当前位置 > 网站首页 > 隐私法资讯 >
美国智库数据创新中心:GDPR生效一年后的影响
发布时间 :2019-06-25      作者 :admin

2019年6月17日,美国智库信息技术和创新基金会(ITIF)下属的数据创新中心发布报告,分析了欧盟GDPR对企业、数字创新、劳动力市场和消费者等多方面的挑战.


iapp


报告指出,探地雷达生效一年后,越来越多的证据表明法律没有产生预期的结果,而且带来了意想不到的后果..具体表现为以下方面:


1.对欧盟经济和企业产生负面影响


2.消耗公司资源


3.伤害欧洲科技创业公司


4.削弱数字广告行业的竞争


5.企业实施起来过于复杂


6.未能增加用户之间的信任


7.对用户的在线访问产生负面影响


8.过于复杂让消费者难以理解


9.未能在成员国之间统一实施


10.使监管机构的资源紧张


一年后探地雷达的影响有什么证据显示?

通过Eline Chivot和丹尼尔·卡斯特罗(一九二零九年六月十七日)

“通用数据保护条例”(GDPR)是欧洲联盟(EU)的新隐私法律,于2018年5月25日生效。一年后,越来越多的证据表明,该法律没有产生预期的结果;此外,其后果是严重和普遍的。本文记录了与GDPR相关的挑战,包括法律约束企业、数字创新、劳动力市场和消费者的各种方式。


具体而言,证据表明,探地雷达:


1.    负面影响欧盟经济和企业


2.    排水公司资源


3.    伤害欧洲科技初创企业


4.    减少数字广告的竞争


5.    对于企业来说实施起来太复杂了


6.    未能增加用户之间的信任


7.    负面影响用户的在线访问


8.    对消费者来说太复杂了


9.    在成员国之间没有一致地实施。


10.  监管机构的资源


GDPR对欧盟经济的负面影响


2018年7月接受调查的来自欧洲、非洲和中东的539名并购专业人士中,有55%的人表示,由于担心公司遵守GDPR(美林公司,2018年),他们从事的交易没有通过。


德国最大的贸易协会Bitkom的一项调查显示,四分之三(74%)的受访者表示,数据保护要求是新技术发展的主要障碍,而2018年为63%,2017年为45%(Bitkom,2019年)。


GDPR排放公司资源


超过40%的公司,包括在欧盟拥有数据的美国公司,已经花费了1,010万美元(90万欧元)用于合规工作(PriceWaterhouseCoopers,2017)。


Companies报告称,2017年在遵守GDPR方面平均支出130万美元(120万欧元),预计2018年将再支出180万美元(160万欧元)(采购处和安永,2018年)。


据估计,“全球财富”500强(GlobalFortune 500)可能已经花费了70亿欧元用于全球地质雷达(GDPR)的合规成本(福布斯,2018)。


根据2018年10月的一项调查,大多数已经任命ADATA保护官员的公司(52%)表示,他们设立ADATA保护官员仅仅是出于合规方面的原因,而且这一角色并不能发挥有价值的商业功能(IAPP和安永,2018年)。


创建在线工具是为了使GDPR成为对抗公司的武器化工具,例如,必须在30天内处理经GDPR授权的数据请求的企业超载,目的是“浪费时间”(运送敌人GDPR,2019年)。


GDPR对欧洲科技初创企业的伤害


从2008年5月到2019年4月,欧盟科技公司的风险投资总额减少了1,410万美元(1250万欧元),每个成员国(贾、金和瓦格曼,2019年5月)。


从2008年5月到2019年4月,每月与欧盟科技公司达成的风险交易数量减少了26.1%,平均融资金额减少了33.8%(贾金华和瓦格曼,2019年5月)。


在2008年5月至2019年4月期间,对于新成立的欧盟企业(即出售了3至6年的公司),每月的风险交易数量减少了20.5%,每个成员国每月的投资额减少了440万美元(390万欧元)(贾、金和瓦格曼,2019年5月)。


在2008年5月至2019年4月期间,欧盟新企业(即三年或三年以下)的每月交易数量减少了30.3%,每个成员国的月投资额减少了520万美元(460万欧元)(贾、金和瓦格曼,2019年5月)。


对于商业活动与“更多数据相关”的欧盟风险投资公司来说,2018年5月至2019年4月期间,交易数量减少了30.7%,每个成员国的月投资额减少了430万美元(380万欧元),而“数据相关较少”企业的交易数量减少了15.5%,对其每月美元总额没有显著影响(贾、金和瓦格曼,2019年5月)。


在2008年5月至2019年4月期间,医疗保健部门的交易数量减少了26.1%,金融部门减少了21.3%,IT部门减少了32.4%(贾、金和瓦格曼,2019年5月)。


在2008年5月至2019年4月期间,每个成员国的每月投资额减少790万美元(700万欧元),医疗保健部门减少680万美元(600万欧元),IT部门减少820万美元(730万欧元)(贾、金和瓦格曼,2019年5月)。


由GDPR引起的对年轻企业的投资减少,可能导致欧盟每年损失大约30000个工作岗位(贾、金和瓦格曼,2019年1月)。


GDPR降低数字广告的竞争


广告销售商已经失去了在欧盟的市场份额,尤其是规模较小的公司-他们在2018年4月至7月期间损失了18%至31%(WhatTracks.Me,2018)。


在欧盟的GDPR调查中,所有类型网站的咨询人数量都下降了3.4%,而美国同行的比例则增加了8.3%(WhatTracks.Me,2018)。


从2008年5月到2018年7月,谷歌的追踪代码“出现在略多一点的网站上,Facebook减少了7%,而最小的公司则下跌了32%”(“华尔街日报”,2018)。


GDPR太复杂了,企业无法实施。


在2018年10月对数据保护专业人士进行的一项调查中,超过半数(56%)接受GDPR的组织表示,他们的组织远未遵守或永远不会遵守(IAPP和安永,2018年)。


在2018年10月对数据保护专业人员进行的一项调查中,接受GDPR的组织中,五分之一(19%)的受访者表示,完全遵守GDPR是不可能的(IAPP和安永,2018)。


在对数据保护专业人员进行的一项2018年10月的调查中,三分之一(32%)的接受GDPR的组织没有建立alead监督机构-这是一个组织在欧盟设立时处理的主要数据保护机构-或者不知道他们的公司是否建立了该机构(IAPP和Ernst&Young,2018年10月)。


2018年9月,英国ICO披露,在报告数据泄露的公司每周接到的500个电话中,有三分之一没有达到报告门槛(ico,2018)。


在2018年10月对数据保护专业人员进行的一项调查中,大多数(55%)接受GDPR的组织对GDPR与其他国家法律之间的冲突表示关切,其中46%在欧盟,68%设在美国(IAPP和Ernst&Young,2018)。


GDPR没有增加信任


GDPR-欧盟一直吹捧为数据保护规则的黄金标准-对数字经济中的消费者信任几乎没有任何影响:在生效6个月后,互联网上的消费者信任度处于最低水平(欧盟委员会,2018)。


在网上提供个人信息的欧洲人中,有四分之一(81%)认为他们无法控制或部分控制这些信息(欧盟委员会,2019年6月)。


与2015年相比,现在有9个欧洲国家的互联网用户不太可能认为自己至少对个人信息有一定的控制权,5个国家更有可能觉得自己拥有部分控制权,而其他国家则没有变化(欧盟委员会,2019年6月)。


欧洲委员会发现,“在国家一级,对探地雷达的认识与他们在网上发布的个人信息之间没有一致的关系”(欧洲委员会,2019年6月)。


GDPR对用户的在线访问产生负面影响


在GDPR生效两个月后,美国三分之一的最大新闻网站不得不封锁欧盟的访问,因为它们尚未设法遵守(Nieman Lab,2018)。


截至2019年3月,美国仍有1,129家新闻网站被屏蔽,其中包括普利策奖(Pulitzer)获奖的出版商,比如千里光(奥康纳,2019年)。


由于对GDPR的过度遵守,一些公司中断了在欧盟的一些在线服务;其中包括不得不关闭学生社交网络的捷克平台Seznam,以及阻止欧洲用户访问其游戏和服务的在线游戏公司重力互动(cnnbusiness,2018)。


2018年8月,芬兰最高法院之一裁定,GDPR的“被遗忘权”可能赋予被定罪的杀人犯从谷歌搜索列表中删除有关其罪行的公开信息的权利,取代了该国和欧盟保护言论自由和获取信息权利的法律(数据创新中心,2018)。


GDPR过于复杂,消费者无法理解。


最近,三分之二的欧洲人(63%)从未听说过GDPR(31%),也不知道到底是什么(32%)(欧盟委员会,2019年6月)。


在爱沙尼亚这一数字文化水平很高的国家,71%的人口从未听说过GDPR,也不知道到底是什么(欧洲联盟委员会,2019年6月)。


大多数西班牙人(57%)、罗马尼亚人(52%)和匈牙利人(52%)不知道数据保护机构的存在,对于这些人来说,大多数荷兰人(57%)和瑞典人(54%)不知道该向谁投诉隐私(欧盟委员会,2019年6月)。


在法国、意大利和比利时,分别有55%、50%和47%的受访者从未听说过GDPR(欧盟委员会,2019年6月)。


GDPR在各成员国的执行情况并不一致


 截至2019年5月,希腊、葡萄牙和斯洛文尼亚仍未完全通过国家立法来遵守“全球地质雷达”(欧洲联盟委员会,2019年5月)。


GDPR菌株的调节剂资源


英国信息事务专员办公室(Ico)表示,公司“过度报告”潜在的数据泄露行为,令其员工和服务不堪重负,原因是担心如果它们未能在GDPR的72小时报告截止时间内通知数据保护局(Dpa)(ico,2018),将受到严厉处罚。


法国DPA CNIL的一位发言人宣布,“CNIL的资源不足以执行GDPR”


文章来源于iPolicyLaw  。如本次转载涉及侵权,请及时联系我们,我们第一时间安排删除!!