来客网

欧盟数据保护上路 台湾应更正视个资问题

声明:本文转载自 「今日新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

欧盟的“一般数据保护规则”(General Data Protection Regulation,以下称GDPR)将在今年5月25日正式上路,很多人预估这个号称“欧洲最严格个资法”上路后,将带给台湾高科技及特定产业一定的冲击或影响,然而带给台湾业者冲击的原因究竟是因为GDPR太严格以至于要重新适应,还是台湾在面对个人资料保护法的时候本身就有既存的问题?

GDPR真的有比台湾个资法严格吗?

欧盟在1995年就曾制定过“欧盟个人资料保护指令”,给各个会员国做为个资法的参考依据,这次欧盟新修订的GDPR其实只是针对原有的指令做出更细部、更明确的规范。台湾在2010年修订《个人资料保护法》(即《个资法》)的时候,其实也是以”欧盟个人资料保护指令”的内容做为订定标准,因此在整部法律的规范上,其实并没有太多跟不上GDPR的地方。

例如GDPR这次确立的“被遗忘权”,让数据当事人可以要求数据控制者以及数据处理者,必须协助抹除当事人的个资,然而台湾的《个资法》第11条本身就规定当事人得请求删除、停止处理或利用该个人资料;另外,GDPR要求企业要提供当事人简明易懂的个资使用同意书,不能以专业术语或艰涩的文字,让民众感到难以理解,连撤销个资使用的同意书,也必须一样简明易懂且容易撤销,台湾本来也就有消保法施行细则关于定型化契约的规定能加以限制;关于设立数据保护长的部分,个资法第18条一样有须设专人负责个资安全的规定,甚至在2012年底到2016年期间,还要求个资使用及取得都需要书面同意,比起GDPR的严格度可以说是有过之而无不及。

文章配图

评论 (0)