真实影响!

读懂 GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

罚款与声誉损害确实存在

意大利监管机构标志:意大利国旗与蓝底欧盟星环内的文件图案。

示例——意大利监管机构罚款一款糖尿病应用

  • 将邮箱地址放在抄送而非密送——信息泄露 + 健康状况暴露
  • 违反:
    • 合法性、公平性与透明度(同意有效性)
    • 目的限制;安全性
    • 披露特殊类别数据(健康状况)——罚款4.5万欧元
1 https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9809998
读懂 GDPR

2.25亿欧元罚款——真实案例

爱尔兰监管机构标志。以盖尔语和英语写有"Data Protection Commission"。

  • WhatsApp——数百万欧盟用户
  • 透明度不足,保障不充分
  • 与母公司共享数据
  • 爱尔兰监管机构——罚款2.25亿欧元并严厉训诫
  • 该应用被迫修改隐私政策
1 https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-announces-decision-whatsapp-inquiry
读懂 GDPR

欧盟机构也无豁免

欧洲议会因数据保护违规被EDPS处罚决定首页部分截图。

  • 欧洲议会违反 GDPR——被EDPS训诫
  • 隐私政策透明度不足
  • 向美国传输数据的保障措施不足
1 https://noyb.eu/en/edps-sanctions-parliament-over-eu-us-data-transfers-google-and-stripe
读懂 GDPR

跨境传输:充分性

一只手在写下"approved"并将其圈起的图片。

  • GDPR 适用于27个欧盟国和3个非欧盟国(冰岛、列支敦士登、挪威)
  • 向这些国家之外传输个人数据需特别保障——"充分性"
  • 认可印章——GDPR 等级保护
  • 欧盟委员会(GDPR 第45条)——决定"充分性",持续评估
  • 示例
    • 美国"充分性"决定于2020年被撤销
    • 正在讨论恢复"充分性"
读懂 GDPR

不具备充分性,该怎么办?

多样化工具包:

  • 标准合同条款(SCC)
  • 具有约束力的公司规则(BCR)
  • 认证机制
  • 行为准则
  • 例外情形

所有最新信息见欧盟委员会网站——合规的数据传输

1 https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en
读懂 GDPR

Vamos praticar!

读懂 GDPR

Preparing Video For Download...