西尔斯罗巴克商品目录 西尔斯罗巴克( 二 )


【西尔斯罗巴克商品目录 西尔斯罗巴克】2020年,欧盟法院(CJEU)裁定,即使隐私盾体系没有达到其“适当性”的标准,但因为欧洲公民在美国的数据将受到美国政府的管控,所以仍然可以在欧洲进行使用 。
隐私权是一项基本权利
如果你人在欧洲,那当你浏览网页时,你可能会注意到有大量的弹出窗口和横幅出现,而且似乎每个网站都希望你同意使用cookie和“处理你的数据”,以改善你的浏览体验 。虽然欧洲法律将个人隐私视为一项基本权利,但欧洲的广告商们就如同美国的广告商们一样,非常热衷于收集人们的个人数据 。根据欧盟的电子隐私法令,这些横幅是用来请求用户“同意数据处理”的一种手段 。
2018年,欧洲联盟的《通用数据保护条例》(GDPR)确立了人们在个人数据方面的具体权利,并要求企业赋予个人(“数据的主人”)可以控制该数据使用的能力 。因此,为了不侵犯人们的隐私权,那些收集或处理个人资料的机构必须获得同意授权,或者满足其他的一些“合法目的” 。例如,当你在发送电子邮件时,电子邮件提供商只需要你提供联系人的电子邮件地址,而不是他们的个人家庭地址 。并且,个人甚至还有撤销授权同意的权利,以要求电子邮件提供商删除他们收集到的有关数据 。由于《通用数据保护条例》还包括欧洲以外的范围,所以欧洲公民身在何处,那些欧洲以外的提供商也要采用cookie同意请求,并调整他们的数据处理方式,以便能够满足他们的数据删除请求 。
尽管欧洲法律做出了书面承诺,但截至2020年,其执行情况仍然不太理想 。在此期间,总共只发生了一次较为重大的罚款,即谷歌公司被罚处了5000万欧元(约合5400万美元),约为谷歌一天广告销售额的1/10 。在没有对欧洲公民向国家数据保护机构提出的数百起投诉进行调查的情况下,我们很难说是欧洲人的网上隐私得到了更多保护,还是只得到了更多可供点击的弹出窗口而已 。
然而,不幸的是,当我们比较一下欧洲更为综合的管理方法和美国较为零碎的管理方法是否都达到了我们期望的效果时,我们就不难发现前者要比后者更有原则一些 。美国1974年的《隐私法》向人们保证,那些晦涩的声明都将只会被放在《联邦公报》中,以便为大规模的政府数据收集计划发布必要的官方通知 。虽然这只是在技术方面提供了狭隘的“开放”原则,但总比什么都没有好 。大多数与公众有业务往来的大公司都会发布关于隐私条款的通知,但几乎没有什么人阅读过 。举个例子,在2002年,就只有0.3%的雅虎用户阅读过它的隐私条款通知 。同年,在铺天盖地的负面报道中,当雅虎改变了其允许广告信息发送的隐私政策之后,看过其隐私政策的用户人数也仅上升了1% 。在美国,许多隐私法其实都没有阻止由政府制订的未经授权的窃听计划,也没有阻止美国主要电信公司与政府的合作 。
事实上,由于另一项技术的发展,美国联邦政府和私营企业之间的合作在收集毒品走私和国际恐怖主义的信息方面,要比以往任何时候都更加重要 。20年前,大多数的长途电话都是通过微波天线塔,或者地面与通信卫星之间的无线电波传输的,所以至少有一部分时间是在空中进行的,因此政府的窃听者就可以轻易地进行窃听 。而现在,许多电话都是通过光纤电缆传输的,于是政府也开始利用这种私人拥有的基础设施 。
隐私保护的高标准是有一定代价的,它们会限制公众对于数据的可用性 。曾经,因为人们对于个人医疗信息的公开感到恐慌,所以国家为此出台了新的法律以补救其漏洞 。《健康保险流通与责任法案》(HIPAA)的出台,致力于鼓励健康信息的电子数据交换,并对披露了“受保护的健康信息”的行为施以严厉的惩罚 。这里“受保护的健康信息”指的是一个非常广泛的类别,不仅包括人们的病史记录,还包括医疗支付记录等,而且该法案还强制要求删除任何可以将人们的医疗记录与其信息来源联系起来的相关内容 。然而,在无处不在的数据和强大的数据计算环境中,HIPAA的实施之路充满了问题 。如今,将不同的数据来源进行组合,就可以掌握很多有用的信息,于是就使得HIPAA试图保证人们的匿名权变得极其困难起来 。但是,HIPAA的合规顾问团队可以为人们提供帮助,虽然是需要付费的 。当你在网上搜索HIPAA时,你可能就会看到它所提供的一些服务的广告 。这些服务可以帮助你保护自己的数据,也可以让你免于牢狱之灾 。

推荐阅读