數位經貿的發展與資料跨境傳輸有著密不可分的關係,伴隨資料跨境傳輸常態化引發的重要議題包括:1、資料跨境規範模式選擇;2、資料在地化立法之推動與爭議;及3、資料跨境/資料治理之共通標準倡議。國際組織針對資料跨境流通問題,從早期採取開放、甚至不希望各國施加不必要限制的態度,逐步轉趨嚴格。歐洲無疑是採取限制立場最具代表性之例,從歐體時代的個人資料自動化處理保護公約,到歐盟成立後影響各國立法深遠的資料保護指令與通用資料保護規則,歐盟始終貫徹其「原則限制、例外開放」之理念。為符合歐盟立法針對資料接收國強調的適足性水平要求,長期在私部門隱私保護並無專法的美國,透過國際協議方式,包括資料安全港隱私原則與前者失效後接替的隱私盾協議,作為歐美資料跨境傳輸之合法基礎。惟繼資料安全港原則於2015年遭歐洲法院裁定無效後,接替作為美歐之間資料跨境合法傳輸基礎的隱私盾協議亦於2020年7月為歐洲法院認定屬無效機制。本文聚焦探究個人資料跨境傳輸規範與數位經貿之互動關係,分析國際經貿組織暨主要國家採取的規範立場與法制設計,同時剖析歐洲法院Schrems I案及Schrems II案之重點與影響,進而探討後Schrems案時代之最新發展與觀察重點,以期助益各界對此一數位時代饒富爭議的重要議題能有完整了解。 |