欧盟基于数据要素流通的立法构建与举措嬗变.pdf
《欧盟基于数据要素流通的立法构建与举措嬗变.pdf》由会员分享,可在线阅读,更多相关《欧盟基于数据要素流通的立法构建与举措嬗变.pdf(7页珍藏版)》请在咨信网上搜索。
1、信息安全研究第10 卷第3期2 0 2 4年3月Journalot information Security ResearchVol.10No.3Mar.2024DOl:10.12379/j.issn.2096-1057.2024.03.09欧盟基于数据要素流通的立法构建与举措嬉变林梓瀚1(上海数据交易所有限公司2(复旦大学管理学院上海()Research on Data Circulation Legislative Process and the Evolution ofMeasures in European UnionLin Zihan and Qin Xuanl.?1(Shangha
2、i Data Erchange,Shanghai 201203)2(School of Management,Fudan University,Shanghai 201203)Abstract As data emerges as a critical element in the digital economy,the European Union(EU)has issued a series of acts to promote the circulation and transaction of data factor,taking a leadingposition in the wo
3、rld at the legislative level.Through a comprehensive examination of the EUslegislative processes and initiatives concerning data factors,this study seeks to extract insightsapplicable to our country.The research reveals that the EU,while rigorously safeguarding datasecurity,promotes the circulation
4、and transaction of data factors within its jurisdiction byadvancing the flow of non-personal data,encouraging the reuse of public data,dismantling barriersbetween public and private sectors,and establishing a public data space.Through the comparison ofthe three major directions of public data open u
5、tilization,data security protection,and datacirculation transactions with the EU legislation,we posit that China can adopt the relevantmeasures of the EU to continue to maintain data security,promote the opening and utilization ofpublic data,and improve property rights and benefits distribution mech
6、anism,thereby promotingthe circulation and transaction of data factors in China.Key words European Union;China;data factor;circulation and trasaction;legislation摘要随着数据成为数字经济的关键要素,欧盟出台系列法案推动数据要素流通交易,在立法层面处于全球领先地位,通过研究欧盟数据要素立法进程与举措,从而得出对我国的启示.研究发现欧盟在严格保障数据安全的基础上,推动非个人数据流动、公共数据再利用、打破公私部门流通壁垒以及建立公共数据空间推
7、动欧盟范围内的数据要素流通交易.通过在公共数据开放利用、数据安全保护、数据流通交易3大方向与欧盟立法的对比,认为我国可借鉴欧盟的相关举措,继续维护数据安全、并推动公共数据的开放与利用,完善产权与收益分配机制,从而推动我国数据要素的流通交易。收稿日期:2 0 2 3-0 531基金项目:国家自然科学基金专项项目(7 2 2 4142 5)通信作者:秦璇()引用格式:林梓瀚,秦璇。欧盟基于数据要素流通的立法构建与举措嬉变J.信息安全研究,2 0 2 4,10(3):2 56-2 6 2256秦璇上海201203)201203)学术论文.ResearchPapers关键词欧盟;中国;数据要素;流通交
8、易;立法中图法分类号TP399;D 9 5;D D 9 12当前,随着人工智能、区块链、物联网、5G等技术的发展带来海量的数据,如何在保护数据安全、维护个人隐私的基础上,促进数据要素的安全流通交易成为全球日益关注的问题.在数据要素流通交易方面,欧盟通过构建法律体系,在保护欧盟数据要素安全的基础上促进欧盟范围内数据要素的流通交易,从而实现构建单一数据市场的目标.1区欧盟数据要素流通的立法构建1981年1月欧洲委员会各成员国签署了有关个人数据自动化处理的个人保护公约(简称为108号公约),该公约强调在进行处理个人数据时应尊重个人权利和基本自由1.公约的实现取决于签署国对公约的适用,但结果并未达到预
9、期.因此欧洲委员会在19 9 0 年向欧洲理事会提交了关于保护共同体个人信息及信息安全的指令草案,开启了欧洲个人信息保护制度一体化的进程.19 9 5年10 月2 4日,欧盟通过个人数据处理保护与自由流动指令(简称为95指令)2 ,95指令对10 8号公约进行补充,确立了在处理个人信息时知情同意等原则,明确了数据主体、数据控制者、数据处理者的权利义务.但95指令本身没有法律效力,需要成员国转化为国内法方可实施,各成员国出于自身利益考虑,往往选择在有利于自身的情形下进行适用.由于9 5指令带来欧盟范围内在个人信息保护立法方面的分歧,因此,2 0 12 年1月2 5日,欧洲议会(European
10、Parliament)公布了通用数据保护条例(General Data Protection Regula-tion,G D PR)的草案,并在2 0 16 年通过 GDPR,该条例于2 0 18 年5月2 5日正式生效3.GDPR正式生效后,欧盟开始着眼于推动数据要素在欧盟各成员国的自由流动.由于GDPR着重保护个人数据安全,为了促进欧盟境内数据要素的流通交易,欧洲议会和欧盟理事会于2 0 18年11月14日颁布非个人数据自由流动条例(以下简称条例),该条例旨在保障非个人数据在欧盟境内能够自由流动并于2 0 19 年5月2 8 日正式实施41.2 0 19年6 月2 0 日,欧盟通过开放数据
11、和公共部门信息再利用的指令(以下简称指令)5,推动欧盟区域内公共数据的开放与使用,该指令于2 0 19 年7 月16 日正式生效.为构建更加全面的数据要素流通交易法律体系,2 0 2 0 年2 月19日,欧盟委员会(European Commission)发布欧洲数据战略,提出未来将建立欧盟共同数据空间并在数据立法方面,为欧洲公共数据空间提出一个立法框架,将出台数据法案以促进行业之间横向数据共享6 1.2 0 2 2 年2 月欧盟委员会公布数据法案(草案)全文,提出在保持高隐私、安全和道德标准的同时,平衡数据的流动和使用7。此前,2 0 2 0 年11月2 5日欧盟委员会已发布数据治理法案提案
12、,旨在促进成员国与各部门之间的数据共享.2 0 2 2 年5月16 日,欧盟理事会批准了数据治理法案,该法案于2 0 2 2 年6 月生效8 .通过完善的立法,欧盟构建起数据要素流通法律体系,在数据要素保护与流通的立法方面继续在全球处于引领地位.2区欧盟数据要素流通举措的嬉变从GDPR开始,欧盟从根本安全上进行个人数据保护与流动,此后在举措上呈现出不断演变的趋势,在非个人数据的流动与保护、公共数据的再利用、公共部门与私营部门之间及私营部门之间的数据流通等方面加快发力,通过多元化举措促进欧盟数据要素的流通交易.2.1(GDPR构建个人数据安全保障底座GDPR由11章共9 9 条组成,通过严苛的规
13、定对个人数据的安全进行保障.GDPR一方面扩大数据主体,如规定了数据的访问权、纠正权、被遗忘权、限制处理权及可携带权等权利,并明确了以同意作为数据处理的合法性基础.其中,数据主体的被遗忘权是GDPR最引人注目的设计,也是数据权利主体权利扩大的最直接的体现.同时,GDPR第2 0 条中规定的个人数据可携带权也日益引发关注,其主要内容为“数据主体将个人数据无障碍网址http:/1257信息安全研究第10 卷第3期2 0 2 4年3月Journalot Informatien Security ResearchVol.10No.3Mar.2024地从一个数据控制者转移到另一个数据控制者的权利”,强化
14、了个人对其个人数据的控制,打破平台数据垄断.我国个人信息保护法45条第3款也引人了这一权利设计,一定程度上破除了互联网平台数据垒断的现象.另一方面,GDPR也相应地在增加了数据控制者、管理者义务方面,如要求数据控制者、管理者建立数据保护官制度,并规定了对数据泄露的通知制度等 。2.2取消“本地化要求”推动非个人数据自由流动GDPR正式生效后,由于GDPR着重保护个人数据安全,为了促进非个人数据在欧盟成员国之间自由流动与使用,欧盟出台条例条例定义了非个人数据,旨在解决数据本地化要求、数据迁移、跨境执法合作等比较棘手的问题10 。当前欧盟有成员国要求一些数据只能在特定地域进行处理,数据处理服务提供
15、商出于商业秘密保护需求也往往限制相关数据流动,这些行为妨碍了欧盟境内数据的自由流动.为消除数据自由流动的障碍,条例要求成员国政府删除现有的数据本地化要求,引人新的数据本地化要求或对现有数据本地化要求进行修改.为避免成员国政府对本地化要求的滥用,条例明确规定成员国政府仅能以“公共安全”作为数据本地化要求的理由,并对“公共安全”包括的内容范围进行了清晰划定,同时提出即使出于“公共安全”需要,数据本地化要求也必须符合比例适当原则.除欧盟成员国和政府主管当局的限制外,非个人数据自由流动还受困于数据处理服务提供商的限制,妨碍数据处理服务的用户将其数据从一个服务提供商迁移到另一个服务提供商或迁回自已的系统
16、,因此条例规定了“数据可迁移性”要求4.不过出于市场竞争性与活跃性考虑,条例未制定“数据可迁移性”强制性条款,仅强调市场主体以行业自律的方式明确数据迁移的具体信息和操作要求,最终形成本行业在欧盟层面的行为准则.2.3多举措并行促进公共数据开放与再利用数据是数字经济发展的要素之一,当前欧盟的数据很大部分来源于公共部门,为了促进公共部门数据的再利用,欧盟通过了指令.早在2 0 0 3年,欧盟就出台欧洲议会和理事会关于公共部门信息再利用的第2 0 0 3/98/EC号指令,并于2 0 132581年对2 0 0 3年的指令进行修订,形成欧洲议会和理事会关于公共部门信息再利用的第2 0 13/37/E
17、C号修正指令而指令则是对欧洲议会和理事会关于公共部门信息再利用的第2 0 13/37/EC号修正指令的修订.指令围绕树立数据收费原则、明确数据开放格式与接口要求、限制排他性协议、建立高价值数据集等举措推动欧盟公共数据的开放与利用,同时对开放数据范围作了限制,排除了对第三方持有知识产权信息的再利用11.在数据收费方面,欧盟主张开放数据应该免费,包括符合规定的高价值数据集与研究数据,但为保护个人隐私、商业秘密等产生相应的成本则可以收取成本费用.此外,对于大学图书馆、博物馆等公共事业单位则可以考虑给予其合理的投资回报等.在明确数据开放格式与接口要求方面,指令提出提供的开放数据和元数据需符合正式的标准
18、并能以电子方式提供,并以应用程序接口(API)形式提供实时数据.在限制排他性协议方面,指令防止公私部门“排他性”协议的达成,提出开放数据应向所有可能的使用者开放,但不排除涉及公共利益、知识产权等特别情形下达成“排他性”协议的情况,为此指令从审查机制、时效等方面对此类情形进行了规制.在建立高价值数据集方面,欧盟引入了高价值数据集的概念,高价值数据集包括地理空间、地球观测和环境、统计、气象、移动、公司及公司股权所属6 类数据集.在欧洲数据战略中提出欧盟于2021年第一季度细化高价值数据集实施法案来指导高价值数据集的再利用,目前高价值数据集实施法案已于2 0 2 2 年6 月完成公众意见征询12 。
19、欧盟委员会规定,成员国须在2 0 2 1年7 月16日之前适用该指令,指令的落地将促进欧盟区域内公共数据的流通与利用,是欧盟实现“单一数据市场”的重要制度拼图。2.4建建立新机制打破“公-私”及“私-私”数据要素流通壁垒作为对欧洲数据战略的具体落实手段,数据治理法案确定了系列增加数据要素流通信任度的机制,包括公共数据再利用、数据中介、数据利他主义以及数据创新委员会等新机制,以打破公私部门之间(G2B)及私营部门之间(B2B)的数据要素流通壁垒,其中公共数据再利用、数据中介学术论文.ResearchPapers机制尤为重要8 .指令排除了对第三方持有知识产权信息的再利用,数据治理法案建立了新的公
20、共数据再利用机制,对指令进行了调整,将商业秘密、第三方持有知识产权数据、个人数据纳入可再利用的公共数据范畴.除制定禁止排他性协议以及再利用条件外,数据治理法案明确公共部门可以收取商业秘密等数据再利用的费用.为满足该类数据查询需求,法案要求各成员国建立单一信息点,并要求欧盟委员会建立欧洲单一访问点。囿于当前欧盟区域内各主体对数据流通安全等各种问题的不信任,数据治理法案建立了数据中介机制并对数据中介服务提供商进行了定义13,其是指能为数据持有者和潜在用户之间提供中介服务,包括提供技术或其他手段实现中介服务的从业机构.数据中介服务机构面向多元主体,搭建起企业与企业之间、个人与企业之间数据要素流通的桥
21、梁,并通过在欧盟委员会登记等方式强化背书,提高其服务的可信度.数据治理法案解决的是数据要素流通机制不畅通的问题,而数据法案(草案)的主要目的在于将使用产品或相关服务所产生的数据提供给相应的用户,如用户基于家用智能设备、自动驾驶汽车、医疗健康设备等产生的数据,以促进此类数据在企业与个人(B2C)、企业与企业之间(B2B)、企业与公共部门之间(B2G)的流通7 ,为增加数据流动性,数据法案(草案)明确数据持有者有确保数据可直接被用户访问和获取的义务,并赋予用户使用生成数据的权利、将数据共享给第三方的权利及更换数据处理服务提供商的权利14.其中,将数据共享给第三方的权利是GDPR第2 0 条“个人数
22、据可携带权”的直接体现15,在用户将数据共享给第三方时,数据持有者和数据接收方可以就提供数据达成报酬协议.但出于维护数据持有者利益的考虑,草案也规定了用户或接收数据的第三方关于数据使用和披露的限制和义务.草案中特别强调符合数字市场法案中“守门人”定义的企业则不能成为接收数据的第三方,这在一定程度上限制了外来的互联网平台巨头,扩大欧盟本土中小企业的发展空间.同时,对于数据持有者在什么情形下将数据共享给公共部门,草案亦进行了明确,在突发公共事件的应对、预防或从中恢复等情形下,数据持有者有义务及时提供数据,请求提供的数据如果涉及到个人数据,应当对数据进行假名化处理.针对第1种情形,数据持有者原则上应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 欧盟 基于 数据 要素 流通 立法 构建 举措 嬗变
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。