2、歐盟的信息保護(hù)律法:嚴(yán)密、細(xì)致、重罰
今年4月14號(hào),歐盟通過一個(gè)新法令叫“數(shù)據(jù)保護(hù)總規(guī)”,它脫胎于1995年歐盟的一個(gè)類似用戶信息保護(hù)的法定,在2012年時(shí)在那個(gè)法定基礎(chǔ)上進(jìn)行了修訂,最終在今年正式出臺(tái),它所謂的“嚴(yán)密”主要體現(xiàn)在四個(gè)層面:
首先是更嚴(yán)格的法律適用范圍,它在法律適用范圍上,對(duì)于跨境提供服務(wù)的企業(yè),哪怕你在歐盟境內(nèi)沒有相關(guān)實(shí)體也一樣必須遵守這部法律;
第二是增強(qiáng)了數(shù)據(jù)主體的控制權(quán),這個(gè)數(shù)據(jù)主體包括企業(yè)、用戶等數(shù)據(jù)擁有者的所有控制權(quán)利,在那個(gè)厚厚的法律文本里列舉了一大堆,包括數(shù)據(jù)主體擁有被遺忘權(quán)、數(shù)據(jù)可攜帶權(quán)、限制處理權(quán)等等不一而足。
所有的這些權(quán)利對(duì)應(yīng)的都是企業(yè)必須要承擔(dān)的數(shù)據(jù)保護(hù)義務(wù),所有的義務(wù)都很有可能增加企業(yè)的運(yùn)營成本,都是錢,比如“數(shù)據(jù)保護(hù)官”,企業(yè)必須要配備這樣的一個(gè)職位,還有就是數(shù)據(jù)泄露通知義務(wù),前兩天我們國家網(wǎng)絡(luò)安全法草案在第二次征求意見,其中有非常類似的條款,不過歐盟的法律相比要嚴(yán)格,它要求24小時(shí)內(nèi)必須向外界以及向上級(jí)主管部門報(bào)告,同時(shí)還要在毫不延遲的場(chǎng)景下,通知可能受損的用戶;