top of page

適用歐盟境內與非歐盟境內情況
•由European Parliament and Council of the European Union通過
•取代1995年《數據保護指令》,2016/04/14 法規通過,並給予兩年緩衝期
•2018/05/25正式生效
•對所有歐盟個人關於數據資料和隱私的保護規範,涉及歐洲鏡外的個人資料出口。
•旨在取回公民對於個人資料的控制並為了國際商務而簡化在歐盟內的統一規範。
違反情況
•業者對歐盟公民個資保護不周,如資料外洩或遭到勒索軟體攻擊
•業者使用歐盟公民個人資料違反約定目的
•未給予個資當事人應有的權利
•沒有採取足夠的安全技術保護,或未保存使用個資的歷史記錄
罰款
•業者對歐盟公民個資保護不周,如資料外洩或遭到勒索軟體攻擊
•業者使用歐盟公民個人資料違反約定目的
•未給予個資當事人應有的權利
•沒有採取足夠的安全技術保護,或未保存使用個資的歷史記錄
GDPR 條款摘要