方格精選

張陳弘|GDPR適用與否?——「誰」的「什麼行為」受到規範呢?

更新於 發佈於 閱讀時間約 17 分鐘

今年早些時候有個熱鬧的消息,各個網站都有大動作要求訂閱戶重新確認,並明確授權個人資料的分享,到底發生了什麼事呢?

事實上,原來是基於保護自然人的基本權利和自由,尤其是個人資料(以下簡稱「個資」)保護的權利,並為有效因應新興科技就個資使用的變化,歐洲聯盟(European Union)(「歐盟」)於2016年通過「一般性個資保護規則(General Data Protection Regulation, GDPR)。[1]

這部新規定於2018年5月25日開始全面施行,是為了取代1995年通過的舊有個資保護指令(以下簡稱「95指令」)。[2]

raw-image

GDPR的立法目的乃在設立關於「蒐用(process,相當於臺灣個人資料保護法所規範之蒐集、處理、利用)」自然人個資時的保護規則。另為兼顧衡平在歐盟境內的個資自由流通所帶來的利益,避免一昧為了保護資料主體的權利,就使得個資流通受到過度限制或禁止。[3]

此外,為了確保整個歐盟對自然人個資保護的一致性,並防止保護規範的歧異,而阻礙個資在內部市場的自由流動,歐盟認有必要制定一部規則,為經濟經營者(包括微型與中小型企業)提供明確且透明的規範,並給予會員國內之自然人法律上同樣程度可執行的權利,也讓個資蒐用者或保護者負起一定義務與責任,確保對個資蒐用行為能受到一致的監督。[4]

GDPR規範「誰」的行為?

過往個資保護的規範方式,不夠契合數位網路時代下跨境個資流通的保護需求,例如Google和Facebook等網路科技巨擘即曾不斷爭執他們不受歐盟各國的個資保護法律規範,理由是他們並未在當地設立公司,儘管他們的確在當地蒐用其產品或服務使用者之個資。[5]

raw-image

此次GDPR擴張適用範圍的變革,反映了解決此類歐盟管轄爭議的想法。也就是說,GDPR的規範對象除了考量「個資蒐用者的『設立地域』」外,也同時考量「個資被蒐用者(或網路使用者)」的觀點。由保護歐盟境內人民的個資觀點來看,縱使蒐用歐盟境內人民個資的公司設立在歐盟境外,該個資蒐用行為仍有可能受到規範。

承上思考,GDPR規範的個資蒐用活動如後:

規範「設立在歐盟境內」的資料管控者或蒐用者

GDPR規範設立在歐盟境內進行個資蒐用活動的資料管控者(controllers)或蒐用者(processors)[6],不論該個資蒐用活動是否發生於歐盟境內。[7]按照GDPR前言第18點說明:

所謂「設立於歐盟境內」的要求,乃以資料管控者是否透過穩定的安排,有效且確實地開展活動;至於「安排」的法律形式,無論是通過分支機構(分公司)或是具有法人資格的子公司,都不是判斷此點的決定性因素。

規範「設立於歐盟境外」之資料管控者或蒐用者之可能

依GDPR第3條第2項規定,GDPR除了規範設立在歐盟境內進行個資蒐用活動的資料管控者外,亦可能在下列三種情形下,擴及規範設立於歐盟境外的資料管控者:

  • 基於提供商品或服務所需,針對歐盟境內之資料主體進行個資蒐用行為

設立於歐盟境外的資料管控者,基於提供商品或服務所需(無論提供資料的人是否需要付款購買此商品或服務[8]),針對資料主體進行個資蒐用行為,仍須受到GDPR規範。[9]

至應如何判斷資料管控者的個資蒐用行為,是為了提供歐盟境內資料主體「商品或服務」所需?

按GDPR前言第23點所述,應該要確認是否可以「明顯」看到資料管控者欲向一個或多個歐盟會員國內之資料主體提供服務;例如資料管控者是否提供一種或多種歐盟會員國通常使用的語言或貨幣選擇,令其得以訂購商品和服務的可能性,或提供之內容提及居住於歐盟境內的客戶或用戶之情形,皆可能符合「明顯性」的判斷。

  • 基於「監控」歐盟境內自然人行為所需,對資料主體進行個資蒐用行為

設立於歐盟境外的資料管控者,基於「監控」發生在歐盟境內之自然人行為所需,而針對資料主體所為的個資蒐用,仍須受到GDPR規範。[10]

在判斷該個資蒐用活動是否構成「監控」資料主體之行為時,應確認:該自然人是否在網路上被追踪,包括利用個資處理技術對於個資的潛在後續使用,例如包括「描繪(建檔)」(profiling)[11]自然人,尤其為了做出與他有關的決定,或分析或預測他的個人偏好,行為和態度。[12]

  • 進行個資蒐用行為的資料管控者雖非設立於歐盟境內,但所設立之處依據國際公法適用歐盟會員國法律,亦適用GDPR。[13]

分析歐盟的規定後,讓我們回到台灣的脈絡。

與臺灣個人資料保護法規範「境外(域外)效力」之比較

按臺灣個人資料保護法(以下稱「個資法」)第52條第2項規定:公務機關及非公務機關[14],在臺灣領域外對臺灣人民個人資料蒐集、處理或利用者,亦適用本法。公務機關理當指「我國」之公務機關,則依論理解釋,非公務機關亦應指設立於臺灣之非公務機關或臺灣國民。

循此,則個資法得發生境外效力之情形即針對:設立於我國或具備我國籍之資料管控者,於臺灣境外蒐用臺灣國民個資之行為。此項規定乃延續傳統立法常見就「境外效力」的規範思維,以「國籍」作為境外效力發生的聯繫因素。

相較而言,GDPR為因應網路科技無國界的規範需求,以及資料蒐用科技的無國籍差別運用特性,在「域外效力」發生的聯繫因素設計上,不使用「國籍」,而改以對歐盟境內人民的個資蒐用行為,是否基於提供商品或服務所需,或基於監控目地所為,來決定GDPR的適用。亦即,蒐用人或被蒐用人是否具備歐盟公民身分,並非GDPR域外效力發生與否的決定因素。[15]

中小型企業仍須適用GDPR

raw-image

適用GDPR規範之企業並不區分規模大小。亦即,GDPR並未排除中小型企業(small and medium-sized enterprise, “SME”)的適用。不過,SME在符合兩項要件下:

  1. 個資蒐用行為並非企業營運之核心部分;
  2. 企業活動並未對個人的自由、權利形成具體威脅(例如監控個人或蒐用敏感個資):得減輕其所負擔之GDPR規範義務。例如,公司可以不用設置「個資保護長(Data Protection Officer, “DPO”);[16]員工人數少於250人的公司不需要保存其個資蒐用活動的記錄,除非蒐用個資乃公司的日常運作、對個人的自由、權利構成威脅,或者涉及敏感個資或犯罪記錄。[17]

小結:舉例說明

假設甲公司設立在臺灣境內、開設線上中文語言學習中心,招生對象瞄準歐盟境內之西班牙語系大學之學生(日後規劃欲至中國或臺灣發展事業者)。只要學生在甲架設的學習網站註冊使用者姓名及密碼,就可以獲得甲提供免費的相關建議。

雖然甲係小型公司,且對其所提供的諮詢服務未收取對價,甲仍應適用GDPR規範,因甲乃基於提供商品或服務所需,針對歐盟境內之人民進行個資蒐用行為。

假設乙公司也是設立在臺灣境內、開設線上中文語言學習中心,但招生對象瞄準的是亞洲各國境內非中文語系之人民(日後規劃欲至中國或臺灣發展事業者)。丙係住在菲律賓之人民,其於乙網站註冊使用該服務。

可以想像丙可能在某日旅遊至歐盟境內國家,連線登入使用乙網站服務。縱使此情形發生,亦不會使得乙公司因此須適用GDPR規範,蓋乙公司提供的商品、服務所瞄準的客戶群,並非居住於歐盟境內人民,丙只是暫時經過歐盟境內的旅客。

GDPR規範「何種」行為

GDPR所規範的個資蒐用行為,乃指:

  1. 全部或部分以「自動化方式」所為的個資蒐用行為;
  2. 雖「非以自動化方式」所為的個資蒐用行為,但蒐用之目的乃為形成或意圖形成資料「檔案系統」的一部分。[18]

依據GDPR第4條定義性規定之第6款,所謂「檔案系統」乃指:可以使用「特定條件」存取的「結構化之個資集合(資料庫)」,無論是集中式、非集中式,或以功能或地域為由的分散式資料庫。

此檔案系統定義的規範重點乃「得以一定方式檢索使用的個資集合」。故倘若以非自動化方式蒐集了一堆個資,但未經系統化處理,係雜亂無章而無從依循特定條件檢索使用者,縱使是大量的個資集合,亦不構成GDPR所稱之個資檔案系統。

依據GDPR第2條第2項規定,下列個資蒐用行為不適用GDPR規範:

  • 非屬歐盟法規範範圍內之個資蒐用活動;
  • 歐盟會員國在開展屬於歐洲聯盟條約(Treaty on European Union , TEU)第5篇第2章範圍的活動時;
  • 自然人因純粹的個人或家庭活動所為與職業或商業活動無關的個資蒐用行為;[19]
  • 主管機關基於預防,調查,偵查或起訴刑事犯罪或執行刑事處罰(包括保護和防止對公共安全的威脅)之目的所為的個資蒐用行為。由於此類型的個資蒐用行為通常會對當事人自由與權利造成較大威脅,故此款排除GDPR適用規定,當然並非意指此類個資不應受保護,而只是因為此類個資蒐用行為之目的係為了保護特定的重大公益,因此對於蒐用行為的規範應另外量身訂作更符合規範需求的特別法。[20]

是否適用GDPR的假設案例說明:代結論

假設,A為登記設立於臺灣的電動機車製造公司。為了精進電池效能,A公司於製造機車時,設計安裝智慧裝置(例如智慧電池及車身感應器),以蒐集能源使用數據、機車行使路線與里程、檢查車況等,並藉由機車上的無線傳輸配備,即時地將所蒐集資料傳輸至A公司設置於臺灣的資料庫中心,進行資料的處理、分析,以掌握智慧雙輪的一切大小事。[21]

由於A公司所製造的電動機車除了在臺灣銷售外,其主要外銷地域為歐盟各會員國,隨著GDPR於2018年5月25日起開始施行,A公司想要瞭解其電動車產品所蒐用資料之行為,是否受GDPR所規範。

首先就受GDPR規範對象此點來看,A公司若於歐盟境內設立有一個穩定的營業據點,且有效、確實地進行營運活動,依GDPR第3條第1項規定,A公司屬GDPR欲規範之對象。

然而,縱使本案之A公司未於歐盟境內設立營運據點,但據案例所述,A所生產的智慧電動機車主要銷往歐盟各會員國,為歐盟境內人民所使用;A為提供其銷售之智慧電動機車更好的服務或效能提升,會蒐用機車使用者的相關使用數據(例如機車行使路線與里程)。按GDPR第3條第2項第a款規定,A仍須受到GDPR規範。

其次,A具有決定蒐用歐盟境內人民使用機車之個資的目的與方式之權力,且A同時為實際執行者,故A該當於GDPR第4條第7款及第8款所定義之個資管控者。

最後,從受GDPR規範之行為類型來看,按假設案例所述,A係使用自動化方式蒐用機車使用之個資,屬GDPR第2條第1項所欲規範之個資蒐用行為,且不具備同條第2項各款所規定排除適用之情形。

綜據上述,A公司蒐用歐盟境內人民使用其銷售之電動機車之個資行為,須受GDPR規範。

註腳

[1] Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC, 2016 O.J. (L 119) 1.

[2] Directive 95/46/EC,of the European Parliament and of the Council of 24 October 1995 on the Protection of Individuals with Regard to the Processing of Personal Data and on the Free Movement of Such Data, 1995 O.J. (L 281) 31.

[3] 參閱GDPR第1條規定。

[4] 參閱GDPR前言第13點說明。

[5] Court of Justice of the European Union, Judgement in Case C-131/12, Google Spain SL vs Mario Costeja González, 13 May 2014; Reuters, Facebook wins privacy case against Belgian data protection authority, June 2016.

[6] 依據GDPR第4條之定義性規範,第7款規定所謂個資「管控者」,乃指對於個資蒐用之目的與方式具有自己決定權或與他人具有共同決定權之自然人或法人,與國家組織;同條第8款則規定個資「蒐用者」,乃指代表管控者蒐用個資的自然人或法人,及國家組織。依據上述定義規定,當有權決定個資蒐用之人與實際執行個資蒐用之人為相同人時,則資料管控者與個資蒐用者兩概念將重疊;反之,則應加區分。故通常情形只有資料管控者;若有「找人」幫忙蒐用個資,才會多出資料蒐用者。

[7] 參閱GDPR第3條第1項規定。

[8] 無須對價要求的設計,乃規範例如假設居住於歐盟境內人民甲使用設立於美國境內之Google公司所提供的免費Gmail服務,Google藉此蒐用甲之個資的行為。

[9] 參閱GDPR第3條第2項第a款規定。

[10] 參閱GDPR第3條第2項第b款規定。

[11] 關於「描繪」(profiling)定義,參閱GDPR第4條第4款規定。

[12] 參閱GDPR前言第23點說明。

[13] 參閱GDPR第3條第3項規定。

[14] 按個資法第2條第7款與第8款規定,公務機關乃指依法行使公權力之中央或地方機關或行政法人;非公務機關乃指公務機關以外之自然人、法人或其他團體。

[15] 按GDPR前言第2點說明,個資蒐用的保護原則或規範,乃基於基本權利和自由之保護,尤其是個資保護的權利,並不問被保護人的國籍或住居所。

[16] European Commission, Does my company/organisation need to have a Data Protection Officer (DPO)?.

[17] European Commission, Who does the data protection law apply to?.

[18] 參閱GDPR第2條第1項規定。臺灣個資法原則上規範所有個資蒐用行為,不因「非自動化蒐用方式」而不予規範。

[19] 依據GDPR前言第18點說明,此款規定的解釋適用須加上「不得與職業或商業活動有關」的要件限制。相較而論,臺灣個資法第51條第1項第1款規定:「有下列情形之一者,不適用本法規定:一、自然人為單純個人或家庭活動之目的,而蒐集、處理或利用個人資料。」則缺少了此一要件限制,而使得排除適用個資法規範的情形,有不當擴大之虞。

[20] 參閱GDPR前言第19點說明。

[21] 以Gogoro電動機車為例,車上共有30個感應器,電池裡也有高達25個感應器,因此車身有任何擦撞或是傾倒全都會寫入電池紀錄中,以10分鐘為間隔回報資訊給伺服器,當駕駛回充電站換電池時,充電站螢幕就會提示車子的狀況,例如車子的尾燈不亮、是否有零件需要進廠維修、或是車子曾在駕駛不知道時發生其他損害等。參閱洪詩詩,Gogoro電動車的「智慧」解密:車身有30組感應器,用 App 在手機直接車況診斷,T客邦,2015年4月23日。

留言
avatar-img
留言分享你的想法!
Vito-avatar-img
2018/11/21
想請教您台灣個資法相關規定,由於有保險公司將本人的個資由轉於保險公司的業務員來對本人作再行銷,本人接到不認識的業務來電,深感不適,去函國發會請教保險公司可以因我與該公司購買保單,該公司就可以未經本人同意將本人個資流轉於該公司業務間嗎?國發會的回答是:您所詢保險公司未經客戶同意,將保單資料提供於內部所有業務人員間進行行銷,是否違反個資法規定一節,依上開規定,保險公司如係基於契約或類似契約關係下取得之個人資料,其「行銷行為內容」與「契約或類似契約」二者間具有正當合理之關聯,尚符合個資法第20條第1項本文規定特定目的內利用之範疇,而無需再得「當事人同意」。 不之您的看法如何?
avatar-img
法律白話文運動的沙龍
162會員
49內容數
從議題關心法律,用法律反思議題
2020/01/27
承上篇,這次我們會談到另外五大事件。隨著電影「小丑」的熱度,劇情多少觸動我們生命經驗的共鳴,其翩然起舞的姿態,反映了如果問題本身沒有徹底改善,是否形同默許不義改用不同形式,在大城市裡繼續蔓延?正因如此,以下就針對十個民主法治的重大事件,一起透過相關背景爬梳與爭點討論,展望明年吧!
Thumbnail
2020/01/27
承上篇,這次我們會談到另外五大事件。隨著電影「小丑」的熱度,劇情多少觸動我們生命經驗的共鳴,其翩然起舞的姿態,反映了如果問題本身沒有徹底改善,是否形同默許不義改用不同形式,在大城市裡繼續蔓延?正因如此,以下就針對十個民主法治的重大事件,一起透過相關背景爬梳與爭點討論,展望明年吧!
Thumbnail
2020/01/20
民主法治是否能承接所有有需要的人?隨著電影「小丑」的熱度,劇情多少觸動我們生命經驗的共鳴,其翩然起舞的姿態,反映了如果問題本身沒有徹底改善,是否形同默許不義改用不同形式,在大城市裡繼續蔓延?正因如此,以下就針對十個民主法治的重大事件,一起透過相關背景爬梳與爭點討論,展望明年吧!
Thumbnail
2020/01/20
民主法治是否能承接所有有需要的人?隨著電影「小丑」的熱度,劇情多少觸動我們生命經驗的共鳴,其翩然起舞的姿態,反映了如果問題本身沒有徹底改善,是否形同默許不義改用不同形式,在大城市裡繼續蔓延?正因如此,以下就針對十個民主法治的重大事件,一起透過相關背景爬梳與爭點討論,展望明年吧!
Thumbnail
2019/12/09
反送中運動歷經數波行動的升級,11月24日的區議會選舉,高達七成有投票權的港民,用選票為這場運動標上重要的逗點。結果來看似乎「泛民大勝」,但若從得票率來看,事實上僅是維持了泛民 v. 建制約6:4的比例。這是否算運動成功,恐怕仍須商榷;且若觀察香港本身的體制,這場比賽本就是一場先天不公平的賽局。
Thumbnail
2019/12/09
反送中運動歷經數波行動的升級,11月24日的區議會選舉,高達七成有投票權的港民,用選票為這場運動標上重要的逗點。結果來看似乎「泛民大勝」,但若從得票率來看,事實上僅是維持了泛民 v. 建制約6:4的比例。這是否算運動成功,恐怕仍須商榷;且若觀察香港本身的體制,這場比賽本就是一場先天不公平的賽局。
Thumbnail
看更多
你可能也想看
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
屬於歐盟一員的德國,依據歐盟所修訂之《歐盟通用數據保護條例》(GDPR),頒布聯邦數據保護法(BDSG),本法第51條即規定有關「同意(Einwilligung)」的內涵,如該條第2項規定: 「如果被影響人的同意係經過一份涉及其他情況的書面聲明獲得的,則對同意的請求必須以易於理解和易於獲取的方式進
Thumbnail
屬於歐盟一員的德國,依據歐盟所修訂之《歐盟通用數據保護條例》(GDPR),頒布聯邦數據保護法(BDSG),本法第51條即規定有關「同意(Einwilligung)」的內涵,如該條第2項規定: 「如果被影響人的同意係經過一份涉及其他情況的書面聲明獲得的,則對同意的請求必須以易於理解和易於獲取的方式進
Thumbnail
歐盟數位服務法DSA上路了,Google、Meta、TikTok都端出相應措施,這對每位使用者都有巨大影響。2023年NCC也舉辦「網際網路傳播治理論壇」,邀請多方利害關係人到場一起談談「網路如何治理」,可能是重啟數中法討論的起手式。
Thumbnail
歐盟數位服務法DSA上路了,Google、Meta、TikTok都端出相應措施,這對每位使用者都有巨大影響。2023年NCC也舉辦「網際網路傳播治理論壇」,邀請多方利害關係人到場一起談談「網路如何治理」,可能是重啟數中法討論的起手式。
Thumbnail
隨著數位經濟時代的來臨,許多年輕人早已是醒著就掛在網上,食衣住行,都用手機上的APP來解決,數位經濟的核心正是資料的運用與加值,主流國家也為了因應這個浪潮的來襲,紛紛針對資料的「保護」與「開放」做了大幅的法令與政策改變,以期在有保護下進行快速開放,期望讓自己國家的數位經濟能領先其他國家。
Thumbnail
隨著數位經濟時代的來臨,許多年輕人早已是醒著就掛在網上,食衣住行,都用手機上的APP來解決,數位經濟的核心正是資料的運用與加值,主流國家也為了因應這個浪潮的來襲,紛紛針對資料的「保護」與「開放」做了大幅的法令與政策改變,以期在有保護下進行快速開放,期望讓自己國家的數位經濟能領先其他國家。
Thumbnail
各位聽過「數位主權」(digital sovereignty)嗎?它與「國家主權」(national sovereignty)或「網路治理」(internet governance)又有什麼關聯呢?本文嘗試來釐清與認識這些概念,因為它們與我們每個人生活上其實息息相關。  
Thumbnail
各位聽過「數位主權」(digital sovereignty)嗎?它與「國家主權」(national sovereignty)或「網路治理」(internet governance)又有什麼關聯呢?本文嘗試來釐清與認識這些概念,因為它們與我們每個人生活上其實息息相關。  
Thumbnail
我們已身處在「資訊經濟」時代,因網路科技造成資訊傳播迅速的發展,使「個人資料」被以不同的方式蒐集、儲存、組合,甚至用以預測個人的行為模式、政治態度或消費習慣,作為一個商品、服務或資源。 我們已身處在「大數據」時代,因ICT(資訊通信技術)發達,透過各處電子端末裝置或機器,大量蒐集「個人資料」,
Thumbnail
我們已身處在「資訊經濟」時代,因網路科技造成資訊傳播迅速的發展,使「個人資料」被以不同的方式蒐集、儲存、組合,甚至用以預測個人的行為模式、政治態度或消費習慣,作為一個商品、服務或資源。 我們已身處在「大數據」時代,因ICT(資訊通信技術)發達,透過各處電子端末裝置或機器,大量蒐集「個人資料」,
Thumbnail
根據《路透社》報導,法國資料保護主管機關「國家資訊自由委員會」(CNIL)發現Google和Amazon的法國網站均在未經消費者同意且未告知的情況下,默默地在用戶的電腦中植入Cookie,以追蹤用戶的網頁瀏覽紀錄,因此CNIL分別向Google、Amazon開罰1億歐元、3500萬歐元。
Thumbnail
根據《路透社》報導,法國資料保護主管機關「國家資訊自由委員會」(CNIL)發現Google和Amazon的法國網站均在未經消費者同意且未告知的情況下,默默地在用戶的電腦中植入Cookie,以追蹤用戶的網頁瀏覽紀錄,因此CNIL分別向Google、Amazon開罰1億歐元、3500萬歐元。
Thumbnail
個資的重要性在近幾年逐漸被人們所熟知,而企業搜集了這些資料後,在內部如何處理、保存資料,也就是資料治理,我們相信只會越來越備受重視。因此我們認為專注在協助企業優化、合規化資料處理流程的公司 FST Network 具有極大的發展潛能。
Thumbnail
個資的重要性在近幾年逐漸被人們所熟知,而企業搜集了這些資料後,在內部如何處理、保存資料,也就是資料治理,我們相信只會越來越備受重視。因此我們認為專注在協助企業優化、合規化資料處理流程的公司 FST Network 具有極大的發展潛能。
Thumbnail
近年來,隱私權受到許多人重視;雖然這個權利未必會載入各國憲法獲得保障,但在許多先進國家,也逐漸發展成受到各種法律系統保障的基本權利。原因正是個人權利逐漸受到重視,更因為隱私權與個人人格發展的完整性與尊嚴,都有著很密切的關係。
Thumbnail
近年來,隱私權受到許多人重視;雖然這個權利未必會載入各國憲法獲得保障,但在許多先進國家,也逐漸發展成受到各種法律系統保障的基本權利。原因正是個人權利逐漸受到重視,更因為隱私權與個人人格發展的完整性與尊嚴,都有著很密切的關係。
Thumbnail
今年早些時候有個熱鬧消息,各網站都大動作要求訂閱戶重新確認授權個資分享,到底發生了什麼事呢?原來是基於保護個資,並為有效因應新興科技,歐盟於2016年通過「一般性個資保護規則」(GDPR)——全面取代1995年通過的個資保護指令。但新規定到底說了什麼呢,誰受規範呢?本文就來介紹一下吧!
Thumbnail
今年早些時候有個熱鬧消息,各網站都大動作要求訂閱戶重新確認授權個資分享,到底發生了什麼事呢?原來是基於保護個資,並為有效因應新興科技,歐盟於2016年通過「一般性個資保護規則」(GDPR)——全面取代1995年通過的個資保護指令。但新規定到底說了什麼呢,誰受規範呢?本文就來介紹一下吧!
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News