Please enable JavaScript.
Coggle requires JavaScript to display documents.
ch13 資訊倫理與新興法規 - Coggle Diagram
ch13 資訊倫理與新興法規
歐盟GDPR
只要有歐盟公民個人資訊的企業都會受到管轄(無論是否設立於歐盟境內)
當事人可有取得資料、請求改正、請求刪除、拒絕提供資料的權利
企業一定要設立一個資料保護長(若有法律責任可以咎責)
要求資料保護設計應要納入資訊系統的考量
拒絕當事人刪除資料的請求、沒有建立資料保護系統------處罰1千萬歐元或是營業總額的2%
更嚴重的違規,最高可處罰2千萬歐元和營業額4%
資訊倫理四大議題(PAPA)
隱私權(Privacy)
正確性(Accuracy)
所有權(Property)
使用權(Accessibility)
數據的收集類型
零方數據:消費者主動向品牌分享的數據,質量很高
第一方數據:品牌自行收集的數據
第二方數據:用有第一方數據的企業,將數據開放給其他企業使用
ex.旅遊業跟飯店業各自分享彼此的第一方數據,共享數據
第三方數據:專業的數據供應商收集並提供銷售,為了填補品牌自有數據的不足(but 有隱私權的問題)
個資法
受到規範的資料是可以透過資料去辨認出特定人
ex.敏感性個資(醫療、基因、性生活、健檢、前科)
其他就是一般性個資
原則:不管是收集敏感性個資、一般性個資都要具備特定目的
隱私悖論:人都在乎隱私,但卻在網路上言行不一