【深度】GDPR争议中运行一周年,我们该如何借鉴?( 四 )

普雷斯顿说:“在未来几年中,公司必须比以往任何时候都更认真地对待GDPR的核心理念,将稳健、安全的数据治理作为几乎所有业务的基础。遵循GDPR的数据治理将不再是公司可以“接近”或“努力实现”的,宽大处理的时代即将结束。”

在企业内部,GDPR复杂的法律条文对任何一个从事法务工作的人来说,都是一件头疼的事。北京安理律师事务所高级合伙人王新锐对界面新闻表示:“GDPR在实务方面的感受是比较复杂的,会出现多个欧洲律师对GDPR具体规则解释完全不同的情况,合规成本大幅上升。”

某欧洲驻华企业的数据合规人员也对界面新闻坦言:“关于GPDR合规,大家的反馈普遍是困难重重。缺少人手,意识不够,不论是欧洲、美国还是其他地方都是一样的反馈。”所以,虽然这家总部在欧洲的企业在全球推广GDPR合规,但现实是各个大区的合规团队进度严重落后集团计划。

GDPR和国内法律适用上的冲突也是突出问题之一。这名数据合规人员向界面新闻透露:“在集团内部,我们的管理层有比较强的国家意识,会更多的从中国角度来看待一个问题。特别是现在欧美对中国进行各种封杀、制裁,管理层对执行欧洲法律和美国法律意见比较大。我们的策略是优先适用国内法律,在跟国内法律不冲突的时候再执行外国法律。”

推荐阅读