欧盟GDPR来袭!Facebook与跨境电商卖家无一幸免
上周,关于数据隐私问题的争议在西方世界达到了新的高峰。总部位于伦敦的政治咨询机构CambridgeAnalytica因收集并使用了超过五千万Facebook用户的数据而受到广泛批评。这家公司在2016年的美国总统大选中,被特朗普竞选团队聘请来分析预测美国选民的心理,引
上周,关于数据隐私问题的争议在西方世界达到了新的高峰。总部位于伦敦的政治咨询机构Cambridge Analytica因收集并使用了超过五千万Facebook用户的数据而受到广泛批评。这家公司在2016年的美国总统大选中,被特朗普竞选团队聘请来分析预测美国选民的心理,引发了对其是否影响大选结果的质疑。还有迹象显示该公司可能参与了英国脱欧公投,这引发了整个欧洲和世界的轩然大波。
自从此次用户数据事件曝光后,Facebook遭受了巨大的损失,其股价目前已下跌了15%。社交媒体上出现了#deletefacebook的运动,数以百万计的用户对Facebook收集到的关于他们的详细个人数据感到震惊,因此尝试注销Facebook账户。
这次Facebook用户数据泄露事件发生的时机十分敏感,恰好在欧盟即将实施新的GDPR(通用数据保护法案)之前。该法案将于2018年5月25日正式生效,是欧盟起草的最全面的数据隐私法之一,也将为主权国家的数据隐私设置先例。GDPR规定,任何处理欧盟的公司都必须公开其收集、存储和处理用户数据的方式。欧盟用户也有权从任何公司获取其个人数据的副本,并可以要求该公司删除其个人数据。不遵守GDPR的企业可能会面临高达2000万美元的罚款,或者相当于其年营业额4%的罚款。
在21世纪的全球化世界中,创新的速度往往超过制定法规的速度。在社交媒体和电子商务领域,为了保护用户数据,自由企业与各国之间存在一定的冲突。为了避免受到惩罚并确保合规性,电商卖家需要保持高度警觉。
GDPR的一个重要特点是其监管范围广泛,涵盖了处理欧盟公民数据的所有公司,包括位于亚洲和美国的公司。例如,如果亚马逊或淘宝上的卖家存储了欧盟客户的个人信息、订单历史记录、付款偏好或网站活动等信息,这些行为都将被视为数据处理并受到GDPR的监管。该法案适用于数据处理的所有方面,包括用于处理的服务器。
简而言之,GDPR试图将用户数据的控制权交还给消费者,使他们能够删除自己的数字足迹。欧盟消费者有权审查、修改和删除他们的个人数据,并可以限制个人数据的处理方式。对于没有能力处理多语种问题的中国公司来说,可能需要寻找一个国外合作伙伴来处理客户的隐私数据。
亚太经济合作组织(APEC)发布的CBPR(跨境隐私保护条例)为亚洲企业提供了一个良好的起点。CBPR和GDPR的认证机制有所不同。GDPR需要由欧盟委员会批准的集中管理部门进行认证,而CBPR则由非国家审计机构进行认证。尽管CBPR的执行力度在某些方面不如GDPR严格,但它仍然是一个有用的起点,有助于组织机构制定更正式的数据保护政策和程序。这一点对于之前没有隐私保护程序的公司尤为重要。电商卖家需要研究所属电商平台采取的相关隐私措施,确保所有数据的收集都经过用户的许可。对于中小企业来说,GDPR可能会是一个挑战。许多电商平台如Shopify、亚马逊和阿里巴巴都在为卖家提供培训计划帮助他们遵守法规并确保数据安理方式对电商卖家而言只有预先进行充分审核才有可能避免不必要的麻烦来临GDPR即将生效之际电商卖家该如何应对?以下是一些建议:确定是否收集以及如何收集用户数据确保数据安全了解如何处理欧盟公民提出的数据请求并在网站上提供专门页面供客户提出请求发布公告说明的使用和处理方式与客户签署相关条约时确保有明确的用户数据使用条款特别是自动勾选的选项需要设置为可由客户自行选择选择。(编译/风口星网 黄兆星)