PhotonPay:数字经济时代,跨境卖家如何规避数据违规风险?

2021/8/12 15:09:10

此外,PhotonPay从组织、流程、技术等多个方面有效落实安全策略及风险管控措施,持续做好客户隐私保护和支付业务的安全保障。

近几年,随着云计算、人工智能等新兴技术发展,加速了数据价值的发现和流通,同时也使得数据安全问题不断凸显。在大环境方面,世界主要经济体都在完善个人信息保护方面的立法,加强相关法规的执法力度。

其中,被称为“史上最严数据保护条例”的欧盟一般数据保护条例(General Data Protection Regulation,GDPR)于2018年正式实施。目的是保护欧盟消费者以及企业的数据安全,包括名称、住址、邮箱和电脑IP地址等信息。

根据条款,违反GDPR的行为,轻者可被罚一千万欧元或前一年全球营业收入的2%,重者可被罚两千万欧元或前一年全球营业收入的4%,罚款额在两值中取大者。自GDPR 颁布以来,谷歌,Facebook等巨头相继被罚,美国超过千家网站被封。

PhotonPay:数字经济时代,跨境卖家如何规避数据违规风险?

GDPR与跨境电商卖家有何关系?

越来越多的中国企业正在开展涉欧业务,其中包括不少制造企业。

对跨境电商行业来说,个人信息的收集和利用更是每天都在发生的高频动作。电商卖家需要根据买家的手机号、邮箱和地址安排发货,也会结合用户的消费记录进行数据挖掘,洞察消费行为,从而更好的进行选品或者备货。

由此可见,了解欧盟相关法律法规,对于跨境卖家来说显得尤为重要。

今天光子易就以欧盟《通用数据保护条例》(GDPR)为例,聊聊跨境电商该如何面对行业中的数据安全,做好个人信息保护方面的合规工作。

01、受GDPR约束的机构有哪些?

一是成立地在欧盟的机构;

二是成立地在欧盟以外的机构,只要其在提供产品或者服务的过程中(不论是否收费)处理了欧盟境内个体的个人数据,将同样适用于GDPR;

三是服务对象为欧盟境内的用户。任何网站甚至手机软件(APP)只要能够被欧盟境内的个人所访问和使用,产品或服务使用的语言是英语或者特定的欧盟成员国语言、产品标识的价格为欧元,都可以被理解为该产品、服务的目标用户包括欧盟境内用户,从而需要适用GDPR。

02、欧盟颁布GDPR的核心思想是?

小易认为,GDPR的核心思想有以下四条:

第一,GDPR的通过意味着欧盟对个人信息保护及其监管达到了前所未有的高度,堪称史上最严格的数据保护法案。

第二,GDPR对如何收集、使用和存储消费者数据,包括在欧盟境内开展业务的外国公司,都提出了严格的要求。

第三,发生数据外泄和数据丢失的非合规问题时,将会被严厉处罚。

第四, 安全的网络是对数据保护的基本技术基础。

03、中国企业在什么情况下需要遵循GDPR?

那现在我们假设一下具体场景,来一波Q&A问答,看看需不需要遵循GDPR。

Q&A问答

Q:?在欧盟设有分支机构,但个人处理系统部署在中国,或只处理中国客户的个人信息,是否收到GDPR约束呢?

A:受约束。不论个人信息是否属于欧盟公民,或个人数据的处理是否发生在欧盟境内,只要在欧盟境内注册实体,就会受到GDPR的约束。

Q:?分支机构在国内,为包括欧盟公民在海外市场提供产品和服务,是否受到GDPR约束?

A:?受约束。虽然机构实体设立在欧盟境内,但其业务运营目标涉及到处理欧盟公民个人信息,都受到GDPR的约束,无论产品或服务是否免费。

Q:?分支机构在国内,其业务运营包括欧盟市场,但并不直接对欧盟境内自然人提供服务,而是帮助欧盟合作伙伴提供大数据分析,或者网站会记录用户的cookies,是否受到GDPR约束?

A:?受约束。服务涉及对欧盟境内自然人的追踪和分析,即受到GDPR的约束。如果大数据平台使用了第三方云服务提供商,云服务提供商作为数据处理者也受到GDPR的约束。

Q:?分支机构在国内,其产品和服务也只面向国内市场,但不排除有欧盟公民在国内使用服务期间可能涉及欧盟公民的个人信息处理,是否受到GDPR的约束?

A:?不受约束。处理欧盟公民的个人信息属于非主观意愿。

04、企业和机构应如何应对GDPR?

一、 长效机制,时刻准备

欧盟和全球各国(地区)的个人信息保护的监管形式是动态变化的,面对多变的环境,跨境电商卖家应当未雨绸缪,持续重视数据安全工作:

·采用安全技术手段来落实个人信息保护工作,包括但不限于对涉及个人信息的系统做好访问权限的控制;

·对个人信息数据进行加密传输、加密存储;设置个人信息数据操作的日志记录等。

·定期对公司全员进行个人数据保护意识培训;

·持续关注隐私相关的法律法律和行业规定,制定公司内部的隐私规范和流程;

·持续开展风险审计,识别风险,提升安全水位,防止黑客入侵导致数据泄露。

二、选择光子易,选择合规先行

合规和隐私保护,向来都是支付服务的基础保障。光子易拥有国际领先的安全认证,同时建立了完善的安全管理体系及报警机制,以保证安全妥善地管理好您的数据及资金。

此外,PhotonPay从组织、流程、技术等多个方面有效落实安全策略及风险管控措施,持续做好客户隐私保护和支付业务的安全保障。

· 全球金融业最高级别安全认证——PCI-DSS LEVEL 1

PhotonPay拥有全球金融业最高级别安全认证PCI DSS LEVEL 1,在处理付款和存储数据两方面均严格遵守最严苛的数据保护PCI合规要求。

·复杂的数据加密系统——光子易自研隐私保护机制

光子易始终坚守“客户第一”的价值观,以强大的加密措施保护客户信息,同时以严格的制度、流程管控信息流转,采用复杂的数据加密系统以确保用户隐私和数据安全。

综上所述,跨境电商的健康高效发展,需要不断加强合规与安全机制的建设,需要有更多数字经济企业提供技术和标准方面的支持。跨境电商和数据安全的融合发展,将会成为未来的主旋律。新的机遇必然伴随着新的挑战,光子易将持续为跨境企业提供?安全、合规、稳定、高效的一站式跨境支付解决方案?,以金融科技赋能跨境企业全球业务拓展。

推荐阅读

  • 谷歌搜索广告关键词调研——如何一步一步找到高ROI的关键词

    关键词调查的目的,其实就是找出最适合自己投资,并且可能带来高回报的关键词。决定用户在谷歌上 输入哪些关键词 可以看到我们的广告。不管做谷歌广告,还是 SEO,都要进行关键词调查。显然,这个词百分之百不能作为搜索广告的定位关键词。

    2021/8/9 10:14:42

  • 面对疫情带来的冲击,外贸人该怎么走出困境?

    2020年的新冠肺炎给全球带来了灾难,许多国家因控制不住疫情而导致人民的死亡,财力的流失。外贸行业不断遭受空前的打击,外贸人又该如何走出病毒带来的外贸危机?第二个就是供应链停滞,疫情导致工厂倒闭的现象已经不少见了,外国供给无法满足我国需求,可能只有生活用品和医疗器械出口是外贸人的一个出路。

    2021/8/6 17:29:25

  • 什么是Bing推广

    Bing网络遍布全球 有投必应提供了基础,作为依靠世界第二大搜索引擎必应搜索的广告服务, Bing的"诞生优势"是实现高质量交付结果的关键。

    2021/8/5 10:48:07

  • 如何通过谷歌地图开发客户!

    Google 地图是 Google 提供的地图服务,包括部分详细的卫星照片,数据来源于商户自行标注,卫星采集,第三方数据公司整合。Google 地图不仅仅是一张在线地图。谷歌地图因此成为网民的生活助手,全球用户拥有庞大的用户群。我们以谷歌地图为例子告诉大家如何短时间内就能找到 100% 的精准买家。

    2021/8/5 10:48:04

  • Google Merchant Center最新账号解封全流程(2021.7)

    去年疫情爆发之后,谷歌开始大面积封杀 GMC账户,常见被封的账户除了新开的杂货铺外,也不乏一些稳定的品牌站老账户。然后在 Shopify后台重新同步了一次Feed,并在1月8日通过Merchant Center后台点击申诉按钮Request Review。结果打开 GMC,发现Feed从红的逐渐变成绿的,账户解封成功!

    2021/8/5 10:48:02

  • 谷歌广告干货——9个最容易忽略的细节(2021)

    品牌曝光的效果是长期性的,短期难以看到成效,而且与 Youtube广告素材质量也有极大的关系。所以一直看不到 Youtube广告的成效,不妨尝试将再营销名单利用起来。然而从去年 7月份起,很多Dropshipping店铺的GMC账户被大规模封号,让许多商家错失Google Shopping这个渠道。这种广告很适合那些在做Youtuber的同学,对涨粉很有帮助。

    2021/8/5 10:48:02

  • 时隔半年,谷歌搜索提取工具,再次推出全新版本,想找客户不用愁!

    相信一些平台的老用户都对这个工具有印象 这是 谷歌搜索提取工具 去年2020年10月份的第一个版本。做这个软件的初衷,就是帮助一些老外贸来快速提取 谷歌 搜索引擎 上 面的网站和标题信息,提高日常工作中的效率。

    2021/8/4 10:29:55

  • 谷歌seo优化

    内容避免重复 谷歌 SEO的内容是谷歌SEO优化的关键点,一个内容一个网站放一篇就可以了,例如标签、文字、图片,都只需要一次就行,这就需要在投放前期,做好规划.

    2021/8/4 10:29:51