GDPR 會影響誰?
歐盟 GDPR 不僅適用於歐洲的組織,也適用於任何將處理和持有歐盟個人數據的組織,包括住在國外的歐盟公民。換句話說,如果你計劃吸引來自歐洲的客戶,你需要給予關注。
如果你不遵守會怎樣?
GDPR 將從 2018 年 5 月 25 日開始執行。違反規定的罰款非常高。
- 罰款最高可達年度全球收入的 4% 或 2000 萬歐元,以較高者為準。
- 個人將有權尋求賠償,包括喪失對個人數據的控制、權利限制、歧視、經濟損失、聲譽損害或對專業保密受保護的個人數據的保密性損害。
- 個人可以選擇對數據控制方、數據處理方或兩者採取行動,也可能對供應鏈中的任何人採取行動。
你有哪些選擇?
如果你擁有或運營電商業務,你的選擇是有限的。實際上只有兩個選擇。
選項 1 - 接受它(好主意!)
有一位朋友曾告訴我:"如果你不知道自己要去哪裡,那麼你已經迷路了。"我認為這對歐盟 GDPR 特別適用。有很多東西要學,還有更多需要澄清。但實現歐盟 GDPR 的準備從做出合規決定開始。評估你的情況,確定不符合的領域。然後你可以制定一個最小化責任的策略。
選項 2 - 不向歐洲或歐洲公民出售(壞主意!)
如果你不想遵守歐盟 GDPR,我們強烈建議你不要計劃與任何來自歐洲的人做生意。請記住,那些歐洲人可能住在國外。將電商業務限制在美國邊界內不能確保你的合規性。違反規定的風險很大,可以描述為"受罰迫"。違反規定是一個選擇,但不建議這樣做。
該法規的 5 個關鍵領域
歐盟 GDPR 的準備涉及熟悉該法規的五個關鍵領域 - 同意、個人權利、政策和問責。
1. 正當利益
GDPR 條例第 6 條規定,數據收集者只有在具有正當利益或獲得同意的情況下才能合法處理數據。確定你是否具有正當利益需要對你收集的數據的期望和背景進行"仔細評估"。
使用寬泛的正當利益解釋來規避同意需求是很誘人的。我們不建議使用開放式的正當利益視圖作為收集數據的理由。GDPR 提供了一些例子,如處理個人數據以防止欺詐、與員工和客戶相關的內部行政目的、確保網絡安全以及報告可能的犯罪行為或對公共安全的威脅。
圍繞正當利益仍有灰色地帶,定義將隨著時間的推移而變得更明確。短期建議是養成習慣,問自己"沒有處理個人數據能否達到相同目標?"如果答案是肯定的,那麼最佳做法是遠離正當利益作為數據處理的基礎;你應該獲得同意。
2. 同意
不再有任何被動同意。你需要說明你將如何使用數據。以下是請求同意的兩個示例。

3. 個人權利
根據 GDPR,個人有權被遺忘。例如,如果他們同意為營銷目的使用數據,他們有權要求你"忘記他們"。圍繞主題訪問、反對處理、數據可移植性和反對分析等方面引入了新權利。
4. 政策
該法規第 13 條規定了 12 個關鍵領域,你需要以清晰的語言(不是法律術語)告知消費者。制定一份標準隱私政策,告知客戶你如何管理他們的數據。
隱私政策中需要有指定的聯絡人以及你的組織的聯絡資訊。
5. 問責制
教育你的員工並提供工具以幫助推動整個公司的問責制,不僅針對此法規,還針對你收到的所有個人數據。數據保護是整個組織的責任。任何接觸數據的人都需要了解其含義和違規罰款。
Zonos 是跨境電商技術的領導者,將繼續領導並指導商家應對向世界銷售產品的挑戰。我們將繼續提供常見問題解答和文件示例,展示你可以採納的內部隱私政策和流程。我們將分享你可以與團隊使用的內部培訓文件。Zonos 認真對待數據隱私,致力於歐盟 GDPR 的準備。將定期提供更多詳情。
為什麼你應該關注 GDPR?
在電商行業,你會看到很多人討論 歐盟 GDPR 或歐盟通用數據保護條例。有各種各樣的資訊,從技術文章到社交媒體上的猜測。我們都想知道它會如何影響我們。我需要做哪些改變?它的真正含義是什麼?
在本文中,我們將快速審視歐盟 GDPR - 它是什麼、我們如何準備,以及它可能如何影響在線業務。