在歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)實(shí)施了一年后,GDPR.eu想進(jìn)一步了解該條例對(duì)歐洲2300萬小企業(yè)的影響以及他們是否有努力合規(guī),詢問了716位歐洲小企業(yè)領(lǐng)導(dǎo)人后,該組織收到來自西班牙、英國、法國和愛爾蘭各國的所有方、管理方和其他GDPR合規(guī)監(jiān)管方對(duì)問題的回復(fù),調(diào)查主要結(jié)論如下:
1.約半數(shù)小企業(yè)未能滿足GDPR合規(guī)中2項(xiàng)關(guān)鍵要求。GDPR要求企業(yè)向數(shù)據(jù)主體以清楚明了的語言描述數(shù)據(jù)處理行為,同時(shí)還要求企業(yè)認(rèn)定使用他人數(shù)據(jù)的法律依據(jù)。大約一半的受訪企業(yè)不能完全確定他們是否遵守了上述兩項(xiàng)規(guī)定。
2.許多企業(yè)領(lǐng)導(dǎo)人對(duì)基本數(shù)據(jù)安全概念(如數(shù)據(jù)加密)感到困惑。當(dāng)受訪者被問及他們是否使用端到端加密郵件時(shí),其中約三分之二表示肯定。但當(dāng)他們被問到指明服務(wù)名稱時(shí),只有約9%的人能準(zhǔn)確說出,回復(fù)包括“VPN”“Mailchimp”和“Dropbox”。7位愛爾蘭受訪者說他們的端到端云存儲(chǔ)提供商是“Redddit”。
3.小企業(yè)在GDPR合規(guī)方面投入了大量資金。令人驚奇的是,超過半數(shù)小企業(yè)報(bào)告,在GDPR合規(guī)方面的新增投入在1000歐元到50000歐元之間,包括咨詢顧問和技術(shù)。然而,盡管投入這般大量成本,大多數(shù)企業(yè)表示并不認(rèn)為GDPR會(huì)減緩他們業(yè)務(wù)的增長。
4.盡管個(gè)別受訪者表示不覺得監(jiān)管者會(huì)費(fèi)心對(duì)小企業(yè)處以懲罰,但更多人認(rèn)為對(duì)罰款的擔(dān)憂是遵守GDPR的主要原因。以下是數(shù)個(gè)回答的典型解釋:“大企業(yè)能夠在困境中請(qǐng)得起律師為他們辯護(hù)。我們沒有能力承擔(dān),將會(huì)首當(dāng)其沖,不堪一擊?!?/p>
注:GDPR.eu是由歐盟“眼界2020框架計(jì)劃”項(xiàng)目REP-791727-1聯(lián)合資助的Proton Technologies AG運(yùn)作的平臺(tái),致力于為便利中小規(guī)模機(jī)構(gòu)在GDPR合規(guī)中提供在線資源。
本新聞?dòng)蓮V東省WTO/TBT通報(bào)咨詢研究中心摘錄/編輯/整理并翻譯,轉(zhuǎn)載請(qǐng)注明來源。
更多詳情請(qǐng)見:
https://gdpr.eu/2019-small-business-survey/
https://gdpr.eu/wp-content/uploads/2019/05/2019-GDPR.EU-Small-Business-Survey.pdf
關(guān)注“廣東技術(shù)性貿(mào)易措施”,獲取更多服務(wù)。