沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR
沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR

如果有使用Google、Airbnb、Skyscanner這類跨國網路服務的讀者,近來應該都陸陸續續在信箱中,收到更新版的隱私條款聲明,這一切都跟5月25日正式上路,號稱「史上最嚴格個資法」的一般資料保護規定(General Data Protection Regulation,簡稱GDPR)有關。

雖說這項規範主要鎖定在歐盟,但正因為網路無遠弗屆的特性,讓資料本身根本沒有地域性可言,「沒有人是局外人」或許更適合用來形容法規上路後的衝擊,而究竟GDPR是什麼?怎麼樣會踩到紅線?這是你我都應該關心的議題。

「被遺忘權」為基礎,GDPR牽動全球企業

重視人權的歐盟,在1995年制定了個人資料保護指令(Data Protection Directive),但23年前網路服務並不普及,為了符合現代時空環境,2016年通過「一般資料保護規則」(General Data Protection Regulation, GDPR)取代了先前的法規,並在實際執行前,給了歐盟兩年的緩衝期,訂在2018年5月25日正式執行。

一晃眼兩年過去了,今天開始歐盟公民將享有個人資料從網路上全面消失的的權利。

根據GDRP官網描述,這條法規是「保護以及加強歐盟成員國人民的資料隱私,以及重塑整個地區內的組織處理資料隱私的方法。」雖是這麼說,但正因為網路無遠弗屆的特性,讓資料本身根本沒有地域性可言。

這項法規的基礎,是「被遺忘權(right to be forgotten)」,是一種在歐盟已經付諸實踐的人權概念,可以要求控制資料的一方,刪除所有個人資料的任何連結(link)、副本(copies)或複製品(replication);還有「資料可攜權(Right to data portability)」,意思是用戶可以將A服務的資料,轉移到B服務上,這也就是為什麼Instagram最近推出資料打包備份功能、蘋果推出管理個資工具

而為什麼前面會說GDPR會「沒有人是局外人」,因為不論你是巷口小吃店或是跨國企業,只要接觸到歐盟公民並擁有他們的個資,那麼就適用於GDPR規範,影響的範圍包括:

客戶中有歐盟公民: 像是餐廳、旅館、旅行社、計程車、電商等,只要握有歐盟公民顧客的個資、信用卡資料都算。

雇用歐盟員工、歐盟供應商: 無論是正職員工、兼職員工、供應商、合作廠商,只要握有他們保險資料、薪資紀錄、聯絡資訊等都算。

非營利組織與政府機構 :不是只有企業,非營利組織與政府機構也適用 GDPR,如果志工、會員、贊助者、捐款人、顧問是歐盟公民,所掌握的聯絡資訊、稅捐資料等,都受 GDPR 規範。

GDPR
不論你是巷口小吃店或是跨國企業,只要接觸到歐盟公民並擁有他們的個資,那麼就會適用於GDPR規範。
圖/ shutterstock

怎樣會違反GDPR?保護的範圍包含哪些?

我們都希望自己的個資被企業合理使用,多數人的生活經驗中,都有接過行銷電話、簡訊、詐騙電話,為了避免個資被任意分享或販賣給第三方,GDPR保護的個資範圍包括:

個人身分、生物特徵: 例如電話號碼、地址、車牌、病歷資料、指紋、臉部辨識、視網膜掃描、相片、影片、電郵內容、問卷表單等,甚至社會認同、文化認同、地理位置等,只要是一個人所能產生出的任何資料,幾乎都被重新定義為個人資料並受到保護。

線上定位資料: 例如 Cookie、IP 位置、行動裝置 ID、社群網站活動紀錄等。

而企業如果對歐盟公民的個資保護不周,像是資料外洩、個資遭駭、非法存取、分享給無權利使用的第三方;或是將個資用於非雙方當初約定的目的,例如A活動蒐集的資料,用於另一個不相關的B活動;以及就算在個資為外洩的情況下,沒有採取足夠的安全技術保護個資、沒有給予當事人刪除或更正個資的權力,都違反GDPR規範。

違反GDPR,最高可罰7億台幣

一旦沒有妥善處理個資或個資外洩,需要在72小時內通報給資料保護主管機關(Data Protection Authority),如果沒有執行個資保護風險評估、沒有任命資料保護長、沒有即時通報、違法向第三國傳輸個資。

一旦違反以上狀況,會被處以2 千萬歐元(約新台幣7億元)或全球總營業額4% 的罰鍰。

60%的科技公司都還沒準備好

本周劍橋分析(Cambridge Analytica)濫用8700萬用戶個資事件,祖克伯赴歐洲出席聽證會,他在會議中表示,公司絕對會遵守將上路的GDPR 規範,為了符合這個精神,Facebook將推出「一鍵清除歷史資料按鈕」功能,允許用戶刪除所有儲存的cookie、瀏覽歷史。

但如果祖克伯說的是真的,那麼Facebook有可能是其中的少數,「只有極少數的公司,能在25日100 %準備好。」法律公司United Lex首席隱私官Jason Straight說:「許多公司特別是美國公司,絕對是搶著在最後一個月,希望一切都能準備好。」

Facebook
祖克伯赴歐洲出席聽證會,他在會議中表示,公司絕對會遵守將上路的GDPR 規範。
圖/ shutterstock

因為根據一份研究機構Ponemon Institute,在今年四月針對1000家公司的調查指出,有半數的公司認為他們無法在期限內完成準備,綜觀整個產業來看,有60%的科技公司表示,他們準備不及。

台灣3大產業影響最深

GDPR之所以受到全球關注,是因為這不僅只是地域上的限制,凡是向歐盟人民提供產品、服務或監測歐盟境內公民網路行為的境外企業都算。

而就台灣來說,以網路零售、金融、航空運輸業可能受到最多的影響。

網路零售: 這是一個會處理大量個人識別資訊(PII)產業,包括跨境電商、連鎖商店、旅遊服務、餐飲,只要是替歐盟顧客服務,掌握信用卡資料、地址、基本個資,都屬於GDPR規範中。

金融: 金融機構持有大量個人識別資訊(PII),每當涉及個資需要傳輸到境外、處理或利用到歐盟民眾個資、海外設有分行、委外業務,都可能受到影響。

航空運輸: 這很好理解,以台灣華航、長榮兩家國營航空業者來說,目前在歐洲都有航點,不僅在海外設有辦公室,也需要頻繁處理大量旅客資料。

GDPR
有60%的科技公司表示,面對GDPR上路,他們準備不及。
圖/ shutterstock

目前,台灣個資法第七條對個資收集的同意,仍是採取「推定同意」(當事人如未表示拒絕,相關單位若已提供其個人資料者,則推定當事人表示同意。),而非GDPR的「自願、具體聲明同意」的型態,許多國內專家認為應該要盡速修改為如同GDPR的同意要件。另外,前前後後費時三年,《資通安全管理法》也在5月11日於立法院三讀通過,未來台灣資安發展將邁向制度化,跟上世界各國的資安趨勢。

台灣企業如果擔心自己誤觸GDPR規範,可以聘請專業的第三方機構,來評估數據保護措施,進一步了解公司數據的來源、資料儲存位置、處理的方式,以及是否需要配合GDPR調整內部作業流程,來確保符合相關規範。

GDPR 簡介

規範對象 對歐盟境內人民提供商品、服務、客戶中有歐盟公民、雇用歐盟員工。
個資定義 包括電話號碼、地址、行動裝置 ID、社群網站等,會暴露個人身份的資料,以及血統、政治意見、宗教、生物特徵、性傾向等個人特徵都算。
當事人權利 更正權、刪除權、個資可攜權、拒絕權。
企業責任 知悉個資遭侵害,需 72 小時內通報與通知、個資保護影響評估、個資保護設計及預設。
關鍵字: #gdpr
往下滑看下一篇文章
AI 快速生成內容的時代下,品牌如何被記住?TVBS 用「體驗×數據」重寫行銷邏輯
AI 快速生成內容的時代下,品牌如何被記住?TVBS 用「體驗×數據」重寫行銷邏輯

生成式 AI 正在重塑品牌行銷的遊戲規則。當影像、文字甚至情感語氣都能被快速生成,大量風格相似的內容充斥市場時,真實體驗與感受,才是讓品牌被理解、被記住的關鍵。

TVBS 以台灣科技媒體領導品牌的身份,於2026 品牌發表會上,以「What is Real?」為主題,正式發表全新品牌「TVBS Activation(聯力啟動)」,藉此回應這場從「內容競爭」走向「體驗競爭」的技術變革。以頂級 Live Event(實體活動)為起點,整合內容製作與國際行銷等十大服務,協助企業打造可被感受、可被記憶的品牌體驗。

TVBS 總經理劉文硯認為,AI 可以生成完美的產品介紹與行銷文案,卻無法複製人的真實感受與體驗,而這正是讓消費者感同身受、在腦海中留下深刻印象的關鍵。因此,TVBS將無法被生成的價值轉化為品牌競爭力,讓品牌價值不只被看見,更能被實際感受,並進一步轉化為消費者的認同與選擇。

TVBS 數位事業部總監郭瀧億進一步說明:「TVBS 之所以能將品牌體驗轉化為實際行銷成果,關鍵在於《TVBS 新聞》、《食尚玩家》、《健康 2.0》、《女人我最大》、《地球黃金線》五大 IP 所累積的數據資產,結合 CMoney 發票數據,所形塑出的三大優勢。」並善用這三大優勢:粉絲行動力、消費洞察力與跨產業數據力,將品牌體驗從「被感受」推進至「可轉換」。

TVBS02.jpg
2026 TVBS 品牌發表會以四個維度不同的「真」串聯 TVBS 旗下各品牌溝通訴求
圖/ TVBS

優勢1:粉絲行動力,讓流量成為可被驅動的力量

首先以粉絲行動力來看,TVBS 五大 IP 所累積的不只是龐大流量,更是一群具高度參與意願與實際行動力的受眾。

舉例來說,《TVBS 新聞網》透過民調機制,讓 600 萬粉絲在接收資訊的同時,也能即時表達觀點,持續強化互動率。《健康 2.0》則是憑藉上千位醫師與專家背書,建立品牌信任度,使內容不僅被閱讀,更進一步被民眾採納與依循。《食尚玩家》透過手機 App 提供優惠券,串起從內容瀏覽到實際消費的完整路徑,不但在短時間內領取一空,更造就極高的優惠券兌換率。而《女人我最大》粉絲則展現強大購買力,例如2025年「頂級之夜」活動,於一週內成功完售合作品牌的商品。

「這些深耕不同垂直領域的 IP,所累積的正是品牌主最核心的目標受眾,也是品牌體驗能真正落地與轉換的關鍵基礎,」郭瀧億說。

優勢2:跨產業數據力,多維度描繪受眾樣貌

接著以跨產業數據力而言,TVBS 整合五大 IP 所打造的垂直數據聯網,不僅能完整描繪消費者樣貌,更能精準預見受眾在不同領域中的真實需求。

相較於一般數據公司多從單一媒體流量切入,所掌握的數據多停留在興趣層面,TVBS的垂直產業數據聯網涵蓋多元面向,從《女人我最大》的女性消費、《健康 2.0》的醫療保健、《食尚玩家》的休閒旅遊,到《地球黃金線》的交通工具,在每一個垂直領域中,持續累積消費者由「初步接觸、產生興趣到實際行為」的轉化歷程,建構出具備產業厚度的數據基礎。郭瀧億進一步說明,這些數據已整合在單一平台,不僅能掌握用戶在不同情境中下的真實行為樣貌,也能清楚勾勒出受眾輪廓,而非只是零散的興趣標籤。例如一位在《地球黃金線》關注休旅車的用戶,可能同時在《食尚玩家》搜尋露營場、在《健康 2.0》查詢戶外防蚊資訊,這些跨場景的行為,正是品牌理解顧客需求的重要線索。

郭瀧億認為,這樣的數據能力可為品牌帶來兩大效益:一是達成數據行銷破圈,擴大目標受眾來源,不再侷限於單一產業族群;二是可依據行銷目標,精準對應行銷漏斗中的不同階段,選擇最適切的溝通對象。進一步而言,這些數據亦可在多次行銷活動中持續累積與回饋,協助品牌鎖定高潛力族群,成為下一波溝通與轉換的依據,讓行銷從單次觸及,升級為可持續優化的經營機制。

TVBS03.jpg
TVBS 數位事業部總監郭瀧億認為,TVBS 垂直數據聯網可為品牌帶來兩大效益:一是擴大目標受眾來源;二是可依據行銷目標,選擇最適切的溝通對象。
圖/ 數位時代

優勢3、消費洞察力,提高行銷決策精準度

再者是消費洞察力,TVBS在既有垂直數據基礎上,進一步與 CMoney 發票數據合作,將內容瀏覽、廣告互動與實際消費紀錄等數據整合,讓分散的數位足跡串連為完整的消費旅程。對廣告主而言,TVBS將線上線下的數據加以整合應用,相當於建構了一套從引發消費意圖到消費成效驗證的科學行銷系統,並可依據廣告主不同階段的行銷需求,極大化數據在實務操作中的轉換價值。實證發現,知名保險業者推動「旅平險」,透過這套數據整合方案,鎖定特定時間內訂機票、飯店、遊樂園的消費受眾,其成效可提升至三成。另一則案例,保健食品藉由兩波廣告活動證實,運用TVBS受眾包進行「導流」,成效表現可成長二至三成;如果運用TVBS受眾包進行「轉換」,則幫助轉換效率提升二成左右。

郭瀧億再次強調,TVBS數據池的關鍵優勢,不只能觀測流量,更透過線上問卷等多元互動機制,邀請使用者主動分享需求與偏好,累積所謂的「0 方數據(Zero-Party Data)」。這類由消費者主動告知的「真實」數據,一來可讓 TVBS 更理解消費者在美妝保養、醫療保健、交通工具等特定產業的真實偏好與未來採購計畫,二來協助 TVBS 建立領先市場的預判能力,可以在消費者做出決策之前,協助品牌提前佈署關鍵接觸點,再結合發票數據去驗證轉換成果,使品牌能夠真正做到在對的時間、對的 IP,與對的人溝通。

在 AI 重塑內容與行銷邏輯的浪潮下,TVBS 正加速朝向「生態系聯盟變現」的商業模式發展。未來,TVBS 不只扮演內容傳遞者的角色,更進化為「一站式解決方案」的 MaaS (Media as a Service)平台。透過 IP 串接背後的垂直產業生態,讓消費者在獲取資訊的當下,即可在平台內做好決策,或直接找到並購買合適的解決方案,無須在不同平台間來回跳轉。同時,也讓品牌能在同一平台上完成溝通、轉換與數據回饋,建立一個彼此共生共榮的獲利模式。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓