比(bi)利時布魯塞(sai)爾(er)2018年10月25日電 /美(mei)通社/ -- 10月23日,由APUS、北京師(shi)范大學和(he)微博聯合(he)(he)主辦(ban)的ICDPPC“中(zhong)(zhong)國(guo)(guo)與(yu)個人數據保(bao)(bao)護”分論(lun)壇在比(bi)利時布魯塞(sai)爾(er)順利舉行。應(ying)歐洲數據保(bao)(bao)護專員公署(EDPS)特別邀請而召開的本次(ci)論(lun)壇,是(shi)第(di)40屆“數據保(bao)(bao)護與(yu)隱私專員國(guo)(guo)際大會”(ICDPPC)的重要組(zu)成部分。論(lun)壇上,與(yu)會各方就中(zhong)(zhong)國(guo)(guo)-歐盟在個人數據保(bao)(bao)護領域的多層(ceng)次(ci)合(he)(he)作前景進行了(le)深入探討(tao)。
論(lun)壇由中華人民共和國(guo)駐歐盟使團(tuan)參贊、法律顧問(wen)商(shang)震先生主持(chi)。論(lun)壇圍繞(rao)“中歐數據保(bao)護(hu)的(de)(de)對話與(yu)合作前景”話題展開。論(lun)壇上(shang),歐洲(zhou)數據保(bao)護(hu)專員公署執(zhi)行署長Leonardo CERVERA NAVAS和中國(guo)香港特別行政區個人資料(liao)私隱專員黃繼兒等(deng)以及其他與(yu)會(hui)嘉賓進行了(le)重要發言。APUS代表在會(hui)上(shang)的(de)(de)精彩發言也(ye)獲得(de)了(le)與(yu)會(hui)者的(de)(de)高度認可。
Leonardo CERVERA NAVAS執行署長(chang)在(zai)發言(yan)中(zhong)強(qiang)調,歐(ou)盟一般數(shu)據保護(hu)條例(GDPR)不該被視作是(shi)數(shu)據自由流(liu)動的(de)(de)阻礙,反而是(shi)解決有關行業商(shang)業運營和個人隱私保護(hu)矛(mao)盾的(de)(de)“Best Business Practices”。署長(chang)表達(da)了對于歐(ou)盟以外(wai)世(shi)界各地數(shu)據保護(hu)立法與(yu)實踐多樣性的(de)(de)尊重(zhong),也結合(he)近期(qi)熱(re)點表達(da)了對Facebook等互聯(lian)網巨頭(tou)在(zai)數(shu)據保護(hu)方面的(de)(de)擔憂(you)。署長(chang)最后強(qiang)調了獨立的(de)(de)數(shu)據保護(hu)機關監(jian)管的(de)(de)重(zhong)要性,認為目(mu)前監(jian)管處(chu)于良性發展的(de)(de)態勢。
黃(huang)繼兒專員的發言則側重介紹了香(xiang)港隱私(si)保(bao)護(hu)上的理念、規則,尤其(qi)是(shi)一國兩制法治體系下以(yi)及(ji)一帶一路倡議中,香(xiang)港及(ji)其(qi)隱私(si)保(bao)護(hu)法律所(suo)具有的優勢(shi)和特點。
APUS代表吳映京、北京師范(fan)大學吳沈括副教授、新浪微(wei)博法(fa)務總經理谷(gu)海燕等與會者也分別(bie)就個人(ren)數據保護的問題進行了精彩發言。
作為論壇的(de)(de)主辦方,APUS表(biao)示,對于(yu)歐(ou)洲和世界(jie)范圍內的(de)(de)數(shu)據保護立法的(de)(de)趨勢變化,APUS一直持樂觀(guan)態度,正如APUS創(chuang)始人兼CEO李濤先生(sheng)的(de)(de)評價:“GDPR的(de)(de)生(sheng)效(xiao)短(duan)期(qi)看(kan)是提高了(le)企業的(de)(de)合(he)規(gui)(gui)成本,但長(chang)期(qi)來看(kan)是規(gui)(gui)范了(le)行業標準,有利于(yu)保護用(yong)戶隱私和數(shu)據安全(quan),建立良性的(de)(de)互聯(lian)網競爭環境”。
不過,雖然加(jia)強用戶隱私與數(shu)據保護是APUS樂于見到和適(shi)應的趨(qu)勢,作為創業企業和中(zhong)小企業的代表,APUS在論壇(tan)中(zhong)也就數(shu)據保護相(xiang)關立法(fa)和執法(fa)工(gong)作向歐洲乃至(zhi)世界(jie)各國提出了以下兩點(dian)建議:
首(shou)先,APUS認(ren)為由于發(fa)展的(de)(de)不均衡,世界互聯(lian)網行(xing)業(ye)(ye)事(shi)實(shi)上已經產生(sheng)了(le)(le)Google和(he)Facebook這樣完成了(le)(le)海量數(shu)據(ju)積累的(de)(de)巨頭企業(ye)(ye)。高標準的(de)(de)數(shu)據(ju)保護(hu)客觀上將提(ti)升中(zhong)小(xiao)企業(ye)(ye)在(zai)大數(shu)據(ju)采集(ji)和(he)利用上的(de)(de)門檻,從而變相(xiang)提(ti)高了(le)(le)巨頭企業(ye)(ye)的(de)(de)競爭優(you)勢。因(yin)此(ci),如何能夠在(zai)保護(hu)用戶隱私和(he)數(shu)據(ju)安全(quan)的(de)(de)前(qian)提(ti)下(xia),更好地支持新興企業(ye)(ye)和(he)中(zhong)小(xiao)企業(ye)(ye),而不是讓數(shu)據(ju)成為巨頭企業(ye)(ye)的(de)(de)壟(long)斷優(you)勢,APUS衷心希望各國(guo)政府和(he)學者能夠進一(yi)步研究。
其次,APUS希望(wang)各(ge)國能夠在(zai)數(shu)(shu)據(ju)保護工(gong)作上加(jia)強聯系與合作,致力于消(xiao)除不合理(li)的(de)(de)數(shu)(shu)據(ju)壁壘(lei),避免(mian)數(shu)(shu)據(ju)保護成為世(shi)界(jie)貿易中新(xin)的(de)(de)“高邊疆”,并通過數(shu)(shu)據(ju)的(de)(de)合理(li)保護與流動促進環球(qiu)經濟共同(tong)發(fa)展。
隨(sui)著討論的(de)深入(ru)中,與會嘉賓(bin)對APUS具體(ti)如(ru)何(he)結(jie)合GDPR去落實用(yong)戶(hu)隱私保(bao)護(hu)與數據安全表現出極(ji)大(da)興(xing)趣。對此,APUS首先詳細介(jie)紹了(le)內部針對用(yong)戶(hu)隱私與數據保(bao)護(hu)的(de)四(si)個認(ren)知(zhi)層級。隨(sui)后,基于對認(ren)知(zhi)層級的(de)介(jie)紹,APUS從四(si)個方面具體(ti)闡述了(le)如(ru)何(he)落實改進和完(wan)善。具體(ti)內容摘(zhai)錄如(ru)下:
(1)在APUS內部(bu)建(jian)立了專業的(de)數據合(he)規團(tuan)隊,并和外部(bu)律(lv)師事務所與隱私安全咨詢機構建(jian)立了長(chang)期的(de)合(he)作關(guan)系。
(2)加強數據(ju)(ju)流動的(de)管理(li),特別是參(can)考GDPR,梳理(li)和建立了APUS數據(ju)(ju)地圖,從而實現對數據(ju)(ju)的(de)采集、流轉、儲存與使用的(de)可(ke)視(shi)化管理(li)。
(3)吸收GDPR等數(shu)(shu)據(ju)(ju)(ju)保(bao)護(hu)法規中的理念,設(she)(she)計內部(bu)(bu)數(shu)(shu)據(ju)(ju)(ju)保(bao)護(hu)原則,完善內部(bu)(bu)數(shu)(shu)據(ju)(ju)(ju)監控(kong)體(ti)系。原則包括產(chan)品前端業務數(shu)(shu)據(ju)(ju)(ju)的最小化、明確(que)數(shu)(shu)據(ju)(ju)(ju)采集目的等;后端提出了(le)建立了(le)數(shu)(shu)據(ju)(ju)(ju)假名化、能夠(gou)實(shi)現(xian)用戶數(shu)(shu)據(ju)(ju)(ju)刪(shan)除權、可攜(xie)帶權的數(shu)(shu)據(ju)(ju)(ju)庫設(she)(she)計等數(shu)(shu)據(ju)(ju)(ju)保(bao)護(hu)的具體(ti)技術方案;內部(bu)(bu)管理上(shang),引(yin)入(ru)了(le)PIA的評估機制(zhi);外部(bu)(bu)合作(zuo)上(shang),基于數(shu)(shu)據(ju)(ju)(ju)控(kong)制(zhi)者(zhe)和處理者(zhe)的定性(xing)合作(zuo)方進行(xing)區別管理。
(4)對(dui)向用(yong)(yong)戶的披露內容(rong)和用(yong)(yong)戶交互機制(zhi)進行優(you)化,基于不(bu)同(tong)地域法律的要求(qiu)(qiu)和產品的不(bu)同(tong)性質(zhi),有針對(dui)的設計(ji)隱私同(tong)意機制(zhi),完(wan)善用(yong)(yong)戶數據(ju)管理的操作面板(Dashboard),增(zeng)設專門回應(ying)用(yong)(yong)戶數據(ju)權(quan)利要求(qiu)(qiu)的客服(fu)團(tuan)隊。
APUS在用戶(hu)隱私(si)保(bao)護與數據安全(quan)方面做出的(de)努力和探索收獲了(le)現場(chang)嘉賓的(de)充分認可。Leonardo CERVERA NAVAS執行署長評(ping)論說(shuo):“APUS表(biao)現出的(de)專業(ye)性,讓我們看到了(le)一家成功的(de)全(quan)球化企業(ye)的(de)努力與責任,這(zhe)是對規則的(de)尊(zun)重、對用戶(hu)的(de)尊(zun)重、對行業(ye)和社會的(de)尊(zun)重。”
APUS作為面向全(quan)球(qiu)200多個國(guo)家、具有(you)12億用(yong)戶(hu)(hu)(hu)基(ji)數(shu)的(de)(de)(de)(de)中國(guo)互聯網企業(ye),對(dui)用(yong)戶(hu)(hu)(hu)數(shu)據(ju)隱(yin)(yin)私保護的(de)(de)(de)(de)公共屬性有(you)著充(chong)分的(de)(de)(de)(de)認(ren)(ren)知和深刻的(de)(de)(de)(de)認(ren)(ren)識,也(ye)十(shi)分希(xi)(xi)望(wang)(wang)(wang)與歐洲乃至(zhi)世界各國(guo)的(de)(de)(de)(de)數(shu)據(ju)保護機(ji)關、組織(zhi)、學者和企業(ye)在用(yong)戶(hu)(hu)(hu)隱(yin)(yin)私保護和數(shu)據(ju)安全(quan)的(de)(de)(de)(de)領(ling)域上(shang)有(you)更(geng)多的(de)(de)(de)(de)合作與探討。這(zhe)也(ye)是APUS主辦ICDPPC“中國(guo)與個人數(shu)據(ju)保護”分論(lun)壇的(de)(de)(de)(de)初衷與和希(xi)(xi)望(wang)(wang)(wang)實現的(de)(de)(de)(de)意義。同時,借本次(ci)論(lun)壇的(de)(de)(de)(de)機(ji)會(hui),APUS也(ye)向全(quan)球(qiu)互聯網企業(ye)及相關生態(tai)企業(ye)發出倡議,希(xi)(xi)望(wang)(wang)(wang)將用(yong)戶(hu)(hu)(hu)隱(yin)(yin)私保護視為發展的(de)(de)(de)(de)核(he)心契(qi)機(ji),讓互聯網真正成為一個安全(quan)、便捷的(de)(de)(de)(de)世界。