沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR
沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR

如果有使用Google、Airbnb、Skyscanner這類跨國網路服務的讀者,近來應該都陸陸續續在信箱中,收到更新版的隱私條款聲明,這一切都跟5月25日正式上路,號稱「史上最嚴格個資法」的一般資料保護規定(General Data Protection Regulation,簡稱GDPR)有關。

雖說這項規範主要鎖定在歐盟,但正因為網路無遠弗屆的特性,讓資料本身根本沒有地域性可言,「沒有人是局外人」或許更適合用來形容法規上路後的衝擊,而究竟GDPR是什麼?怎麼樣會踩到紅線?這是你我都應該關心的議題。

「被遺忘權」為基礎,GDPR牽動全球企業

重視人權的歐盟,在1995年制定了個人資料保護指令(Data Protection Directive),但23年前網路服務並不普及,為了符合現代時空環境,2016年通過「一般資料保護規則」(General Data Protection Regulation, GDPR)取代了先前的法規,並在實際執行前,給了歐盟兩年的緩衝期,訂在2018年5月25日正式執行。

一晃眼兩年過去了,今天開始歐盟公民將享有個人資料從網路上全面消失的的權利。

根據GDRP官網描述,這條法規是「保護以及加強歐盟成員國人民的資料隱私,以及重塑整個地區內的組織處理資料隱私的方法。」雖是這麼說,但正因為網路無遠弗屆的特性,讓資料本身根本沒有地域性可言。

這項法規的基礎,是「被遺忘權(right to be forgotten)」,是一種在歐盟已經付諸實踐的人權概念,可以要求控制資料的一方,刪除所有個人資料的任何連結(link)、副本(copies)或複製品(replication);還有「資料可攜權(Right to data portability)」,意思是用戶可以將A服務的資料,轉移到B服務上,這也就是為什麼Instagram最近推出資料打包備份功能、蘋果推出管理個資工具

而為什麼前面會說GDPR會「沒有人是局外人」,因為不論你是巷口小吃店或是跨國企業,只要接觸到歐盟公民並擁有他們的個資,那麼就適用於GDPR規範,影響的範圍包括:

客戶中有歐盟公民: 像是餐廳、旅館、旅行社、計程車、電商等,只要握有歐盟公民顧客的個資、信用卡資料都算。

雇用歐盟員工、歐盟供應商: 無論是正職員工、兼職員工、供應商、合作廠商,只要握有他們保險資料、薪資紀錄、聯絡資訊等都算。

非營利組織與政府機構 :不是只有企業,非營利組織與政府機構也適用 GDPR,如果志工、會員、贊助者、捐款人、顧問是歐盟公民,所掌握的聯絡資訊、稅捐資料等,都受 GDPR 規範。

GDPR
不論你是巷口小吃店或是跨國企業,只要接觸到歐盟公民並擁有他們的個資,那麼就會適用於GDPR規範。
圖/ shutterstock

怎樣會違反GDPR?保護的範圍包含哪些?

我們都希望自己的個資被企業合理使用,多數人的生活經驗中,都有接過行銷電話、簡訊、詐騙電話,為了避免個資被任意分享或販賣給第三方,GDPR保護的個資範圍包括:

個人身分、生物特徵: 例如電話號碼、地址、車牌、病歷資料、指紋、臉部辨識、視網膜掃描、相片、影片、電郵內容、問卷表單等,甚至社會認同、文化認同、地理位置等,只要是一個人所能產生出的任何資料,幾乎都被重新定義為個人資料並受到保護。

線上定位資料: 例如 Cookie、IP 位置、行動裝置 ID、社群網站活動紀錄等。

而企業如果對歐盟公民的個資保護不周,像是資料外洩、個資遭駭、非法存取、分享給無權利使用的第三方;或是將個資用於非雙方當初約定的目的,例如A活動蒐集的資料,用於另一個不相關的B活動;以及就算在個資為外洩的情況下,沒有採取足夠的安全技術保護個資、沒有給予當事人刪除或更正個資的權力,都違反GDPR規範。

違反GDPR,最高可罰7億台幣

一旦沒有妥善處理個資或個資外洩,需要在72小時內通報給資料保護主管機關(Data Protection Authority),如果沒有執行個資保護風險評估、沒有任命資料保護長、沒有即時通報、違法向第三國傳輸個資。

一旦違反以上狀況,會被處以2 千萬歐元(約新台幣7億元)或全球總營業額4% 的罰鍰。

60%的科技公司都還沒準備好

本周劍橋分析(Cambridge Analytica)濫用8700萬用戶個資事件,祖克伯赴歐洲出席聽證會,他在會議中表示,公司絕對會遵守將上路的GDPR 規範,為了符合這個精神,Facebook將推出「一鍵清除歷史資料按鈕」功能,允許用戶刪除所有儲存的cookie、瀏覽歷史。

但如果祖克伯說的是真的,那麼Facebook有可能是其中的少數,「只有極少數的公司,能在25日100 %準備好。」法律公司United Lex首席隱私官Jason Straight說:「許多公司特別是美國公司,絕對是搶著在最後一個月,希望一切都能準備好。」

Facebook
祖克伯赴歐洲出席聽證會,他在會議中表示,公司絕對會遵守將上路的GDPR 規範。
圖/ shutterstock

因為根據一份研究機構Ponemon Institute,在今年四月針對1000家公司的調查指出,有半數的公司認為他們無法在期限內完成準備,綜觀整個產業來看,有60%的科技公司表示,他們準備不及。

台灣3大產業影響最深

GDPR之所以受到全球關注,是因為這不僅只是地域上的限制,凡是向歐盟人民提供產品、服務或監測歐盟境內公民網路行為的境外企業都算。

而就台灣來說,以網路零售、金融、航空運輸業可能受到最多的影響。

網路零售: 這是一個會處理大量個人識別資訊(PII)產業,包括跨境電商、連鎖商店、旅遊服務、餐飲,只要是替歐盟顧客服務,掌握信用卡資料、地址、基本個資,都屬於GDPR規範中。

金融: 金融機構持有大量個人識別資訊(PII),每當涉及個資需要傳輸到境外、處理或利用到歐盟民眾個資、海外設有分行、委外業務,都可能受到影響。

航空運輸: 這很好理解,以台灣華航、長榮兩家國營航空業者來說,目前在歐洲都有航點,不僅在海外設有辦公室,也需要頻繁處理大量旅客資料。

GDPR
有60%的科技公司表示,面對GDPR上路,他們準備不及。
圖/ shutterstock

目前,台灣個資法第七條對個資收集的同意,仍是採取「推定同意」(當事人如未表示拒絕,相關單位若已提供其個人資料者,則推定當事人表示同意。),而非GDPR的「自願、具體聲明同意」的型態,許多國內專家認為應該要盡速修改為如同GDPR的同意要件。另外,前前後後費時三年,《資通安全管理法》也在5月11日於立法院三讀通過,未來台灣資安發展將邁向制度化,跟上世界各國的資安趨勢。

台灣企業如果擔心自己誤觸GDPR規範,可以聘請專業的第三方機構,來評估數據保護措施,進一步了解公司數據的來源、資料儲存位置、處理的方式,以及是否需要配合GDPR調整內部作業流程,來確保符合相關規範。

GDPR 簡介

規範對象 對歐盟境內人民提供商品、服務、客戶中有歐盟公民、雇用歐盟員工。
個資定義 包括電話號碼、地址、行動裝置 ID、社群網站等,會暴露個人身份的資料,以及血統、政治意見、宗教、生物特徵、性傾向等個人特徵都算。
當事人權利 更正權、刪除權、個資可攜權、拒絕權。
企業責任 知悉個資遭侵害,需 72 小時內通報與通知、個資保護影響評估、個資保護設計及預設。
關鍵字: #gdpr
往下滑看下一篇文章
不只守成,更下一城!看kure.fit、Fullicon、華夏玻璃如何用亞馬遜讓傳產翻轉成國際潮牌
不只守成,更下一城!看kure.fit、Fullicon、華夏玻璃如何用亞馬遜讓傳產翻轉成國際潮牌

台灣上市櫃公司高達七成為家族企業,其中,中小企業佔比高達95%,在二代傳承創新的過程中,不僅面臨信任、制度、認同等管理議題,還必須透過創新思維與數位平台工具打造與持續深化市場競爭優勢,方可在瞬息萬變的市場中生存、茁壯,甚至是成為產業變革者。事實上,這也是kure.fit、Fullicon與華夏玻璃積極透過品牌重塑、擁抱創新科技,以及透過跨境電商佈局全球市場的原因,並且成功在詭譎市場中屢屢創新突圍、締造佳績。

不只是傳承,更透過品牌經營讓家族企業酷起來!

成立於2019年的kure.fit是一間專注於女性健身器材與居家運動的品牌,透過亞馬遜美國站、英國站與中東站進行產品銷售,2025年上半年度,創下美國銷售年成長率358%好成績。kure.fit創辦人暨執行長黃永沅認為其中的關鍵是:「提供客戶高價值產品與服務,並透過亞馬遜全球開店快速拓展站點創新局。」

亞馬遜全球開店
kure.fit創辦人暨執行長黃永沅分享品牌打造經驗時,提到父親常說「服務」是家中工廠發展最關鍵的因素,這也是他創業以來一直銘記在心的價值。
圖/ 數位時代

黃永沅的創業故事——kure.fit 的成立——與家族企業息息相關。他說:「我父親黃泰翔擁有敏銳的市場嗅覺,幾乎你想像得到的消費性居家電子產品,我們家都生產製造過。為跳脫傳統製造思維、進一步擴展全球布局,2019 年回到家族公司後,我開始積極導入數位化與數據化手法以維持市場競爭力,同時也嘗試建立品牌,透過亞馬遜全球開店進軍海外市場,讓 kure.fit 在 2024 年憑藉可調式啞鈴組、壺鈴、加重手環等商品大幅提升營收獲利。」

他坦言,選擇亞馬遜全球開店,是綜合研究過市場及相關條件的必然之選。「台灣具有高度彈性的製造實力,卻苦無與全球用戶直接接觸的機會;而亞馬遜正好打開了這扇窗,讓我們能用最經濟、高效率的方式快速測試、修正與擴張,對新品牌來說,是極具價值的通路。」

他進一步補充:「上一代累積的資產讓我擁有比較多的機會探索與試錯,而亞馬遜全球開店則讓我可以用最具成本效益的方式布局全球市場。」例如,透過參與亞馬遜全球開店官方團隊為賣家提供的在地支持計畫與課程,kure.fit獲得一次性的帳號健檢、選品分析、營運問題排除,以及 1 對 1 經理輔導,大幅提升全球布局與品牌行銷的能力。

類似的二代傳承與創新旅程也發生在保健收納藥盒創新品牌–護立康(Fullicon)-身上。Fullicon副總經理李承樺認為:「二代不是只能接班,相反的,可以透過自有品牌創業、以亞馬遜全球開店將產品服務推向全球各地,創造嶄新的營收獲利。」

把時間回溯到2019年,為解決OEM與ODM客戶削價競爭亂象,李承樺在家人與客戶的支持下,啟動自有品牌–護立康(Fullicon)上架亞馬遜拓展業務,爾後,透過產品設計、功能強化、專利佈局與亞馬遜全球開店擴展國際市場業務,不僅成功將藥品收納盒打進日本站前三的成績、創下4.8/5的高消費者評價,更榮獲亞馬遜全球開店2024年度傑出賣家–「最速全球布局轉型獎」–的肯定。

亞馬遜全球開店
Fullicon副總經理李承樺分享,加入亞馬遜之後,透過世界級的品牌與市場資訊,他更了解專利的重要,經過多年努力,目前專利已經成為Fullicon營收來源一環。
圖/ 數位時代

對台灣百年玻璃製造商–華夏玻璃–來說,傳承固然重要,但是,唯有突破既有框架才能創造第二成長曲線,因此,成立自有品牌–SOUL ONE,透過亞馬遜全球開店銷售自有產品以深入了解北美消費者輪廓,例如對玻璃製品的需求與偏好,進而提供最佳產品服務,為前進北美零售商店市場做最佳準備。

華夏玻璃執行長廖冠傑進一步解釋會加入亞馬遜、以亞馬遜全球開店布局北美等國際市場的原因有三:「首先是品牌形象佳、是北美消費者喜愛的購物網站;其次是可取得消費者回饋聲音以及後台提供豐富的市場洞見,讓團隊成員可以快速調整產品、包裝與行銷等策略;最後是透過功能強大的亞馬遜物流(FBA)機制輕鬆擴展全球業務。」

從上述的kure.fit、Fullicon與華夏玻璃SOUL ONE的布局,可以清楚看到:二代不僅是傳承與守成,更是主動出擊與翻轉市場的關鍵推手,讓家族企業經營也可以很酷且創新。

亞馬遜全球開店
華夏玻璃執行長廖冠傑於專訪時指出,作為企業核心的決策者,在面對爆炸的資訊與選擇時,更應該專注而冷靜,謹慎為公司營運做出最適切的選擇。
圖/ 數位時代

亞馬遜全球開店助二代繼承者高效打造品牌與布局全球業務

亞馬遜全球開店不僅讓企業以自有品牌布局跨境電商,更有助於企業重整商業邏輯、發揮OEM、ODM與OBM的經營綜效。對此,Fullicon副總經理李承樺面帶微笑地解釋:「我們公司–益麟企業–的業務分成三塊,分別是負責台灣市場的業務部門、以官網與參展等方式經營的OEM與ODM外貿部門,以及由我負責的、透過亞馬遜全球開店布局的全球電商部門;其中,電商部門的營收雖然僅占公司整體營收的一小部分,但帶來的成效遠超乎預期。」

首先是產品開模與製造後即可直接(透過電商)銷售,不像過去必須花費1到2年的時間跑市場與找客戶;其次,可以直接傾聽客戶心聲以加速產品功能的迭代與優化,例如方便關節炎患者取用藥品的彈跳保健盒設計等;最後則是挹注外貿業務發展。李承樺表示:「我們有韓國客戶因為看到亞馬遜的Fullicon藥品收納盒而主動找上門、向外貿部門下單,開啟跨業務單位的合作綜效。」

kure.fit創辦人暨執行長黃永沅則直言:「做工廠最怕離消費者太遠。」需要像亞馬遜全球開店這樣的外部夥伴提供協助,讓kure.fit可以突破區域限制、深入了解各個市場脈動,為每一個產品找到新出路。例如,亞馬遜商機探測器與選品指南針等官方選品工具讓kure.fit可以同時掌握產品類別與市場資料以高效布局新市場,如將女性健身器材銷向中東等新市場,讓品牌營運穩健邁向全球市場。

「企業的創新轉型旅程是一個又一個關鍵決策交織而成,亞馬遜提供的數據資料讓我們可以更精準且有憑據的下達各項決策,以更有責任感與使用感的方式推進二代傳承與創新。」關於亞馬遜全球開店帶來的綜效,華夏玻璃執行長廖冠傑如是總結。

總的來說,二代接班不僅是傳承,更是品牌重塑、通路重組與文化再定位的新起點,在這個過程中,與亞馬遜全球開店這種世界級企業合作,不僅有益於簡化傳統外貿的繁雜談判流程,更讓台灣企業可以更精準且高效的方式布局全球、透過出口電商快速回應市場需求,進而加速創新步伐與鏈結業務績效,讓台灣企業走出新路、演變為令人驚豔的「酷」品牌關鍵。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓