欧洲机构报告对“被遗忘权”持谨慎态度
Posted: Tue Jan 21, 2025 8:06 am
欧洲网络和信息安全局 (ENISA)发布了一份关于被遗忘权可能实施的报告。“被遗忘权”是欧盟委员会新提出的数据保护条例(2012 年 1 月) 的要素之一。这项权利允许人们要求删除以数字形式保存的个人信息。该条例仍有待欧洲议会通过。因此,欧盟的“网络安全”机构 ENISA 发布了其新报告,涵盖了“被遗忘权”的技术方面,因为技术和信息系统在执行这项权利方面发挥着关键作用。报告指出了技术限制,以及在适当实施执行这项权利的适当技术手段之前,需要进一步明确定义和法律澄清。
本文的一些主要建议如下:
政策制定者和数据保护机构应共同努力,明确定义以协助权利的执行(明确谁可以要求删除共享个人数据,在什么情况下可以要求删除等)。此外,在制定这些定义时,还需要考虑相关成本。
单纯依靠技术手段在开放互联网上执行这一权利是不可能的。我们需要采取跨学科的方法,政策制定者应该意识到这一事实。
一种可能的、务实的协助实施这项权利的方法是要求欧盟内的搜索引擎运 巴拉圭手机数据 营商和共享服务过滤对存储在欧盟地区内外的“被遗忘”信息的引用。
必须特别小心删除存储在废弃和离线存储设备上的个人数据。
该报告是对 ENISA 最近发布的另外两份出版物的补充:《欧洲数据存储和收集研究》和《在线行为跟踪对隐私的影响》。在这种更广泛的背景下,政策制定者应确保使用支持最低限度披露原则的技术,以尽量减少在线收集和存储的个人数据量。该机构还建议使用加密技术来存储和传输个人数据。应特别注意在线跟踪和分析,并应部署执法解决方案来阻止不当行为并强制遵守有关个人数据保护的法规。
正如许多评论家指出的那样,实施“被遗忘权”非常困难,但并非不可能。
本文的一些主要建议如下:
政策制定者和数据保护机构应共同努力,明确定义以协助权利的执行(明确谁可以要求删除共享个人数据,在什么情况下可以要求删除等)。此外,在制定这些定义时,还需要考虑相关成本。
单纯依靠技术手段在开放互联网上执行这一权利是不可能的。我们需要采取跨学科的方法,政策制定者应该意识到这一事实。
一种可能的、务实的协助实施这项权利的方法是要求欧盟内的搜索引擎运 巴拉圭手机数据 营商和共享服务过滤对存储在欧盟地区内外的“被遗忘”信息的引用。
必须特别小心删除存储在废弃和离线存储设备上的个人数据。
该报告是对 ENISA 最近发布的另外两份出版物的补充:《欧洲数据存储和收集研究》和《在线行为跟踪对隐私的影响》。在这种更广泛的背景下,政策制定者应确保使用支持最低限度披露原则的技术,以尽量减少在线收集和存储的个人数据量。该机构还建议使用加密技术来存储和传输个人数据。应特别注意在线跟踪和分析,并应部署执法解决方案来阻止不当行为并强制遵守有关个人数据保护的法规。
正如许多评论家指出的那样,实施“被遗忘权”非常困难,但并非不可能。