歐盟最新的《通用數據保護條例》(GDPR)于近期通過,雖然仍需得到歐洲議會和成員國的同意,但在兩年內成為法律應該是個大概率事件。
GDPR將對許多商業往來帶來深遠的影響,尤其是對于美國。因為在關注個人數據的自由法規比歐盟要多出很多的美國,其擁有的全球最大的互聯網公司也是最多的。緊隨“安全港”之后的GDPR,在一些人看來,是對美國互聯網模式的壓倒性優勢的一次徹底反擊。
要點
在歐盟公布的一份新條例的簡要中顯示,GDPR將讓公民收回對個人數據的控制權。
“一項被遺忘的權利:當你不再想讓自己的數據被處理的時候,如果沒有合法的支持以保留數據的話,數據將被刪除。這是賦予權力給個人,而不是刪除往事或是限制新聞自由。”
“更容易的訪問你自己的數據:對于如何處理自己的數據,每個人都將擁有更多的信息,并且這些信息會以清晰并更容易理解的方式呈現。不僅如此,數據可移動的權利將讓個人更加容易地在不同的服務提供商之間轉移數據。”
“知道你的數據何被入侵的權利:比如,在發生嚴重的數據泄露事件時,公司和機構必須盡快通知國家監管部門(最好在24小時之內),以便用戶采取恰當的措施。”
“首先是數據保護,而不是事后再說:‘數據保護設計’和‘默認數據保護’也將成為歐盟數據保護條例的必要原則。這意味著數據保護措施要在一開始的開發階段就被內置到產品和服務中,而‘隱私-友好’的默認設置將會是標準或規范。比如,成產社交網絡或移動應用中的規范。”
違反這些規則將遭受到始料未及的最嚴厲處罰,全球營業額的4%。以Facebook和Google為例,這兩家科技巨頭均在歐盟法庭上有著頻繁的官司,處罰金額分別將達到5億和26億美元。評論人士預測,歐盟法庭盡早的“殺雞給猴看”,表示他們對商業的當真態度。
盡管對付單獨一個數據保護部門要比對付28個成員國要輕松許多,但還是有一些美國公司對新立法中意義不明確的規定表示擔心。
美國廣告公司“IAB歐洲”的董事會成員認為,“立法的不確定性和巨額的罰款就像一杯有毒的雞尾酒。”英特爾公司的大衛.霍夫曼則表示,“如此嚴厲的制裁打擊了商業貿易和投資。”
尚未準備好的企業
按理來說,極其緩慢的談判進展和不斷公布的臨時性文件,應該讓美國的組織和相關企業對未來的情況有所準備。然而,一項橫跨歐美的調查顯示,有一半的調查對象仍未意識到日后的發展變化。
一些組織需要盡快的意識到他們所需做的事情,包括更新他們的網站,以及確保不非法的收集和分享歐盟公民的cookies。那項“被遺忘的權利”對于許多公司來說,可能會很難遵守,因為要把散落在成百上千數據庫中的個人數據集中起來并非易事。而且對于那些擁有個人信息的大數據公司而言,需要向用戶更加透明的解釋,他們的所做所為,并在數據處理的每一個階段征求用戶的同意。
創新的機會
對于全球市場而言,新規則將產生漣漪效應,不可避免的迫使置身歐盟之外的變化。有些人害怕,由于不同的管轄權和規則會導致互聯網的“巴爾干化”。但另一些人則認為,對個人數據保護更加嚴厲的條款,將糾正個人與企業以及美國消費者之間的平衡,而這將是有益的。
一些隱私專家表示,目前太多的在線數據是由完全不透明的算法決定的,而對位于數據處理背后的這些算法的了解,則是打開“黑盒子”至關重要的一步。與此同時,還有一些面向隱私的公司,已經等待GDPR的最終文檔很長時間,這些公司認為GDPR將開啟一個經濟的全新時代。
隱私網絡公司KrowdThink的首席執行官吉夫.里維爾認為,“GDPR建立了一個創新的機遇,它把尊重用戶隱私提升到了一個新的等級,大企業將發現難以調整他們的內部開發文化。對于某些商業模式來說,它也許是個挑戰。”
“斯科特.麥克尼雷關于隱私已死的理論正在受到挑戰,擁抱這個機遇的企業,能夠以新型的值得信任的數據約定模式,重新定義現有的互聯網服務。”