首頁‎ > ‎相關法規‎ > ‎新聞消息‎ > ‎109年新聞消息‎ > ‎

109.01.22<稅務法務>法律頻道/新創跨境發展 別踩紅線

張貼者:2020年1月21日 下午4:53高雄市記帳士公會   [ 已更新 2020年1月21日 下午4:53 ]

法律頻道/新創跨境發展 別踩紅線

2020-01-21 22:49經濟日報 黃沛聲

創業者來說,矽谷一直是創業的應許之地。矽谷的人才多、軟體公司多、創投公司也多,Google、FB、Dropbox等軟體公司都主要以軟體名列企業市值排行榜,而且花錢併購新創公司不手軟,因此台灣許多創業者皆以矽谷為新創的麥加,走上朝聖之旅。

上周有機會與一位經由科技部創業計畫選拔出來的創業家,在出發至矽谷落地前,深聊關於在矽谷創業應該注意的事項。

雖然CEO必須熟悉從股權、財務、法務到軟體的所有事情,不過軟體服務還是核心中的核心。基於她所做的服務是「家庭健康運動平台」網路軟體,初始瞄準的是加州居民與家鄉台灣居民,因此必然在軟體中會收集到加州及台灣消費者的個資,甚至是更隱私的個人及家庭健康性數據。

我提醒她應該特別注意將於2020年實施的加州消費者隱私法(California Consumer Privacy Act,CCPA)以及接下來台灣將通過的「個人資料保護法」修正草案。

以往規定,都只要告知蒐集個人資料後,就能自由使用消費者個人資訊。只有在系統受駭客入侵(如去年Facebook 5,000萬個資外洩事件),或是違法委由第三方數位廣告投放公司進行數位廣告行銷,企業才會因為被消費者起訴受罰,對於消費者個人資料的保護,立法上算是很被動。

不過在CCPA與接下來的個人資料保護法,都對消費者個人隱私的定義範圍更加寬泛,將會明確將郵件地址、個人證號、IP位置、網站瀏覽記錄、電郵地址、帳戶名稱、駕照號碼、護照號碼、生物識別訊息(如指紋)、個人財產、個人歷史消費紀錄或消費喜好傾向、職業訊息、GPS等納入個人資訊的範疇。

同時也會規定消費者針對企業就已經蒐集的個資,有權隨時要求「個別」、「揭露」、「刪除」、「公平提供服務」。

雖然看似簡單,不過實際問題在於每個「個人」所有的上述各種個資,都要能夠個別告知是否有收集,還要個別提供他改成同意或不收集的紀錄。

這樣的上千種組合與能否紀錄作業,本質上便不可能以人工及紙本進行。 以台灣過去實施的經驗,各式機構現行要求簽署的紙本「個資收集同意書」,後續根本無從管理,或是幾乎沒有能力花費人力成本管理,導致嚴格來說大多數企業現狀皆屬違法!

當未來法規趨嚴且將會執行重罰時,產業將會面臨重大挑戰!但對於能夠以程式作業的軟體業來說卻是成長契機,例如「家庭健康運動平台」可以趁實體連鎖健身房、健身器材商難以數位轉型時搶奪市場,取得彎道超車的機會。

商業本質上就是市場的競爭,我提醒當網路軟體業進行無國界的經營,想要賺取各國消費者利潤的同時,面臨的也是要同時符合各國不同法令的挑戰。

在設計網路系統架構的初期,若是能對這些重大法律的要求有所理解,而預先對症下藥的設計,就能無後顧之憂的具有強大競爭優勢!

(作者是立勤國際法律事務所主持律師)

Comments