从《欧美隐私盾》协议失效看美国政府电子数据调取体系
2021-12-10张春飞杨筱敏
信息通信技术与政策 2021年1期
关键词:体系
张春飞 杨筱敏
(中国信息通信研究院政策与经济研究所,北京 100191)
0 引言
2020年7月16日,欧盟法院在“Schrems II”案件中判定欧盟与美国在2016年达成的用于跨大西洋传输个人数据的《欧美隐私盾》协议无效,因为美国的数据保护未能达到欧盟标准。该判决援引的核心论据是美国政府根据《外国情报监视法》第702条(下文简称“702条款”)和《12333号美国情报活动行政令》(下文简称“12333号令”)所开展的情报监视活动对数据主体权利造成潜在干扰,法院还提及斯诺登事件所披露的两个数据监视程序“棱镜计划”(PRISM)和“上游计划”(UPSTREAM)。为什么“702条款”和“12333号令”会对隐私盾协议的有效性产生这么大的影响?本文通过探究美国政府对电子数据的监视和调取制度以求找到答案。
1 不同执法目的下美国政府的电子数据调取体系概述
美国政府出于不同执法目的的电子数据监视和调取体系大体可分为两类:一般执法情形下的数据调取体系和以保障国家安全为目的的数据监视和调取体系,两种体系下美国的数据调取法律依据、程序、手段和可获取的数据范围有所不同。
1.1 一般执法情形下的数据调取体系
一般执法情形下的数据调取体系以《电子通信隐私法》(ECPA)为核心依据,该法共由三章组成,分别为《窃听法》《存储通信法》和《笔式记录器法》[1]。《电子通信隐私法》在明确禁止非法监听、保护公民通信隐私为一般原则的同时,也规定了为满足美国政府机构刑事调查、民事案件、国家安全等各类执法目的的例外情形,包括如何使用各类型的司法程序来向信息通信企业监听和调取通信内容、用户信息和通信记录等数据。……
登录APP查看全文
