個資辦舉辦歐盟資料保護講座

【本報訊】個人資料保護辦公室日前為專責人員舉辦“國際個資保護最新發展-認識歐盟《資料保護總規章》”講座,介紹於今年5月正式生效的歐盟《資料保護總規章》,期望讓專責人員增加對上述規章的認識,尤其當中可能與專責人員所屬部門工作相關的規定。

被形容為國際上最嚴格的個人資料保護法規──歐盟《資料保護總規章》(General Data Protection RegulationGDPR)將於今年5月25日正式生效,以取代沿用逾二十年的歐盟第9546EC 號指令(一般簡稱《資料保護指令》)。新規章包括多項重大改變,包括擴大了適用範圍等,凡涉及到收集、處理身處歐盟境內人士的個人資料,以及向歐盟人士提供貨品或服務或監察他們的行為,不管是否屬於歐盟境內的機構,都必須遵守該規章對於資料保護的相關規範。

澳門作為中葡合作服務平台,與歐盟關係密切,積極應對國際法規最新改動將更有利各項工作的開展。為此,個資辦舉辦“國際個資保護最新發展-認識歐盟《資料保護總規章》”,由個資辦法律組職務主管何慶林介紹歐盟《資料保護總規章》的相關規定,期望讓專責人員增加對上述規章的認識,並探討該規章對本澳的影響,尤其當中可能與專責人員所屬部門工作相關的規定,讓其了解國際上與個人資料保護議題相關的最新發展趨勢。

何慶林特別介紹了新規章內的重點,包括適用範圍、取得同意的要求、處罰金額,新增的資料當事人的被遺忘權和資料可攜性權利等內容。另外,他又提出多個配合歐盟新規章的建議,包括先判斷歐盟的新規定會否適用於部門;制定資料外洩事故的應對方案;考慮到現有技術、成本、處理之性質、範圍、內容及目的,以及處理對資料當事人之權利及自由所產生之風險,負責實體應採取技術和組織的措施,針對性地制定特定的保護措施等。