11 月 14 日下午消息,據(jù)中國(guó)臺(tái)灣地區(qū) iThome.com.tw 報(bào)道,英國(guó)非營(yíng)利隱私保護(hù)組織 Privacy International(PI)上周投訴包括甲骨文(Oracle)在內(nèi)的 7 家企業(yè)違反《歐盟通用數(shù)據(jù)保護(hù)條例》(EU General Data Protection Regulation,GDPR),并督促法國(guó)、英國(guó)及愛(ài)爾蘭的數(shù)據(jù)保護(hù)組織展開(kāi)調(diào)查。
據(jù)報(bào)道,受到投訴的 7 家企業(yè)全都握有大量消費(fèi)者資料,包括從事數(shù)據(jù)分析的甲骨文與 Acxiom,提供廣告服務(wù)的 Criteo、Quantcast、Tapad,以及信用報(bào)告企業(yè) Equifax 與 Experian。
該隱私保護(hù)組織認(rèn)為,這些企業(yè)雖然都握有數(shù)百萬(wàn)名消費(fèi)者資料,但并非是家喻戶曉的品牌,因此極少受到挑戰(zhàn)。然而,根據(jù)企業(yè)所公開(kāi)的宣傳文件或隱私政策,它們?cè)诶眠@些個(gè)人數(shù)據(jù)時(shí)并未取得用戶同意,也沒(méi)有處理這些個(gè)人機(jī)密數(shù)據(jù)的依據(jù),還缺乏 GDPR 所明列的透明、合法、目的限制、數(shù)據(jù)最小化及準(zhǔn)確性等要求。
換句話說(shuō),該隱私保護(hù)組織挑戰(zhàn)的是相關(guān)企業(yè)處理個(gè)人數(shù)據(jù)的深度,而且是 GDPR 對(duì)業(yè)者的基本要求。
該隱私保護(hù)組織指出,GDPR 上線迄今已超過(guò) 5 個(gè)月了,該法令強(qiáng)化了個(gè)人保護(hù)自己數(shù)據(jù)的能力,對(duì)個(gè)人資料的處理有更嚴(yán)格的規(guī)定,理論上也提供更強(qiáng)大的執(zhí)法權(quán)力,但 GDPR 真正的考驗(yàn)就在于執(zhí)行,例如這些握有大量用戶數(shù)據(jù)的企業(yè)即未曾被質(zhì)疑。
GDPR 祭出了高額罰金,讓不少企業(yè)情愿選擇撤出歐盟市場(chǎng)也不愿冒著觸犯法律的風(fēng)險(xiǎn),其最高罰款為 2000 萬(wàn)歐元或企業(yè)全球營(yíng)收的4% ,且兩者取其高者。
不過(guò),盡管 GDPR 聽(tīng)起來(lái)非常嚇人,但迄今尚未有業(yè)者受到處罰,這可能是因?yàn)槊恳患移髽I(yè)都受到了有效的指導(dǎo),而在規(guī)定之內(nèi)安全地運(yùn)作,不過(guò)也有人認(rèn)為只是還沒(méi)有企業(yè)被逮到而已。
聯(lián)系客服