歐盟法規雷達由 ZC 熱蘭遮管理諮詢提供
Law Enforcement Data

歐盟執法資料保護指令

Directive (EU) 2016/680

本法旨在保護自然人個人資料處理之基本權利,規範歐盟各主管機關為預防、偵查、發現或起訴刑事犯罪或執行刑罰而進行之個人資料處理活動,並確保個人資料在歐盟內安全流通。本指令適用於自動化或其他方式處理個人資料之活動,惟不適用於歐盟機構或超越歐盟法律範疇之活動。

重要日期與時程

2018-05-06:立法轉編期限

2023-05-06:自動化處理系統符合性(第25條第1款

2026-05-06:特殊情況下自動化處理系統符合性

主要合規要求

  • 建立獨立監督機構以監測本指令應用情況
  • 設置資料保護長以監督內部合規性
  • 實施適當技術及組織措施確保個人資料處理之安全性
  • 維護所有處理活動之紀錄及日誌
  • 進行資料保護影響評估以識別高風險處理活動
  • 於發生個人資料洩露時於72小時內通知監督機關
  • 建立明確區分各類資料主體個人資料之機制
  • 為收集之個人資料建立適當之存儲時限與定期檢視程序
  • 提供資料主體所要求之存取、修正、刪除或限制處理之權利
  • 制定與第三國或國際組織之個人資料轉移條件
  • 與其他監督機構進行相互協助以確保一致適用
  • 建立機制鼓勵對本指令違反之機密舉報
  • 向國家議會、政府及其他機構提供個人資料保護相關建議

先確認這幾件事

  • 公司是否配合執法機關提供員工或客戶個人資料?
  • 是否建立資料提供程序以確保符合此指令要求?

罰則

由各成員國自定處罰規則,但須具備有效性、比例性與嚇阻力。成員國應採取所有必要措施確保處罰規則之實施。

官方資源

EUR-Lex 法規全文(Directive (EU) 2016/680)