GDPR 會影響誰?
EU GDPR 不僅適用於歐洲的組織,也適用於任何會處理並保存歐盟境內人士,以及居住在海外歐盟公民之個人資料的組織。換句話說,如果你打算擁有來自歐洲的客戶,就需要多加留意。
不遵守會有什麼後果?
GDPR 將自 2018 年 5 月 25 日起開始施行。不遵守的罰則相當嚴重。
- 罰款金額最高可達全球年營收的 4% 或 2000 萬歐元,以較高者為準。
- 個人有權就損害尋求賠償,包括對個人資料失去控制權或權利受限、遭受歧視、財務損失、名譽受損,或受職業保密義務保護的個人資料遭洩露機密等情況。
- 個人可以選擇對資料控制者、處理者或雙方提起訴訟,也可能對供應鏈中的任何一方提起訴訟。
你有哪些選項?
如果你擁有或經營一家電商業務,你的選項其實並不多,實際上只有兩種。
選項 1 - 接受它(好主意!)
曾有朋友告訴我:「如果你不知道自己要往哪個方向走,那你已經迷路了。」我認為這句話特別適用於 EU GDPR。這裡有太多需要學習的地方,也還有許多需要進一步釐清之處。但要達成 EU GDPR 合規準備,第一步就是先下定決心遵守。評估你目前的狀況,找出尚未合規的部分,接著就能制定策略來降低你的責任風險。
選項 2 - 不向歐洲或歐洲公民銷售(壞主意!)
如果你不打算遵守 EU GDPR,我們強烈建議你不要計畫與任何歐洲人做生意。請記住,這些歐洲人也可能居住在海外。把你的電商業務限制在美國境內,並不能確保你就此合規。不遵守的風險相當高,可以說是「動輒受罰」。不遵守是一種選項,但我們不建議這麼做。
法規的 5 大關鍵領域
EU GDPR 合規準備需要熟悉法規中的五大關鍵領域——同意、個人權利、政策,以及問責。
1. 正當利益
2. 同意
3. 個人權利
4. 政策
5. 問責
Zonos 身為跨境電商技術領域的領導者,將持續引領並協助商家應對將產品銷往全球所面臨的挑戰。我們將持續提供常見問題解答,以及可供你採用的內部隱私政策與流程文件範例。我們也會分享內部培訓文件,供你與團隊一起使用。Zonos 高度重視資料隱私,並致力於落實 EU GDPR 合規準備。我們將定期公布更多詳情。
Author
Jamie Lords
Published: June 1, 2018Share

為什麼你應該關心 GDPR?
在電商領域,你到處都會看到有人在討論EU GDPR,也就是歐盟一般資料保護規則。相關資訊五花八門,從技術文章到社群媒體上的各種猜測都有。我們都想知道它會如何影響我們。我需要做出哪些改變(如果有的話)?它究竟代表什麼意思?
在這篇文章中,我們將快速了解 EU GDPR——它是什麼、我們該如何準備,以及它可能對線上業務造成的影響。