该社交媒体平台发布了一项新研究,该研究委托 Analysis Group 的经济学家进行,该研究试图 准确量化如果某些组织突然无法将个人数据传输到欧盟以外,可能会损失多少资金。
该研究特别关注电信和制药行业,以及数字支付和服务外包,发现暂停数据流每年可能造成数十亿美元的损失,客户不可避免地会因价格上涨和服务质量下降而受到影响.
该情景是假设性的:Facebook 委托的经济学家研究了一种想象中的情况,在这种情况下,个人信息在欧盟之外的转移根本不再可能。
然而,据 Facebook 称,这是一个可能的后果,可能源于欧盟最近对跨大西洋个人数据传输的裁决,也称为 Schrems II,该裁决使称为隐私保护的关键机制无效,该 机制使个人信息能够 在不同国家之间自由流动。集团和美国。
尽管有超过 5,300 家公司依靠隐私盾在大西洋彼岸开展业务,但去年在奥地利律师和活动家 Max Schrems 对 Facebook 提出投诉后,该机制被裁定无效。鉴于爱德华·斯诺登揭露美国政府的间谍活动,施雷姆斯认为,在欧盟以外发送到 Facebook 美国服务器的信息可能面临被美国执法机构利用的风险。
Schrems II 的决定裁定,公司必须依靠替代??合同,即标准合同条款 (SCC),才能在欧盟和美国之间传输数据——但在某些情况下,监管机构警告说,即使 SCC 也可能不足以确保欧洲公民的数据不受外国政府窥探。
Facebook 强调,该决定的确切含义尚不确定,该报告并未反映该公司对正确或什至可能的判断解释的看法。但根据研究,该裁决的严格适用可能导致禁止所有关键数据在欧盟以外的传输——不仅在美国,而且在数据保护法不符合 GDPR 标准的每个国家。
“如果当前关于 Schrems II 决定范围的政策辩论的结果导致在法律上禁止将个人数据传输到 EEA 之外,或者通过大幅增加交易成本导致事实上的禁令,那么对经济的影响欧洲经济可能很重要,”研究人员说。
报告称,旅行者在假期期间不能再使用国际漫游,因为该过程涉及在其家庭网络和访问网络之间交换用户的一些个人数据。因此,欧盟公民每年在欧盟以外进行的大约 9500 万次旅行都必须购买现收现付服务计划,经济学家估计这将使他们花费 10 亿欧元(1.22 美元)。 10 亿)和 45 亿欧元(55 亿美元)。
由于无法将个人信息发送到欧盟以外,消费者也将无法获得需要银行账户信息的数字支付服务,如 Apple Pay、Google Pay 或 PayPal。这可能意味着每天损失的交易价值高达 6.99 亿欧元(8.52 亿美元)。
欧盟公司将不得不停止需要访问客户或员工数据的外包职能,例如 IT、联络中心或人力资源,而是将这些工作“背靠”在欧盟内部,成本高达 917 亿欧元( 1118 亿美元)。将关键患者信息的大型数据库远离非欧盟研究人员可能会显着延长药物开发和批准的时间,从而减少每个开发的新药节省高达 10 亿欧元(12.2 亿美元)的机会。
报告中列出的一些例子似乎令人难以置信。例如,与研究表明的相反,数字商务不太可能受到重大影响,因为 GDPR 允许在数据主体愿意发送自己的信息时进行数据传输,或者如果传输是为了兑现用户请求的合同——例如,获得国际漫游权限。
公共卫生在 GDPR 中也被赋予了特殊地位,欧洲数据保护委员会 (EDPB) 甚至在 COVID-19 大流行开始时发布了指导方针,提醒监管机构该法律 包括允许 在欧盟以外处理个人数据的规定以科学研究为目的。
然而,即使这些规定不存在,对于数据隐私咨询公司 Securys 的创始人本·拉普来说,Facebook 委托进行的研究在某种程度上没有抓住 Schrems II 决定的要点。
“施雷姆斯公开关注的是美国的大规模监视,”拉普告诉 ZDNet。“Facebook 认为,所有跨境数据流动都会以某种方式被阻止,而欧盟只担心大量公民数据被窃取并出售给第三方或受到政府监视。他们忽略了与欧盟有关的问题。”
拉普解释说,GDPR 的实施并不是为了阻止欧盟公民从外国服务中受益。当需要传输个人信息以向欧洲用户提供服务时,例如在旅行时使用数字钱包或打电话时,交易不太可能像 Max Schrems 那样受到关注了解支撑 Facebook 商业模式的数据流。
这家社交媒体巨头需要将欧盟公民的数据发送回美国的主要原因实际上是为了提供有针对性的在线广告——这构成了 Facebook 收入的大部分,但并没有为用户提供任何直接利益,据报道给拉普。
“如果数据不在钱包的环境中传输,数据主体就会失败,因为他们将不再获得他们想要的功能,”拉普说。“如果 Facebook 停止向美国传输数据,那就是 Facebook 输了。”
“问题是,在大多数用例中,相对容易证明您可以在不受监视的情况下传输数据,或者总的来说,进行数据传输对数据主体有利。问题在于 Facebook不能提出第二点,”他补充道。
拉普认为,与其想象一种不太可能发生的情况,即暂停所有数据传输以损害欧盟公民的利益,不如说 Facebook 应该委托撰写一篇论文,解释为什么欧洲用户可能会因为定向广告变得更难实施而遭受损失。 Schrems II – 例如,如果社交媒体平台必须开始为其服务收费。
“如果广告收入减少,消费者必须失去什么效用?不受美国监视的好处是否超过了功能的损失?这就是这项研究应该考虑的问题,”拉普说。
然而,尽管 Facebook 参与了该行业,但该报告并未提及 Schrems II 对数字广告的潜在影响。
Facebook 在撰写本文时未发表评论。