GDPR 2.0:对电子隐私法规的期望

在我们的博客中,我们已经讨论了白俄罗斯的个人数据处理, 美国欧洲的法规。 我们将讨论另一项欧洲法案,这将是GDPR的一种补充,并将加强使用Cookie和PD的规则。


/ Flickr / robmadeo / CC BY

电子隐私法规的由来和目的


现在在欧洲(除了GDPR之外),ePrivacy Directive( PDF )指令(于2002年采用)负责描述处理用户个人数据的机制。 正因为如此,网站所有者开始要求访问者同意使用Cookie。 但是,该指令只是欧盟成员国可以自行决定修改的一组基本规则。 例如,在意大利,通过更改隐瞒数据泄漏的处罚措施来做到一点 (国家法令第69/2012号法令, PDF )。

但是,欧洲议会决定对当前情况进行调整,并使欧盟国家对《隐私权指令》的要求保持统一和不变。 因此,出现了“电子隐私法规”项目。

新法案旨在补充和加强GDPR制定的要求。 同时,议员表示,《电子隐私权法规》的主要目标是保护IT服务的用户免受垃圾邮件和侵入性广告的侵害,并加强其对个人数据的控制(这在第二章,第6至11条中有所说明)。

以前,“电子隐私权指令”仅监管电信运营商。 法律禁止他们在未经客户知情和同意的情况下,通过电话交谈和SMS消息执行任何操作(记录,存储,监视)。 现在,他们决定将新法规的作用扩展到Internet上的通信应用程序:即时通讯程序,视频通信,电子邮件,IP电话,IoT小工具等(该清单的第4条中列出了完整列表)。

《电子隐私权法规》 计划于 2018年5月25日与GDPR同时“启动”。但是,由于议会内部意见分歧以及IT界的负面反应(稍后会详细介绍),投票已推迟至2019年。

法规怎么说?


该法规再次引起了对Cookie的监管问题,并形成了获得其处理许可的要求。 根据文档的文本,可以在用户不知情的情况下处理cookie,但前提是该过程是由提供特定服务的技术必要性决定的。 用户必须出于特定目的同意,并且他的缺席不应该影响提供服务的质量或能力。 也就是说,资源所有者有义务提供不带cookie的服务的替代使用。 同时,仅在服务正常运行所需要的时间内,才允许存储使用cookie收集的所有信息。

尽管使用cookie是该法案的主要主题之一,但它也涉及与处理网络上用户的个人数据有关的其他方面。 这些变化尤其影响了物联网行业。 根据新法律,将数据从一台智能设备传输到另一台智能设备将需要用户的同意。 这意味着在主题设备和应用程序的生态系统级别上不断为智能家居解决方案提供支持的智能家居解决方案提供商必须获得个人数据传输和处理的同意。

同时,ePrivacy描述了进行直接营销活动的限制。 该法规将迫使广告商公开其电话号码,并使用特殊的前缀来标识广告呼叫。 当前,该信息几乎总是保持隐藏。 同时,严格禁止垃圾邮件-如果用户不想接收营销电话或信件,则公司必须将其输入单独的列表(禁止呼叫列表)。


/ Flickr / Carsten Schertzer / CC BY

像GDPR一样,《电子隐私法规》涵盖了所有使用欧盟国家居民数据的组织,无论公司本身位于何处( 法案第3条 )。 违反电子隐私法规的最高刑罚为违规公司年收入的2%至4%或一千万欧元( 法案第23条 )。

如何“满足”电子隐私法规


总体而言,新法案的执行情况很负面。 这是由于首先受到法律影响的公司的担忧。 到目前为止,仅在预测和研究级别评估了这种影响。

1cloud.ru云基础设施租赁服务开发部门负责人谢尔盖·贝尔金 Sergey Belkin) 说: “新法规将打击广告,营销和媒体业务。” “许多公司还必须重新考虑一些基本的业务流程-因为事实上,与采用GDPR后的情况相比,对cookie的工作所受到的监管甚至更大。”

由7万名程序员和软件公司代表组成的开发者联盟的一项研究表明 ,电子隐私不仅会影响IT部门,而且还会使整个欧洲业务的收入减少30%。 根据初步估计,企业将损失5000亿欧元。 一群发烧友甚至录制了一段视频 ,其中展示了没有Cookie和广告的IT世界的负面影响。

针对这些论点,欧洲议会议员回顾说,正在制定一项新法律来保护公民的权利,而不是保护互联网业务的发展。 德国欧洲议会代表Birgit Sippel 指出 ,ePrivacy的目标是重新获得对个人数据的控制。 该法案的任务是表明数字时代的数据隐私是必要且可能的。

请注意,并非所有议员都同意Zippel。 英国欧洲议会发言人丹尼尔·道尔顿(Daniel Dalton) 表示 ,电子隐私将把欧洲变成“数字沼泽”。 道尔顿公司的所有代表(从Microsoft和Google到小型初创企业)都反对ePrivacy。

尚不清楚等待新规定的命运是什么(是否将对其进行任何重大修改)。 结盟将在2019年到来。 但是,可以假设,通过《电子隐私权法规》的“斗争”将是严重的,也许与GDPR周围展开的斗争相当。

PS我们公司博客中有关该主题的新鲜材料:

Source: https://habr.com/ru/post/zh-CN432452/


All Articles