以欧洲法律为例的规范金字塔
Posted: Mon Jan 27, 2025 4:08 am
它们不一定像法律一样具有法律约束力,但代表了最先进的技术,因此是质量衡量的指标。这些质量措施反过来可以产生对立法的反馈并完善法律文本。作为一个引人注目的例子,我们想强调一下灯泡的发展。通过标准化和推导效率衡量标准,可以衡量质量差异。这不仅提高了制造商的质量,而且最终导致低效、不环保的灯具在法律上被具体排除。
在下图中,我们为此特定博客文章创建了一个示例。在本文的其余部分中,我们将仅讨论具有法律约束力的标准的发展。
让我们回顾一下我们大多数人都应该听说过的一项非常特殊的法律:通用数据保护条例,简称GDPR。
从 GDPR 十年中可以学到什么?
《通用数据保护条例》(简称 GDPR)是欧盟委员会于十多年前的 2012 年 1 月 25 日推出的。距离该法规于 2016 年 5 月生效还有四年时间。在这四年里,大多数公司在处理个人数据时必须彻底改变自己的形象并 购买摩托车所有者邮寄名单 执行法律要求。四年来,我们经常读到有关创新停滞、过度监管和国际比较中缺乏竞争力的报道。令人惊讶的是,考虑到严厉的处罚,并且没有 GDPR 解释(尤其是司法)经验,来自各行各业的许多公司大多不愿意这样做。此时,除了经验之外,肯定还缺乏很多东西:软件(无论是工具还是例程)、合法安全的措辞(无论是在合同中还是在法律声明中)、角色、流程或控制机构。
今天,在 2023 年初,我们早已弥合了这些差距并获得了安全性以及 GDPR 实际上受到控制的知识。我们确切地知道我们作为一家公司(必须)如何设计我们的主页以符合 GDPR 标准,以及我们作为消费者必须向公司发送哪些(预制)表格,以查明他们是否存储了我们的数据以及出于什么目的。从这个角度来看,这一变化极大地赋予了消费者权力,尽管同时也出现了一些热衷于收集数据,然后精炼彻底分析和细分的个人数据集的公司。但是,关于如何处理个人数据的知识真的已经牢牢扎根于我们和公司之中吗?这一点可以怀疑。最近,由于数字化的不断推进以及经济方面的考虑,下一个大项目必须决定整个 CRM 解决方案是否可以从三个(美国)超大规模提供商(亚马逊网络服务 - AWS、谷歌云)之一获得平台 - GCP、Microsoft Azure)在这种情况下,出现了存储数据受哪些法律约束的问题,例如在美国或中国。
目前,欧洲议会和州议会都考虑到甚至必须考虑到保护其公民,因此不应轻视以下即将在未来几年生效的法规,并尽早制定相关法规在应用程序架构和公司流程中。这就是为什么我们期待并致力于数字立法方面的未来发展。
下一个十年等待我们的是什么?
从欧洲的角度来看,2020 年至 2025 年是一个形成时期,欧盟层面将制定并通过一系列规范数据和数据相关应用的法律。这些法律最初是横向设计的,构成银行、保险或医疗行业等部门立法的基础。
在下图中,我们为此特定博客文章创建了一个示例。在本文的其余部分中,我们将仅讨论具有法律约束力的标准的发展。
让我们回顾一下我们大多数人都应该听说过的一项非常特殊的法律:通用数据保护条例,简称GDPR。
从 GDPR 十年中可以学到什么?
《通用数据保护条例》(简称 GDPR)是欧盟委员会于十多年前的 2012 年 1 月 25 日推出的。距离该法规于 2016 年 5 月生效还有四年时间。在这四年里,大多数公司在处理个人数据时必须彻底改变自己的形象并 购买摩托车所有者邮寄名单 执行法律要求。四年来,我们经常读到有关创新停滞、过度监管和国际比较中缺乏竞争力的报道。令人惊讶的是,考虑到严厉的处罚,并且没有 GDPR 解释(尤其是司法)经验,来自各行各业的许多公司大多不愿意这样做。此时,除了经验之外,肯定还缺乏很多东西:软件(无论是工具还是例程)、合法安全的措辞(无论是在合同中还是在法律声明中)、角色、流程或控制机构。
今天,在 2023 年初,我们早已弥合了这些差距并获得了安全性以及 GDPR 实际上受到控制的知识。我们确切地知道我们作为一家公司(必须)如何设计我们的主页以符合 GDPR 标准,以及我们作为消费者必须向公司发送哪些(预制)表格,以查明他们是否存储了我们的数据以及出于什么目的。从这个角度来看,这一变化极大地赋予了消费者权力,尽管同时也出现了一些热衷于收集数据,然后精炼彻底分析和细分的个人数据集的公司。但是,关于如何处理个人数据的知识真的已经牢牢扎根于我们和公司之中吗?这一点可以怀疑。最近,由于数字化的不断推进以及经济方面的考虑,下一个大项目必须决定整个 CRM 解决方案是否可以从三个(美国)超大规模提供商(亚马逊网络服务 - AWS、谷歌云)之一获得平台 - GCP、Microsoft Azure)在这种情况下,出现了存储数据受哪些法律约束的问题,例如在美国或中国。
目前,欧洲议会和州议会都考虑到甚至必须考虑到保护其公民,因此不应轻视以下即将在未来几年生效的法规,并尽早制定相关法规在应用程序架构和公司流程中。这就是为什么我们期待并致力于数字立法方面的未来发展。
下一个十年等待我们的是什么?
从欧洲的角度来看,2020 年至 2025 年是一个形成时期,欧盟层面将制定并通过一系列规范数据和数据相关应用的法律。这些法律最初是横向设计的,构成银行、保险或医疗行业等部门立法的基础。