歐落實「史上最嚴」私隱新規
fb Google料首當其衝 投訴勢大增
由歐盟提出、被視為歷來最嚴格的私隱條例《一般資料保護規例》(GDPR)昨日正式實施,主要針對擁有歐洲客戶的企業,要求它們要讓客戶知道收集了多少私人數據及如何使用數據,facebook及Google等互聯網巨擘將首當其衝,業界估計仍有許多企業未準備好如何應對,有關的投訴將會大增。
歐盟昨日正式實行GDPR,條例加強限制企業使用歐洲公民的個人資料,規定企業不會蒐集過多資料,用戶亦有權得悉企業收集了什麼資料,以及有權要求刪除這些資料。企業在收集個人資料時須主動地徵求用戶同意,不能夠一如以往將聲明隱藏於冗長的條款細則。新法在全球適用,即使在位於歐盟境外的企業,一旦有收集及管理歐盟境內的個人資料,均須遵循新例。
逾60%公司無信心可符要求
《華爾街日報》表示, GDPR將影響數以千計的公司,大至跨國企業,小至中小企、甚至餐廳等,即使公司在歐洲並無實體業務亦有機會「墮網」。
報道引述律師及顧問分析,仍有許多企業未為新法準備好。更有研究表示,約60%至85%的公司表示,不預期可以在新法實施之際符合到所有要求。值得留意的是,GDPR早於2016年提出,預留了兩年的過渡時間,故分析認為新法不會「留有餘地」。
《金融時報》報道, 歐洲資料保護委員會(European Data Protection Board,EDPB)將同日開始負責規管有關GDPR的執法。EDPB的新上任主席安德里亞•耶利內克(Andrea Jelinek)在接受該媒體訪問時稱,有關部門已為新法準備就緒,更不諱言「相信不出幾個月,很快便有第一宗投拆」。
各國亦設有地區監管部門,將負責監督有於當地設立總部的企業有否遵循新例,企業一旦違規,將被罰款最高其全球營業額的4%或2000萬歐元,同項違規更不可被控告兩次以上。分析認為,兩大社交平台facebook及Twitter的歐洲總部均設於愛爾蘭,預料愛爾蘭的數據保護部門將會是面對全球最多投訴之一的地方。
部分美媒體 歐網民無法瀏覽
外媒亦發現,Mastercard在3月聯同IBM成立了外部信託「Truata」,以管理並匿名化其所收集到的數據,供公司仍可利用數據作分析。保險公司安聯(Allianz)透露,已為GDPR投資約1,000萬歐元,動員了子公司過百名私隱專員,作出的變動包括重新設定網上保險申請所需填寫的個人資料等。
GDPR生效後,歐洲的網民隨即不能開啟美國新聞集團Tronc、Lee Enterprises旗下的傳媒網頁,包括《芝加哥論壇報》、《紐約每日新聞》和《洛杉磯時報》等。美國有線新聞(CNN)和《紐約時報》等則不受影響,《華盛頓郵報》和《時代》周刊則要求歐盟用戶同意新的網站私隱規定才可瀏覽。(綜合報道)