欧盟确认简化GDPR计划

《通用数据保护条例》(GDPR)自实施以来,以严格的数据保护标准树立了全球标杆,成为“布鲁塞尔效应”典型范例,但也因繁复的合规要求而受争议,已成为欧洲科技企业与创新生态的“隐性枷锁”。近期,欧盟推出“竞争力指南”,旨在通过削减企业合规成本,以提高其竞争力。GDPR简化计划现已经提上日程,预计将于“未来几周”内出台。据悉,此次GDPR的简化将以减轻中小企业的合规压力为主要目标。

虽然欧盟委员会尚未公布其简化计划的全部细节,但已确定了几个可能进行改革的关键领域:

1) 记录保存要求:减轻中小企业(员工少于500人)的文档记录、保存负担;

2) 数据处理登记:简化数据处理活动记录的维护;

3) 影响评估:创建简化的数据保护影响评估流程;

4) 跨境合规:协调GDPR的实施以减少成员国之间的差异;

5) 儿童数据保护:欧盟范围内统一同意年龄定义标准。 

尽管GDPR的简化已经势在必行,但GDPR中植根于欧盟基本权利的方面仍不太可能改变。这些方面包括:处理个人数据需要法律依据、数据最小化原则、目的限制要求、个人访问更正和删除个人数据的权利、数据处理透明度原则、适当安全措施的要求等。欧盟委员会已明确表示,其简化措施旨在减轻企业的行政合规负担,而非这些基本保护措施。