大数跨境

GDPR——究竟发生了什么,以及为什么你应该关心?

GDPR——究竟发生了什么,以及为什么你应该关心? 贸易趋势
2017-08-08
11
导读:GDPR 更新:1995 年数据保护法:当时,只有 30% 的人能够上网;如今,98% 的人随身携带可联网的电脑设备。 除非你一直与世隔绝,或者是那 当今幸运的 10,000 人之一 ,否则你一定听说
GDPR 更新:1995 年数据保护法:当时,只有 30% 的人能够上网;如今,98% 的人随身携带可联网的电脑设备。

除非你一直与世隔绝,或者是那当今幸运的 10,000 人之一,否则你一定听说过欧盟《通用数据保护条例》(GDPR)引发的热潮正全速推进,随着合规截止日期日益临近,全球各地的组织纷纷进入恐慌模式。

对于那些有幸尚未接触 GDPR 的人,它究竟是怎么回事?为什么你应该关心?

自 2011 年以来,欧盟委员会一直在起草 GDPR,组织必须在 2018 年 5 月 25 日生效时实现合规。自初稿以来,该法案已历经超过 3,000 项修订,使其成为有史以来游说力度最大的立法文件,而最终定稿的法规长达 200 多页。

GDPR 在很大程度上扩展了英国 1995 年《数据保护法》,并澄清了一些在现代背景下模糊或过时的定义。的确,在 1995 年,只有 30% 的人能够访问互联网,而到了 2016 年,98% 的某些世代将可联网的电脑设备随身携带于口袋中。

GDPR 是一项条例,这意味着它将凌驾于任何欧盟成员国的地方法律之上。这与指令不同,指令在成为法律之前仍需经过当地政府的程序(例如议会审议)。

没有例外,如果以下任何情况适用于你的业务,你就必须合规:

  • 位于欧盟境内的组织
  • 向欧盟居民提供商品和服务的组织(包括 Facebook 等免费服务)
  • 监控欧盟居民行为的组织(例如定向广告公司)

简而言之——所有以任何形式处理或使用数据的欧盟境内组织,以及向欧盟公民提供在线服务的欧盟境外组织。

GDPR 对组织的合规要求详尽无遗,可归纳为以下几个领域:

  1. 哪些数据被视为“个人数据”
  2. 个人数据应如何处理和管控,以及保存期限是多久
  3. 组织在个人数据安全方面应具备哪些控制措施
  4. 数据主体对其个人数据拥有哪些权利,以及如何执行这些权利

具体细节可能相当复杂,已有许多组织为隐私专业人士提供认证课程,以帮助其快速了解具体变更及其可能对特定业务产生的影响。

然而,围绕 GDPR 的最大新闻焦点并非赋予公民的权利(尽管这些权利相当可观,一旦人们开始向谷歌等硅谷巨头要求获取数据,将会带来一些有趣的阅读体验……)。

相反,主要头条新闻是因不合规而可能面临的罚款规模。GDPR 规定,不合规的最高罚款金额为 2,000 万欧元或全球年营业额的 4%,以较高者为准。

对于谷歌而言,这意味着将面临约 35 亿美元的罚款!

但无需恐慌。我们与你同在。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13068
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读99.9k
粉丝0
内容13.1k