AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

利剑高悬下的欧盟数据保护

2039
2022-09-11 08:00
2022-09-11 08:00
2039

想系统掌握亚马逊广告的投放逻辑与底层闭环?点击免费学习《亚马逊广告基础逻辑》

随着全球数据业务的蓬勃发展,欧洲数据泄露通知数量也连续第三年呈上升趋势。据相关新闻报道显示,自2021年1月28日以来各主体已经向监管机构通报了超过130000起个人数据泄露违规,平均每天有356起,比2020年每天331起事件增加了8%。

图片

2018年5月生效的General Data Protection Regulation(GDPR,一般数据保护条例),是欧盟目前最重要的数据保护法律,对欧盟各国具有普遍适用性和整体约束力。根据欧华国际律师事务所(DLA Piper)的年度GDPR罚金和数据泄露调查报告显示,2021年欧洲数据保护机构依据GDPR总共开出了11亿欧元(12亿美元)的罚单。面对如此严格的监管和如此高额的罚金,出海企业学习该如何更好地遵守GDPR迫在眉睫。GDPR 旨在通过赋予数据主体对其数据更多的控制权来增强个人权利,GDPR从个人信息权利、数据收集和处理原则、监管机制和责任处罚等方面对个人数据建立了全面保护机制。

一、适用范围

GDPR不仅适用于欧盟各国,而且其适用范围还扩展至了“未在欧盟境内设立营业地,但向欧盟提供商品或服务”的机构,因此GDPR适用于全球任何地方所有定位、收集或使用任何欧盟居民个人数据的组织。

GDPR要求数据使用者必须“实施适当的技术和管理”措施以保护个人数据。具体而言,数据使用者需要明确他们保留数据并且拥有适当权利来使用这些数据;必须回答消费者(包括雇员和前雇员在内)关于他们保留了哪些类型的数据的问题,并且在某些情况下,删除他们不再需要的数据;在启动项目或首次构建产品时必须慎重考虑隐私和安全保护,并在发布之前审核项目;如有违反规则的行为,则在(发现后)72小时内通知其主要监管机构;要求其供应商同样应当保护数据安全,并在合同中注明此项承诺。

图片

二、个人数据的定义

GDPR对“个人数据”的定义是指任何与识别的或可识别的自然人身份相关的,在公共、工作或者私人领域的信息,例如,姓名、身份证号码、地址信息或网络标识符(包括 IP 地址和 Cookie)。如果这些个人信息可追溯到具体某一个人,则还包括其身体、遗传、精神、经济、文化或社会标识符。

三、个人数据权利

  • 知情权(Information to be provided where personal data are collected from the data subject):数据主体的知情权指的是,当该主体的个人数据在被收集、处理或转移时,数据使用者有义务告知该数据主体数据使用者的身份和联系方式、数据保护官的联系方式、数据处理将涉及的个人数据的使用目的、类型、接受者等。

  • 访问权(Right of access):数据主体有权访问数据使用者对其个人数据处理的细节,包括该主体的个人数据是否被处理、处理的目的、个人数据的类型、数据接收者的信息(是否在第三国、是否是国际组织)、个人数据将被储存的时长、是否被用于进行个人画像等信息。

  • 更正权(Right to rectification):数据主体有权要求数据使用者更正与其相关的不准确的个人数据、有权提供补充说明以补不完整的个人信息。

  • 删除权/被遗忘权(Right to erasure/right to be forgotten):数据主体有权要求数据使用者在合理期限内删除与其有关的个人数据,除非处理该个人数据有其他必要情形。

  • 限制处理权(Right to restriction of processing):在特定情况下,数据主体有权限制数据使用者处理其个人数据,比如当个人数据的准确性受到数据主体的质疑,在一段时间内该数据的处理将被限制,直到数据使用者确认该数据的真实性。

  • 可携权(Right to data portability):数据主体有权从数据使用者处获得与其有关的个人数据,并且该数据应该以一种有结构的、常用的、可读的方式展现。数据主体也有权要求数据使用者将其数据转移给其他使用者,且不得进行任何阻碍。

  • 拒绝权(Right to object):数据主体有权在任何时刻拒绝对其个人数据的处理。数据使用者不得再处理其个人数据,除非数据使用者证明有压倒性的正当理由对该数据主体的个人数据进行处理,且该正当理由超过了数据主体的利益、权利和自由。

  • 不受自动化处理约束的权利(the right not to be subject to a decision based solely on automated processing):数据主体有权不受自动化处理的决定的约束,除非该主体明确同意,或是该处理对数据主体跟数据使用者之间的合同是必须的。

图片
四、个人数据泄露的责任
GDPR中个人数据泄露是指导致传输、存储或以其他方式处理的个人数据遭到意外或非法破坏、丢失、更改、未经授权披露或访问的违反安全之事宜。GDPR明确了相关主体的责任机制,首次设立数据保护专员制度,明确了数据泄密事件发生时,相关主体应尽快通知数据主体并上报监管机构,监管机构可对违法者处以最高达总营业额的4%的罚款。如果发生个人数据泄露,且可能会导致用户个人权利和自由面临高风险(如遭到歧视、身份被盗、被欺诈、蒙受经济损失或名誉受损),GDPR 要求必须采取以下措施:

  • 在数据保护机构 (DPA) 获悉此情况的72小时内通知相应的DPA。如果没有在此时间段内通知DPA,需要向DPA说明原因。即使导致用户个人面临的风险不太可能是高风险,也必须通知DPA。

  • 毫无不当拖延的通知数据主体发生了数据泄露。
  • 记录数据泄露情况,包括对数据泄露性质的说明,如受影响人数、受影响数据记录数、数据泄露后果,以及组织应该或已采取的任何补救措施。

图片

五、执法情况

GDPR的执法由各个欧盟成员国负责,而欧盟层面则设立了欧洲数据保护委员会(EDPB)作为监管机构,确保数据保护规则在整个欧盟范围内得到一致应用。虽然GDPR直接适用于欧盟各成员国,但是不同成员国的执法力度不同,进而导致了不同成员国的数据保护程度之间的区别。2021年,卢森堡和爱尔兰的罚款额创下历史新高,取代意大利和德国成为罚款总额最高的两个国家。卢森堡和爱尔兰分别罚款7.46亿欧元(8.43亿美元)和2.26亿欧元(2.55亿美元),意大利以7900万欧元(8900万美元)的罚款排名第三。卢森堡国家数据保护委员会(CNDP)因此成为迄今为止单笔GDPR罚款最高的处罚机构,即对美国在线零售商亚马逊的7.46亿欧元罚款。这比2019年法国对谷歌处以的最高单笔罚款5000万欧元(5700万美元)高出14倍。
图片

六、数据使用者应对措施

GDPR标志着欧盟在数据保护方面发生了数十年来最重要的变革,不仅要求数据使用者在公司治理体制中的隐私保护措施更加细化,数据保护协议更加细致,而且要求公司隐私和数据保护相关披露对数据主体更加友好且更加详尽。

因此,数据使用者需要清晰梳理和了解自身在业务流程中涉及的个人数据处理问题,并以此问题作为连接点做好法律合规映射:

  • 正在处理什么类型的个人数据?(例如:财务信息、健康信息、营销相关信息等)

  • 正在处理的个人数据针对的是什么类型的个人?(例如:持卡人、儿童、患者等)

  • 为什么处理此信息?

  • 如何收集此信息的以及为何要收集此信息?

  • 如何保护此数据?

  • 是否有任何第三方会收到此信息?如果有,是否按照自有的隐私政策或以其他通知方式对第三方接收方进行了披露?第三方会将个人相关信息保留多久?


12.12 厦门emag沙龙-文章页底部
TikTok、Facebook、谷歌、Twitter广告服务,0门槛抢占全球流量!
极速开户+优化投流+风险保障+效果跟踪,仅需4步,轻松撬动亿万海外流量,让品牌销量翻倍增长!
已成功开通5000+账户
二维码
免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
AMZ123星球专享丨12月第一周资讯汇总
亚马逊亚马逊的AI购物助手Rufus已新增识别虚假折扣的功能。用户可以查询商品在过去30天内的价格走势,系统将显示当前价格、促销价及历史折扣时段,并提供价格曲线图以辅助决策。市场研究机构Wells Fargo估算,亚马逊在美国服装市场的影响力持续扩大。亚马逊服装与鞋类品类在2024年销售额超过670亿美元,占据近13%的市场份额;预计在2025年销售额将超过720亿美元。亚马逊宣布,自12月15日起,对欧洲市场卖家收费进行大幅调整,重点下调服装与配饰等低价商品的推荐费,并在2026年继续对多个类别下调推荐费与履约费,以应对来自Shein、Temu等低价平台的竞争。
亚马逊新功能,能救你一整条链接!
最近有卖家后台发现,亚马逊多了一个新功能,看起来不起眼,实则很关键——绩效提醒(Performance Notifications)。这个功能解决了我们运营过程中的一个老大难:链接出问题时能不能第一时间被提醒?以前我们发现Listing出状况,大多靠“事后诸葛”:出单突然断了,去查是不是被下架;关键词排名一夜暴跌,才想起去对比转化率;广告Acos拉爆、CTR异常,才知道图可能挂了;等你发现问题,可能已经晚了。这次,亚马逊终于“良心发现”,开始主动提醒你链接的数据异常了。这个新功能到底能干啥?说白了,它就是一个链接级别的数据异常预警系统。
从念珠到圣诞树,来看TikTok Shop的节庆爆品学——一个用仪式感点亮销量的“黄金季度”
每年的9月至12月,是全球电商最火热的节庆黄金季。从印尼的婚礼旺季到欧美的万圣节、圣诞节,TikTok Shop正成为节日消费的风向标。但你是否注意到了?这一季的爆品故事,不仅仅是数字销量的奇迹。NO.1从小店逆袭到百万爆单在印尼,一家仅有 2400粉丝 的小店 @s1d1_online 在两周内狂销 190万件派对用品。主打穆斯林念珠与婚礼装饰,这家小店精准踩中宗教与节庆结合的消费节点。爆款念珠销量高达 55万件,打包展示和场景布置类短视频轻松破百万播放。我们可以看到,节庆消费不仅属于大品牌,文化共鸣与仪式感场景,让小店也能逆袭出圈。
同样是为了拉新促活,海外本土手游的营销打法为什么更有效?
过去五年,中国手游在海外获得了持续稳定的增长。根据 Sensor Tower 与 Data.ai 等机构的数据显示,中国游戏厂商在北美、欧洲、东南亚的市占率处于不断攀升的状态,不少头部产品在当地市场的收入甚至超过其在国内的表现。尤其是 SLG、MMORPG、模拟经营、休闲社交类产品,已在全球不同地区成为了主流产品。但与增长同步的,是愈发激烈的市场竞争。随着海外游戏广告库存趋紧、CPM上涨、同质化竞争加剧,用户获取成本在 2023–2025 年间持续攀升。在这种环境下,“重买量、强投放”已不再是过去高ROI的稳健路径。
【退货/退款】浏览退货/退款仪表板的操作指南
退货/退款仪表板和卖家关键行动过滤器1.退货/退款主标签卖家现在可以在不同标签间切换,以更好地管理正在进行的退货/退款、取消和失败交付案例:-所有 (All) - 显示所有收到的退货/退款、取消或失败交付案例的请求概览-退货/退款 (Return/Refund)- 所有即时退货或正常退货/退款的请求-取消 (Cancellation)- 所有正在审核或已退款给买家的请求-配送失败 (Failed Delivery)- 所有退回给卖家的请求2.退货/退款主标签根据当前状态进行细分和过滤-所有 (All) - 所有收到的退货/退款请求-审核中 (Under Review) - 正在由Shopee审核的退货/退款请求-
亚马逊物流 “黑”科技大爆发:AI+机器人+无人机,配送能力全面升级
在2025年亚马逊全球开店跨境峰会上,亚马逊全球开店跨境供应链管理负责人陈鸣与亚马逊物流科学家团队全球高级总监沈昕阳深度对话物流创新,聚焦最新物流基建布局与技术赋能卖家高效经营。左陈鸣,右沈昕阳本次峰会上,亚马逊发布“下一代跨境链”战略,以“全球统一库存池”为核心,通过FFO源仓全球履约服务与GWD全球智能枢纽仓,实现工厂直连全球消费者。依托AI智能决策系统、全球机器人作业网络及无人机配送技术等持续基建创新,亚马逊正以科技重塑全球物流,构建更快捷智能的跨境电商生态。今天,小编就来带大家走进FBA的科技实验室,一探这些改变未来物流格局的“黑”科技。
“月薪3W”的运营因工作敷衍被辞,一线运营应具备哪些综合素质和竞争力?
匿名用户我的C位上个月公司招的一个运营离职了面试的的时候表现非常好据他所说,他上一份工作的综合薪资在3W左右面试的时候他的想法也是有的,所以我也给的比相对比较高的底薪。
AMZ123PayPal计算器使用指南及常见问题详解(内附计算公式)
Paypal手续费计算器介绍及计算公式分享 https://www.amz123.com/tools-paypal
入职一年反被公司索赔 9 万多!前运营侵权致 TRO 罚款,我未及时响应需赔 12900 刀?
匿名用户我的C位求助一下业内大佬们!本人有2年精铺经验,2024年6月入职一家跨境电商公司担任运营职务,3个月试用期。2024年10月7日收到TRO邮件要求回复并出庭,TRO原因为前运营上架产品侵权,当时本人未及时回复,到11月27日才处理,致使店铺资金账号被冻结。跟原告律师协商达成和解,和解金额为25000美金以及800美金律师服务费,总计25800美金。公司与本人协商结果为个人承担50%和解金额即12900美金(此前双方都没有此类经验),按照汇率7.25结算,折合人民币93525元,从每季度发放提成奖金中扣除,直至结清为止,已签订合约。
闷声发大财的小众赛道!海外年销15亿,卖的居然是这些......
近年来,欧美市场盛行DIY(“自己动手”)文化,自己动手改善居住环境、制作礼物、纪念品等,已经成为当地居民日常生活方式的一部分。随着越来越多的海外消费者参与其中,工具类、耗材类产品的需求大幅增加,为出海商家带来了前所未有的机遇。尤其是便携式打印、3D打印等,已经从“小众领域”拓展成家庭场景日常需求热门品类。DIY礼物促使3D打印成家庭热门需求手机软件一键操作,小至礼品、卡片、大至模型、房屋装修材料等,各种DIY创意都能通过3D打印实现。尤其是在家庭场景领域,越来越多的3D打印产品被作为礼物,送给家人、朋友。
重磅!亚马逊公布2026年战略重心变化
AMZ123获悉,12月4日,2025年亚马逊全球开店跨境峰会上,亚马逊回顾了过去一年里中国卖家在亚马逊上所取得的进展,并围绕2026年四大业务战略重点——供应链服务、AI赋能、全球拓展布局、本地服务,揭晓了40余项创新举措。根据亚马逊披露的数据:2025年以来,中国卖家通过亚马逊全球站点售出数十亿件商品,在美欧等成熟站点的销售额增长超过15%,在新兴站点的销售额增长超过30%;2025年以来,销售额达到200万、500万、800万美金的中国卖家数量,增长均超过20%;销售额超过1000万美金的中国卖家数量,增幅近30%。
卖家还在等口径!欠税公示制度却已明确落地
卖家还在“等政策”,但政策已明确趋严过去几个月里,跨境卖家对税务政策最大的期待就是——“能不能再等等,看会不会有新口径”。但事实上,政策并没有往宽松走,而是沿着“数据透明—提醒申报—强化监管”这条路径一步步推进。AMZ123了解到,目前已有超过7000家境内外平台完成涉税信息报送,卖家的线上线下销售数据已全面纳入监管体系。随着数据比对展开,税务部门对申报明显低于平台数据的经营者陆续发出提示,要求补充申报;多数卖家在收到提示后完成了更正,但也的确还有部分经营者迟迟没有动作,继续处于观望甚至低申报的状态。在这种情况下,监管的态度也开始变得更为明确:对于未按规定申报的行为,将从提醒阶段进入到强化管理阶段。
TikTok Shop美国站多个品类平均价格上涨,涨幅高达103%
AMZ123获悉,近日,电商情报公司Charm的分析显示,TikTok Shop美国站的商品价格在过去一年显著上涨。数据显示,2025年TikTok Shop多个核心品类的平均售价较去年同期明显提高,其中鞋类商品在2025年 4 月至 10 月的平均单价达到 28.64 美元,比 2024 年同期的 14.06 美元上涨 103%。此外,体育与户外用品、箱包及时尚配饰等品类的平均价格也分别上涨了 54%、43% 和 42%;玩具、女装、电脑与办公设备等品类同样显著增长,涨幅超10%。TikTok Shop于2023年9月在美国上线时以高额补贴吸引卖家与消费者,平台售价明显低于其他电商。
汽配类目又现吸金王,TikTok卖家30天入账1100万
月销量暴涨36007900%,这一汽配用品在TikTok卖爆了
25-cv-01841,Aleksandra Misic森林蜗牛插画维权,警惕连环TRO风险!
本案依旧是keith律所联合ference律所在宾夕法尼亚州发起的版权维权案件,原告是塞尔维亚设计师Aleksandra Misic针对未经授权使用其森林与蜗牛插画图案的行为发起的维权行动,本次涉案版权号为:VA 2-445-139,于2025年1月30日获得美国版权认证。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
AMZ123卖家导航
这个人很懒,还没有自我介绍
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
首页
跨境头条
文章详情
利剑高悬下的欧盟数据保护
WeBranding
2022-09-11 08:00
2040
随着全球数据业务的蓬勃发展,欧洲数据泄露通知数量也连续第三年呈上升趋势。据相关新闻报道显示,自2021年1月28日以来各主体已经向监管机构通报了超过130000起个人数据泄露违规,平均每天有356起,比2020年每天331起事件增加了8%。

图片

2018年5月生效的General Data Protection Regulation(GDPR,一般数据保护条例),是欧盟目前最重要的数据保护法律,对欧盟各国具有普遍适用性和整体约束力。根据欧华国际律师事务所(DLA Piper)的年度GDPR罚金和数据泄露调查报告显示,2021年欧洲数据保护机构依据GDPR总共开出了11亿欧元(12亿美元)的罚单。面对如此严格的监管和如此高额的罚金,出海企业学习该如何更好地遵守GDPR迫在眉睫。GDPR 旨在通过赋予数据主体对其数据更多的控制权来增强个人权利,GDPR从个人信息权利、数据收集和处理原则、监管机制和责任处罚等方面对个人数据建立了全面保护机制。

一、适用范围

GDPR不仅适用于欧盟各国,而且其适用范围还扩展至了“未在欧盟境内设立营业地,但向欧盟提供商品或服务”的机构,因此GDPR适用于全球任何地方所有定位、收集或使用任何欧盟居民个人数据的组织。

GDPR要求数据使用者必须“实施适当的技术和管理”措施以保护个人数据。具体而言,数据使用者需要明确他们保留数据并且拥有适当权利来使用这些数据;必须回答消费者(包括雇员和前雇员在内)关于他们保留了哪些类型的数据的问题,并且在某些情况下,删除他们不再需要的数据;在启动项目或首次构建产品时必须慎重考虑隐私和安全保护,并在发布之前审核项目;如有违反规则的行为,则在(发现后)72小时内通知其主要监管机构;要求其供应商同样应当保护数据安全,并在合同中注明此项承诺。

图片

二、个人数据的定义

GDPR对“个人数据”的定义是指任何与识别的或可识别的自然人身份相关的,在公共、工作或者私人领域的信息,例如,姓名、身份证号码、地址信息或网络标识符(包括 IP 地址和 Cookie)。如果这些个人信息可追溯到具体某一个人,则还包括其身体、遗传、精神、经济、文化或社会标识符。

三、个人数据权利

  • 知情权(Information to be provided where personal data are collected from the data subject):数据主体的知情权指的是,当该主体的个人数据在被收集、处理或转移时,数据使用者有义务告知该数据主体数据使用者的身份和联系方式、数据保护官的联系方式、数据处理将涉及的个人数据的使用目的、类型、接受者等。

  • 访问权(Right of access):数据主体有权访问数据使用者对其个人数据处理的细节,包括该主体的个人数据是否被处理、处理的目的、个人数据的类型、数据接收者的信息(是否在第三国、是否是国际组织)、个人数据将被储存的时长、是否被用于进行个人画像等信息。

  • 更正权(Right to rectification):数据主体有权要求数据使用者更正与其相关的不准确的个人数据、有权提供补充说明以补不完整的个人信息。

  • 删除权/被遗忘权(Right to erasure/right to be forgotten):数据主体有权要求数据使用者在合理期限内删除与其有关的个人数据,除非处理该个人数据有其他必要情形。

  • 限制处理权(Right to restriction of processing):在特定情况下,数据主体有权限制数据使用者处理其个人数据,比如当个人数据的准确性受到数据主体的质疑,在一段时间内该数据的处理将被限制,直到数据使用者确认该数据的真实性。

  • 可携权(Right to data portability):数据主体有权从数据使用者处获得与其有关的个人数据,并且该数据应该以一种有结构的、常用的、可读的方式展现。数据主体也有权要求数据使用者将其数据转移给其他使用者,且不得进行任何阻碍。

  • 拒绝权(Right to object):数据主体有权在任何时刻拒绝对其个人数据的处理。数据使用者不得再处理其个人数据,除非数据使用者证明有压倒性的正当理由对该数据主体的个人数据进行处理,且该正当理由超过了数据主体的利益、权利和自由。

  • 不受自动化处理约束的权利(the right not to be subject to a decision based solely on automated processing):数据主体有权不受自动化处理的决定的约束,除非该主体明确同意,或是该处理对数据主体跟数据使用者之间的合同是必须的。

图片
四、个人数据泄露的责任
GDPR中个人数据泄露是指导致传输、存储或以其他方式处理的个人数据遭到意外或非法破坏、丢失、更改、未经授权披露或访问的违反安全之事宜。GDPR明确了相关主体的责任机制,首次设立数据保护专员制度,明确了数据泄密事件发生时,相关主体应尽快通知数据主体并上报监管机构,监管机构可对违法者处以最高达总营业额的4%的罚款。如果发生个人数据泄露,且可能会导致用户个人权利和自由面临高风险(如遭到歧视、身份被盗、被欺诈、蒙受经济损失或名誉受损),GDPR 要求必须采取以下措施:

  • 在数据保护机构 (DPA) 获悉此情况的72小时内通知相应的DPA。如果没有在此时间段内通知DPA,需要向DPA说明原因。即使导致用户个人面临的风险不太可能是高风险,也必须通知DPA。

  • 毫无不当拖延的通知数据主体发生了数据泄露。
  • 记录数据泄露情况,包括对数据泄露性质的说明,如受影响人数、受影响数据记录数、数据泄露后果,以及组织应该或已采取的任何补救措施。

图片

五、执法情况

GDPR的执法由各个欧盟成员国负责,而欧盟层面则设立了欧洲数据保护委员会(EDPB)作为监管机构,确保数据保护规则在整个欧盟范围内得到一致应用。虽然GDPR直接适用于欧盟各成员国,但是不同成员国的执法力度不同,进而导致了不同成员国的数据保护程度之间的区别。2021年,卢森堡和爱尔兰的罚款额创下历史新高,取代意大利和德国成为罚款总额最高的两个国家。卢森堡和爱尔兰分别罚款7.46亿欧元(8.43亿美元)和2.26亿欧元(2.55亿美元),意大利以7900万欧元(8900万美元)的罚款排名第三。卢森堡国家数据保护委员会(CNDP)因此成为迄今为止单笔GDPR罚款最高的处罚机构,即对美国在线零售商亚马逊的7.46亿欧元罚款。这比2019年法国对谷歌处以的最高单笔罚款5000万欧元(5700万美元)高出14倍。
图片

六、数据使用者应对措施

GDPR标志着欧盟在数据保护方面发生了数十年来最重要的变革,不仅要求数据使用者在公司治理体制中的隐私保护措施更加细化,数据保护协议更加细致,而且要求公司隐私和数据保护相关披露对数据主体更加友好且更加详尽。

因此,数据使用者需要清晰梳理和了解自身在业务流程中涉及的个人数据处理问题,并以此问题作为连接点做好法律合规映射:

  • 正在处理什么类型的个人数据?(例如:财务信息、健康信息、营销相关信息等)

  • 正在处理的个人数据针对的是什么类型的个人?(例如:持卡人、儿童、患者等)

  • 为什么处理此信息?

  • 如何收集此信息的以及为何要收集此信息?

  • 如何保护此数据?

  • 是否有任何第三方会收到此信息?如果有,是否按照自有的隐私政策或以其他通知方式对第三方接收方进行了披露?第三方会将个人相关信息保留多久?


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部