讲一下【欧盟最严的网络数据管理法】。
你在微信聊天,说我买了盆杜鹃花,结果打开京东就能看见花瓶、花盆、无水盆栽推荐——
你在QQ上聊天,偶尔提到一句张柏芝。当你打开浏览器时,就能看见浏览器推送:
张柏芝谢霆锋多年情史回顾、王菲谢霆锋疑似分手、狄波拉不满儿媳、向太炮轰张柏芝不敬业等等等等——
我们现在对于互联网公司盗取、泄露、非法利用个人隐私的做法,都有点麻木了
———————————————————————
2018年5月25日,欧盟出台了史上最严网络数据保护法——《通用数据保护条例》,简称GDPR (General Data Protection Regulation)。
这个GDPR,为什么称得上是史上最严?
1.【适用对象极大扩充】
不管你这个公司的总部、分部等业务机构是否位于欧盟境内——
不管你盗取、泄露、不当处理、非法向他人提供等行为是否发生在欧盟境内——
只要涉及欧盟成员国公民,就必须受此法约束。
举个例子:
还说京东。京东的总部在中国境内,京东的数据处理行为发生在中国境内。
但是,如果京东像对待我买杜鹃花聊天记录那样,对待欧盟成员国公民:
一个法国公民在Facebook上提及Rhododendron,京东在页面推荐出现相关盆栽推荐,这就是违法了,违反了GDPR。
至于处罚,第4点会详细讲。
2.【保护法益覆盖面全】
(1)互联网企业用户的真实信息:个人姓名、学校、工作单位、政府身份证号码、手机号码、家庭座机、真实位置信息、社保ID等等。
(2)互联网企业用户的网上信息:IP地址、聊天记录、网页浏览记录、账户偏好、包括清除的数据以及清除数据的记录等等。
3.【高度尊重用户意愿】
用户享有:
(1)一旦用户信息被泄露,互联网企业必须在72小时之内报告的信息泄露通知权。
(2)获得企业后台是否对其数据进行各类处理、如何处理、处理时间、处理地点、处理人等信息的知情权。
(3)被遗忘权。用户若想在网络世界消失,那么企业需要配合清除数据。
(4)撤回在先同意权。如果用户之前同意并授权企业对其信息进行某种处理,那么用户可以后悔并撤回。
(5)巨额民事赔偿权。第4点会详细讲。
4.【处罚极其严厉】
企业如果违反GDPR,那么政府会对其进行行政处罚;受害者可以提起民事诉讼,要求赔偿。
(1)行政处罚。
行政处罚分为两类,对数据控制者和数据处理者都适用。
原文摘抄如下:
第一类针对违反隐私保护设计,以及默认隐私保护,没有实施充分的IT安全保障措施、违反数据泄露通知要求等违法行为,处以最高 1000 万欧元或者上一年度全球营业收入的 2%,二者取其高;
第二类针对违反数据处理原则,数据处理没有合法基础、违反同意要求、侵害数据主体的合法权利等违法行为,处以最高 2000 万欧元或者企业上一年度全球营业收入的 4%,二者取其高。
【太长不看版:7865.7万人民币(或1.57314亿人民币)和全球营业额,哪个数值高就选哪个罚。】
同样以京东为例。
2017年财务报表出具的全年营业额是3623亿人民币。
如果 按2%处罚,就是72.46亿人民币,高于定额7865.7万人民币;那么按72.46亿人民币进行处罚。
如果 按4%处罚,就是144.92亿人民币,高于定额1.57314亿人民币;那么按144.92亿人民币进行处罚。
我国翻遍所有的行政处罚相关法律,发现最高的行政处罚是30万。
(2)民事责任。
为了方便受害者索赔,GDPR规定数据控制者和数据处理者就信息主体的全部损失承担【连带责任】。
至于要多高的赔偿金——立法的态度摆在这里,非常清晰明确了——那就看律师的狮子口能开多大了。
———————————————————————
GDPR不仅是欧盟史上最严的信息数据立法,也是目前全球最严格的信息数据立法。
———————————————————————
这会导致一个什么样的情况呢?
导致那些在国内的互联网公司,在对待国内用户隐私信息时,继续无法无天;而一碰到欧盟成员国公民,立马变得规矩老实。