歐盟最嚴個資法上路 六國銀要設資料保護長

新增至偏好來源
分享:

新版歐盟最嚴個資法GDPR即將在2018年5月25日全面實施,金管會主委顧立雄今日表示,有六家國銀在該地有據點,已提出因應報告,除了要設置「資料保護長」(DPO)、有歐盟當地代表人、跨境傳輸要傳到被其認定的國家,但由於台灣無法由國家統一取得歐盟認可,金融機構要個別去簽許可文件。

顧立雄指出,新版GDPR有許多新措施,像是對個資認定較寬廣,還有個人應有「被遺忘權」,所有人可要求被遺忘,只要涉及個資的部份就可要求刪除,舉例來說,以後輸入人名不會連祖宗八代都可搜尋到,這個對社群媒體平台比金融業影響更大。

顧立雄表示,金融業收集個資都是有特定目的(如:開戶、貸款),只要不要做特定目的外的使用就不會違法,若要拿來行銷的話,則要取得消費者知情書面同意。「我們要求金融機構要做好GDPR的因應,要找當地律師、不希望到時又違反又被鉅額裁罰。」

據金管會統計,目前已經在歐洲設立據點的國銀,分別為台灣銀、兆豐銀、第一銀、合庫、彰化銀、華南銀共6家,全數為公股銀行。

新版「歐盟通用資料保護規則」GDPR有高額的罰金,只要企業或組織有爆發歐洲民眾的個人資料遭到外洩,外洩的企業或組織都必須在72小時內通報資料保護主管機關(Data Protection Authority),並且會依照外洩個資情節輕重,處於不同金額的罰鍰,情節較輕者可能被罰款1千萬歐元(新臺幣3.6億元)或全球營業額2%作為罰款;情節較重者,則是被罰款2千萬歐元(新臺幣7.2億元)或全球營業額4%作為罰款(取其高者作為罰款)。

工商 魏喬怡

標籤:

留言衝人氣

登入留言有機會獲得旺幣哦!
NO MESSAGE 無任何留言,趕緊搶頭香!