將所收集的數(shù)據(jù)與提供的服務(wù)加以對(duì)比,有助于了解該公司是否遵循了數(shù)據(jù)最小化原則。該原則規(guī)定所收集的個(gè)人數(shù)據(jù)必須適當(dāng)、相關(guān)且僅限于與處理該數(shù)據(jù)的目的密切相關(guān)的必要數(shù)據(jù)。
從需要個(gè)人數(shù)據(jù)的實(shí)體的角度看,有兩種方式:一個(gè)是強(qiáng)制注冊(cè);另一個(gè)是企業(yè)和機(jī)構(gòu)自愿選擇是否分享所請(qǐng)求的信息。
2、優(yōu)點(diǎn)
該措施是將數(shù)字通信中的個(gè)人數(shù)據(jù)處理的直接控制權(quán)歸還給數(shù)據(jù)所有人,因此,這是強(qiáng)化意識(shí)和授權(quán)情況知情權(quán)的一項(xiàng)強(qiáng)有力的措施。而且,該系統(tǒng)也有助于解決數(shù)字服務(wù)用戶對(duì)平時(shí)擴(kuò)散數(shù)據(jù)缺乏留意的狀況。該平臺(tái)還將為人們行使訪問(wèn)權(quán)、為人們請(qǐng)求糾正或刪除其個(gè)人數(shù)據(jù)提供支持。
在此情況下,各實(shí)體具有是否對(duì)其所收集和處理的個(gè)人數(shù)據(jù)實(shí)行強(qiáng)制性注冊(cè)并向所有用戶提供相關(guān)信息這兩種情況。在以上兩種情況下,尤其是不強(qiáng)制各實(shí)體進(jìn)行注冊(cè)的情況下,加入該平臺(tái)的企業(yè)和實(shí)體將贏得更高聲譽(yù)和信任。
一旦企業(yè)具備了數(shù)據(jù)政策和個(gè)人數(shù)據(jù)管理體系,用戶即可直接核查該企業(yè)對(duì)個(gè)人數(shù)據(jù)的處理方式,并因此與該企業(yè)建立基于透明和信任的新型關(guān)系。
3、風(fēng)險(xiǎn)及緩解措施
最明顯的風(fēng)險(xiǎn)是各企業(yè)不訂購(gòu)該數(shù)據(jù)管理門戶,可通過(guò)上節(jié)所述的強(qiáng)制性措施加以解決。由于平臺(tái)只顯示所收集數(shù)據(jù)的類型(而非實(shí)際數(shù)據(jù);例如門戶網(wǎng)站將顯示“生日數(shù)據(jù)”,而非具體生日信息如“1984年8月18日”),因此目前尚未出現(xiàn)安全問(wèn)題加劇的跡象。
另一個(gè)潛在的風(fēng)險(xiǎn)是,各企業(yè)提供信息的積極性較低,因?yàn)楣_(kāi)信息對(duì)企業(yè)沒(méi)有直接利益。因此可建立一個(gè)由指定的歐盟專家管理的控制系統(tǒng),用以發(fā)布各種違規(guī)舉報(bào),確保各企業(yè)通過(guò)門戶網(wǎng)站傳達(dá)的信息與提供服務(wù)期間所收集的實(shí)際數(shù)據(jù)的一致性。
2.平衡措施2——倫理數(shù)據(jù)管理協(xié)議
1、概述
第二項(xiàng)平衡措施的目標(biāo)與第一項(xiàng)類似,即增加透明度,使人們了解公、私大數(shù)據(jù)擁有者對(duì)于歐盟法律的遵守程度。但該措施并非由用戶直接采取的行動(dòng),而更類似于企業(yè)、機(jī)構(gòu)或任何其他出于商業(yè)、科學(xué)研究或其他原因擁有和處理大量(個(gè)人)數(shù)據(jù)的主體的自覺(jué)行為。
初步設(shè)想是設(shè)計(jì)一個(gè)可靠的歐洲認(rèn)證體系,在數(shù)據(jù)保護(hù)領(lǐng)域進(jìn)行各種企業(yè)認(rèn)證。歐盟立法委員在《一般數(shù)據(jù)保護(hù)條例》(第42條)中大致論述了該項(xiàng)措施,研究小組已與各相關(guān)方進(jìn)行了討論,以了解該項(xiàng)措施的適用范圍。
自愿認(rèn)證須基于《一般數(shù)據(jù)保護(hù)條例》的主要原則,特別是以下原則:數(shù)據(jù)最小化;特別謹(jǐn)慎對(duì)待敏感數(shù)據(jù)和健康數(shù)據(jù);尊重被遺忘的權(quán)利;數(shù)據(jù)可移植性;數(shù)據(jù)保護(hù)成為默認(rèn)和規(guī)定狀態(tài)。
為建立一個(gè)適用于各類企業(yè)及其所提供服務(wù)的通用體系,按照數(shù)據(jù)最小化原則確定質(zhì)量標(biāo)準(zhǔn),進(jìn)行專門的“行業(yè)研究”,確定支持各項(xiàng)服務(wù)所需的數(shù)據(jù)類型,同時(shí)明確要求臨時(shí)存儲(chǔ)于企業(yè)服務(wù)器數(shù)據(jù)的時(shí)間跨度(數(shù)據(jù)保留延遲)以及預(yù)先規(guī)定的用途。
換言之,該設(shè)想有必要進(jìn)行行業(yè)研究,以闡明如何在過(guò)程中運(yùn)用歐盟標(biāo)準(zhǔn)和原則。可由國(guó)際標(biāo)準(zhǔn)化組織按照新的歐盟法規(guī)進(jìn)行標(biāo)準(zhǔn)的設(shè)計(jì)。
2、優(yōu)點(diǎn)
從客戶的角度看,經(jīng)過(guò)個(gè)人數(shù)據(jù)倫理管理的標(biāo)準(zhǔn)化程序認(rèn)證后所獲得的標(biāo)識(shí)是該企業(yè)值得信賴的保證。
而私營(yíng)企業(yè)想積極獲得個(gè)人數(shù)據(jù)管理認(rèn)證的原因是:首先,這是展示企業(yè)從事商業(yè)活動(dòng)中,對(duì)法律和公民權(quán)利的尊重。第二,企業(yè)可將隱私權(quán)和數(shù)據(jù)保護(hù)作為一項(xiàng)資產(chǎn),從而推動(dòng)企業(yè)其他經(jīng)濟(jì)目標(biāo)的完成。最直接的受益是此舉可提升公司的聲譽(yù),對(duì)本企業(yè)與客戶及其他企業(yè)之間的關(guān)系均有積極作用。此外,認(rèn)證對(duì)于企業(yè)而言也是作為一種手段,用來(lái)定期檢查其對(duì)歐盟法規(guī)的遵守情況。
3、風(fēng)險(xiǎn)及緩解措施
主要風(fēng)險(xiǎn)是各企業(yè)對(duì)該認(rèn)證的參與度不高。將該項(xiàng)認(rèn)證作為某些特定歐洲或國(guó)家投標(biāo)項(xiàng)目的強(qiáng)制性標(biāo)準(zhǔn)可作為一種激勵(lì)手段,改善上述狀況。申請(qǐng)認(rèn)證的企業(yè)通常重視認(rèn)證過(guò)程而非最終結(jié)果,針對(duì)這一問(wèn)題,應(yīng)制定嚴(yán)格的認(rèn)證流程標(biāo)準(zhǔn),以防止認(rèn)證工作流于形式。
3.平衡措施3——數(shù)據(jù)管理聲明
1、概述
第三項(xiàng)平衡措施建立在自愿的基礎(chǔ)上。這一設(shè)想的出發(fā)點(diǎn)在于,當(dāng)今社會(huì),企業(yè)的成功越來(lái)越仰仗于企業(yè)股東、客戶、員工和公眾的信任。為增強(qiáng)各利益方的信心,一些企業(yè)或愿意聲明將如何收集、利用和銷售商業(yè)活動(dòng)中獲得的個(gè)人數(shù)據(jù)。