沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR
沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR

如果有使用Google、Airbnb、Skyscanner這類跨國網路服務的讀者,近來應該都陸陸續續在信箱中,收到更新版的隱私條款聲明,這一切都跟5月25日正式上路,號稱「史上最嚴格個資法」的一般資料保護規定(General Data Protection Regulation,簡稱GDPR)有關。

雖說這項規範主要鎖定在歐盟,但正因為網路無遠弗屆的特性,讓資料本身根本沒有地域性可言,「沒有人是局外人」或許更適合用來形容法規上路後的衝擊,而究竟GDPR是什麼?怎麼樣會踩到紅線?這是你我都應該關心的議題。

「被遺忘權」為基礎,GDPR牽動全球企業

重視人權的歐盟,在1995年制定了個人資料保護指令(Data Protection Directive),但23年前網路服務並不普及,為了符合現代時空環境,2016年通過「一般資料保護規則」(General Data Protection Regulation, GDPR)取代了先前的法規,並在實際執行前,給了歐盟兩年的緩衝期,訂在2018年5月25日正式執行。

一晃眼兩年過去了,今天開始歐盟公民將享有個人資料從網路上全面消失的的權利。

根據GDRP官網描述,這條法規是「保護以及加強歐盟成員國人民的資料隱私,以及重塑整個地區內的組織處理資料隱私的方法。」雖是這麼說,但正因為網路無遠弗屆的特性,讓資料本身根本沒有地域性可言。

這項法規的基礎,是「被遺忘權(right to be forgotten)」,是一種在歐盟已經付諸實踐的人權概念,可以要求控制資料的一方,刪除所有個人資料的任何連結(link)、副本(copies)或複製品(replication);還有「資料可攜權(Right to data portability)」,意思是用戶可以將A服務的資料,轉移到B服務上,這也就是為什麼Instagram最近推出資料打包備份功能、蘋果推出管理個資工具

而為什麼前面會說GDPR會「沒有人是局外人」,因為不論你是巷口小吃店或是跨國企業,只要接觸到歐盟公民並擁有他們的個資,那麼就適用於GDPR規範,影響的範圍包括:

客戶中有歐盟公民: 像是餐廳、旅館、旅行社、計程車、電商等,只要握有歐盟公民顧客的個資、信用卡資料都算。

雇用歐盟員工、歐盟供應商: 無論是正職員工、兼職員工、供應商、合作廠商,只要握有他們保險資料、薪資紀錄、聯絡資訊等都算。

非營利組織與政府機構 :不是只有企業,非營利組織與政府機構也適用 GDPR,如果志工、會員、贊助者、捐款人、顧問是歐盟公民,所掌握的聯絡資訊、稅捐資料等,都受 GDPR 規範。

GDPR
不論你是巷口小吃店或是跨國企業,只要接觸到歐盟公民並擁有他們的個資,那麼就會適用於GDPR規範。
圖/ shutterstock

怎樣會違反GDPR?保護的範圍包含哪些?

我們都希望自己的個資被企業合理使用,多數人的生活經驗中,都有接過行銷電話、簡訊、詐騙電話,為了避免個資被任意分享或販賣給第三方,GDPR保護的個資範圍包括:

個人身分、生物特徵: 例如電話號碼、地址、車牌、病歷資料、指紋、臉部辨識、視網膜掃描、相片、影片、電郵內容、問卷表單等,甚至社會認同、文化認同、地理位置等,只要是一個人所能產生出的任何資料,幾乎都被重新定義為個人資料並受到保護。

線上定位資料: 例如 Cookie、IP 位置、行動裝置 ID、社群網站活動紀錄等。

而企業如果對歐盟公民的個資保護不周,像是資料外洩、個資遭駭、非法存取、分享給無權利使用的第三方;或是將個資用於非雙方當初約定的目的,例如A活動蒐集的資料,用於另一個不相關的B活動;以及就算在個資為外洩的情況下,沒有採取足夠的安全技術保護個資、沒有給予當事人刪除或更正個資的權力,都違反GDPR規範。

違反GDPR,最高可罰7億台幣

一旦沒有妥善處理個資或個資外洩,需要在72小時內通報給資料保護主管機關(Data Protection Authority),如果沒有執行個資保護風險評估、沒有任命資料保護長、沒有即時通報、違法向第三國傳輸個資。

一旦違反以上狀況,會被處以2 千萬歐元(約新台幣7億元)或全球總營業額4% 的罰鍰。

60%的科技公司都還沒準備好

本周劍橋分析(Cambridge Analytica)濫用8700萬用戶個資事件,祖克伯赴歐洲出席聽證會,他在會議中表示,公司絕對會遵守將上路的GDPR 規範,為了符合這個精神,Facebook將推出「一鍵清除歷史資料按鈕」功能,允許用戶刪除所有儲存的cookie、瀏覽歷史。

但如果祖克伯說的是真的,那麼Facebook有可能是其中的少數,「只有極少數的公司,能在25日100 %準備好。」法律公司United Lex首席隱私官Jason Straight說:「許多公司特別是美國公司,絕對是搶著在最後一個月,希望一切都能準備好。」

Facebook
祖克伯赴歐洲出席聽證會,他在會議中表示,公司絕對會遵守將上路的GDPR 規範。
圖/ shutterstock

因為根據一份研究機構Ponemon Institute,在今年四月針對1000家公司的調查指出,有半數的公司認為他們無法在期限內完成準備,綜觀整個產業來看,有60%的科技公司表示,他們準備不及。

台灣3大產業影響最深

GDPR之所以受到全球關注,是因為這不僅只是地域上的限制,凡是向歐盟人民提供產品、服務或監測歐盟境內公民網路行為的境外企業都算。

而就台灣來說,以網路零售、金融、航空運輸業可能受到最多的影響。

網路零售: 這是一個會處理大量個人識別資訊(PII)產業,包括跨境電商、連鎖商店、旅遊服務、餐飲,只要是替歐盟顧客服務,掌握信用卡資料、地址、基本個資,都屬於GDPR規範中。

金融: 金融機構持有大量個人識別資訊(PII),每當涉及個資需要傳輸到境外、處理或利用到歐盟民眾個資、海外設有分行、委外業務,都可能受到影響。

航空運輸: 這很好理解,以台灣華航、長榮兩家國營航空業者來說,目前在歐洲都有航點,不僅在海外設有辦公室,也需要頻繁處理大量旅客資料。

GDPR
有60%的科技公司表示,面對GDPR上路,他們準備不及。
圖/ shutterstock

目前,台灣個資法第七條對個資收集的同意,仍是採取「推定同意」(當事人如未表示拒絕,相關單位若已提供其個人資料者,則推定當事人表示同意。),而非GDPR的「自願、具體聲明同意」的型態,許多國內專家認為應該要盡速修改為如同GDPR的同意要件。另外,前前後後費時三年,《資通安全管理法》也在5月11日於立法院三讀通過,未來台灣資安發展將邁向制度化,跟上世界各國的資安趨勢。

台灣企業如果擔心自己誤觸GDPR規範,可以聘請專業的第三方機構,來評估數據保護措施,進一步了解公司數據的來源、資料儲存位置、處理的方式,以及是否需要配合GDPR調整內部作業流程,來確保符合相關規範。

GDPR 簡介

規範對象 對歐盟境內人民提供商品、服務、客戶中有歐盟公民、雇用歐盟員工。
個資定義 包括電話號碼、地址、行動裝置 ID、社群網站等,會暴露個人身份的資料,以及血統、政治意見、宗教、生物特徵、性傾向等個人特徵都算。
當事人權利 更正權、刪除權、個資可攜權、拒絕權。
企業責任 知悉個資遭侵害,需 72 小時內通報與通知、個資保護影響評估、個資保護設計及預設。
關鍵字: #gdpr
往下滑看下一篇文章
用科技與創意改寫食農未來:好食好事加速器第八屆 Demo Day 登場
用科技與創意改寫食農未來:好食好事加速器第八屆 Demo Day 登場

在科技重塑萬物的時代,飲食與農業的創新也正悄然發酵。台灣唯一專注於食農科技創業輔導的「好食好事加速器」,將於10月30日舉辦第八屆Demo Day。活動將邀請13 家入選新創登台發表,聚焦食農科技、AI供應鏈和飲食創新三大面向,分享他們如何以科技、創意和永續理念,改寫食農產業的未來。現場亦同步規劃「未來食農展演區」,集結本屆共17 家新創團隊,展示最前沿的產品與服務,從飲食創新到食農產業的智慧應用,讓與會者一次看見未來食農的全景樣貌。

化身食農新創關鍵推手,創整體存活率95%佳蹟

好食好事加速器營運總監張正瑜指出,好食好事加速器自2018年啟動以來,至今已輔導 78 家食農新創團隊、累積總資本額達新台幣22.6億元,整體成長率達 114%,整體存活率達 92%。

好食好事3.jpg
圖/ 好食好事

這些成果不僅展現了台灣食農新創的韌性與潛力,更凸顯好食好事加速器在背後扮演的關鍵推手角色,透過系統化輔導、跨域資源鏈結與市場驗證,讓食農創業者能夠以更快的速度、更穩的步伐邁向成功。而因應食農產業的轉型趨勢與全球永續浪潮,今年加速器特別聚焦在以下兩大重點,一是運用科技和創新推動食農產業升級,二是加速飲食創新發展。

食農科技+AI供應鏈,以數位創新驅動食農產業升級

根據張正瑜的觀察,多數人對食農產業的想像皆停留在農作物生產階段,但這其實太過狹隘,「食農產業的真正範圍很廣,從『產地到餐桌』乃至『再循環』的整條供應鏈,都應該被納入其中,」張正瑜說,這當中包含生產、批發零售、物流、用餐場域、包裝材質的選用,甚至或廚餘與農業廢棄物的循環再利用等議題,這些都屬於食農產業的一環。

為了提升食農產業價值,今年入選團隊中,有許多聚焦於 AI、數位科技、永續再生等領域的新創,透過創新的解決方案去優化供應鏈各個節點,讓創新不只發生在農田,而能延伸至整個產業鏈。舉凡食農科技、AI 供應鏈等議題,其目的都是運用科技與創新思維推動食農產業升級。

其中,食農科技指的是,運用創新技術或數位科技改變傳統農作物的生長模式與管理方式,本屆入選團隊好食Agri Optech,便是以室內植物工廠為核心,自主開發高效植物照明技術與模組化系統,不僅大幅節省能源與水的耗用量,更能降低疏菜耗損量,與國際植物工廠解決方案相比,好食Agri Optech無論在價格或營運效能上都極具競爭力,如今更透過好食好事加速器的輔導與媒合,成功對接至連鎖早餐品牌,擴大產品通路與市場觸角。

好食股份.jpg
圖/ 好食好事

而AI供應鏈,則是運用人工智慧讓供應鏈更透明、暢通與高效。例如本次入選團隊——團薦科技開發出的AI零售選址平台,可以透過數據與 AI 模型分析人流熱點、預測未來3個月內的營收表現與展店成功率,協助企業找出最具潛力的展店地點。這項技術不僅提升選址決策的速度和精準度,也大幅優化展店流程與整體效率,同時在加速期間,透過業師牽線順利取得與大型連鎖手搖飲品牌合作的機會。

整合大拙匠人資源,加速推動飲食創新

至於本屆加速器的第二個特色——飲食創新,好食好事攜手新興食品品牌「大拙匠人」推出FMCG(快速消費品)加速項目,將具備台灣特色和在地風味的食品,結合新食材、新技術或新包裝,轉化成可在主流通路販售的商品,進一步走向更廣泛的國際市場。

舉例來說,本次入選團隊阿勇家餐飲,是一家擁有 60 年經驗的辦桌團隊,透過與大拙匠人合作開發新產品,使傳統的辦桌料理得以用全新的形式進入零售通路,從節慶餐桌延伸至日常家庭,甚至邁向海外市場,讓全球都能感受台灣獨有的辦桌文化。

另一家入選團隊日日好食,雖然與大拙匠人同樣主打麵類商品,但其強調高蛋白、低碳水化合物的健康取向,與大拙匠人的主要產品鵝油拌麵,各具不同特色、形成互補,雙方在加速期間不僅共同探索合作開發新商品的可能性,大拙匠人更分享自身進軍大型通路的實戰經驗,協助新創掌握通路策略與進入國際市場的運作節奏。

日日好食.jpg
圖/ 好食好事

不只如此,日日好食也透過好食好事加速器的引薦,接受曾任直銷企業高階主管的業師輔導,進一步優化經營策略、提升銷售表現,並對接大型食品公司洽談合作機會,同時也與海外加速器建立連結,為進軍北美市場做好準備。

「我們想做的不只是產品創新,更是『台灣味』的文化傳承與品牌輸出。」張正瑜強調,把餐飲料理轉化成標準化商品,不僅能擴大銷售通路和市場,更能縮短備菜的人力和時間,成為解決餐飲業人力短缺的有效途徑。

從在地出發,鏈結全球:好食好事推動食農新創國際化

張正瑜認為,台灣食農技術和食品產業都具有很強大的市場競爭力,新創團隊應該更具企圖心,在創業的第一天就放眼海外市場。正因如此,好食好事加速器不僅致力於培育在地新創,更積極推動國際鏈結,透過海外社群串聯日本、新加坡、印尼、北美等地的食農科技與創業生態圈,希望將台灣的新創力量推向全球舞台。

今年 5 月,加速器便帶領校友團隊前往日本參加 SusHi Tech Tokyo 2025(Susai Tech)展會,與日本當地的食農科技團隊與投資人交流;預計 11 月前往新加坡和印尼,透過新加坡知名的食農科技加速器 Innovate 360,接觸具潛力的投資與合作夥伴,並對接由印尼最大食品集團三林集團(Salim Group)成立的加速器 Innovation Factory,進一步串聯當地的大型零售與食品企業,為台灣食農新創開啟跨國合作與市場落地的新契機。

從在地創新到國際鏈結,好食好事加速器持續為台灣食農新創打造更廣闊的舞台。現在就報名 10 月 30 日第八屆 Demo Day,一同見證台灣食農創新的新篇章。

好食好事1.JPG
圖/ 好食好事

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓