資料處理的合法依據

理解 GDPR

Shalini Kurapati, CIPP/E

Co-founder and CEO, Clearbox AI

GDPR 的六種合法依據

  1. 同意
  2. 合法利益
  3. 法定義務
  4. 合約義務
  5. 重大利益
  6. 公共任務
1 GDPR 第 6 條
理解 GDPR

同意

一支筆放在紙上,紙上有「我同意」勾選框的照片。

  • 充分告知、明確、不受強迫
  • 明確且主動的行為
  • 真正的選擇與控制
  • 建立信任與參與
  • 常見誤解:並非唯一依據
理解 GDPR

合法利益

天平一側有 6 個木塊、另一側有 1 個木塊的圖片。

  • 彈性高
  • 合理、合法且必要之目的
  • 平衡控制者與資料當事人的利益

  • 範例

    • 直接行銷的電子郵件與廣告
    • 慈善募款活動
    • 檢舉機制
1 Article 29 Working Party 對《指令 95/46/EC》第 7 條下資料控制者「合法利益」概念之第 06/2014 號意見
理解 GDPR

法定義務

一份文件上有 invoice、tax、paid 字樣,手持印章的插圖。

  • 履行法律要求
  • 遵守歐盟或國內法

範例

  • 員工資料
  • 社會保險/社會福利
理解 GDPR

合約義務

合約文件的插圖。右下角有一隻手正拿筆簽名。

  • 履行合約
  • 合約所需資訊

範例

  • 線上商店
  • 客戶資訊
  • 買賣雙方之合約
理解 GDPR

重大利益

顯示心跳 ECG 記錄的心形插圖。

  • 保護他人生命

範例:醫院

  • 急診醫療
  • 非預期醫療事件-意外
  • 病患無法提供同意
理解 GDPR

公共任務

一幅壁畫的照片,畫中呈現各行各業的人們行走。

  • 公共利益
  • 行使公權力

範例

  • 科學研究計畫
  • 促進民主之活動
  • 公部門-政府職能
理解 GDPR

一起來練習吧!

理解 GDPR

Preparing Video For Download...