Law Enforcement Data
歐盟執法資料保護指令
Directive (EU) 2016/680
本法旨在保護自然人個人資料處理之基本權利,規範歐盟各主管機關為預防、偵查、發現或起訴刑事犯罪或執行刑罰而進行之個人資料處理活動,並確保個人資料在歐盟內安全流通。本指令適用於自動化或其他方式處理個人資料之活動,惟不適用於歐盟機構或超越歐盟法律範疇之活動。
重要日期與時程
2018-05-06:立法轉編期限
2023-05-06:自動化處理系統符合性(第25條第1款
2026-05-06:特殊情況下自動化處理系統符合性
主要合規要求
- 建立獨立監督機構以監測本指令應用情況
- 設置資料保護長以監督內部合規性
- 實施適當技術及組織措施確保個人資料處理之安全性
- 維護所有處理活動之紀錄及日誌
- 進行資料保護影響評估以識別高風險處理活動
- 於發生個人資料洩露時於72小時內通知監督機關
- 建立明確區分各類資料主體個人資料之機制
- 為收集之個人資料建立適當之存儲時限與定期檢視程序
- 提供資料主體所要求之存取、修正、刪除或限制處理之權利
- 制定與第三國或國際組織之個人資料轉移條件
- 與其他監督機構進行相互協助以確保一致適用
- 建立機制鼓勵對本指令違反之機密舉報
- 向國家議會、政府及其他機構提供個人資料保護相關建議
先確認這幾件事
- 公司是否配合執法機關提供員工或客戶個人資料?
- 是否建立資料提供程序以確保符合此指令要求?
罰則
由各成員國自定處罰規則,但須具備有效性、比例性與嚇阻力。成員國應採取所有必要措施確保處罰規則之實施。