歐盟於1995年通過其第一個保障個人資料指令,以協調該領域的法例,並使保障個人資料在歐盟諸國中更為平等1。然而,該指示95/46/EC並沒有涵蓋執法當局處理個人資料的事宜2。為了填補此一立法上空白,歐盟通過了理事會第2008/977/JHA號決定3。這兩項法案都在2016年通過一項由GDPR和LED組成的廣泛改革所取代4。2016年的改革旨在進一步協調個人數據保護和有關數據自由流動的規則,GDPR適用於一般的個人資料處理5。如前所述,GDPR作為一項規定直接適用於所有歐盟成員國,自然人可在其國內法院援引。GDPR載列處理個人資料的一般規則,而LED則明定在執法範圍內處理個人資料的規則6。 |