本篇文章是寫在GDPR高峰會之後,與在MOPCON的GDPR x ML的一點整理,主要資料來自於GDPR高峰會的演講內容。
GDPR到底是幹啥子的?
GDPR(General Data Protection Regulation),中文為一般資料保護規範,起源於2000年以後的.com風潮,使得網路公司開始出現成為世界上的重要名詞,這個階段最具代表性的公司就是Google跟Yahoo;而在2007年之後,因為行動網路與行動裝置的興起,使得網路公司的資料量開始爆發性的成長,人類也開始進入”Always online”的時代,GDPR事實上是因應這個時代趨勢而發展出來的產物,是制度隨科技演化的一個結果,其前身為1995的EU Data Protection Directive(歐盟個人資料數據保護指令),GDPR最主要的目的在於區別”Data Controller”與”Data Processer”,進而能夠釐清資料擁有權、使用權以及相關責任歸屬的關係,其條文大多屬於指導性的原則,並未實際規範企業或是組織應該如何進行因應以符合其規範,但對於違反規範的組織能夠處以非常高額的罰款,且其涵蓋範圍是以使用者為中心的概念,而非以組織的所屬地區為規範對象,實務上在管轄法院或是實際訴訟與法尊的處理上會有許多細節上的爭議,但其立法精神是更貼近當前網路服務的使用情境,進而能夠實現更完整的資料人權概念。
GDPR對於企業的影響有什麼?
粗略的來說,GDPR的規範使得”Privacy by design”,以隱私權為出發點的設計成為企業必須十分重視的原則,這項原則實踐在GDPR所規範的幾項個人權力當中,包含:
Access(存取權)
Rectification(糾正權)
Forgotten(被遺忘權)
Withdraw consent of processing(同意資料處理的否認權)
Portability(資料轉移權)
Not to be subject of decisions solely based on automated processing(不成為機器自動處理的決策建議個體權)