译者按:

今天,拜登总统签署了《关于加强美国信号情报活动保障措施的行政命令》(E.O),指示美国将采取的步骤,以落实拜登总统和欧盟委员会主席冯德莱恩于2022年3月宣布的美国在欧盟-美国数据隐私框架(EU-US DPF)下的承诺。

公号君翻译了行政令的全文,并将白宫同时发布的关于这个行政令的事实情况也提供给各位读者。

关于《关于加强美国信号情报活动保障措施的行政命令》

的事实情况(FACT SHEET)

跨大西洋的数据流动对于促成7.1万亿美元的欧盟-美国经济关系至关重要。欧盟-美国隐私保护框架将恢复跨大西洋数据流动的重要法律基础,解决欧盟法院在驳回先前的欧盟-美国隐私保护框架作为欧盟法律下的有效数据传输机制时所提出的关切。

该行政命令加强了对美国信号情报活动已经很严格的一系列隐私和公民自由保障措施。它还创建了一个独立的、有约束力的机制,使符合条件的国家和区域经济一体化组织的个人能够在他们认为其个人数据被美国信号情报部门以违反适用的美国法律的方式收集时寻求补救。

美国和欧盟所有经济部门的大小公司都依赖跨境数据流来参与数字经济和扩大经济机会。欧盟-美国DPF代表了美国和欧盟委员会为恢复跨大西洋数据流的信任和稳定所做的共同努力的高潮,并反映了基于我们共同价值观的持久的欧盟-美国关系的力量。

特别是,该行政命令:

  • 为美国的信号情报活动增加了进一步的保障措施,包括要求这类活动只为追求明确的国家安全目标而进行;考虑到所有人的隐私和公民自由,无论其国籍或居住国如何;只在为推进有效的情报优先事项所必需时进行,并且只在与该优先事项相称的范围和方式下进行。

  • 规定了通过信号情报活动收集的个人信息的处理要求,并扩大了法律、监督和合规官员的责任,以确保采取适当的行动来纠正不合规的事件。

  • 要求美国情报界人士更新其政策和程序,以反映E.O.中包含的新的隐私和公民自由保障措施。

  • 建立一个多层次的机制,让根据E.O.指定的合格国家和区域经济一体化组织的个人获得独立和有约束力的审查,并纠正他们对美国通过美国信号情报收集的个人信息被美国违反适用的美国法律,包括E.O.中的强化保障措施的主张。

  • 在第一层,国家情报局局长办公室的公民自由保护官员将对收到的合格投诉进行初步调查,以确定是否违反了E.O.的强化保障措施或其他适用的美国法律,如果是,则确定适当的补救措施。E.O.建立了现有的法定CLPO职能,规定CLPO的决定对情报界有约束力,但要接受第二层审查,并提供保护以确保CLPO的调查和决定的独立性。

  • 作为第二层审查,E.O.授权并指示司法部长建立一个数据保护审查法庭("DPRC"),以便在个人或情报界某成员提出申请后,对CLPO的决定进行独立和有约束力的审查。数据保护审查法庭的法官将从美国政府以外任命,具有数据隐私和国家安全领域的相关经验,独立审查案件,并享有免职保护。民主改革委员会关于是否违反了适用的美国法律的决定,以及如果是的话,将实施何种补救措施的决定将具有约束力。为了进一步加强DPRC的审查,E.O.规定DPRC在每个案件中选择一名特别辩护人,他将就投诉人在该事项中的利益进行辩护,并确保DPRC充分了解与该事项有关的问题和法律。总检察长今天发布了关于设立DPRC的配套规定。

  • 呼吁隐私和公民自由监督委员会审查情报界的政策和程序,以确保它们符合行政命令,并对补救程序进行年度审查,包括审查情报界是否完全遵守CLPO和DPRC的决定。

这些步骤将为欧盟委员会提供一个基础,以通过一个新的充分性决定,这将恢复欧盟法律项下一个重要的、可利用的、可持续的数据传输机制。它还将为使用标准合同条款和具有约束力的公司规则将欧盟个人数据转移到美国的公司提供更大的法律确定性。

声明:本文来自网安寻路人,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。