
商傳媒|方承業/綜合外電報導
摘要
在歐盟經營的美國科技公司正面臨兩難,必須在遵守《通用資料保護規範》(GDPR)要求揭露個人數據的義務與保護公司關鍵商業機密之間取得平衡,否則可能面臨法律風險與商業損失。
歐盟《通用資料保護規範》(GDPR)與美國的商業機密保護法規,對在歐盟營運的美國科技公司構成日益複雜的法規挑戰。這些公司必須在遵守 GDPR 第 15 條的個人資料揭露義務與保護其商業機密之間,取得精妙的平衡。
根據報導,GDPR 第 15 條要求企業必須向個人提供其個人資料的副本,以及有關這些資料如何被處理的詳細資訊。然而,若過度揭露以回應這些請求,恐會讓企業最寶貴的專有資訊——例如演算法、技術流程或客戶資料庫結構等商業機密——面臨洩漏風險。
美國有線電視新聞網(CNN)指出,法院已針對此類案件做出裁決,強調企業必須在不洩露核心商業機密的前提下,提供具意義的解釋。這意味著企業需發展出既能滿足個人資料主體知情權,又能有效保護自身智慧財產權的策略。
為此,企業需要採行一套戰略性、分層次的應對方法。這包括建立內部系統,以便精確校準資訊揭露的程度,並準備清晰的證明文件,詳細說明資料處理的方式。這項策略對於確保合規性同時維護競爭優勢至關重要。
