《金融》歐盟個資新規將上路,顧立雄:金融業須因應落實

新增至偏好來源
分享:

歐盟個資保護規則(GDPR)將於25日全面實施,金管會主委顧立雄指出,歐盟GDPR的國際資料傳輸採「原則禁止、例外開放」作法,政府部門已評估申請歐盟適足性評估程序的可行性,但在適足性評估未完成前,金融業仍須採行因應作為以落實GDPR規範。

發布近2年的GDPR將在25日全面實施,未在歐盟地區設立或註冊,但有蒐集、處理及利用歐盟居民個資行為的境外企業亦將適用。聯徵中心及銀行公會今(7)日共同舉辦「金融業因應歐盟個人資料保護規則」研討會,並邀請顧立雄出席致詞。

顧立雄表示,近期臉書個資外洩事件引發各界重視,顯示資訊科技日趨發達下落實個資保護的重要性。相較1995年頒布的個資保護指令,歐盟GDPR規範除在保護法規位階上直接對成員國產生拘束力,內容方面也大幅強化當事人應有的個資權利。

GDPR在資料蒐集處理上需取得當事人明確有效同意、被遺忘權、個資可攜權、資訊取得權及個資處理反對權、限制權等,並要求使用新科技進行大量個資蒐集時,新增資料管理者應先進行個資保護影響評估,違反最高可裁處2000萬歐元或年度全球營收4%罰鍰。

此外,歐盟GDPR的國際資料傳輸係採取「原則禁止、例外開放」作法,欲傳輸個人資料到第三國,須確保第三國已達到「適當保護水平」,即第三國須通過歐盟執委會的適足性評估程序,或資料處理者應採行經歐盟主管機關認可的適當保護措施。

顧立雄指出,此規範較我國個資法嚴格,已評估申請歐盟適足性評估程序的可行性,在評估未完成前,金融業仍須採行因應作為。金管會3月23日已邀集聯徵中心、銀行公會及銀行業者會商,使國內金融業瞭解可能產生的影響、風險及採行因應作為。

顧立雄表示,由歐盟GDPR規範可見國際間對隱私權保護提升的趨勢,同時也增加涉外金融業務法令遵循的風險。日前會商時除督促金融業者應於實施前妥為因應,評估其風險及規畫因應措施,以落實歐盟GDPR及當地相關法規的遵循。

同時,金管會亦請銀行公會協助建置所屬會員公司適用歐盟GDPR規範資訊交流平台,透過洽詢歐盟當地顧問律師專業意見、彙整會員公司適用GDPR規範經驗分享、擬定個資保護檢視調整清單、指引及具體明確因應措施方案,提供所屬會員遵循歐盟GDPR規範參考。

時報資訊 記者林資傑/台北報導

標籤:

留言衝人氣

登入留言有機會獲得旺幣哦!
NO MESSAGE 無任何留言,趕緊搶頭香!