勤业众信:陆资安新规 台商及早应对

林彦良4日在两岸经贸讲座「后疫情时期台商企业应注意的网路安全风险与挑战」中表示,大陆11月起实施「个人信息保护法」,严格要求在大陆境内提供服务的企业进行合规整改。

台资企业方面,大陆资安新规的框架下将台湾认定为境外,跨境传输须经官方审核,因此部分向大陆市场提供服务的公司若没有在大陆设立据点,则需较以往投入更多资源和经营成本,管理在大陆境内搜集的数据资料。

林彦良指出,大陆新规重点参考欧盟「一般资料保护规范」(GDPR),要求处理大量资料的企业需在当地设立据点,并在公司内创设「个资保护负责人」(类DPO)进行专责管理,需评估个资保护影响。