在歐盟《通用數(shù)據(jù)保護條例》(GDPR)實施了一年后,GDPR.eu想進一步了解該條例對歐洲2300萬小企業(yè)的影響以及他們是否有努力合規(guī),詢問了716位歐洲小企業(yè)領(lǐng)導人后,該組織收到來自西班牙、英國、法國和愛爾蘭各國的所有方、管理方和其他GDPR合規(guī)監(jiān)管方對問題的回復,調(diào)查主要結(jié)論如下:
1.約半數(shù)小企業(yè)未能滿足GDPR合規(guī)中2項關(guān)鍵要求。GDPR要求企業(yè)向數(shù)據(jù)主體以清楚明了的語言描述數(shù)據(jù)處理行為,同時還要求企業(yè)認定使用他人數(shù)據(jù)的法律依據(jù)。大約一半的受訪企業(yè)不能完全確定他們是否遵守了上述兩項規(guī)定。
2.許多企業(yè)領(lǐng)導人對基本數(shù)據(jù)安全概念(如數(shù)據(jù)加密)感到困惑。當受訪者被問及他們是否使用端到端加密郵件時,其中約三分之二表示肯定。但當他們被問到指明服務(wù)名稱時,只有約9%的人能準確說出,回復包括“VPN”“Mailchimp”和“Dropbox”。7位愛爾蘭受訪者說他們的端到端云存儲提供商是“Redddit”。
3.小企業(yè)在GDPR合規(guī)方面投入了大量資金。令人驚奇的是,超過半數(shù)小企業(yè)報告,在GDPR合規(guī)方面的新增投入在1000歐元到50000歐元之間,包括咨詢顧問和技術(shù)。然而,盡管投入這般大量成本,大多數(shù)企業(yè)表示并不認為GDPR會減緩他們業(yè)務(wù)的增長。
4.盡管個別受訪者表示不覺得監(jiān)管者會費心對小企業(yè)處以懲罰,但更多人認為對罰款的擔憂是遵守GDPR的主要原因。以下是數(shù)個回答的典型解釋:“大企業(yè)能夠在困境中請得起律師為他們辯護。我們沒有能力承擔,將會首當其沖,不堪一擊?!?/p>
注:GDPR.eu是由歐盟“眼界2020框架計劃”項目REP-791727-1聯(lián)合資助的Proton Technologies AG運作的平臺,致力于為便利中小規(guī)模機構(gòu)在GDPR合規(guī)中提供在線資源。
本新聞由廣東省WTO/TBT通報咨詢研究中心摘錄/編輯/整理并翻譯,轉(zhuǎn)載請注明來源。
更多詳情請見:
https://gdpr.eu/2019-small-business-survey/
https://gdpr.eu/wp-content/uploads/2019/05/2019-GDPR.EU-Small-Business-Survey.pdf

關(guān)注“廣東技術(shù)性貿(mào)易措施”,獲取更多服務(wù)。