GDPR 影响谁?
欧盟 GDPR 不仅适用于欧洲的组织,也适用于将处理并为欧盟内个人以及生活在国外的欧盟公民持有个人数据的任何组织。换句话说,如果您计划拥有来自欧洲的客户,您需要注意。
如果您不遵守会发生什么?
GDPR 将从 2018 年 5 月 25 日开始执行。不遵守的处罚是重大的。
- 罚款可高达年全球收入的 4% 或 2000 万欧元,以较大者为准。
- 个人有权寻求损害赔偿,包括对个人数据的控制权丧失或权利限制、歧视、经济损失、声誉损害或由职业保密保护的个人数据保密性丧失。
- 个人可以选择对数据控制者、处理者或两者以及供应链中可能的任何人采取行动。
您有哪些选择?
如果您拥有或经营电商业务,您的选择是不充分的。实际上只有两种选择。
选项 1 - 接受它(好主意!)
一位朋友曾经告诉我:"如果您不知道自己要去哪里,您已经迷路了。"我认为这对欧盟 GDPR 特别适用。有很多东西需要学习,还有更多需要澄清。但实现欧盟 GDPR 就绪始于遵守的决定。评估您的情况并确定您不符合的领域。然后,您可以制定最小化责任的战略。
选项 2 - 不向欧洲或其公民出售(坏主意!)
如果您不希望遵守欧盟 GDPR,我们强烈建议您不要计划与欧洲的任何人进行业务往来。请记住,那些欧洲个人可以生活在国外。将您的电商业务限制在美国边界内并不能保证您的合规性。不遵守的风险是重大的,可以描述为"由罚款的痛苦"。不遵守是一种选择,但不推荐。
法规的 5 个关键领域
欧盟 GDPR 的就绪涉及熟悉法规的五个关键领域 - 同意、个人权利、政策和问责制。
1. 正当权益
GDPR 条例第 6 条规定,数据收集者仅在具有正当权益或同意等情况下才能合法处理数据。确定您是否拥有正当权益需要对收集的数据的期望和背景进行"仔细评估"。
很容易对正当权益采用广泛的解释来克服对同意的需求。我们不建议使用开放式的正当权益观点来为数据收集辩护。GDPR 提供了一些示例,例如处理个人数据以防止欺诈、与员工和客户相关的内部管理目的、确保网络安全以及报告可能的犯罪行为或公共安全威胁。
在正当权益方面仍然存在灰色地带,定义将随着时间的推移而变得更加明显。短期建议是养成问"没有处理个人数据能实现相同目标吗?"的习惯。如果答案是肯定的,那么最佳做法是远离正当权益作为数据处理的基础;您应该获得同意。
2. 同意
不再有被动同意。您需要说明您将使用这些数据做什么。以下是两个如何请求同意的示例。

3. 个人权利
根据 GDPR,个人有权被遗忘。例如,如果他们同意将数据用于营销目的,他们有权要求您"忘记他们"。围绕主题访问、反对处理、数据可移植性和反对分析等引入了新权利。
4. 政策
条例第 13 条规定了您需要以清晰的语言(而不是法律术语)通知消费者的 12 个关键领域。制定一份标准隐私政策,告知您的客户您如何管理他们的数据。
还需要在隐私政策中指定一个联系人以及您的组织的联系信息。
5. 问责制
教育您的员工并为整个公司推动问责制提供工具,不仅针对这项法规,还针对您收到的所有个人数据。数据保护是整个组织的责任。任何接触数据的人都需要了解含义和不遵守的处罚。
Zonos 作为跨境电商技术的领导者,将继续引领并指导商人克服向世界各地销售产品的挑战。我们将继续提供常见问题解答和显示内部隐私政策和流程示例的文件,您可以采用这些。我们将分享您可以与您的团队使用的内部培训文件。Zonos 认真对待数据隐私,并致力于欧盟 GDPR 的就绪。更多详细信息将定期发布。
您为什么应该关心 GDPR?
在电子商务的各个地方,您都会看到有人在讨论 欧盟 GDPR 或欧盟通用数据保护条例。信息种类繁多,从技术文章到社交媒体上的猜测。我们都想知道它将如何影响我们。我需要做什么改变吗?它的真正含义是什么?
在本文中,我们将快速查看欧盟 GDPR - 它是什么、我们如何准备以及它可能如何影响在线业务。