“通用数据保护法案”(General Data Protection Regulation,GDPR)宣布将于2018年5月25日强制执行,为个人数据安全与隐私权设立严格的保护标准,提升个人数据保护层级与范围。该法案不仅因为高昂的处罚而攸关企业生死线,更决定了如何合法地应用新技术、业务创新来获取基于个人数据的巨大价值,也从法律上定义了用户隐私的重要意义,它的强制措施包括:对不合格的企业处以2000万欧元或4%年营业额的罚款;下架禁售产品;以及关停服务。
在互联网时代的大背景下,数据缩短了信息传递的链条,相应地,数据隐私的保护成为了一个棘手的课题,很多新型数据泄露争端必须有法可依。故此,一向重视个人隐私权与数据安全的欧盟通过决议,将于2018年5月25日起强制执行“通用数据保护法案“。它是迄今为止覆盖面最广以及最严格的全球性数据隐私保护法规,适用于全球,无论厂商是否在欧盟境内,只要其产品或服务在欧盟区销售,并且关系到保存与处理欧盟公民个人数据者都必须遵守此法案。假如企业的服务中有欧盟客户、供货商、会员、捐款人等,并拥有其个人信息,如信用卡账号、联系方式、会员数据等,或您的公司雇用欧盟公民并拥有其个人信息,无论公司位于何处,皆适用于此法案。