随着互联网的快速发展,个人数据保护变得越来越重要。为了保护欧盟公民的个人数据隐私,欧洲联盟于2018年5月25日出台了《通用数据保护条例》(General Data Protection Regulation,简称GDPR)。这一条例的出台对于所有企业都有着重要的意义。
一、什么是《通用数据保护条例》?
《通用数据保护条例》是欧洲联盟的一项法规,旨在保护欧盟公民的个人数据隐私。GDPR是欧盟在1995年制定的《计算机数据保护法》的升级版。与该法相比,GDPR更加严格,规定更加明确。
二、内容解读
1. 对违法企业的罚金最高可达2000万欧元或全球营业额的4%
GDPR规定,对于违反该条例的企业,罚金最高可达2000万欧元或全球营业额的4%,以高者为准。这一惩罚措施使企业不得不高度重视个人数据保护,避免违反GDPR。

2. 网站经营者必须事先向客户说明会自动记录客户的搜索和购物记录,并获得用户的同意
根据GDPR规定,网站经营者必须在事先向客户说明会自动记录客户的搜索和购物记录,并获得用户的同意之后才能进行记录。否则,这将被视为“未告知记录用户行为”而被视为违法行为。
3. 企业不能再使用模糊、难以理解的语言,或冗长的隐私政策来从用户处获取数据使用许可
GDPR要求企业在获取用户数据使用许可时不能再使用模糊、难以理解的语言或冗长的隐私政策。这一措施旨在让用户更好地理解企业获取他们个人数据的目的和方式。
4. 明文规定了用户的“被遗忘权”(right to be forgotten)
GDPR明文规定了用户的“被遗忘权”(right to be forgotten)。这意味着用户可以要求责任方删除关于自己的数据记录。这一措施旨在让用户更好地掌控自己的个人数据。
三、为什么GDPR很重要?
GDPR对于所有企业都很重要,因为这些规定范围广泛,但也因为违规行为受到重大处罚。在严重违规的情况下,罚款可以达到2000万欧元或全球营业额的4%。
此外,GDPR还扩大了任何数据泄露的潜在责任范围。在GDPR之前,实际拥有数据的数据“控制器”与控制器签订合同的数据“处理器”之间存在区别,以便对该数据执行某些操作。前者可能对个人数据的任何丢失或滥用负责,但后者则不承担责任。但是在GDPR下,控制器和处理器都将承担连带责任。这意味着任何一方或双方都可以被受影响的个人起诉或被监管机构罚款。
由于技术领域的许多企业可能都是加工商,这意味着在GDPR下,这些企业现在将承担以前没有的潜在责任!
总之,《通用数据保护条例》是欧洲联盟为保护公民个人数据隐私所出台的重要法规。对于所有企业而言,遵守该条例既是法律义务,也是道德责任。只有通过加强个人数据保护,才能让互联网更加安全、有序地发展。


M123跨境工具导航