GDPR 立法背景、进程及制度要点

本文详细介绍了GDPR的立法背景,从传统隐私保护到互联网时代的需求变化,导致了这部被称为史上最严数据保护法的出台。GDPR通过扩张域外适用效力、增强数据主体权利、强化企业问责机制、改革数据跨境流动机制和监管体制,构建了全面的个人数据保护框架。此外,文章还概述了GDPR的主要制度要点,包括数据主体的知情权、更正权、删除权等,并讨论了其对全球数据保护法的影响。
摘要由CSDN通过智能技术生成

(一)GDPR 立法背景及进程

 

欧盟的个人信息保护起源于传统隐私保护,发展至今先后历经以《1981 年个人数据保护公约》、《1995 年个人数据保护指令》(以下简称“95 指令”)以及

2016 年《通用数据保护条例》(英文简称“GDPR”)为主要表现形式的三个阶段。在互联网和大数据崛起的新环境下,欧盟认为 95 指令不能切实保护数据主体的

权利和自由,也不能对成员国之间的个人数据保护法加以协调。因此,自 2009 年开始,欧盟启动个人数据保护框架的改革工作。此次数据保护改革的宗旨在于强化数据主体权利的保护,并统一欧盟各成员国的数据保护立法。经过公众意见咨询、利益相关者对话和备选政策的影响效果评估,欧盟委员会最终决定以条例形式取代 95 指令,并于 2012 年 1 月正式发布 GDPR 草案。经过长达四年的立

法程序,2016 年 4 月,欧盟理事会和欧洲议会表决通过了 GDPR,并随后在 2016

年 5 月 4 日正式在欧盟官方公报发布。根据 GDPR 第 99 条关于生效和适用的规

定,GDPR 自官方公报发布满 20 日,即 2016 年 5 月 24 日生效,并自其生效后

满两年,即 2018 年 5 月 25 日直接适用于欧盟全体成员国,以“一个大陆、一部

法律”实现在欧盟 28 个成员国内部建立起统一的个人信息保护和流动规则。由于 GDPR 的域外适用效力,被称为史上最严数据保护法的 GDPR 在全球范围内引起广泛关注。

 

(二)GDPR 制度要点概述

 

相较于 95 指令 GDPR 在地域适用范围、权利义务配置、监管体系设计等方面进行了较大调整。

 

1、扩张域外适用效力

 

相较于 95 指令依据传统管辖权原则确认适用范围,为应对网络空间无国界的特征和数据跨境流动常态

欧盟《通用数据保护条例》(General Data Protection Regulation,GDPR)是欧盟于2016年颁布的一项数据保护法规,于2018年正式实施。以下是GDPR要点: 1. 适用范围:GDPR适用于所有在欧盟境内处理欧盟公民个人数据的组织,不论这些组织是否在欧盟注册或运营。 2. 数据主体权利:GDPR赋予数据主体更多的权利,包括访问、更正、删除、限制处理、数据可携带性等。 3. 数据保护官:GDPR要求某些组织指定数据保护官(Data Protection Officer,DPO),负责监督数据保护合规和处理数据主体的请求。 4. 数据处理原则:GDPR规定数据处理必须遵循以下原则:合法性、公正性、透明性、目的限制、数据最小化、准确性、存储期限限制、机密性和完整性、责任和问责制等。 5. 数据处理合法性:GDPR规定数据处理必须符合以下条件之一:数据主体同意、履行合同、法律规定、公共利益、合法利益等。 6. 数据保护影响评估:GDPR要求某些组织进行数据保护影响评估(Data Protection Impact Assessment,DPIA),评估数据处理可能带来的风险和影响,并采取相应的措施保护数据主体的权益。 7. 数据泄露通知:GDPR规定数据泄露必须在72小时内向相关监管机构和数据主体通知。 8. 管辖和制裁:GDPR规定欧盟成员国的数据保护监管机构负责监督和制裁违反GDPR的组织,违规组织可能面临高额罚款和其他制裁措施。 综上所述,GDPR是欧盟最为严格的数据保护法规之一,旨在保护个人数据权利,促进数据交流和数字经济的发展。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值