国际商会对《欧盟一般数据保护规则》提出五点意见
发布人:中国国际商会 发布时间:2017-04-07
《欧盟一般数据保护规则》(GDPR)将于2018年5月25日生效。它将对各行业产生影响,并且影响范围不限于欧盟市场。
国际商会正在向相关政策制订者建议使用促进新规则实施的开发工具,并且在新规则架构的指南颁布之前与企业保持广泛的定期协商。
欧盟成员国的数据保护监督部门、欧盟机构代表和第二十九条数据保护工作组(WP29)负责开发促进GDPR的有效实施与统一执行的工具。
国际商会数字经济委员会副主席克里斯托弗·斯特克认为:“使用开发工具通过标准合同和公司规则清单等途径获取追踪记录,可以促使企业遵守新的数据保护规则。国际商会在这方面是欧盟委员会的重要合作伙伴。监管部门在寻求有效的GDPR实施方法时,听取企业的意见是制定进一步对GDPR进行解读的指南文件的关键性步骤。”
Fablab研讨会是WP29与企业就规则重点预防针进行定期协商的工作机制。最近一次Fablab于4月5-6日在比利时布鲁塞尔举行。国际商会受邀参加Fablab,并支持WP29的其它的与利益相关者进行开放性对话、权衡企业需求和预期的倡议。
会上,国际商会代表全球工商界提交了五点意见:
1. 为企业提供实用、清楚、明确的标准,帮助企业决定其主营业所的位置;这个决定对提高工作效率有关键性意义。国际商会认为,此举可以通过减少企业对监管部门的咨询,使企业获得更多确定性信息,减轻监管部门不必要的负担。
2. 保障在不同行业中,数据的可携性要求能更加平衡、客观。国际商会相信应保持市场的多样性、竞争性和创新性。
3. 起草面向在向第三国输出个人数据中的有关控制者和处理者的指南文件,确保标准条款和其它工具的有效性。由于GDPR包含新的处理者规则,面向处理者的指南尤其重要。
4. 解释“高风险”的定义,确定应用该定义的范围以及隐私风险评估(PIA)的适用范围。国际商会相信,欧盟各国需要对哪些数据处理具有“高风险”保持一致性认知,对数据保护影响评估(DPIA)所涵盖内容达成共识。这对企业来说十分重要。
5. 明确欧盟数据保护委员会的职责和功能,使其工作方式公开、透明。国际商会建议WP29着力就具体的主题(例如数据保护人员和数据保护机构领导者等)起草指南文件,帮助数据控制者更好地应用GDPR。
(翻译自国际商会官网)