在欧盟运营的上市和非上市公司2018年5月起将需要遵守《一般数据保护条例》。该影响面广泛的条例规定了公司如何使用所收集的个人数据及披露数据外泄事件。

类似优步最新披露的数据泄露事件明年5月份可能会引来欧洲监管机构的处罚。 图片BONAVENTURE/AGENCE FRANCE-PRESSE/GETTY IMAGES
类似优步(Uber Technologies Inc.)最新披露的数据泄露事件可能很快会引来欧洲监管机构的处罚。
在欧盟运营的上市和非上市公司2018年5月起将需要遵守《一般数据保护条例》(General Data Protection Regulation)。该影响面广泛的条例规定了公司如何使用所收集的个人数据及披露数据外泄事件。
未报告个人数据泄露事件的公司将面临最高相当于其全球年收入2%或1,000万欧元(合1,177万美元)的罚款﹐以较高者为准。未经同意而处理个人数据的公司可能会受到最高相当于其全球年收入4%或2,000万欧元的罚款﹐以较高者为准。
欧盟大多数国家的相关部门目前没有权力对发生个人数据泄露的公司进行处罚。而在新条例下这种状况将改变。
欧盟监管机构希望公司更及时披露这些数据泄露事件。德国将要求,只要有可能﹐公司应依据该欧盟新规在72小时内报告任何个人信息泄露的情况。
评论 (0)