英國”英美資料橋”擴展協議將納入歐盟-美國資料隱私框架
英國政府已正式確認,它將搭上歐盟與美國之間的跨大西洋數據傳輸協議的順風車,附加一項被稱為”英美數據橋”的擴展協議。早在今年6 月,英國和美國就這項安排達成了原則協議。今天,英國政府證實,國務大臣米歇爾-多納蘭(Michelle Donelan)已經推進了這一協議–該協議旨在通過允許英國公民的信息出口到美國來促進數位商務,一旦這些信息越過池塘,將根據英國的資料保護制度(又稱英國GDPR),保證對人們的資訊進行充分的保護。
科學、創新和技術部(DSIT)寫道:”今天(2023 年9 月21 日)已向議會提交了充分性法規,以落實這一決定。一旦條例於10 月12 日生效,英國企業和組織將能夠利用這座數據橋,安全可靠地將個人資料傳輸到美國的認證組織。”
英國需要與美國達成自己的資料共享協議本身源自於英國退出歐盟。因此,就資料傳輸協議而言,英國脫歐意味著英國將倚靠(或用政府的說法是”擴展”)由歐盟建立的框架(英國立法者在談判過程中對該框架的投入為零),怎麼看這都是不小的諷刺。
“英國國務大臣認定,英國對歐盟-美國資料隱私框架的擴展不會在英國資料主體的資料轉移到美國時損害其資料保護水準。這項決定的依據是,他們認為該框架維持了英國個人數據隱私的高標準,”DSIT 今天寫道。
“為支持此決定,美國司法部長於9 月18 日根據第14086 號行政命令將英國指定為’合格國家’。這將允許所有個人資料在任何轉移機制(即包括英國GDPR(《一般資料保護條例》)第46 和49 條規定的機制)下被轉移到美國的英國個人,在認為其個人資料被美國當局出於國家安全目的非法訪問時,可以訴諸新建立的補救機制。”
英國-美國資料橋–又稱”[歐盟-美國]資料隱私框架的英國擴展”(DPF)–將使在歐盟框架下獲得認證的美國公司能夠透過DPF 註冊接收英國的個人資料。
雖然多納蘭為英國數據流向美國提供便利的決定會受到許多人的認可,被認為是理智和理性的做法,但這同時也揭開了英國脫歐的尷尬,鑑於DPF 將在歐盟面臨法律挑戰,英國在歐盟框架上建立美國資料橋樑的做法又引發了人們對這項安排的持久性的質疑。
資料保護專家認為,該框架對集團內公民資料的保護並沒有達到所要求的同等水準。而歐盟與美國的前兩次資料傳輸協議分別於2015 年和2020 年被歐盟最高法院駁回。如果第三次打擊導致DPF 崩潰,情況就會變得更加尷尬了。
儘管如此,由於歐盟法院不再對英國擁有管轄權,英國的”延伸橋”計劃有可能是唯一倖存的部分,更何況,英國政府也正在淡化國內的隱私標準。
美國的資料橋樑並不是英國在脫歐後簽署的第一份資料共享協議,英國在2022 年7 月也曾與韓國達成了類似合作。