📖 詳細解説
GDPR(一般データ保護規則)は、2018年5月25日にEUで発効したプライバシー規制であり、場所を問わずEU居住者の個人データを処理するすべての組織に適用されます。貿易分野では、GDPRは越境EC、顧客関係管理、メールマーケティングなどのシナリオに直接影響します。EUの顧客にマーケティングメールを送信するには明示的な同意が必要であり、受取人情報を収集するにはデータの使用目的を通知する必要があり、EU企業と名刺や顧客リストを交換することもコンプライアンス義務を引き起こす可能性があります。注意点としては、違反には最大2000万ユーロまたは全世界年間売上高の4%の罰金が科される可能性があること、データの越境移転は十分性決定または標準契約条項に依存する必要があること、企業はデータ保護責任者を任命する必要があること(中核業務が大規模な監視に関わる場合)が挙げられます。中国の個人情報保護法と比較して、GDPRは域外効力がより強く、罰則がより厳しく、データ主体に忘れられる権利、データポータビリティ権などを要求します。貿易従事者は、ウェブサイトのプライバシーポリシー、Cookie同意、サプライヤー契約にGDPR条項を明記し、データ違反による注文中断や法的リスクを回避する必要があります。