為什麼你應該關心 GDPR?

June 1, 2018
Jamie Lords

在電商領域,你隨處可見有人在討論 EU GDPR 或歐盟通用數據保護條例。資訊五花八門,從技術文章到社媒推測不一。我們都想了解它將如何影響我們。我需要做出什麼改變嗎?它真正的意義是什麼?

在本文中,我們將快速了解 EU GDPR - 它是什麼、我們如何準備,以及它可能對在線業務的影響。

GDPR 會影響誰? 

EU GDPR 不僅適用於歐洲的組織,也適用於任何處理和保存歐盟個人數據的組織,以及居住在海外的歐盟公民。換句話說,如果你計畫擁有來自歐洲的客戶,你需要注意。

不遵守會發生什麼? 

GDPR 將從 2018 年 5 月 25 日開始執行。不遵守的罰款相當可觀。

  • 罰款可達年全球收入的 4% 或 2000 萬歐元,以較高者為準。
  • 個人將有權尋求損害賠償,包括對個人數據的控制權喪失或權利受限、歧視、財務損失、聲譽損害,或受職業保密保護的個人數據的機密性喪失。
  • 個人可以選擇對數據控制方、處理方或兩者提起訴訟,以及可能對供應鏈中的任何人提起訴訟。

你的選擇有哪些? 

如果你擁有或經營電商業務,你的選擇是有限的。實際上只有兩個選擇。

選擇 1 - 接受它(好主意!)

一位朋友曾經告訴我:「如果你不知道要往哪個方向走,你已經迷路了。」我認為這對 EU GDPR 尤其適用。需要學習的東西很多,還有很多需要澄清。但實現 EU GDPR 就緒始於遵守的決定。評估你的情況並找出不遵守的領域。然後你可以制定策略來最小化你的責任。

選擇 2 - 不向歐洲或其公民銷售(壞主意!)

如果你不想遵守 EU GDPR,我們強烈建議你不要計畫與任何來自歐洲的人開展業務。請記住,這些歐洲人可能住在海外。將你的電商業務限制在美國邊界內不能確保你的遵守。不遵守的風險是相當可觀的,可以描述為「受罰的威脅」。不遵守是一個選擇,但不推薦。

規例的 5 個關鍵領域 

EU GDPR 就緒涉及熟悉規例的五個關鍵領域 - 同意、個人權利、政策和問責。

GDPR 規例第 6 條規定,數據收集方只有在具有合法利益或同意等情況下,才能合法地處理數據。確定你是否具有合法利益需要對你正在收集的數據的期望和背景進行「仔細評估」。

使用對合法利益的廣泛解釋來克服同意的需要是很誘人的。我們不鼓勵使用開放式的合法利益解釋來證明收集數據的合理性。GDPR 提供了一些例子,如處理個人數據以防止欺詐、與員工和客戶相關的內部管理目的、確保網絡安全,以及報告可能的犯罪行為或對公共安全的威脅。

在合法利益周圍仍有灰色地帶,定義會隨著時間的推移而變得更加清晰。短期建議是養成習慣,問「沒有處理個人數據是否可以達到同樣的目標?」如果答案是肯定的,那麼最佳做法是遠離以合法利益作為處理數據的基礎;你應該獲得同意。

不再有任何被動同意。你需要說明你將如何使用這些數據。以下是如何請求同意的兩個例子。 My image

根據 GDPR,個人有被遺忘的權利。例如,如果他們同意將數據用於營銷目的,他們有權要求你「遺忘他們」。已引入有關主體訪問、反對處理、數據可移植性和反對分析的新權利,等等。

規例第 13 條給出了 12 個關鍵領域,你需要以清楚的語言(而不是法律術語)通知你的消費者。制定標準隱私政策,告知你的客戶你如何管理他們的數據。

隱私政策中必須有指定的聯絡人以及你的組織的聯絡信息。

教育你的員工並提供工具以幫助在你的公司中推動問責制,不僅是為了這項規例,也是為了你收到的所有個人數據。數據保護是整個組織的責任。任何接觸數據的人都需要意識到影響和不遵守的罰款。

Zonos,跨境電商技術的領導者,將繼續引領並指導商家應對向世界銷售其產品的挑戰。我們將繼續提供常見問題解答和文檔示例,展示你可以採取的內部隱私政策和流程。我們將分享你可以與你的團隊使用的內部培訓文檔。Zonos 認真對待數據隱私,並致力於 EU GDPR 就緒。更多詳情將定期推出。

Author
Jamie Lords
Published: June 1, 2018
Share