(Autoriteit Persoonsgegevens)驳回了这一论点,强调即使是承担 GDPR 义务的进口商也可能受制于与欧盟标准相冲突的外国法律,从而加强了在这种情况下签订 SCC 的必要性。

The new SCC module aims to resolve this confusion by clearly outlining the obligations for third-country importers directly subject to GDPR. It will help ensure consistent compliance while avoiding the unnecessary duplication of requirements that could burden businesses.

新的 SCC 模块旨在通过明确概述直接受 GDPR 管辖的第三国进口商的义务来解决这一困惑。这将有助于确保一致性合规,同时避免不必要的重复要求,以免给企业造成负担。

What’s next?

  • Public consultation: Planned for Q4 2024.公众咨询:计划于 2024 年第四季度进行。
  • Draft adoption: Expected in Q2 2025.通过草案:预计 2025 年第二季度。
声明:本文来自网安寻路人,稿件和图片版权均归原作者所有。所涉观点不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系本站,我们将及时按原作者或权利人的意愿予以更正。
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线