《GeneralDataProtectionRegulation》,縮寫簡稱GDPR。這部歐盟法律的出臺,標志著數(shù)據(jù)保護立法第一次有了自成體系和結構完整的法源基礎,更標志著個人數(shù)據(jù)和隱私保護從一種基于公序良俗的意識形態(tài)變成了社會規(guī)則中不可缺少的關鍵組成部分。GDPR的出現(xiàn)不僅僅讓歐盟內個人數(shù)據(jù)保護的力度提升到了前所未有的層次,也直接或間接啟發(fā)了世界其他國家和地區(qū)的立法者和法律從業(yè)者,比如我國于近年制定的《中華人民共和國個人信息保護法》,就是典型的參照GDPR制定的產物。GDPR出現(xiàn)后,給本就體量龐大的歐洲企業(yè)合規(guī)體系又增加了新的內容。目前,由于GDPR強大的域外效力,所有處在歐盟或者業(yè)務涉及歐盟市場的企業(yè)或商業(yè)組織,都難以規(guī)避這部法律的適用。我國作為制造業(yè)大國和出口貿易大國,對于大量我國企業(yè)而言,考慮到歐盟市場的重要地位以及違反GDPR的嚴重商業(yè)和非商業(yè)后果,了解并重視GDPR的相關規(guī)定是非常必要且十分關鍵的。同時,考慮到《個人信息保護法》在立法技術以及立法精神上向GDPR借鑒程度,GDPR在歐盟的法律實踐又可以在很大程度上對我國未來的數(shù)據(jù)合規(guī)體系的司法實踐產生借鑒作用。因此在目前我國數(shù)據(jù)合規(guī)立法、執(zhí)法以及裁判案例還處于早期相對不完善的法律環(huán)境下,了解并熟悉GDPR對國內企業(yè)和法律從業(yè)者而言也是十分有必要的。