《通用数据保护条例》(GDPR)将于2018年5月25日正式生效。英国政府已确认,英国脱欧不会影响GDPR的启动时间,因此您需要做好准备。GDPR已被纳入英国法律,并将于明年5月起开始执行。
GDPR将有效取代英国现行的《1998年数据保护法》(DPA),旨在统一英国境内关于个人数据收集与隐私保护的法规。其目标是使在欧盟范围内运营的企业能够自由地在内部跨境共享信息,同时让个人更清楚地了解公司对其数据的处理方式,并赋予个人更多控制权。
许多小型市场卖家无需对GDPR的影响过度担忧,但仍需了解其适用范围,并在必要时确保合规——罚款金额最高可达您营业额的4%(若为国际业务,则为全球营业额)。
GDPR的全面影响仅适用于作为数据控制者和/或数据处理者的情况,即您在存储客户信息。如果您仅在市场平台上进行交易,并通过PayPal等服务收取款项,那么GDPR对您可能影响甚微。此时,保障客户数据安全的责任在于市场平台和支付服务提供商。然而,如果您下载客户数据并将其存储在本地硬盘或网络服务器上,则GDPR肯定适用于您。
拥有独立网站的情况亦然。如果网站是托管服务(例如Wix、Create.net、ekm等),则您不会自行存储客户数据。但一旦您下载客户数据,就需要更加重视GDPR的要求。
最终,您应熟悉GDPR的要求。尽管其与DPA相似,但GDPR将更多的标识符归类为“个人数据”。根据GDPR,甚至IP地址也可被视为个人标识符。
如果您不确定如何推进,信息专员办公室提供了一项数据保护自我评估调查以帮助您做好GDPR的准备。

