欧盟GDPR实施对我国的影响
2018-02-13
信息通信技术与政策 2018年8期
关键词:企业
1 引言
历经两年过渡期后,被称为欧盟有史以来最严厉的个人信息保护立法《统一数据保护条例》(GDPR)于2018年5月25日在欧盟全体成员国正式生效。GDPR对我国的企业合规、数据管理、相关立法、对外贸易谈判等都可能产生直接和深远的影响。针对GDPR的相关规定和可能影响,应尽快采取措施,完善企业合规,强化数据安全监管,制定个人信息保护相关立法,并处理好对外贸易谈判等事宜。
2 主要内容
2018年5月25日,欧盟制定的《统一数据保护条例》(GDPR)正式在全体成员国范围内生效,这将使28个欧盟成员国的个人数据保护法更具有一致性。GDPR包括前言、正文11章(99条),具体内容覆盖7个方面:
(1)扩展了“个人数据”定义的范围,继承和发展了95指令的定义,除了姓名、手机号、用户名、IP地址、定位地址这些常规信息外,还包括生物信息、健康数据、政治观点等敏感信息。
(2)设置了极强的域外管辖效力,除了适用于在欧盟内部设立的数据控制者或处理者对个人数据的处理,如果存在向欧盟境内数据主体提供商品和服务的、监控数据主体在欧盟境内行为等情况的也要适用GDPR。
(3)明确了对个人数据的处理原则,这是处理个人数据应遵守的基石,其中合法、公平、透明原则、目的限定原则、最小范围原则、准确性原则、存储限制原则、完整性与保密性原则主要是为了规范数据处理行为,保障数据主体的权益,责任原则是为了确保上述原则得以有效正确的实施。
(4)完善了数据主体的权利,除规定了95指令中已有的知情权、访问权、纠正权等,还增设了一系列新的权利给数据主体,例如删除权(被遗忘权)、限制处理权、持续控制权(数据可携权)和拒绝权等。……
登录APP查看全文
