AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

利剑高悬下的欧盟数据保护

2186
2022-09-11 08:00
2022-09-11 08:00
2186

想系统掌握亚马逊广告的投放逻辑与底层闭环?点击免费学习《亚马逊广告基础逻辑》

随着全球数据业务的蓬勃发展,欧洲数据泄露通知数量也连续第三年呈上升趋势。据相关新闻报道显示,自2021年1月28日以来各主体已经向监管机构通报了超过130000起个人数据泄露违规,平均每天有356起,比2020年每天331起事件增加了8%。

图片

2018年5月生效的General Data Protection Regulation(GDPR,一般数据保护条例),是欧盟目前最重要的数据保护法律,对欧盟各国具有普遍适用性和整体约束力。根据欧华国际律师事务所(DLA Piper)的年度GDPR罚金和数据泄露调查报告显示,2021年欧洲数据保护机构依据GDPR总共开出了11亿欧元(12亿美元)的罚单。面对如此严格的监管和如此高额的罚金,出海企业学习该如何更好地遵守GDPR迫在眉睫。GDPR 旨在通过赋予数据主体对其数据更多的控制权来增强个人权利,GDPR从个人信息权利、数据收集和处理原则、监管机制和责任处罚等方面对个人数据建立了全面保护机制。

一、适用范围

GDPR不仅适用于欧盟各国,而且其适用范围还扩展至了“未在欧盟境内设立营业地,但向欧盟提供商品或服务”的机构,因此GDPR适用于全球任何地方所有定位、收集或使用任何欧盟居民个人数据的组织。

GDPR要求数据使用者必须“实施适当的技术和管理”措施以保护个人数据。具体而言,数据使用者需要明确他们保留数据并且拥有适当权利来使用这些数据;必须回答消费者(包括雇员和前雇员在内)关于他们保留了哪些类型的数据的问题,并且在某些情况下,删除他们不再需要的数据;在启动项目或首次构建产品时必须慎重考虑隐私和安全保护,并在发布之前审核项目;如有违反规则的行为,则在(发现后)72小时内通知其主要监管机构;要求其供应商同样应当保护数据安全,并在合同中注明此项承诺。

图片

二、个人数据的定义

GDPR对“个人数据”的定义是指任何与识别的或可识别的自然人身份相关的,在公共、工作或者私人领域的信息,例如,姓名、身份证号码、地址信息或网络标识符(包括 IP 地址和 Cookie)。如果这些个人信息可追溯到具体某一个人,则还包括其身体、遗传、精神、经济、文化或社会标识符。

三、个人数据权利

  • 知情权(Information to be provided where personal data are collected from the data subject):数据主体的知情权指的是,当该主体的个人数据在被收集、处理或转移时,数据使用者有义务告知该数据主体数据使用者的身份和联系方式、数据保护官的联系方式、数据处理将涉及的个人数据的使用目的、类型、接受者等。

  • 访问权(Right of access):数据主体有权访问数据使用者对其个人数据处理的细节,包括该主体的个人数据是否被处理、处理的目的、个人数据的类型、数据接收者的信息(是否在第三国、是否是国际组织)、个人数据将被储存的时长、是否被用于进行个人画像等信息。

  • 更正权(Right to rectification):数据主体有权要求数据使用者更正与其相关的不准确的个人数据、有权提供补充说明以补不完整的个人信息。

  • 删除权/被遗忘权(Right to erasure/right to be forgotten):数据主体有权要求数据使用者在合理期限内删除与其有关的个人数据,除非处理该个人数据有其他必要情形。

  • 限制处理权(Right to restriction of processing):在特定情况下,数据主体有权限制数据使用者处理其个人数据,比如当个人数据的准确性受到数据主体的质疑,在一段时间内该数据的处理将被限制,直到数据使用者确认该数据的真实性。

  • 可携权(Right to data portability):数据主体有权从数据使用者处获得与其有关的个人数据,并且该数据应该以一种有结构的、常用的、可读的方式展现。数据主体也有权要求数据使用者将其数据转移给其他使用者,且不得进行任何阻碍。

  • 拒绝权(Right to object):数据主体有权在任何时刻拒绝对其个人数据的处理。数据使用者不得再处理其个人数据,除非数据使用者证明有压倒性的正当理由对该数据主体的个人数据进行处理,且该正当理由超过了数据主体的利益、权利和自由。

  • 不受自动化处理约束的权利(the right not to be subject to a decision based solely on automated processing):数据主体有权不受自动化处理的决定的约束,除非该主体明确同意,或是该处理对数据主体跟数据使用者之间的合同是必须的。

图片
四、个人数据泄露的责任
GDPR中个人数据泄露是指导致传输、存储或以其他方式处理的个人数据遭到意外或非法破坏、丢失、更改、未经授权披露或访问的违反安全之事宜。GDPR明确了相关主体的责任机制,首次设立数据保护专员制度,明确了数据泄密事件发生时,相关主体应尽快通知数据主体并上报监管机构,监管机构可对违法者处以最高达总营业额的4%的罚款。如果发生个人数据泄露,且可能会导致用户个人权利和自由面临高风险(如遭到歧视、身份被盗、被欺诈、蒙受经济损失或名誉受损),GDPR 要求必须采取以下措施:

  • 在数据保护机构 (DPA) 获悉此情况的72小时内通知相应的DPA。如果没有在此时间段内通知DPA,需要向DPA说明原因。即使导致用户个人面临的风险不太可能是高风险,也必须通知DPA。

  • 毫无不当拖延的通知数据主体发生了数据泄露。
  • 记录数据泄露情况,包括对数据泄露性质的说明,如受影响人数、受影响数据记录数、数据泄露后果,以及组织应该或已采取的任何补救措施。

图片

五、执法情况

GDPR的执法由各个欧盟成员国负责,而欧盟层面则设立了欧洲数据保护委员会(EDPB)作为监管机构,确保数据保护规则在整个欧盟范围内得到一致应用。虽然GDPR直接适用于欧盟各成员国,但是不同成员国的执法力度不同,进而导致了不同成员国的数据保护程度之间的区别。2021年,卢森堡和爱尔兰的罚款额创下历史新高,取代意大利和德国成为罚款总额最高的两个国家。卢森堡和爱尔兰分别罚款7.46亿欧元(8.43亿美元)和2.26亿欧元(2.55亿美元),意大利以7900万欧元(8900万美元)的罚款排名第三。卢森堡国家数据保护委员会(CNDP)因此成为迄今为止单笔GDPR罚款最高的处罚机构,即对美国在线零售商亚马逊的7.46亿欧元罚款。这比2019年法国对谷歌处以的最高单笔罚款5000万欧元(5700万美元)高出14倍。
图片

六、数据使用者应对措施

GDPR标志着欧盟在数据保护方面发生了数十年来最重要的变革,不仅要求数据使用者在公司治理体制中的隐私保护措施更加细化,数据保护协议更加细致,而且要求公司隐私和数据保护相关披露对数据主体更加友好且更加详尽。

因此,数据使用者需要清晰梳理和了解自身在业务流程中涉及的个人数据处理问题,并以此问题作为连接点做好法律合规映射:

  • 正在处理什么类型的个人数据?(例如:财务信息、健康信息、营销相关信息等)

  • 正在处理的个人数据针对的是什么类型的个人?(例如:持卡人、儿童、患者等)

  • 为什么处理此信息?

  • 如何收集此信息的以及为何要收集此信息?

  • 如何保护此数据?

  • 是否有任何第三方会收到此信息?如果有,是否按照自有的隐私政策或以其他通知方式对第三方接收方进行了披露?第三方会将个人相关信息保留多久?


1.15 深圳 emag沙龙-文章页底部
TikTok、Facebook、谷歌、Twitter广告服务,0门槛抢占全球流量!
极速开户+优化投流+风险保障+效果跟踪,仅需4步,轻松撬动亿万海外流量,让品牌销量翻倍增长!
已成功开通5000+账户
二维码
免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
26年澳洲电商趋势:AI全面渗透,购物与运营模式加速变革
AMZ123获悉,近日,DoorDash和Power Retail发布了《2026年澳洲电商未来趋势报告》。报告回顾了2025年关于关税、电商平台、人工智能等新闻事件,对行业的变化与延续进行了系统梳理,并为2026年及之后电商的发展方向提供趋势参考。一、2025年电商发展回顾进入2025年后,人工智能已被广泛嵌入电商购物流程,从营销内容生成、库存与履约管理,到客户互动与服务响应,自动化能力成为基础配置。与此同时,消费者的线上购物方式也发生了变化,早期以“滑动浏览”为主的发现路径,逐渐被对话式、目标导向的产品发现方式取代,消费者与品牌的互动更直接,也更注重效率。
美国圣诞假日季宠物消费稳定,人均支出约30美元
AMZ123获悉,近日,美国劳工统计局数据显示,2025年美国宠物消费表现出较强韧性,即便在家庭面临持续生活成本压力的情况下,宠物及相关产品支出仍显示出防御性特征,同时反映出消费模式和支出重点的明显变化。数据显示,11月,美国宠物及宠物产品的通胀率同比回落至0.3%,低于9月的1%,为消费者在经历多年高成本后带来一定缓解。然而,整体生活成本压力依然存在,动物福利组织警示宠物贫困现象上升,美国约有9400万户拥有宠物家庭。情感依附仍是支撑消费的重要因素,人类与动物关系研究所调查显示,97%的美国家犬猫主人视宠物为家庭成员,这也是宠物消费相对稳定的重要原因。
新规三连砸向TikTok Shop泰国卖家!还有5天生效
2025年,正式进入尾声。尽管距离2025年时间线官方收束还有5天,但对于TikTok Shop泰国站点的卖家而言,12月31日便是“新篇章”的启幕。01泰国市场,迎来新规三连TT123了解到,据泰国媒体报道,泰国政府发布一系列针对跨境电商的监管新规,经课代表总结关键3点如下:·自2026年1月1日起,将对价值1泰铢及以上的所有进口商品征收关税和增值税;·对整箱货运查验率从20%提升至30%,高风险边境站实施100%X光安检·此外要求电商平台自2025年12月31日起披露卖家和产品信息。
Shopee越南多个家电品牌双十二销售额大幅增长
AMZ123获悉,近日,在越南家电市场,随着消费者购物行为向线上转移,越南本土品牌正在积极拓展电商渠道以直接触达消费者。以Tân Á Đại Thành和Sunhouse为代表的知名家电企业,正借助Shopee Mall的平台优势,实现业务模式的升级与销量增长。Tân Á Đại Thành成立于1993年,主营不锈钢水箱,其早期依赖经销商和线下门店进行分销,随着购物行为向数字化迁移,Tân Á Đại Thành开始布局线上销售,以触达年轻消费者群体。在入驻Shopee Mall一年后,Tân Á Đại Thành的店铺累计吸引关注超过1.1万次,并在2025年第一季度实现销售额增长超过300%。
社媒报告称AWS出现大规模宕机,亚马逊已否认
AMZ123获悉,近日,圣诞节前夕有社交媒体用户反映亚马逊云计算服务Amazon Web Services(AWS)出现大规模宕机,但亚马逊方面否认此次事件,称相关报道为“谣言”。宕机监测服务Downdetector显示,自美国东部时间12月24日晚8点41分起,用户陆续报告AWS出现问题,并在社交平台使用#AmazonWebServicesDown标签讨论。截至当晚10点52分,共有3659条AWS宕机报告。然而,亚马逊通过邮件表示,这些报告缺乏事实依据,并指出Downdetector并非可靠来源,其数据“经常错误”。此次传闻被认为是AWS在2025年的第三次大规模宕机事件。
Coupang收取卖家费用居韩国前列,24年总金额达160亿美元
AMZ123获悉,近日,韩国公平交易委员会发布调查结果称,韩国主要线上平台和大型零售商近年明显加重了对卖家的费用负担,其中,电商平台Coupang成为收取最多卖家促销费用和激励金的企业之一。根据韩国政府对八个流通领域、共40家大型零售商开展的调查,Coupang在2024年从供应商处收取的销售促销费和各类激励金合计约为23.4万亿韩元(约合160亿美元),约占其向供应商直接采购商品总金额的10%。韩国公平交易委员会表示,本次调查重点审查了百货商场、线上平台、大型卖场等零售渠道向供应商收取的佣金比例、销售激励金以及其他附加费用情况。
亚马逊卖家突围战:如何通过TikTok引流?
广告费用,正在一点点吞噬亚马逊卖家的利润。 《2023年中国跨境电商卖家生存状况报告》数据显示,超50%的中国卖家认为:亚马逊广告成本是最大运营压力源,平均ACOS(广告销售成本比)在25%-40%之间是常态,家居、服饰等红海类目ACOS甚至长期高于50%,利润空间被严重挤压。 站内流量竞争愈发激烈,广告投入不断加码,卖家们纷纷将目光投向TikTok,希望在这个全球月活用户超10亿的巨大流量池里,找到新的增长突破口。 可对精通亚马逊运营的卖家而言,TikTok是个完全陌生的领域,超65%的亚马逊卖家自认为“完全不懂TikTok内容运营”。
月销百万美金!亚马逊10款运动与户外产品持续走俏
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 拳击反应球预计销售额:577.89万美元/月销量:208,000+星级评分:4.0好评数量:9,371+图源:亚马逊产品介绍:拳击反应球是一种以提升手眼协调能力、反应速度和身体灵活性为核心的轻量化运动产品,整体由柔软球体、弹性绳和可调节头带组成,使用者通过连续击打回弹球体完成训练。该产品强调互动性和趣味性,既可作为日常有氧运动和反应训练工具,也适合家庭成员在不同年龄段共同参与。
不是你操作错了,亚马逊今天确实出了两个 BUG
今日分享「不用拆变体,如何实现自然流量翻倍?」
圣诞变“劫”!亚马逊卖家旺季血亏,销量暴跌……
圣诞节变圣诞“劫”。每年12月,本是亚马逊卖家冲刺年终业绩的黄金旺季,卖家们都希望借圣诞购物潮的流量峰值多赚一笔,可今年的圣诞季,日子格外艰难。亚马逊广告竞价提升50%据多方卖家与服务商证实,近日亚马逊悄悄改了广告规则。从12月11日到25日整个圣诞旺季,在亚马逊广告后台的特定设置选项里,系统默认激活了“全天自动加价50%”的规则;更关键的是,这个规则没有显著弹窗提醒,也没有中文邮件明确告知,卖家新建或修改广告时,系统会自动勾选这个加价选项,很多人一开始都没发现。这直接让卖家的广告成本飙升。
12月25日生效!亚马逊新规涉及这些品类卖家
本期干货资料《亚马逊突破Listing流量瓶颈策略》
东莞又一外贸大厂宣布停工!
AMZ123获悉,近日据媒体报道,东莞清溪镇知名玩具制造工厂——长荣玩具(东莞)有限公司宣布自2025年12月23日起实施阶段性停工停产。据了解,长荣玩具厂成立于1998年,主营玩具研发与制造,产品涵盖遥控玩具车等多个品类,鼎盛时期工厂员工规模曾达上万人,带动了当地及周边区域的发展。停工原因在长荣玩具厂发布的《停工通知》中已有说明。通知指出:“受市场需求变化,玩具行业需求萎缩以及国际宏观经济环境影响,公司近期面临严重经营困难,年度收入同比下降超于40%,资金紧绌。经过全面评估,公司决定依据相关规定,实施为期两个月的暂时性停工放假。”通知同时表示,公司将尽力解决经营问题,若情况好转将及时复工。
海南封关落地,卖家盯上“双15%”税收优惠
近段时间,跨境电商圈里,“海南”一词的热度正在悄然攀升。背后是两条清晰的逻辑线:一边是国内税务环境持续收紧,合规成本上升,利润空间被挤压;另一边,则是海南目前全岛已然封关,一套独立于内地的贸易与税收新体系正在浮出水面。这一推一拉之间,海南正从一个地理概念,演变为部分卖家战略布局中一个值得评估的“新坐标”。谈海南,绕不开“低税率”。AMZ123获悉, 目前海南自贸港最具辨识度的政策标签之一,是业内近期谈及的“两个15%”:企业所得税:对符合条件的企业,减按15%征收; 个人所得税:对符合条件的个人,其个税实际税负超过15%的部分予以免征(等价于“实际税负封顶15%”)。
月销百万美金!亚马逊10款运动与户外产品持续走俏
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 拳击反应球预计销售额:577.89万美元/月销量:208,000+星级评分:4.0好评数量:9,371+图源:亚马逊产品介绍:拳击反应球是一种以提升手眼协调能力、反应速度和身体灵活性为核心的轻量化运动产品,整体由柔软球体、弹性绳和可调节头带组成,使用者通过连续击打回弹球体完成训练。该产品强调互动性和趣味性,既可作为日常有氧运动和反应训练工具,也适合家庭成员在不同年龄段共同参与。
唏嘘!又有亚马逊大卖破产,曾做到全球第一
曾经定义了扫地机器人品类的巨头,如今倒在了技术迭代与债务危机面前。
亚马逊卖家突围战:如何通过TikTok引流?
广告费用,正在一点点吞噬亚马逊卖家的利润。 《2023年中国跨境电商卖家生存状况报告》数据显示,超50%的中国卖家认为:亚马逊广告成本是最大运营压力源,平均ACOS(广告销售成本比)在25%-40%之间是常态,家居、服饰等红海类目ACOS甚至长期高于50%,利润空间被严重挤压。 站内流量竞争愈发激烈,广告投入不断加码,卖家们纷纷将目光投向TikTok,希望在这个全球月活用户超10亿的巨大流量池里,找到新的增长突破口。 可对精通亚马逊运营的卖家而言,TikTok是个完全陌生的领域,超65%的亚马逊卖家自认为“完全不懂TikTok内容运营”。
《2025年东南亚膳食营养补充剂电商深度洞察》PDF下载
根据中国医药保健品进出口商会和海关数据,2025年上半年我国膳食补充剂出口额22.51亿美元,同比增长9.9%,呈持续增长状态。中药酒2025年上半年同比增长74.1%,显示负载中国传统医学文化产品的出口潜力。
《TikTok Shop 2025年全站点Q3季报》PDF下载
2025年前三季度,TikTok Shop在全球市场继续保持强劲增长势头。截至第三季度结束,累计GMV已突破414亿美元。美国站依旧稳居全球第一,前三季度GMV达112亿美元:东南亚仍是总体增长最具韧性的板块,印尼站以83.4亿美元位列第二,增速较上季度保持稳定,与泰国(69亿美元)、越南(52亿美元)继续构成区域主力。马来西亚(40亿美元)与菲律宾(37亿美元)表现同样稳健。
《2026掘金指南:全球全品类20大消费趋势报告》PDF下载
生活百货类关键趋势解读 消费电子类关键趋势解读 消费品类关键趋势解读 时尚品类关键趋势解读
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
AMZ123卖家导航
这个人很懒,还没有自我介绍
侃侃跨境那些事儿
不侃废话,挣钱要紧!
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
AMZ123选品观察员
选品推荐及选品技巧分享。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
首页
跨境头条
文章详情
跨境资讯
跨境资讯
跨境早报
跨境社群
品类交流群
宠物品类交流群宠物品类交流群
加入
宠物品类交流群
扫码进群
家居品类交流群家居品类交流群
加入
家居品类交流群
扫码进群
母婴用品交流群母婴用品交流群
加入
母婴用品交流群
扫码进群
品类交流群
加入
跨境资料
亚马逊运营干货包亚马逊运营干货包
加入
亚马逊运营干货包
扫码进群
TikTok运营干货包TikTok运营干货包
加入
TikTok运营干货包
扫码进群
跨境电商行业报告跨境电商行业报告
加入
跨境电商行业报告
扫码进群
跨境资料
加入
官方社区
跨境电商交流群跨境电商交流群
加入
跨境电商交流群
扫码进群
亚马逊卖家交流群亚马逊卖家交流群
加入
亚马逊卖家交流群
扫码进群
独立站卖家交流群独立站卖家交流群
加入
独立站卖家交流群
扫码进群
官方社区
加入
AMZ123官方客服二维码1
立即扫码咨询
AMZ123官方客服二维码2
立即扫码咨询
利剑高悬下的欧盟数据保护
WeBranding
2022-09-11 08:00
2186
随着全球数据业务的蓬勃发展,欧洲数据泄露通知数量也连续第三年呈上升趋势。据相关新闻报道显示,自2021年1月28日以来各主体已经向监管机构通报了超过130000起个人数据泄露违规,平均每天有356起,比2020年每天331起事件增加了8%。

图片

2018年5月生效的General Data Protection Regulation(GDPR,一般数据保护条例),是欧盟目前最重要的数据保护法律,对欧盟各国具有普遍适用性和整体约束力。根据欧华国际律师事务所(DLA Piper)的年度GDPR罚金和数据泄露调查报告显示,2021年欧洲数据保护机构依据GDPR总共开出了11亿欧元(12亿美元)的罚单。面对如此严格的监管和如此高额的罚金,出海企业学习该如何更好地遵守GDPR迫在眉睫。GDPR 旨在通过赋予数据主体对其数据更多的控制权来增强个人权利,GDPR从个人信息权利、数据收集和处理原则、监管机制和责任处罚等方面对个人数据建立了全面保护机制。

一、适用范围

GDPR不仅适用于欧盟各国,而且其适用范围还扩展至了“未在欧盟境内设立营业地,但向欧盟提供商品或服务”的机构,因此GDPR适用于全球任何地方所有定位、收集或使用任何欧盟居民个人数据的组织。

GDPR要求数据使用者必须“实施适当的技术和管理”措施以保护个人数据。具体而言,数据使用者需要明确他们保留数据并且拥有适当权利来使用这些数据;必须回答消费者(包括雇员和前雇员在内)关于他们保留了哪些类型的数据的问题,并且在某些情况下,删除他们不再需要的数据;在启动项目或首次构建产品时必须慎重考虑隐私和安全保护,并在发布之前审核项目;如有违反规则的行为,则在(发现后)72小时内通知其主要监管机构;要求其供应商同样应当保护数据安全,并在合同中注明此项承诺。

图片

二、个人数据的定义

GDPR对“个人数据”的定义是指任何与识别的或可识别的自然人身份相关的,在公共、工作或者私人领域的信息,例如,姓名、身份证号码、地址信息或网络标识符(包括 IP 地址和 Cookie)。如果这些个人信息可追溯到具体某一个人,则还包括其身体、遗传、精神、经济、文化或社会标识符。

三、个人数据权利

  • 知情权(Information to be provided where personal data are collected from the data subject):数据主体的知情权指的是,当该主体的个人数据在被收集、处理或转移时,数据使用者有义务告知该数据主体数据使用者的身份和联系方式、数据保护官的联系方式、数据处理将涉及的个人数据的使用目的、类型、接受者等。

  • 访问权(Right of access):数据主体有权访问数据使用者对其个人数据处理的细节,包括该主体的个人数据是否被处理、处理的目的、个人数据的类型、数据接收者的信息(是否在第三国、是否是国际组织)、个人数据将被储存的时长、是否被用于进行个人画像等信息。

  • 更正权(Right to rectification):数据主体有权要求数据使用者更正与其相关的不准确的个人数据、有权提供补充说明以补不完整的个人信息。

  • 删除权/被遗忘权(Right to erasure/right to be forgotten):数据主体有权要求数据使用者在合理期限内删除与其有关的个人数据,除非处理该个人数据有其他必要情形。

  • 限制处理权(Right to restriction of processing):在特定情况下,数据主体有权限制数据使用者处理其个人数据,比如当个人数据的准确性受到数据主体的质疑,在一段时间内该数据的处理将被限制,直到数据使用者确认该数据的真实性。

  • 可携权(Right to data portability):数据主体有权从数据使用者处获得与其有关的个人数据,并且该数据应该以一种有结构的、常用的、可读的方式展现。数据主体也有权要求数据使用者将其数据转移给其他使用者,且不得进行任何阻碍。

  • 拒绝权(Right to object):数据主体有权在任何时刻拒绝对其个人数据的处理。数据使用者不得再处理其个人数据,除非数据使用者证明有压倒性的正当理由对该数据主体的个人数据进行处理,且该正当理由超过了数据主体的利益、权利和自由。

  • 不受自动化处理约束的权利(the right not to be subject to a decision based solely on automated processing):数据主体有权不受自动化处理的决定的约束,除非该主体明确同意,或是该处理对数据主体跟数据使用者之间的合同是必须的。

图片
四、个人数据泄露的责任
GDPR中个人数据泄露是指导致传输、存储或以其他方式处理的个人数据遭到意外或非法破坏、丢失、更改、未经授权披露或访问的违反安全之事宜。GDPR明确了相关主体的责任机制,首次设立数据保护专员制度,明确了数据泄密事件发生时,相关主体应尽快通知数据主体并上报监管机构,监管机构可对违法者处以最高达总营业额的4%的罚款。如果发生个人数据泄露,且可能会导致用户个人权利和自由面临高风险(如遭到歧视、身份被盗、被欺诈、蒙受经济损失或名誉受损),GDPR 要求必须采取以下措施:

  • 在数据保护机构 (DPA) 获悉此情况的72小时内通知相应的DPA。如果没有在此时间段内通知DPA,需要向DPA说明原因。即使导致用户个人面临的风险不太可能是高风险,也必须通知DPA。

  • 毫无不当拖延的通知数据主体发生了数据泄露。
  • 记录数据泄露情况,包括对数据泄露性质的说明,如受影响人数、受影响数据记录数、数据泄露后果,以及组织应该或已采取的任何补救措施。

图片

五、执法情况

GDPR的执法由各个欧盟成员国负责,而欧盟层面则设立了欧洲数据保护委员会(EDPB)作为监管机构,确保数据保护规则在整个欧盟范围内得到一致应用。虽然GDPR直接适用于欧盟各成员国,但是不同成员国的执法力度不同,进而导致了不同成员国的数据保护程度之间的区别。2021年,卢森堡和爱尔兰的罚款额创下历史新高,取代意大利和德国成为罚款总额最高的两个国家。卢森堡和爱尔兰分别罚款7.46亿欧元(8.43亿美元)和2.26亿欧元(2.55亿美元),意大利以7900万欧元(8900万美元)的罚款排名第三。卢森堡国家数据保护委员会(CNDP)因此成为迄今为止单笔GDPR罚款最高的处罚机构,即对美国在线零售商亚马逊的7.46亿欧元罚款。这比2019年法国对谷歌处以的最高单笔罚款5000万欧元(5700万美元)高出14倍。
图片

六、数据使用者应对措施

GDPR标志着欧盟在数据保护方面发生了数十年来最重要的变革,不仅要求数据使用者在公司治理体制中的隐私保护措施更加细化,数据保护协议更加细致,而且要求公司隐私和数据保护相关披露对数据主体更加友好且更加详尽。

因此,数据使用者需要清晰梳理和了解自身在业务流程中涉及的个人数据处理问题,并以此问题作为连接点做好法律合规映射:

  • 正在处理什么类型的个人数据?(例如:财务信息、健康信息、营销相关信息等)

  • 正在处理的个人数据针对的是什么类型的个人?(例如:持卡人、儿童、患者等)

  • 为什么处理此信息?

  • 如何收集此信息的以及为何要收集此信息?

  • 如何保护此数据?

  • 是否有任何第三方会收到此信息?如果有,是否按照自有的隐私政策或以其他通知方式对第三方接收方进行了披露?第三方会将个人相关信息保留多久?


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部