欧盟《数据法案》草案全文公布

VSole2022-02-24 22:17:48

    2月23日,欧盟委员会正式公布数据治理立法《数据法案》(Data Act)草案全文。监管对象主要为互联网产品的制造商、数字服务提供商和用户等。

    草案涉及数据共享、公共机构访问、国际数据传输、云转换和互操作性等方面规定。其中,为了让数据共享和使用更加容易,《数据法案》将强制亚马逊、微软或特斯拉等科技巨头分享更多数据。

    草案规定了关于谁可以使用和访问欧盟所有经济部门生成的数据,将确保数字环境的公平性,刺激竞争激烈的数据市场,为数据创新驱动提供机会,并使所有人更容易获得数据。

    负责建设适合数字时代的欧洲的执行副主席Margrethe Vestager表示:“我们希望消费者和企业对其拥有的数据有更多的控制权,可以自主决定如何使用数据,以及明确谁可以访问数据,以什么条件访问等。草案将有助于创造一个坚实和公平的数据驱动型经济,并指导2030年的数字转型。”

    内部市场专员Thierry Breton补充:“草案的发布是在欧洲释放大量工业数据、造福企业、消费者、公共服务和整个社会的重要一步。迄今为止,只有一小部分工业数据被使用,增长和创新的潜力是巨大的。草案将确保工业数据的共享、存储和处理完全遵守欧洲规则。它将成为强大的、创新的和有主权的欧洲数字经济的基石。“

    数据是一种非竞争性的物品,可以被反复使用且不影响其质量,也不会面临供应枯竭的风险。数据的体量不断增长,从2018年产生的33兆字节到2025年预计的175兆字节,并且80%的工业数据从未被使用。草案解决了数据未能被充分利用的法律、经济和技术等相关问题,并将使更多的数据被重新使用,预计到2028年将创造2700亿欧元的额外GDP。

    《法案》草案包括:

    1、允许联网设备的用户访问由其产生的数据(通常仅由制造商采集)并可向第三方分享这些数据,以便提供售后或其他数据驱动的创新服务。这持续激励制造商继续投资于高质量数据生成,通过支付与传输相关的费用且不使用与其产品直接竞争的共享数据。

    2、防止企业滥用数据共享合同,以帮助平衡中小企业的谈判权力。草案将保护中小企业免受强势一方强加的不公平合同条款的影响。委员会还将制定标准化的合同条款,确保数据共享合同的公平。

    3、私营部门在紧急情况下向公共部门提供所持有的数据。特别是在发生公共紧急事件或在法律授权获得数据的情况下。需要有数据洞察力来快速和安全地做出反应,同时尽量减少企业的负担。

    4、新的规则允许客户在不同的云数据处理服务提供商之间有效切换,并制定了防止非法数据转移的保障措施。

    此外,草案审查了《数据库指令》相关方面的内容,该指令创建于20世纪90年代,旨在保护对数据结构化展示方面的投资;澄清了包含物联网(IoT)设备和物体数据的数据库不应受到单独的法律保护,这将确保数据库可以被访问和使用。 

    消费者和企业将能够访问其设备的数据,并可以将其用于售后或增值服务,如预测性维护。通过掌握更多的数据,消费者和企业(如农民、航空公司或建筑公司)将能够做出更好的决定,如购买更高质量或更可持续的产品和服务。

    工商界人士将有更多的数据可用,并在竞争激烈的数据市场中受益。售后服务商将能够提供更多的个性化服务,并且可以与制造商提供的同类服务平等竞争。数据也可以结合起来,帮助开发全新的数字服务。

大数据欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
公号君近日发现一个很有意思的协定:欧盟委员会(委员会)和土耳其药品和医疗器械局之间的个人数据传输行政安排(安排)已于5月21日签署。这样的行政协定,对于我国开展数据跨境试点有不小的借鉴意义,因此公号君翻译了欧盟和土耳其之间协定的部分情况,供各位参考。
一直以来,对于(欧盟和中国)个人信息保护法的域外适用和数据跨境流动章节之间的关系,存在各种不同的理解。一些专家认为,两者是互斥的关系,只要受个人信息保护法的管辖,那么就不存在数据跨境流动章节的适用问题。另一些专家认为,两者是包容关系。近日,欧盟EDPB通过专门指南的形式,对这个问题做出了回答。公号君将全文翻译并和各位共享。也希望以此为我国《个人信息保护法》的理解和适用做出些许贡献。
有约束力的公司规则(Binding Corporate Rules,“BCR”)是欧盟GDPR规定的数据跨境传输机制之一,特别适用于跨国公司内部的数据跨境传输。为了指引BCR的制定、申请与审批,EDPB第29条工作组分别针对数据控制者和数据处理者发布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中译文。首发于公号君参与运营的另一公号:【数据信任与治理】 。强烈推荐大家订阅该公
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之
美国时间4月21日,美国率领一众经济体宣布建立“全球跨境隐私规则”体系——Global Cross-Border Privacy Rules System。本质上是将APEC框架下的CBPRs体系转变成一个全球所有国家或经济体都可以加入的体系。公号君曾翻译美国商务部网站发布的宣言。 今天和大家分享的是一篇外媒编译,印证了公号君一直以来对此体系的观点。对原有的CBPRs体系的政治经济法律分析,可参
美国时间4月21日,美国率领一众经济体宣布建立“全球跨境隐私规则”体系——Global Cross-Border Privacy Rules System。本质上是将APEC框架下的CBPRs体系转变成一个全球所有国家或经济体都可以加入的体系。公号君翻译美国商务部网站发布的宣言,供大家参考。
在美国总统拜登访欧之际,美欧联合公布了其已经原则上同意了一个新的跨大西洋数据隐私框架,这将促进跨大西洋的数据流动,并解决欧盟法院在2020年7月的Schrems II决定中提出的关切。公号君翻译美欧两方的相关官方声明,供大家参考。 欧盟委员会和美国宣布,它们已就新的跨大西洋数据隐私框架达成原则性协议,该框架将促进跨大西洋数据流动,并解决欧盟法院在2020年7月的Schrems II裁决中提出的关
数据跨境安全管理
2021-11-17 04:32:07
11月14日,国家互联网信息办公室公布《网络数据安全管理条例(征求意见稿)》(以下简称“数安条例”)【全文见:国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知】。鉴于该条例的重要性,公号君新开这个系列,记录一些想法和建议。此前发表的文章有: 1、数安条例 | 对个人信息保护政策和数据处理规则的新要求 2、数安条例 | 个人权利方面的新规定
VSole
网络安全专家