《个人数据自动处理中的个人保护公约修正议定书》
版本与来源(可核验)
项 内容 正式名称 Protocol amending the Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data 通行简称 “Convention 108+” 条约编号 CETS No. 223(欧洲理事会条约系列第 223 号) 签署 2018 年 10 月 10 日,斯特拉斯堡开放签署 结构 40 条:第 1–35 条逐条修改 1981 年公约;第 36–40 条为最后条款;另附"公约委员会议事规则要素" 生效条件 两条相互独立的路径(第三十七条):①经 ETS 108 公约所有缔约国批准;或 ②自开放签署(2018 年 10 月 10 日)满五年后——即自 2023 年 10 月 11 日起——经 38 个缔约国批准议定书 缔约状态 尚未生效。截至 2026-09-22,已有 34 个缔约方批准(第 34 个为摩尔多瓦,2026 年 5 月 15 日批准——欧洲理事会官方公告),距 38 个的生效门槛尚差 4 个;不得表述为“即将生效” 作准文本 英文、法文两种文本同等作准 官方原文 https://rm.coe.int/16808ac918|条约办公室状态页(treatynum=223) 中文译本 无官方中文译本。本页中文译文由本刊据官方英文文本逐条译校,并核对了条(款、项)结构与交叉引用编号(修改后条号整体前移);为非官方译本、仅供参考 → English full text 与公约的关系 本议定书修改基础公约 Convention 108(ETS No. 108)——该公约中文译校版见 Convention 108 中文全文 核对记录 2026-09-22 从欧洲理事会官方文件库原文逐条解析;条号 1–40 严格递增、无缺号;款(项)标记按官方结构分段;交叉引用编号(如"Article 25 paragraph 3")逐处核对
序言
欧洲理事会各成员国以及《个人数据自动处理中的个人保护公约》(ETS No. 108,1981 年 1 月 28 日在斯特拉斯堡开放签署,下称"公约")的其他缔约国:
考虑到司法部长会议(2010 年 11 月 24 日至 26 日,土耳其伊斯坦布尔)通过的关于第三个千年数据保护与隐私的第 3 号决议;
考虑到欧洲理事会议会大会关于互联网和在线媒体中隐私与个人数据保护的第 1843(2011)号决议,以及关于改善网络空间中用户保护与安全的第 1986(2014)号决议;
考虑到议会大会常设委员会于 2017 年 11 月 24 日代表议会大会通过的关于《个人数据自动处理中的个人保护公约》(ETS No. 108)修正议定书草案及其解释性备忘录的第 296(2017)号意见;
考虑到自公约通过以来,个人数据处理中的个人保护面临新的挑战;
考虑到有必要确保公约在保护个人数据处理方面继续发挥其首要作用;
兹协议如下:
对公约的修改
第一条
(1) 公约序言第一段修改为:
“欧洲理事会各成员国及其他签署方,”
(2) 公约序言第三段修改为:
“考虑到有必要确保每个人的尊严并保护其人权和基本自由,并且鉴于数据处理的多样化和密集化以及个人数据流动的全球化,保障个人基于其控制自身个人数据及该等数据处理的权利而享有的人格自主;”
(3) 公约序言第四段修改为:
“回顾个人数据受保护的权利应结合其在社会中的作用加以考虑,并应与其他各项人权和基本自由——包括表达自由——相协调;”
(4) 在公约序言第四段之后增列一段:
“考虑到本公约允许在执行其所定规则时顾及官方文件查阅权原则;”
(5) 删除公约序言第五段。增列新的第五段和第六段如下:
“认识到有必要在全球层面促进尊重隐私和保护个人数据这两项基本价值,从而推动人民之间的信息自由流动;”
“认识到加强本公约各缔约国之间国际合作的必要性,”
第二条
公约第一条的条文修改为:
“本公约的目的是在个人数据处理方面保护每个人,不论其国籍或居所,从而促进对其人权和基本自由的尊重,特别是对隐私权的尊重。”
第三条
(1) 公约第二条(b)项修改为:
“b ‘数据处理’是指对个人数据进行的任何操作或系列操作,例如个人数据的收集、存储、保存、变更、检索、披露、提供、删除或销毁,或对该等数据进行逻辑和/或算术运算;”
(2) 公约第二条(c)项修改为:
“c 在未使用自动处理的情况下,‘数据处理’是指对按特定标准可访问或可检索的结构化个人数据集合内的个人数据进行的操作或系列操作;”
(3) 公约第二条(d)项修改为:
“d ‘控制者’是指单独或与他人共同对数据处理拥有决定权的自然人或法人、公共机关、服务机构、机构或任何其他组织;”
(4) 在公约第二条(d)项之后增列新的各项:
“e ‘接收方’是指向其披露或提供个人数据的自然人或法人、公共机关、服务机构、机构或任何其他组织;
f ‘处理者’是指代表控制者处理个人数据的自然人或法人、公共机关、服务机构、机构或任何其他组织。”
第四条
(1) 公约第三条第1款修改为:
“1 各缔约国承诺将本公约适用于其管辖范围内公营和私营部门的数据处理,从而确保每个人对其个人数据受保护的权利。”
(2) 公约第三条第2款修改为:
“2 本公约不适用于个人在纯粹个人或家庭活动过程中进行的数据处理。”
(3) 公约第三条第3款至第6款应予删除。
第五条
公约第二章标题修改为:“第二章 保护个人数据的基本原则”。
第六条
(1) 公约第四条第1款修改为:
“1 各缔约国应采取必要的法律措施,使本公约各项规定得以落实并确保其有效适用。”
(2) 公约第四条第2款修改为:
“2 该等措施应由各缔约国采取,并应在批准或加入本公约时已经生效。”
(3) 在公约第四条第2款之后增列一款:
“3 各缔约国承诺:
(a) 允许第六章规定的公约委员会评估其在本国法律中为落实本公约各项规定所采取措施的实效;并
(b) 积极促进该评估过程。”
第七条
(1) 第五条标题修改为:“第五条 数据处理的合法性与数据质量”。
(2) 公约第五条的条文修改为:
“1 数据处理应与所追求的合法目的相称,并应在处理的所有阶段体现各项相关利益(无论公或私)与所涉权利和自由之间的公平平衡。
2 各缔约国应规定,数据处理可以基于数据主体自由作出、具体、知情且明确的同意,或基于法律规定的其他正当依据进行。
3 正在处理的个人数据应合法处理。
4 正在处理的个人数据应:
(a) 以公平和透明的方式处理;
(b) 为明确、特定和合法的目的收集,且不得以与这些目的不相容的方式处理;为公共利益存档目的、科学或历史研究目的或统计目的进行的进一步处理,在采取适当保障措施的前提下,与这些目的相容;
(c) 相对于处理目的而言适当、相关且不过量;
(d) 准确,并在必要时保持更新;
(e) 保存形式不得允许识别数据主体超过该等数据处理目的所需的时间。”
第八条
公约第六条的条文修改为:
“1 对下列数据的处理:基因数据;与犯罪、刑事诉讼和定罪以及相关保安措施有关的个人数据;唯一识别个人的生物识别数据;因其揭示的信息而与种族或民族血统、政治观点、工会成员身份、宗教或其他信仰、健康或性生活有关的个人数据,只有在法律规定了适当保障措施、对本公约的保障予以补充的情况下,才允许进行。
2 该等保障措施应防范敏感数据处理可能给数据主体的利益、权利和基本自由带来的风险,尤其是歧视风险。”
第九条
公约第七条的条文修改为:
“1 各缔约国应规定,控制者并在适用情况下处理者,采取适当的安全措施,防范意外或未经授权访问、毁损、丢失、使用、修改或披露个人数据等风险。
2 各缔约国应规定,控制者应毫不迟延地将可能严重妨碍数据主体权利和基本自由的数据泄露事件,至少通知本公约第十五条意义上的主管监督机关。”
第十条
在公约第七条之后增列新的第八条如下:
“第八条 处理的透明度
(1) 各缔约国应规定,控制者应告知数据主体下列事项:
(a) 其身份和惯常居所或营业地;
(b) 预期处理的法律依据和目的;
(c) 所处理个人数据的类别;
(d) 个人数据的接收方或接收方类别(如有);以及
(e) 行使第九条所定权利的方式,
以及为确保个人数据得到公平和透明处理所需的任何其他信息。
(2) 数据主体已掌握相关信息的,不适用第(1)款。
(3) 个人数据并非从数据主体处收集的,如处理系法律明确规定,或证明不可能提供或需要付出不相称的努力,则不应要求控制者提供该等信息。”
第十一条
(1) 公约原第八条重新编号为第九条,标题修改为:“第九条 数据主体的权利”。
(2) 公约第八条(新第九条)的条文修改为:
“1 每个人均有权:
(a) 在未考虑其意见的情况下,不受仅基于数据自动处理而作出的、对其产生重大影响的决定;
(b) 在合理的时间间隔内、不受过度迟延或费用负担地,应请求获得关于与其有关的个人数据正在处理的确认,以可理解的形式获得所处理数据的告知,以及关于其来源、保存期限的一切可用信息和控制者为确保依第八条第(1)款实现处理透明度而须提供的任何其他信息;
(c) 在该等处理结果被适用于其本人时,应请求获知数据处理所依据的理由;
(d) 随时基于与其自身情况有关的理由,反对对其个人数据的处理,除非控制者证明存在优先于其利益或权利和基本自由的正当处理依据;
(e) 在该等数据正在或曾经违反本公约规定被处理时,应请求免费且不受过度迟延地获得对该等数据的更正或删除(视情形而定);
(f) 在其依本公约享有的权利受到侵害时,依第十二条获得救济;
(g) 不论其国籍或居所,在行使本公约所定权利时获得第十五条意义上的监督机关的协助。
2 如决定系控制者所应遵守的法律所授权,且该法律亦规定了保障数据主体权利、自由和正当利益的适当措施,则不适用第(1)款(a)项。”
第十二条
在公约新第九条之后增列新的第十条如下:
“第十条 附加义务
(1) 各缔约国应规定,控制者并在适用情况下处理者,采取一切适当措施遵守本公约的各项义务,并能够证明——在依第十一条第(3)款通过的国内立法的约束下,特别是向第十五条规定的主管监督机关证明——其控制下的数据处理符合本公约的规定。
(2) 各缔约国应规定,控制者并在适用情况下处理者,在预期数据处理开始前审查该处理对数据主体权利和基本自由的潜在影响,并应以防止或尽量减少对该等权利和基本自由干预风险的方式设计数据处理。
(3) 各缔约国应规定,控制者并在适用情况下处理者,实施考虑到个人数据受保护权利在数据处理各阶段影响的技术和组织措施。
(4) 各缔约国可考虑到数据处理给数据主体利益、权利和基本自由带来的风险,依数据的性质与数量、处理的性质、范围与目的,并酌情依控制者或处理者的规模,在落实本公约各项规定的法律中调整第(1)、(2)、(3)款的适用。”
第十三条
公约原第九条至第十二条改为公约第十一条至第十四条。
第十四条
公约第九条(新第十一条)的条文修改为:
“1 除对本公约第 5 条第 4 款、第 7 条第 2 款、第 8 条第 1 款和第 9 条的例外之外,不得允许对本章规定作任何例外,前提是该等例外系法律规定、尊重基本权利和自由的本质,并构成民主社会中为下列目的所必需且相称的措施:
(a) 保护国家安全、国防、公共安全、国家重大经济和金融利益、司法机关的公正与独立,或者预防、调查和追诉刑事犯罪及执行刑事处罚,以及其他重大公共利益目标;
(b) 保护数据主体或他人的权利和基本自由,尤其是表达自由。
2 对于为公共利益存档目的、科学或历史研究目的或统计目的进行的数据处理,如不存在可识别的侵害数据主体权利和基本自由的风险,法律可以规定对第八条和第九条所定各项规定行使的限制。
3 除本条第 1 款允许的例外之外,就国家安全和国防目的的处理活动,各缔约国可以法律规定对第 4 条第 3 款、第 14 条第 5 款和第 6 款以及第 15 条第 2 款(a)、(b)、(c)、(d)项的例外,且仅以该例外构成民主社会中为实现该目的所必需且相称的措施为限。此不影响国家安全和国防目的的处理活动须依各缔约国国内立法接受独立有效的审查和监督这一要求。”
第十五条
公约第十条(新第十二条)的条文修改为:
“各缔约国承诺,对违反本公约各项规定的行为,规定适当的司法和非司法制裁与救济。”
第十六条
公约第三章标题修改为:“第三章 个人数据的跨境流动”。
第十七条
(1) 公约第十二条(新第十四条)标题修改为:“第十四条 个人数据的跨境流动”。
(2) 公约第十二条(新第十四条)的条文修改为:
“1 缔约国不得仅以保护个人数据为目的,禁止或要求特别授权将此类数据传输给受本公约另一缔约国管辖的接收方。但如存在真实且严重的风险,即向另一缔约国传输、或从该另一缔约国向非缔约国传输将导致规避本公约的规定,则该缔约国可以这样做。缔约国如受属于某一区域国际组织的各国共同保护规则的约束,亦可这样做。
2 当接收方受非本公约缔约方的国家或国际组织管辖时,个人数据的传输只有在确保基于本公约规定提供适当保护水平的情况下方可进行。
3 适当保护水平可通过下列方式确保:
(a) 该国或国际组织的法律,包括适用的国际条约或协定;或
(b) 由参与传输和后续处理的各方通过具有法律约束力且可执行的文书所采纳和实施的一次性保障措施,或经批准的标准保障措施。
4 尽管有前述各款规定,各缔约国仍可规定,在下列情形下可以进行个人数据传输:
(a) 数据主体在被告知在不具备适当保障措施的情况下所生风险后,已作出明确、具体且自由的同意;或
(b) 数据主体的特定利益在个案中要求传输;或
(c) 法律规定了优先的正当利益,尤其是重大公共利益,且该等传输构成民主社会中必要且相称的措施;或
(d) 该传输构成民主社会中为表达自由所必需且相称的措施。
5 各缔约国应规定,向本公约第十五条意义上的主管监督机关提供与第 3 款(b)项所述数据传输有关的一切相关信息,并应请求提供与第 4 款(b)项和(c)项有关的一切相关信息。
6 各缔约国还应规定,监督机关有权要求数据传输者证明保障措施的有效性或优先正当利益的存在,并有权为保护数据主体的权利和基本自由而禁止、中止该等传输或对其附加条件。”
(3) 公约第十二条(新第十四条)的条文包含 2001 年附加议定书(ETS No. 181)第 2 条关于监督机关与向非缔约国管辖接收方跨境传输个人数据的规定。
第十八条
在公约第三章之后增列新的第四章如下:“第四章 监督机关”。
第十九条
新的第十五条纳入 2001 年附加议定书(ETS No. 181)第 1 条的规定,内容如下:
“第十五条 监督机关
(1) 各缔约国应设立一个或多个机关,负责确保本公约各项规定得到遵守。
(2) 为此,该等机关:
(a) 应拥有调查和干预的权力;
(b) 应履行与第十四条规定的数据传输有关的职能,特别是批准标准保障措施;
(c) 应有权就违反本公约各项规定的行为作出决定,并尤其可以实施行政处罚;
(d) 应有权参与法律程序,或将违反本公约各项规定的行为提请主管司法机关注意;
(e) 应促进:(i) 公众对其职能和权力及其活动的了解;(ii) 公众对数据主体权利及行使该等权利的了解;(iii) 控制者和处理者对其在本公约下责任的了解;并应特别关注儿童及其他弱势个人的数据保护权利。
(3) 就规定个人数据处理的任何立法或行政措施提案,应征询主管监督机关的意见。
(4) 各主管监督机关应处理数据主体就其数据保护权利提出的请求和投诉,并应使数据主体了解进展情况。
(5) 监督机关在履行职责和行使权力时应完全独立和公正,且不得寻求或接受任何指示。
(6) 各缔约国应确保监督机关获得有效履行职能和行使权力所必需的资源。
(7) 各监督机关应编写并定期公布概述其活动的报告。
(8) 监督机关的成员和工作人员,对其在履行职责和行使权力过程中可接触或曾接触的保密信息,应受保密义务约束。
(9) 对监督机关的决定,可通过法院提出上诉。
(10) 监督机关对以司法身份行事的机关所进行的处理不具有管辖权。”
第二十条
(1) 公约第四章至第七章重新编号为公约第五章至第八章。
(2) 第五章标题修改为"第五章 合作与相互协助"。
(3) 增列新的第十七条,公约原第十三条至第二十七条改为公约第十六条至第三十一条。
第二十一条
(1) 公约第十三条(新第十六条)标题修改为:“第十六条 监督机关的指定”。
(2) 公约第十三条(新第十六条)第 1 款修改为:“1 各缔约国同意为实施本公约而相互合作并提供协助。”
(3) 公约第十三条(新第十六条)第 2 款修改为:“2 为此:(a) 各缔约国应指定本公约第十五条意义上的一个或多个监督机关,并将其名称和地址通知欧洲理事会秘书长;(b) 指定一个以上监督机关的缔约国,应在前项所述通知中说明各机关的职权范围。”
(4) 公约第十三条(新第十六条)第 3 款应予删除。
第二十二条
在公约新第十六条之后增列新的第十七条如下:
“第十七条 合作形式
(1) 监督机关应在履行职能和行使权力所必需的范围内相互合作,特别是通过下列方式:
(a) 在遵守本公约所有规则和保障的前提下,在个人数据保护方面交换相关且有用的信息并提供相互协助,并相互合作;
(b) 协调其调查或干预,或开展联合行动;
(c) 提供有关其数据保护法律和行政实践的信息和文件。
(2) 第 1 款所述信息不应包括正在处理的个人数据,除非该等数据对合作必不可少,或有关数据主体已对该等数据的提供作出明确、具体、自由且知情的同意。
(3) 为组织其合作并履行前述各款规定的职能,各缔约国的监督机关应组成一个网络。”
第二十三条
(1) 公约第十四条(新第十八条)标题修改为:“第十八条 对数据主体的协助”。
(2) 公约第十四条(新第十八条)的条文修改为:
“1 各缔约国应协助任何数据主体,不论其国籍或居所,行使本公约第九条规定的权利。
2 数据主体居住于另一缔约国境内的,应给予其通过该缔约国指定的监督机关的中介提出请求的选择权。
3 协助请求应包含一切必要的细节,特别是:(a) 提出请求的数据主体的姓名、地址及其他相关身份信息;(b) 请求所涉的处理或其控制者;(c) 请求的目的。”
第二十四条
(1) 公约第十五条(新第十九条)标题修改为:“第十九条 保障措施”。
(2) 公约第十五条(新第十九条)的条文修改为:
“1 从另一监督机关收到信息的监督机关(无论是随请求附送还是对自身请求的答复),不得将该信息用于请求所指定的目的以外的目的。
2 在任何情况下,监督机关均不得在未经有关数据主体明确同意的情况下,自行代表该数据主体提出请求。”
第二十五条
(1) 公约第十六条(新第二十条)标题修改为:“第二十条 请求的拒绝”。
(2) 公约第十六条(新第二十条)的引言修改为:“依本公约第十七条收到请求的监督机关不得拒绝遵从该请求,除非:”
(3) 公约第十六条(新第二十条)(a)项修改为:“a 该请求与其职权不相容。”
(4) 公约第十六条(新第二十条)(c)项修改为:“c 遵从该请求将与该机关所属缔约国的主权、国家安全或公共秩序不相容,或与该缔约国管辖下的个人的权利和基本自由不相容。”
第二十六条
(1) 公约第十七条(新第二十一条)标题修改为:“第二十一条 费用与程序”。
(2) 公约第十七条(新第二十一条)第 1 款修改为:“1 缔约国依第十七条相互提供的合作与协助,以及依第九条和第十八条对数据主体提供的协助,不应产生除专家和翻译费用以外的任何费用。后述费用由提出请求的缔约国承担。”
(3) 公约第十七条(新第二十一条)第 2 款中的英文用语"his"改为"his or her"(英文本的性别中立化修改;中文本相应按性别中立表述处理)。
第二十七条
公约第五章(新第六章)标题修改为:“第六章 公约委员会”。
第二十八条
(1) 公约第十八条(新第二十二条)第 1 款中的"协商委员会"(Consultative Committee)改为"公约委员会"(Convention Committee)。
(2) 公约第十八条(新第二十二条)第 3 款修改为:“3 公约委员会可经缔约国代表三分之二多数作出决定,邀请观察员派代表出席其会议。”
(3) 在公约第十八条(新第二十二条)第 3 款之后增列新的第 4 款:“4 非欧洲理事会成员国的任何缔约国,应按照部长委员会与该缔约国商定的方式,为公约委员会活动的经费作出贡献。”
第二十九条
(1) 公约第十九条(新第二十三条)引言中的"协商委员会"改为"公约委员会"。
(2) 公约第十九条(新第二十三条)(a)项中的用语由"proposals"改为"recommendations"(中文本均作"建议")。
(3) 公约第十九条(新第二十三条)(b)项中提及的"第二十一条"和(c)项中提及的"第二十一条第 3 款",分别改为"第二十五条"和"第二十五条第 3 款"。
(4) 公约第十九条(新第二十三条)(d)项修改为:“d 可就本公约的解释或适用有关的任何问题发表意见;”
(5) 在公约第十九条(新第二十三条)(d)项之后增列下列各项:
“e 应在任何新的加入之前,就申请加入方的个人数据保护水平为部长委员会编写意见,必要时建议为实现符合本公约规定所需采取的措施;
f 可应一国或国际组织的请求,评估前者提供的个人数据保护水平是否符合本公约规定,必要时建议为实现该等符合所需采取的措施;
g 可制定或批准第十四条所述标准保障措施的范本;
h 应审查各缔约国对本公约的实施情况,并在某一缔约国未遵守本公约时建议应采取的措施;
i 必要时,应促进与本公约适用有关的一切困难的友好解决。”
第三十条
公约第二十条(新第二十四条)的条文修改为:
“1 公约委员会由欧洲理事会秘书长召集。其首次会议应在本公约生效后十二个月内举行。此后至少每年举行一次会议,并在三分之一缔约国代表请求时随时召开。
2 公约委员会每次会议后,应向欧洲理事会部长委员会提交关于其工作及本公约运行情况的报告。
3 公约委员会的表决安排载于 CETS 第 223 号议定书所附的议事规则要素。
4 公约委员会应制定其议事规则的其他要素,并特别依据客观标准,确立第 4 条第 3 款和第 23 条(e)、(f)、(h)项所述评估和审查程序。”
第三十一条
(1) 公约第二十一条(新第二十五条)第 1 款至第 4 款修改为:
“1 本公约的修正,可由缔约国、欧洲理事会部长委员会或公约委员会提出。
2 任何修正建议应由欧洲理事会秘书长转交本公约各缔约国、欧洲理事会其他成员国、欧盟,以及已依第二十七条规定受邀加入本公约的每一非成员国或国际组织。
3 此外,由缔约国或部长委员会提出的任何修正,应转交公约委员会,由后者向部长委员会提交其对该修正建议的意见。
4 部长委员会应审议该修正建议及公约委员会提交的任何意见,并可核准该修正。”
(2) 在公约第二十一条(新第二十五条)第 6 款之后增列新的第 7 款:
“7 此外,部长委员会可在征询公约委员会后,一致决定某一特定修正自其开放接受之日起满三年时生效,除非某一缔约国通知欧洲理事会秘书长反对其生效。如作出该等反对通知,则该修正应在本公约通知反对的缔约国向欧洲理事会秘书长交存其接受书之日后次月的第一天生效。”
第三十二条
(1) 公约第二十二条(新第二十六条)第 1 款修改为:“1 本公约应对欧洲理事会成员国和欧盟开放签署。本公约须经批准、接受或核准。批准书、接受书或核准书应交存欧洲理事会秘书长。”
(2) 公约第二十二条(新第二十六条)第 3 款中的"成员国"(member State)改为"缔约国"(Party)。
第三十三条
公约第二十三条(新第二十七条)的标题和条文修改如下:
“第二十七条 非成员国或国际组织的加入
(1) 本公约生效后,欧洲理事会部长委员会可在征询本公约各缔约国并取得其一致同意后,并参照公约委员会依第二十三条(e)项编写的意见,以《欧洲理事会规约》第二十条(d)款规定的多数作出决定,并经有权参加部长委员会的缔约国代表一致投票,邀请非欧洲理事会成员国的任何国家或某一国际组织加入本公约。
(2) 对于依上述第 1 款加入本公约的任何国家或国际组织,本公约应在向欧洲理事会秘书长交存加入书之日后三个月期限届满之次月的第一天生效。”
第三十四条
公约第二十四条(新第二十八条)第 1 款和第 2 款修改为:
“1 任何国家、欧盟或其他国际组织可在签署时,或在交存其批准书、接受书、核准书或加入书时,指明本公约适用的一项或多项领土。
2 任何国家、欧盟或其他国际组织可在其后任何时间,以致欧洲理事会秘书长的声明,将本公约的适用扩展至该声明所指明的任何其他领土。对于该等领土,本公约应在秘书长收到该声明之日后三个月期限届满之次月的第一天生效。”
第三十五条
(1) 公约第二十七条(新第三十一条)引言中的"国家"(State)改为"缔约国"(Party)。
(2) (c)项中提及的"第二十二条、第二十三条和第二十四条"改为"第二十六条、第二十七条和第二十八条"。
第三十六条 签署、批准与加入
(1) 本议定书应对本公约各缔约国开放签署。本议定书须经批准、接受或核准。批准书、接受书或核准书应交存欧洲理事会秘书长。
(2) 在本议定书开放签署之后、其生效之前,任何其他国家应通过加入表示同意受本议定书约束。该国如不同时加入本议定书,不得成为本公约缔约国。
第三十七条 生效
(1) 本议定书应在本公约所有缔约国依第三十六条第 1 款规定表示同意受本议定书约束之日后三个月期限届满之次月的第一天生效。
(2) 如本议定书未依第 1 款生效,则在其开放签署之日起五年期限届满后,在议定书至少已有三十八个缔约国的情形下,本议定书应在此表示同意受其约束的国家之间生效。在议定书各缔约国之间,经修正的公约所有规定自生效时起立即具有效力。
(3) 在本议定书生效之前,且不影响关于生效及非成员国或国际组织加入的规定,缔约国可在签署本议定书时或其后任何时间,声明将临时适用本议定书的规定。在此情形下,本议定书的规定仅对作出同样声明的本公约其他缔约国适用。该等声明应在欧洲理事会秘书长收到之日后第三个月的第一天生效。
(4) 自本议定书生效之日起,关于监督机关与跨境数据流动的《个人数据自动处理中的个人保护公约附加议定书》(ETS No. 181)应予废止。
(5) 自本议定书生效之日起,部长委员会 1999 年 6 月 15 日在斯特拉斯堡核准的对《个人数据自动处理中的个人保护公约》的修正即失去其目的。
第三十八条 与公约有关的声明
自本议定书生效之日起,对于已依公约第三条作出一项或多项声明的缔约国,该等声明即失效。
第三十九条 保留
不得对本议定书的规定提出保留。
第四十条 通知
欧洲理事会秘书长应将下列事项通知欧洲理事会各成员国及本公约任何其他缔约国:
(a) 任何签署;
(b) 任何批准书、接受书、核准书或加入书的交存;
(c) 依第三十七条本议定书生效的日期;
(d) 与本议定书有关的任何其他行为、通知或来文。
下列签署人经正式授权签署本议定书,以昭信守。2018 年 10 月 10 日订于斯特拉斯堡,以英文和法文作成,两种文本同等作准,单一副本交存于欧洲理事会档案库。欧洲理事会秘书长应将核证副本分送欧洲理事会各成员国、本公约其他缔约国及受邀加入本公约的任何国家。
议定书附件 —— 公约委员会议事规则要素
(1) 各缔约国均有权投票,且各有一票。
(2) 缔约国代表的三分之二多数构成公约委员会会议的法定人数。如公约修正议定书在其对公约所有缔约国生效之前依其第三十七条第(2)款生效,则公约委员会会议的法定人数不得少于议定书的 34 个缔约国。
(3) 第二十三条项下的决定应以五分之四多数作出。依第二十三条(h)项作出的决定应以五分之四多数作出,其中包括属于公约缔约方的区域一体化组织的非成员国缔约国的多数票。
(4) 公约委员会依第二十三条(h)项作出决定时,受审查影响的缔约国不得投票。该等决定涉及区域一体化组织职权范围内事项时,该组织及其成员国均不得投票。
(5) 关于程序问题的决定以简单多数作出。
(6) 区域一体化组织在其职权范围内的事项上,可行使其在公约委员会中的表决权,票数等于其属于公约缔约国的成员国数目。如其任何成员国行使表决权,该组织不得行使表决权。
(7) 如表决,须将表决事项、表决时间以及表决由各缔约国分别行使还是由区域一体化组织代表其成员国行使,通知所有缔约国。
(8) 公约委员会可经三分之二多数进一步修改其议事规则,但表决安排除外 —— 表决安排仅可经缔约国一致同意修改,并适用公约第二十五条。