伦敦(美联社)——欧盟最高法院的一名顾问周四表示,欧盟监管机构必须做出更多努力,阻止科技公司将数据转移到数据保护标准较弱的国家。这是涉及奥地利隐私活动家和Facebook的漫长而复杂的法律案件中的最新一起。
欧洲法院总检察长的初步意见表示,现有的欧盟数据传输法律规则应该保持不变,但当局应该更严格地执行。隐私权活动人士马克斯·施雷姆斯(Max Schrems)在七年前发起了此案,原因是他担心欧洲人受到美国政府的大规模监控。
国际隐私专业人士协会(International Association of Privacy Professionals)研究主管凯特琳?芬尼西(Caitlin Fennessy)表示,“公司将暂时松一口气”,因为欧盟可能会维持许多公司目前用来在全球范围内转移数据的法律机制。但她表示,如果一个国家被认为没有足够的保护措施,那么该意见也为逐案转移数据留下了挑战的空间。
尽管此案涉及Facebook,但它可能对社交媒体和其他通过互联网传输大量数据的科技公司产生深远影响。施雷姆斯说,此案可能影响谷歌、微软和其他任何提供电子通信服务的美国公司,但不会影响航空公司、酒店和银行等传统企业之间的数据传输。
总检察长的意见没有约束力,但可能会影响法院法官明年(可能在3月份)做出最终裁决。
争议的焦点是所谓的“标准合同条款”,该条款迫使企业在传输信息、照片和其他信息时遵守严格的欧盟隐私标准。像Facebook这样的公司经常在世界各地的服务器之间移动这些数据,而这些条款——股票条款和条件——被用来确保当数据离开欧盟时,欧盟的规则得到维护。
施雷姆斯曾辩称,这些条款意味着,如果数据被发送到隐私规定较弱的地方,欧盟各个国家的当局可以依法停止传输。
总检察长Henrik Saugmandsgaard Oe在初步意见中表示,标准合同条款是有效的,但补充说,条款中的条款意味着,如果与美国等非欧盟国家的法律发生冲突,公司和监管机构有义务暂停或禁止转让。
施雷姆斯说:“如果硅谷想拥有全世界的数据,它确实想拥有,那么它就不能同时受制于外国人基本上没有任何权利的监控法律。”
他说,该意见证实,“一般来说,数据传输是没问题的,除非另一个国家有特定的监控法律,破坏了欧洲的隐私保护。”
施雷姆斯于2013年首次提出申诉,理由是这些数据没有足够的保护措施,无法抵御美国政府当局的秘密监控。在他提出申诉之前,美国国家安全局前雇员爱德华·斯诺登(Edward Snowden)披露了美国安全机构的电子监控活动,其中包括Facebook允许这些机构访问欧洲人的个人数据。
施雷姆斯担心自己的个人信息存在风险,他通过Facebook欧洲总部所在地爱尔兰的法院对数据传输提出了质疑。
爱尔兰数据保护委员会(Irish Data Protection Commission)试图回避这一问题,称这些条款在法律上无效。欧盟委员会最终将此案提交至总部位于卢森堡的欧盟最高法院——欧洲法院。
Facebook曾辩称,美国的监控行为并未违反欧盟的隐私法,该公司表示对这一裁决表示感谢。
这家位于加州门洛帕克的公司在一份声明中表示:“标准合同条款提供了重要的保障措施,确保欧洲人的数据在转移到海外后得到保护。”
谷歌、苹果和微软没有立即回复置评请求。
爱尔兰数据保护委员会表示,该意见提供了“清晰的分析”。发言人多伊尔(Graham Doyle)说,这显示出欧盟数据保护法与其他国家法律相互影响时出现的复杂性。
法律专家表示,企业将会松一口气,该意见验证了当前数据传输的法律实践。
英国律师事务所克里普斯·彭伯顿·格林尼什(Cripps Pemberton Greenish)的高级合伙人埃利奥特·弗莱(Elliot Fry)说,“另一种选择将是一个相当大的转机。”“这将需要在国际转会方面发生很大的变化。所以这无疑是最重要的方面。”
维也纳的philip - moritz Jenne和纽约的Mae Anderson对此报道有贡献。