隐私保护一大步:欧盟委员会推出首个欧盟GDPR认证机制

VSole2022-11-02 09:27:45

近期,欧盟委员会推出了首个获批的欧盟通用数据保护条例(GDPR)认证体系——Europrivacy(欧洲隐私)。这一数据保护标记最近还获得了欧洲数据保护委员会的批准,象征着欧盟在推动隐私保护规则上又向前迈进了一大步。

Europrivacy作为第一个符合GDPR规定的官方认证机制,是一项由欧洲研究项目(ERP),根据ISO/IEC 17065 和GDPR第 42 条的基础而研究开发的认证计划,用于评估、记录、认证和评价企业对GDPR等数据保护法规的合规情况。经评估后符合这一标准的认证对象,证书中可以获得欧洲数据保护印章。

Europrivacy的认证过程从通用数据保护条例的核心评价标准出发,通过补充检查和控制、技术和组织措施、监督审核清单和国家义务四大方面评估GDPR规定的主要义务。欧洲数据保护委员会表示,Europrivacy的目标是增加企业(公司和服务)的价值和对其服务的信任。企业可以使用它来评估其文档、判断和认证的合规性,降低不合规的法律和财务风险并向公民和客户保证其个人数据得到充分处理。

该认证体系本身为混合模式,配备了许多领域的数据处理功能,几乎适用于所有数据处理活动,包括了人工智能,区块链,电子健康和物联网等创新技术。除了证明GDPR的合规性外,Europrivacy还可用于评估跨境数据传输的充分性或帮助选择数据处理器。

欧盟欧盟委员会
本作品采用《CC 协议》,转载必须注明作者和本文链接
从2018年开始,公号君就开始给有关数字贸易协定谈判提供技术支撑工作。目前,中国已经建立了关于数据安全和个人信息保护方面的法律框架,对于数据要素治理的宏观谋划和对新技术新业务的规制,也在紧锣密鼓地开展过程之中。于此同时,中国已经申请加入《全面与进步跨太平洋伙伴关系协定》(CPTPP)和《数字经济伙伴关系协定》(DEPA),这两部协定都是自由化水平较高的贸易协定,展示了中国寻求更加开放的决心。显然,
网络空间对抗资讯快报
2022年4月23日,欧洲议会和欧盟成员国就欧盟委员会于2020年12月提出的《数字服务法》(Digital Services Act,DSA)提案达成政治协议。欧盟机构此后将就技术细节和法案正式文本进行协商,法案将在晚些时候获欧洲议会和欧盟理事会正式通过后生效。
12月8日晚,欧盟正式敲定《人工智能法案》,成为全球首个专门针对人工智能制定明确使用规则的地区。
欧盟成员国在文件中重点提及俄罗斯,称之为欧盟网络安全的主要威胁。内部协调共识文件由欧盟理事会批准。作为欧盟官方网络安全机构,ENISA最近推出了一项网络安全技能框架。目前,欧盟计划提升CERT-EU的能力,加大对其资金投入,要求其协调漏洞披露工作,并为欧盟各机构网络安全框架设定基准。此外,ECCC执行主任人选尚未落定,欧盟委员会和罗马尼亚在该问题上存在长期争议。
欧洲议会认为,对人类安全造成不可接受风险的AI系统将被严格禁止,包括部署潜意识或有目的操纵技术、利用人们弱点或用于社会评分的系统。此外,欧洲议会的议员们还希望提高欧洲公民对AI系统提出投诉的权利,并获得对基于严重影响其权利的高风险AI系统决策的解释权利。根据目前的时间表,该法案将于6月提交欧洲议会全体表决,之后欧洲议会、欧盟理事会和欧盟委员会的代表将在“三方”会谈中商定最终条款。征求意见期限为60天。
认证机构必须得到 ECCP 的授权,并具有国家主管当局的有效认可。该证书在欧盟官方证书登记处公布,以便第三方对其进行认证并防止伪造。Europrivacy 认证和个人信息保护认证的对象都是针对个人数据处理活动的合规性认证,因此,在认证申请主体和认证对象上基本一致。但 Europrivacy 认证明确提出了例外情况,包括不适用于生物医学数据的情况,不适用跨境认证情形。
在美国总统拜登访欧之际,美欧联合公布了其已经原则上同意了一个新的跨大西洋数据隐私框架,这将促进跨大西洋的数据流动,并解决欧盟法院在2020年7月的Schrems II决定中提出的关切。公号君翻译美欧两方的相关官方声明,供大家参考。 欧盟委员会和美国宣布,它们已就新的跨大西洋数据隐私框架达成原则性协议,该框架将促进跨大西洋数据流动,并解决欧盟法院在2020年7月的Schrems II裁决中提出的关
当地时间3月25日,欧盟委员会主席冯德莱恩在与美国总统拜登一同出席的记者会上宣布, 欧盟与美国就跨大西洋数据传输的新框架达成了原则性协议。这一框架将为大西洋两岸的公民提供重要的利益。它涉及欧盟法院关于美国信号情报活动法律的Schrems II裁决。为此,美国的这些承诺将被纳入一项行政命令中,该行政命令将成为委员会在其未来充分性决定中的评估基础。
“智库推荐”栏目主要聚焦全球顶尖智库、机构网信领域研究成果及全球主要国家网络安全战略政策等,开展网络空间领域重要研究成果、重要政策法规及标准的跟踪研究和对比分析。本期推荐3篇近期发布的全球智库文章。 全球智库网络空间安全研究推荐 ——2021年第027期
VSole
网络安全专家