5月25日,歐盟《通用數據保護條例》(General Data Protection Regulation,GDPR,以下簡稱《條例》)正式生效,因為分得細、管得寬、罰得狠,所以也被稱為“最嚴”數據保護條例。
《條例》是在歐盟法律中對所有歐盟個人關于資料保護和隱私的規范,它將取代歐盟在1995年推出的歐盟個人資料《數據保護指令》(Data Protection Directive),改變世界各地收集和處理個人數據的方式。為保障新規的推行,歐盟增設的獨立監管機構——歐洲數據保護委員會也于同一天正式成立。
《條例》將影響在歐洲開設子公司或分支機構的企業,以及將歐盟客戶或其商業運營行為作為業務目標的公司,無論企業是否在歐盟境內,只要與歐盟企業發生業務往來,或涉及存儲、處理、交換任何歐盟公民的數據,都在《條例》的管轄范圍之內。理論上,違規企業最高可能受到2000萬歐元或全球營業額4%的罰款,以較高者為準。