挪威 Grunnloven 于 1814 年 5 月 17 日在 Eidsvoll 签署,是世界上至今仍生效的第二古老的单一文件宪法(仅次于美国)。在此后两个世纪中它被大量修订,但从未被替换。对主机服务商最重要的修订是 2004 年对第 100 节的改革,由议会 Ytringsfrihetskommisjonen 起草,并由 Storting 议会一致通过。它产生了欧洲较为宽阔的新闻自由条款之一。
第 100 节如今以一句平实的「There shall be freedom of expression」(应有表达自由)开场。第 2 款禁止事前限制和事后追责,除非属于法律明文定义的狭窄情形,且该限制本身在自由社会中必须可被证立——这种结构把比例性审查直接纳入了宪法文本。第 4 款将公共访问国家和市政文件的权利写入宪法。第 6 款则不同寻常:它对国家当局施加正面义务,要求其创造条件以便于开放和知情的公共讨论。挪威宪法评论者(Eggen、Kierulf、Bing)把 § 100(6) 解读为国家不仅要容忍、而且要支持表达自由基础设施的宪法义务。
在数据保护上,挪威处于一个不寻常的司法位置:它是欧洲经济区(EEA)成员,但不是欧盟成员。GDPR(《欧盟条例 2016/679》)通过 EEA 联合委员会第 154/2018 号决定(将其纳入 EEA 协议附件 XI)在挪威适用;其国内执行性法令是 Personopplysningsloven(LOV-2018-06-15-38)。实体义务与欧盟内服务商一致。结构性差异在于司法管辖:挪威法院通过 EFTA 法院(基于 EEA 同质性原则)解释 GDPR,而不是直接向 CJEU 做先决裁决移送。在实践中 EFTA 法院紧密追踪 CJEU 裁定;理论上多出一层解释弹性。
结构性优势体现在跨境法律程序上。EU e-Evidence 一揽子立法——《欧盟条例 2023/1543》与配套指令——创设了一国成员国可直接向另一国服务商送达的「欧洲调取令」和「欧洲保全令」,回应窗口相对较短。挪威不是欧盟成员国,也不是 e-Evidence 的缔约方。因此针对位于奥斯陆的服务器的跨境请求要走更老、更慢的渠道:2000 年欧盟 MLA 公约(挪威通过申根关联接入)、欧洲委员会文书、双边 MLAT。这不是不可见——是有意义的程序摩擦。
