社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  Git

德国狂喷Digital Omnibus

数据何规 • 9 月前 • 292 次点击  
来源:
https://datenschutzkonferenz-online.de/media/pm/DSK_PM_110_DSK.pdf

简介:
德国数据保护会议(Datenschutzkonferenz,简称DSK),由“联邦数据保护专员”和“16个州的数据保护监管机构负责人”共同组成的最高联席会议,是全德国数据保护最高决策机构。


数据保护会议(DSK)新闻稿


2025年12月12日  
联邦与各州独立数据保护监管机构会议

数据保护会议提出《通用数据保护条例》改革建议


在柏林举行的第110届会议上,联邦与各州独立数据保护监管机构会议(DSK)讨论了欧盟委员会关于调整数字立法的提案,并通过了两项针对《欧洲通用数据保护条例》(GDPR)的具体修订建议。此外,DSK还通过了一套标准化的审查流程,用于行政服务数字化过程中的数据保护,并发布了一份简化与数据保护监管机构协调的指南。

欧盟委员会的提案

DSK深入讨论了欧盟委员会关于调整GDPR、人工智能条例及其他数字法案(Digital Omnibus)的提案。欧盟委员会提出的部分修改建议影响深远,涉及隐私和个人数据保护。

“这些提案在许多方面考虑不周,将导致新的法律不确定性,”柏林数据保护与信息自由事务专员、现任DSK主席Meike Kamp表示。“欧盟委员会忽略了那些能够减轻中小企业负担的简单法律调整,因此未能实现其自我设定的减少官僚主义目标。例如,可以让产品制造商在产品设计阶段就更严格地遵守数据保护规定,从而减轻中小企业在选择和使用这些产品时所承担的数据保护法律责任。”

DSK还认为,欧盟委员会在推进“综合法案”程序时的时间压力是不合理的。该提案不仅仅是一些编辑性或小范围的调整,而是包括对“个人数据”定义等基础性内容的修改。这必须在结合数据保护监管经验的基础上进行深思熟虑。“在接下来的几周里,我们将与欧洲其他数据保护机构一起,详细分析该提案并发表立场声明,”Meike Kamp表示。

IT服务提供方应承担责任

DSK认为,应利用GDPR改革的机会,进一步拓展数据保护的法律责任。未来,应强制要求IT服务的制造商和提供方在产品设计阶段就更充分地考虑数据保护原则。“通过引入制造商责任,可以将数据保护的法律责任转移到IT产品设计决策的源头,”Meike Kamp表示。“这将特别增强中小企业的地位,它们目前往往无法强制其使用的产品符合数据保护要求,但却独自承担法律责任。”数据处理服务的提供方也应被强制要求其服务从一开始就应符合数据保护规定。

人工智能的使用需要明确的法律规定

在人工智能系统处理个人数据方面,DSK认为GDPR的改革需求超出了欧盟委员会目前的提案范围。DSK呼吁通过法律明确人工智能模型和系统的开发、训练及运营的具体法律依据。“法律确定性与创新是相辅相成的,”Meike Kamp表示。“GDPR中关于人工智能使用的调整应明确且平衡。”

此外,DSK呼吁欧洲立法机构在使用人工智能时更充分地保障数据主体的权利。对于某些个案,如果技术上难以以合理成本实现数据主体权利,应提供功能等同或补偿性的保护措施。任何在人工智能系统中处理个人数据的行为,都必须明确告知数据主体。此外,数据主体应有权从数据控制者处获得关于其数据是否被用于人工智能系统的说明。这些内容应在GDPR中予以明确规定。

早在11月,DSK就通过了一项改善儿童数据法律保护的十点计划,其中包括禁止个性化广告以及社交媒体中适合儿童的默认设置等建议。

其他决议

DSK通过了一项新的标准化审查流程,为跨地区在线政府服务的数据保护提供了统一和透明的基础。该文件为政府机构提供了明确的建议,指导其如何记录、审查和证明其数字服务在开发和运营过程中的数据保护合规性。该流程有助于将《在线访问法》中的“一次办理,普遍适用”原则在数据保护方面落地实施。

许多广告邮件和新闻简报中包含追踪像素——一种隐形图像,可精确追踪收件人何时、用何种设备打开了邮件。根据现行法律,这需要收件人的同意,但在实际操作中往往未获得该同意。由于相关投诉众多,DSK将在明年发布一份文件,阐明法律规定并应对当前普遍存在的违规做法。

此外,DSK还通过了一份关于健康研究数据保护协调的指南。根据《健康数据使用法》,对于跨地区的健康研究项目,应设立主导性的数据保护监管机构。该指南统一了对此类新监管职责的理解,明确了其适用范围及研究人员的申请流程。

DSK还讨论了联邦与各州提出的《联邦现代化议程》。Meike Kamp表示:“我们认为取消企业数据保护专员制度是错误的道路。他们是企业内部处理所有数据保护事务的重要联系人,提供专业咨询,也有助于减轻监管机构的负担。”

会议还审议了德国保险业协会(GDV)提交的两份文件。DSK支持一份关于人寿保险和医疗保险中健康数据处理的同意与保密义务解除声明模板,并批准了德国保险行业处理个人数据的行为准则草案。该批准由柏林数据保护与信息自由事务专员负责执行。

更多信息

相关决议文件可在DSK官网查阅。

关于数据保护会议(DSK)

DSK由联邦与各州的独立数据保护监管机构组成,其任务是维护和保障数据保护基本权利,推动欧盟和国家数据保护法的一致适用,并共同推进其进一步发展。这主要通过发布决议、指南、标准化文件、立场声明、新闻稿等形式实现。

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/190569