5月25日,《通用数据保护条例》(GDPR)在欧盟生效,这部新法案将影响任何一个拥有或使用欧盟地区个人数据的组织机构。该法旨在让用户就他们的个人数据如何收集、存储和使用有更多的控制和选择。
对一些人来说,GDPR只不过带来了一次管理挫折。但毫无疑问,GDPR迫使人们就数据使用展开亟需的辩论。
用户数据一直被认为是商业资产。但是,在GDPR之下,用户现在正在拿回自己个人信息的所有权,并将拥有更多的个人信息自主权。
他们现在可以选择自己的哪些个人信息允许被公司或机构拥有,也有权要求公司或商业机构从他们的数据库中删除属于自己的个人信息。而违反用户意愿不遵守GDPR条例的公司将有被判处高达数千万美元罚款的风险。
如Facebook创始人马克·扎克伯格——他已被欧盟立法者拷问,其8700万用户的数据和他们的朋友的数据额是如何被分享给政治咨询公司,进而影响到唐纳德·特朗普的美国总统竞选活动。
作为暂时未受到此次欧盟GDPR条例影响的中国企业绝不能够置身其外,事不关己高高挂起的态度只能暴露出企业的短视,那些未在该条例中受限的部分北美公司的前瞻性举动已经为中国企业敲响了警钟。
靠谱邮件提示:请确定你在GDPR下的角色,任命数据保护官,在所有处理活动中证明问责制,检查跨境数据流量,准备行使权利的数据主体。
如果企业还没有准备好充分处理数据泄露事件和主体行使权利,现在是时候开始实施额外的控制了。