資料處理的合法依據
理解 GDPR
Shalini Kurapati, CIPP/E
Co-founder and CEO, Clearbox AI
GDPR 的六種合法依據
同意
合法利益
法定義務
合約義務
重大利益
公共任務
1
GDPR 第 6 條
同意
充分告知、明確、不受強迫
明確且主動的行為
真正的選擇與控制
建立信任與參與
常見誤解:並非唯一依據
合法利益
彈性高
合理、合法且必要之目的
平衡控制者與資料當事人的利益
範例
直接行銷的電子郵件與廣告
慈善募款活動
檢舉機制
1
Article 29 Working Party 對《指令 95/46/EC》第 7 條下資料控制者「合法利益」概念之第 06/2014 號意見
法定義務
履行法律要求
遵守歐盟或國內法
範例
員工資料
社會保險/社會福利
合約義務
履行合約
合約所需資訊
範例
線上商店
客戶資訊
買賣雙方之合約
重大利益
保護他人生命
範例:醫院
急診醫療
非預期醫療事件-意外
病患無法提供同意
公共任務
公共利益
行使公權力
範例
科學研究計畫
促進民主之活動
公部門-政府職能
一起來練習吧!
理解 GDPR
Preparing Video For Download...