歐盟GDPR干我什麼事?

更新 發佈閱讀 5 分鐘

一、歐盟GDPR的厲害

歐盟GDPR是「通用數據保護規範(General Data Protection Regulation)」的簡寫,為個資保護樹立了超高標準的規範。企業萬一有所違反,其罰鍰數額僅能以天文數字來形容(2億歐元或企業前一會計年度全球年營業額總額的4 %,二者取其高者)。多數企業認為,還好我們是台灣公司,GDPR管得再嚴也不干我們的事吧!這篇短文就來談談,GDPR真的不干咱們的事嗎?

二、對於在歐盟常設有營業處所之公司

依據GDPR第三條,任何資料控制者或處理者在歐盟境內所設立機構(包含子公司、分公司、或任何型態之營業處所)在其活動中對個人資料的處理(包含資料的蒐集、處理、儲存、利用、跨境傳輸等行為),無論該處理是否在歐盟境內進行,均受GDPR的規範(英文原文:”This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.”)。

準此,台灣企業如在歐盟境內常設有子公司、分公司、或任何型態之營業處所,且其營業活動涉及個人資料之蒐集、處理、儲存、利用、或跨境傳輸,就必須遵守GPDR的規範。例如公司在德國設立經銷處,蒐集企業客戶或潛在客戶採購人員的姓名與聯絡方式以便寄送報價單,或在荷蘭開設維修中心,跟送修的個人客戶留下聯絡方式以通知維修後取件,都須符合GDPR的各項規定

三、對於在歐盟未設有營業處所之公司

在歐盟常設有營業處所之公司必須受GDPR規範,這很好理解。至於未在歐盟常設有營業處所之公司,應該就不用擔心GDPR了吧?讓我們接著看下去。

GDPR第三條接著說:「本規範適用於非設於歐盟的控制者或處理者對身處歐盟的資料當事人的個人資料的處理,而該處理活動與以下方面有關:(a) 向在歐盟內的資料當事人提供商品或服務,不論是否要求資料當事人付款;(b)監控其發生在歐盟境內行為(英文原文:”This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to: (a) the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or (b) the monitoring of their behaviour as far as their behaviour takes place within the Union.”)。

此條文之意旨是,縱使資料控制者或處理者未在歐盟設有營業處所,只要向在歐盟境內的資料當事人提供商品或服務並蒐集、處理、儲存、或運用其個人資料,便須受GDPR的規範。比如說,台灣企業在台開設電子商城讓歐盟人士可以進行跨國的電子商務交易,或在台以網路提供專利資訊檢索服務結果有歐盟人士越洋上線使用,或在台灣開民宿接受國際人士訂房,只要涉及歐盟用戶之個人資料的蒐集或利用(幾乎不可能避免,例如網頁使用cookie),就必須完全符合GDPR的規定。

四、   結語

在歐盟常設有營業處所之公司固然必須遵守GDPR,縱使公司未在歐盟設有營業處所,只要向在歐盟境內的資料當事人提供商品或服務並蒐集、處理、儲存、或運用其個人資料,仍須受到GDPR的規範。由此觀之,須留意GDPR管制之台灣企業恐不會比完全不用擔心GDPR的企業少,因此了解GDPR規範並預作合規作業,便成為企業重要的課題。

後續本部落格會以上百篇文章,用企業人士看得懂的文字,來深入淺出地介紹GDPR,有興趣的朋有請持續關注喔。

作者:宋皇志,政治大學科技管理與智慧財產研究所教授,中華無形資產曁企業評價協會理事長

完成日期:2024年10月11日

有著作權,請勿侵權,惟歡迎註明出處引用

email: sung.hc@gmail.com

留言
avatar-img
科技治理與智慧財產協奏曲沙龍
8會員
33內容數
非常感謝各位朋友蒞臨「科技治理與智慧財產協奏曲沙龍」。在此,我將不定期分享我對大數據與人工智慧治理、智慧財產之管理與策略、半導體產業生態與全球競爭等議題的觀察與思考,亦會記錄我旅居捷克期間的所見所感,作為研究與生活交織而成的點滴札記。
你可能也想看
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
歐盟提出「數位大禮包」方案,將高風險 AI 規則從 2026 延到 2027 年底,同時調整 GDPR,讓企業在 AI 訓練上有更多資料彈性。Big Tech 覺得喘口氣,但隱私團體批評是倒退。這 16 個月對產業而言是重要的合規準備期,而不是放鬆期。
Thumbnail
歐盟提出「數位大禮包」方案,將高風險 AI 規則從 2026 延到 2027 年底,同時調整 GDPR,讓企業在 AI 訓練上有更多資料彈性。Big Tech 覺得喘口氣,但隱私團體批評是倒退。這 16 個月對產業而言是重要的合規準備期,而不是放鬆期。
Thumbnail
這篇會帶你看懂:為什麼歐盟突然「放慢」AI 法案、Digital Omnibus 想改哪些關鍵條文、高風險 AI 與監管實務卡在哪,以及這些變化對 AI 開發者、企業決策者和一般使用者各自代表什麼風險與機會。
Thumbnail
這篇會帶你看懂:為什麼歐盟突然「放慢」AI 法案、Digital Omnibus 想改哪些關鍵條文、高風險 AI 與監管實務卡在哪,以及這些變化對 AI 開發者、企業決策者和一般使用者各自代表什麼風險與機會。
Thumbnail
GDPR 是歐盟嚴格的資料保護法律,對全球處理歐盟用戶資料的企業生效。台灣個資法則強調資料蒐集與處理的合法性。A備考需關注 GDPR 的跨國資料處理合規性,以及台灣個資法的規定,確保 AI 應用的合規與倫理。
Thumbnail
GDPR 是歐盟嚴格的資料保護法律,對全球處理歐盟用戶資料的企業生效。台灣個資法則強調資料蒐集與處理的合法性。A備考需關注 GDPR 的跨國資料處理合規性,以及台灣個資法的規定,確保 AI 應用的合規與倫理。
Thumbnail
本文探討美國猶他州《數位選擇法案》、歐盟 GDPR、DMA、Data Act、DGA 等資料主權相關法規,並分析臺灣現行個資法之不足,建議透過個資法修法及制定《數位資料主權法》等雙軌策略,強化使用者資料主權,促進資料民主。
Thumbnail
本文探討美國猶他州《數位選擇法案》、歐盟 GDPR、DMA、Data Act、DGA 等資料主權相關法規,並分析臺灣現行個資法之不足,建議透過個資法修法及制定《數位資料主權法》等雙軌策略,強化使用者資料主權,促進資料民主。
Thumbnail
GDPR自2018年實施以來,對全球數據保護產生深遠影響,本文探討其發展歷程、主要內容、全球影響、執行挑戰及未來展望,並特別關注其對中國的啟示,以及如何快速為網站部署GDPR合規措施。
Thumbnail
GDPR自2018年實施以來,對全球數據保護產生深遠影響,本文探討其發展歷程、主要內容、全球影響、執行挑戰及未來展望,並特別關注其對中國的啟示,以及如何快速為網站部署GDPR合規措施。
Thumbnail
今年早些時候有個熱鬧消息,各網站都大動作要求訂閱戶重新確認授權個資分享,到底發生了什麼事呢?原來是基於保護個資,並為有效因應新興科技,歐盟於2016年通過「一般性個資保護規則」(GDPR)——全面取代1995年通過的個資保護指令。但新規定到底說了什麼呢,誰受規範呢?本文就來介紹一下吧!
Thumbnail
今年早些時候有個熱鬧消息,各網站都大動作要求訂閱戶重新確認授權個資分享,到底發生了什麼事呢?原來是基於保護個資,並為有效因應新興科技,歐盟於2016年通過「一般性個資保護規則」(GDPR)——全面取代1995年通過的個資保護指令。但新規定到底說了什麼呢,誰受規範呢?本文就來介紹一下吧!
Thumbnail
本篇文章是寫在GDPR高峰會之後,與在MOPCON的GDPR x ML的一點整理,主要資料來自於GDPR高峰會的演講內容。
Thumbnail
本篇文章是寫在GDPR高峰會之後,與在MOPCON的GDPR x ML的一點整理,主要資料來自於GDPR高峰會的演講內容。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News