《通用数据保护条例》(GDPR)出台后
2018-09-21杨光
中国信息化周报 2018年25期
杨光
欧盟《通用数据保护条例》(GDPR)正式生效已经一个月有余,其涉及面广、影响深远,引发了各方的深入研究和激烈讨论。
GDPR对企业产生了怎样的影响?北京理工大学软件学院副教授闫怀志认为,首先从管辖地域范围来看,GDPR的管辖范围既包括在欧盟境内有实体的组织,也包括在欧盟境内提供商品或服务,或者监控在欧盟内欧盟居民行为的组织,而无论该组织是否在欧盟成员国内有无实体或在成员国内处理信息。也就是说,只要任何涉及欧盟境内个体的个人数据的处理行为,无论谁来处理无论在哪儿处理,只要涉及欧盟境内人员或成员国公民,均需遵循该条例,而且适用范围也由属地扩展到个人。“虽然GDPR表面上强调的是保护自然人的个人信息权利,但是个人信息权利是同政治、经济、文化、意识形态等都是息息相关的,必要时欧盟成员国可能会利用这个工具来为其国家安全、社会稳定、经济竞争服务。”
在全球一体化,特别是“工业互联网”向纵深发展、中美欧三家竞争激烈的当下,该条例必将对中国企业(不仅仅是大数据企业和数据安全企业)产生巨大的影响。闫怀志说:“欧盟与中国互为最大的合作伙伴之一,在商贸、金融、网络等领域深度交融、合作紧密,其中涉及大量的相关个人信息的处理,势必会成为GDPR的规约对象。这就提醒中国企业务虚了解、重视该条例,严格、细致评估该条例带来的影响,在数据保护、数据披露、数据处理等方面做好合规操作。……
登录APP查看全文
