值得信赖的区块链资讯!
GDPR两周年:数据保护的底线还是立法的天花板?

作为 Omidyar Network “全球数据保护的路径和缺陷”[1] 系列专题中的一篇,本文探讨了《欧洲通用数据保护条例》(General Data Protection Regulation,后文简称GDPR)[2]自2018年5月生效以来对全球数据保护格局产生的影响。诚然,GDPR 为全球法域内的法律变革开辟了新的道路,促进了公众对数据治理和隐私的关注,从而极大地影响了全球数据保护的格局;但其在通过治外法权或作为立法典范直接或间接扩大自身影响力的同时,也放大了缺陷和局限性,导致其他国家一脉相承的法典同样继承了这些不足。
近两年显现出来的桎梏有:有些条款杠杆率过低/过高、无法否认的执行力不足[3]、以及法律和创新之间持续的对抗(比如将法律应用到新兴技术的挑战)。接下来,本文将探讨GDPR影响的性质、范围及其核心局限性,并思考该法律究竟是全球数据保护的示范者,还是一条失败的底线。
纵览全球,各地都能感受到 GDPR 在其域外适用范围产生的直接影响。欧盟拥有超过五亿的消费者,是世界上最大的单一市场[4],因此 GDPR 几乎能影响到世界上每一个与欧盟做生意的地区。即便强如美国科技巨头,也很难不碰这样块美味的蛋糕。凭借这种方式,GDPR 为众多大型企业和跨国公司设立了一个实际的标准。究其原因,其一,GDPR 是一个方便公司履行的单一标准或框架,而不是一个地方的或国家的数据保护法律;其二,全球数据治理缺少一个灵活的范式。目前,很难找到一个能够与欧盟数据保护框架比肩的框架。
我们还观察到了“布鲁塞尔效应”(译注:指欧盟凭借市场力量单方面监管全球市场的能力)的间接影响:通过在世界各地的司法区扩散新颁布和调整的法律,让一些国家直接照搬 GDPR。由此可以看出 GDPR 的司马昭之心:它的原则之核心、利益之根本以及执行之机制。自生效以来,GDPR 已经推动了肯尼亚和乌干达等国颁布其第一部国家数据保护法,同时也在促进其他国家完善或修订其现有法律。例如,2018 年阿根廷推出了一部数据保护法律,某种程度上只是为了维系其于 2003 年在《欧洲数据保护指导条例》(GDPR的前身)中的既得利益。GDPR 还促使印度、尼日利亚和巴西等国将“部分适用”的数据保护条例扩大为更为通用的法律。
“布鲁塞尔效应”也是欧盟委员会想要通过各种多边/双边论坛、贸易政策收敛隐私和数据保护法的体现,《欧盟对非洲的全面战略》[5]就是一个例子。该战略列出的几个高优条款中包括了纵贯非洲大陆的数字转型战略,这将深度受用于 GDPR 且影响国家级跨境贸易和国际投资。但实际上,全球层面的协调可能会导致某些国家的标准和原则在执行时不够严格。中小企业难以遵守,却让 Facebook 和谷歌之类全球大型科技公司因其全球应对能力在竞争中获利。事实上,该战略内容也确实引起了非洲联盟的注意[6],非盟重申该条款应由非盟和欧盟共同制定。
欧盟委员会在其评估近两年 GDPR 应用及运作的报告[7] 中强调:要聚焦如何帮助中小企业遵守这项法规。不过,总体来看,欧盟委员会自我评价较高,认为“GDPR已经成功实现了它的目标:增强个人数据保护权和保证个人数据在欧盟内的自由流通”。这份报告同时赞扬了 GDPR 框架的灵活性,认为其在兼容新冠抗疫措施方面做得很好。
但委员会也承认有提高的空间,特别是在国际数据传输、合作和一致性方面,如“一站式机制”[8];数据保护部门(Data Protection Authorities, DPAs)资源不足,数据移植权尚未完全落实;GDPR 在区块链和人工智能等新兴科技上的应用也还不明晰。最后,委员会指出,成员国在处理数据保护基本权利和言论自由之间的矛盾上的决议是不一致的。
尽管欧盟委员会的报告未对此进行探讨,但指出其框架的其他缺点是很重要的,特别是在 GDPR 通过其对全球格局的重大影响广泛输出的情况下。其中一些限制的原因是,GDPR 与它的前身,1995 年的数据保护条令,很大程度上是相同的。但当时数字环境与今天的情况相差甚远。其他原因就是,缺乏一个有意义的可替代范式。
首先,GDPR 和受其启发的法律过分依赖于将“同意”作为数据处理的合法基础。特别是在今天的数字领域,有意义的知情和同意常常是难以捉摸的。如今的数字世界存在着巨大的不对称,少数的大型企业往往占据着大多数的知识和权力,而个人不仅缺乏对数据决策管理和理解的意识与能力,真正有意义的选择也少之又少。
这也暴露了像 GDPR 这样的数据保护框架的缺陷,它不能解决市场中的动态问题,而需要其他领域的补充,如竞争法或反垄断法。例如,在最近德国的一桩反垄断案[9]中,高等法院裁定,Facebook 滥用其在社交媒体上的主导地位,通过混合 Instagram 、WhatsApp 和 Messenger 等 Facebook 平台上的数据,非法获取用户数据。尽管可能会以 GDPR 为依据对这种数据混合提出质疑,但该裁决表明,涉足数据保护权利的市场环境也限制了我们在市场上的选择,从而限制了我们的自由和自主权。这也说明了数据保护与反垄断法的互补性。
在一些 GDPR 系法规中,一些糟粕被过多保留(如基于用户协议“我同意”的数据处理),一些精华却没有受到足够重视,如GDPR 第二十五条[10]——基于应用设计和默认设置的隐私保护选项、自动数据采集和决策、以及个人数据移植的有效措施。
此外,GDPR 系法规对强化国家安全、维护政府利益和法律权威的情况也相对宽容,如新冠肺炎期间暴露的如何平衡大众利益和公共卫生危机。尽管欧盟委员会采取了基本措施,但在抵制广泛应用面部识别系统[11]等侵入性技术上,委员会的反应则疲软许多。如果没有强大且完善的传统法典作为 GDPR 式立法的基础,像现在这样的危机就会大大削弱法律的文本效力和精神内核。并且,在缺乏相应法律、政治、制度等基础设施的地方,将 GDPR 式的法律复制粘贴或直接转换成国家法律,或将弊大于利、用“保护”粉饰了“缺失”。
好在我们已经可以看到全球数据保护领域有了一些后 GDPR 时代的趋势。继 GDPR 提高个人数据保护门槛后,其中一个就是鼓励和推动更多公共和研究领域的数据共享。这样的迭代可能将由欧盟自身推动,详见《塑造欧洲数字未来》[12]《人工智能白皮书》[13]和《欧洲数据策略》[14]。作为这种策略的一部分,委员会可能后续会推出数据法案2021版,以促进数据共享和流动、帮助个人拓展数据移植权的边界。显然欧盟对诸如人工智能和其他新兴领域的数据保护也十分关注,且担心其数据保护和隐私标准会置欧盟于时代下风口。
尽管迄今为止美国还没有一部全面的联邦隐私法,但可能会出现一个灵活的范式。前车之鉴面前,美国有后发优势。基于“同意”按钮的数据收集范式、通知推送和选项将面临更大的挑战。例如美国参议员 Sherrod Brown 最近发起了一项提案[15],该提案将禁止默认情况下的数据收集、使用或共享,除非是出于少数提前商议且用户知情的目的。美国各州和市政当局已经逐渐暂停使用面部识别技术,甚至在某些情况下会完全禁用。提案还提到了创建信息受托人或中介机构以协商数据主体权利,以及引入数据信托或数据集体等集体谈判实体等。
GDPR 已实施两年,它究竟是数据保护的底线,还是立法的天花板,恐怕还无法盖棺定论。如此看来,全球数据治理事业仍然任重道远。
[1]“全球数据保护的路径和缺陷”:
https://www.omidyar.com/blog/data-protection-and-digital-infrastructure-during-and-after-pandemic
[2]《欧洲通用数据保护条例》:
[3]执行力不足:
https://www.accessnow.org/alarm-over-weak-enforcement-of-gdpr-on-two-year-anniversary/
[4]单一市场:
[5]欧盟对非洲的全面战略:
https://ec.europa.eu/commission/presscorner/detail/en/IP_20_373
[6]该战略内容也确实引起了非洲联盟的注意:
[7]报告:
https://ec.europa.eu/info/sites/info/files/1_en_act_part1_v6_1.pdf
[8]“一站式机制”:
https://www.dataprotection.ie/en/organisations/one-stop-shop-oss
[9]最近德国的一桩反垄断案:
[10]GDPR 中的第二十五条:
[11]面部识别系统:
https://qz.com/1805847/facial-recognition-ban-left-out-of-the-eus-agenda-to-regulate-ai/
[12]《塑造欧洲数字未来》:
[13]《人工智能白皮书》:
[14]《欧洲数据策略》:
https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:52020DC0066&from=EN
[15]Sherrod Brown 提案:
https://www.banking.senate.gov/imo/media/doc/Brown%20-%20DATA%202020%20Discussion%20Draft.pdf
原文:The GDPR at Two — Global Floor or Global Ceiling?
作者:Elizabeth M. Renieris
译:周禹涵
校对:Phala Team
来源:Phala可信网络
比推快讯
更多 >>- 韩金监局:Bithumb 误发比特币事件动摇信誉,或面临停业等最高级别制裁
- 分析:加密市场本周开局承压,衍生品风险对冲需求上升
- 据比推数据,ETH现报2021.59美元,24小时跌幅为5.09%,价格波动较大,请谨慎交易,控制风险。
- 衍生品市场数据显示投资者仍趋于谨慎,多头力量暂未出现
- 主流 Perp DEX 一览:Hyperliquid 未平仓合约量持续下滑,现已不足 50 亿美元
- 贝莱德向 Coinbase Prime 地址存入 2268 枚 BTC 和 45324 枚 ETH
- 策略师:若非农数据显著偏离预期,美元及美债收益率料剧烈波动
- Bitwise 在意大利证券交易所上线比特币、以太坊等五只加密 ETP
- Binance:ESP 代币 Pre-TGE 公售单号硬顶为 3 BNB
- 某新建钱包向 Hyperliquid 存入 500 万枚 USDC 后开设 ETH 空单
- Circle 在 Solana 上增发 2.5 亿 USDC
- 数据:755.53 万枚 TRX 从 Binance 转出,价值约 209.56 万美元
- 伯恩斯坦重申年底看涨比特币至 15 万美元观点,针对多重担忧做出辩驳
- 伯恩斯坦重申 2026 年比特币价格目标为 15 万美元
- Coinbase 成为 2026 年超级碗唯一投放广告的加密企业
- TRM Labs:加密担保服务平台 Xinbi 在 Telegram 被禁后处理了 179 亿美元的交易
- 麻吉恐慌减仓,近半小时减仓 1125 枚 ETH 多单
- 链上 bot 狙击何一推文关键词,创建、垄断 meme 币 1 分半钟获利 2.7 万美元
- TON Foundation 推出 TON Pay,拟将 Telegram 打造为加密支付结算层
- 行情遇冷叠加估值过高,MetaDAO 迎来首个 IC0 失败项目
- 美股软件股盘前上涨,微软涨 0.8%
- 币安 Alpha:空投领取门槛为 241 积分
- 币安将调整多个 U 本位永续合约最小价格变动单位
- 美股盘前加密概念股涨跌不一,ALTS 涨超 14.12%
- Polymarket 某账户超级碗期间单日获利 180 万美元,总利润超 1100 万美元
- 观点:以太坊目前位于周线对数回归通道中轨,仍需进一步回调方能启动牛市
- 美股盘前三大指数普跌,七大科技股多数上涨
- Polymarket 上周手续费收入超 100 万美元,位居预测市场首位
- 100%胜率低回撤交易员金字塔多单部分成交,计划 BTC 涨至 8.4 万美元后平仓
- 数据:500 枚 BTC 从匿名地址转入 Bitget,价值约 3497 万美元
- 数据:Bitget 近 7 天资金流入量达 6.4 亿美元,位列全球 CEX 首位
- Maple Finance:Web 应用程序存在安全漏洞,暂时关闭
- 数据:278.46 枚 BTC 从 Coinbase 转出,价值约 1665 万美元
- Polymarket 上“2026 年冬奥会金牌榜第一名”事件交易量超 350 万美元,挪威夺冠概率为 79%
- 何一调侃用户制作其 AI 视频:发起六大门派围攻光明顶主题 AI 自制短剧比赛
- 比特币再破 7 万美元大关,24 小时跌幅达 1.9%
- CoinShares:上周数字资产投资产品流出 1.87 亿美元
- 欧洲央行:加息与降息概率各占 50%
- 韩国监管评 Bithumb 乌龙空投:用户在法律上有义务归还资产
- 韩国监管机构称 Bithumb 误发比特币事件暴露系统风险,已售出相关比特币的用户依法负有返还义务
- 数据:过去 24 小时全网爆仓 3.49 亿美元,多单爆仓 1.19 亿美元,空单爆仓 2.31 亿美元
- Google“crypto”搜索热度接近一年低位,市场情绪持续走弱
- 印度加密资产监管政策持续演变,法律定位尚未明确
- Kyle 批 Hyperliquid 言论遭群嘲,加密从业者集体站队支持后者
- “crypto” Google 搜索量近年度低点,投资者情绪降至 Terra 崩盘以来最低
- 数据:2 万枚 ETH 从匿名地址转入 Arrington XRP Capital,价值约 4129 万美元
- Zcash 自 Cypherpunk 上次购买后暴跌超 50%,DAT 未再增持
- 美律所针对 Balancer 潜在证券索赔展开调查,涉及 1.28 亿美元被盗事件
- 波场 TRON 主网发布 GreatVoyage v4.8.1(Democritus)升级版本
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0002%
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- 韩金监局:Bithumb 误发比特币事件动摇信誉,或面临停业等最高级别制裁
- 分析:加密市场本周开局承压,衍生品风险对冲需求上升
- 衍生品市场数据显示投资者仍趋于谨慎,多头力量暂未出现
- 主流 Perp DEX 一览:Hyperliquid 未平仓合约量持续下滑,现已不足 50 亿美元
- 贝莱德向 Coinbase Prime 地址存入 2268 枚 BTC 和 45324 枚 ETH
- 策略师:若非农数据显著偏离预期,美元及美债收益率料剧烈波动
- Bitwise 在意大利证券交易所上线比特币、以太坊等五只加密 ETP
- Binance:ESP 代币 Pre-TGE 公售单号硬顶为 3 BNB
- 某新建钱包向 Hyperliquid 存入 500 万枚 USDC 后开设 ETH 空单
- Circle 在 Solana 上增发 2.5 亿 USDC
比推 APP



