为了统一协调欧洲国家的资料隐私规定及保护使用者的电子资料安全性,欧盟在2018年推出了通用资料保护规则(General Data Protection Regulation,GDPR),自此,西方科技巨头企业必须跟上欧盟的规范框架脚步,此规范也成为全球建立资料保护规则的模型。
GDPR 产生的巨大影响,除了使数位世界更加安全,亦对许多企业的原则及商业模式灌输一个基本理念:确保人们资料不被滥用的重要性,透过适当且符合比例原则的方式,为人们提供有用的服务。
GDPR罚款的数量及金额随着时间推移不断增加,在法规生效的第一年,仅征收43万6千欧元的罚款,到第二年已增加为 7千2百万欧元,2021年则是开出逾400张罚单,总金额超过10亿欧元,这代表有些企业在制定政策与利用个人资料仍然不够严谨,也代表此规范对企业而言越来越重要。
罚款金额增加的现象,部分可归因于被罚款的公司类型,例如:Amazon在2021年7月被罚款7.46亿欧元、WhatsApp则在同年9月被罚款2.25亿欧元,两者皆因为拥有庞大的使用者,罚款金额也相对高昂。欧盟重罚的举动也向企业释放出明显的讯息:请确实遵守资料处理规范,并重视保护人们的隐私资讯,否则将会遭到巨额的罚款处分。
GDPR实施后的所有罚款当中,以西班牙的企业为最大宗,共计351案,罚款近3千7百万欧元;意大利排名第二,共计101案,罚款近9千万欧元。
