首頁>今日讀圖今日讀圖
史上最嚴數(shù)據(jù)保護法來了 侵犯網民隱私可罰1.5億
史上最嚴隱私保護
每經小編(nbdnews)注意到,GDPR法案的前身是歐盟在1995年制定的《計算機數(shù)據(jù)保護法》。彼時互聯(lián)網才剛形成雛形,那時候的法律自然跟不上現(xiàn)在的互聯(lián)網新形勢。
GDPR法案一經推出,就被公認為目前全球對用戶個人數(shù)據(jù)保護最嚴格的法律。該法案規(guī)定,對違法企業(yè)的罰金最高可達2000萬歐元(約合1.5億元人民幣)或者其全球營業(yè)額的4%,以高者為準。
根據(jù)歐盟委員會官網的解釋,該法案的管轄范圍較以往大大拓展了,只要數(shù)據(jù)的收集方、數(shù)據(jù)的提供方(被收集數(shù)據(jù)的用戶)和數(shù)據(jù)的處理方(比如第三方數(shù)據(jù)處理機構)有任何一方是歐盟公民或法人,就將受到該法案管轄。
這也意味著,任何企業(yè)只要在歐盟市場提供商品或服務,或收集歐盟公民的個人數(shù)據(jù),都在這部法律的管轄范圍。舉例而言,如果一家中國在線銷售公司的網站上,使用“面向歐洲的特惠產品”、“歐洲區(qū)包郵”的字樣,或者標注了商品的歐元價格,就可以被視為在歐盟市場提供商品或服務,并受到管轄。
該法案重點保護的是自然人的“個人數(shù)據(jù)”,例如姓名、地址、電子郵件地址、電話號碼、生日、銀行賬戶、汽車牌照、IP地址以及cookies等。根據(jù)定義,該法案監(jiān)管的收集個人數(shù)據(jù)的行為,包括所有形式的網絡追蹤。
例如不少電商網站會自動記錄客戶的搜索和購物記錄,以便有目的性地推薦商品。GDPR法案規(guī)定,網站經營者必須事先向客戶說明這些功能,并獲得用戶的同意,否則按“未告知記錄用戶行為”作違法處理。
編輯:周佳佳
關鍵詞:史上最嚴 數(shù)據(jù)保護法