(中央社记者廖禹扬台北25日电)欧盟通用资料保护机制(GDPR)今天上路,国发会主任委员陈美伶表示,除赴欧盟表达取得适足性认定意愿,企业也可执行自主规范,虽不能等闲视之,但做最好准备,也不必太紧张。
欧洲联盟公元2016年立法通过GDPR(European Union General Data Protection Regulation),要求在资讯传输过程中,不能违反个资保护、侵犯人权,25日实施;GDPR规定,个资如果要合法跨境传输,各国应取得适足性认定,或由企业自主采行符合规范的适当保护措施。
下周将访欧盟的国家发展委员会主委陈美伶上午出席美中贸易战对全球及台湾经济金融影响与因应研讨会前受访说,会与欧盟执委会主政人员商谈,说明台湾个资保护密度与现状,不排除未来需检讨修正相关法规,后续会有许多需咨商的部分,台湾会表达希望取得适足性认定的强烈意愿,并了解后续相关准备与协商需求。
陈美伶说,个人资料保护法民国84年上路,“我们标准也很高”,但过去跨境资讯运输部分较少;随知识经济时代来临,未来应用会更频繁,欧盟为保护境内个资采取相关措施,由于欧盟是台湾重要贸易伙伴,“当然不能等闲视之”,但做好准备,也不用太过紧张。
台湾受GDPR实施影响最大前3个产业依序为金融业、电子商务及航空公司,陈美伶说,如果尚未以国家或地区名义通过适足性认定,企业可透过自主规范以符合欧盟相关要求,避免遭罚,例如与当地企业签署标准个资保护契约条款等做法。
金融监督管理委员会已协助银行建置法遵相关规范,并设置个资保护长等,陈美伶表示,目前台湾在欧洲有驻点的银行都已有相关准备因应。(编辑:李明宗)1070525