歐盟「一般資料保護規則」於今(2018)年5月25日正式施行,凡涉及蒐集、使用歐盟公民之個人資料者都將受到規範。公司企業因此面臨是否確實遵循規範的挑戰,在網路服務產業又更是首當其衝,因為使用者可能是歐盟公民。GDPR針對不同性質的資料有不同規範,其中對於蒐集使用兒童個資有特別嚴格的規範,鑑於兒童為許多網路服務平台大宗的使用者,如何取得有效同意,以合理蒐集及使用資料主體之個資便成為一大挑戰。因此,本文將探討歐盟就兒童同意與資料蒐集使用之規範內容,及網路服務平台產業面臨何種法令遵循之挑戰。此外,本文將整理歸納國外相關產業平台為遵循此規範之實踐方法,嘗試分析其優劣,可供台灣產業之借鏡參考。 |