歐盟超嚴格個資法GDPR生效 上網個資不再洩光光

新增至偏好來源
分享:

歐盟最新個資保護法(通用資料保護規則General Data Protection Regulation,GDPR)今(25)日正式生效,各企業只要有客戶處於歐盟內,就受到此規則的規範。對於GDPR生效,歐盟當局表示,在隱私條款修改之後,能保證使用者的個資不再洩漏。GDPR正式生效發生在Facebook使用者個資大量洩漏之後,更是舉世關注。

近日,不少網站與企業,為了取得使用者明確同意(能蒐集個資),開始向使用者寄送了通知信,應該有不少網友都有收到。這麼積極主動的原因,無非就是因為GDPR。

歐盟認為,在Facebook爆發個資洩漏醜聞之後,GDPR能成為保護使用者線上個資的全球標準。歐盟主管司法事務執行委員喬霍瓦(Vera Jourova)指出,現在談到個資,人們就像是全身赤裸躺在水族箱中一樣,但是在新規定生效之後,「歐洲人能重新掌握他們的個資。」

GDPR規定,歐盟居民在任何存取個人隱私內容的服務中,都要獲得最高個人隱私資料控制權,以及個人隱私可被忘卻的權利。具體內容是,企業若要取用個資,必須明確告知,並且讓使用者知道有何影響,更要提供能夠讓使用者在不想讓資料被保存時,可刪除的選項。

其實,GDPR在兩年前(2016年4月27日)就已通過(取代1995年歐盟提出的數據保護法),然而因為當時距今還有不短寬限期,近期還是有不少企業因為反應不及,出現對GDPR措手不及的情況。相對於數據保護法,GDPR適用於歐盟居民,歐盟內各國不需要額外立法就能適用。

對於GDPR生效,不少企業可說都應變不及。英國資料保護監督機關資訊委員會辦公室(ICO)表示,官網受到「一點干擾」,但目前現在一切運作順利。而頗為知名的Instapaper App,則表示會因為GDPR,讓服務暫時下線(因為還需時間調整為GDPR而需進行的改變)。

24日,蘋果也上線了全新的「資料與隱私權」網站。於歐盟境內Apple ID的用戶,在登入後可檢視App下載、購買紀錄等內容,使用者可以自行決定是否要刪除,甚至可以刪除整個Apple ID,對GDPR的因應層面算是相當完整,但目前僅限歐盟內使用(未來將擴及其他地區的使用者)。

對於GDPR生效,或許當前十分仰賴線上廣告業務的Google以及Facebook以及廣告商影響最大;Facebook現在已開始要求每一個使用者檢視隱私設定;而Google則是有消息指出,他們在紐約辦公室透過私人電視轉播,向70家媒體以及廣告公司表示,正在進行要遵守GDPR的相關工作,此外還傳出在六月、八月會對外釋出工具來協助出版商。

對於購物、銀行,或者其他利用線上工具追蹤使用者的網路公司來說,都會因為GDPR面臨嚴格的審查。他們必須要提出具體的理由,譬如取得使用者同意,才能取用個資。對廣告商、Facebook、Google來說,如果使用者拒絕提供個資,那麼代表有部分線上廣告不再會依照使用者的興趣提供建議。

對於違反GDPR規定的企業,歐盟最高將處以2000萬歐元或上一財年全球年度營業總額4%的罰款 (以金額較高者為準),但律師和歐盟官員都對此表示,會有一段寬限期。

中時電子報 黃慧雯/綜合報導

標籤:

留言衝人氣

登入留言有機會獲得旺幣哦!
NO MESSAGE 無任何留言,趕緊搶頭香!