英國FCA:公司處理客戶數據須承擔責任
英國金融行為監管局(FCA)指出,當前的經濟環境正在改變許多公司的運營方式,同時可能導致部分公司退出市場或與其他公司合併。當這種情況發生時,公司必須確保合法處理和傳輸客戶數據。
公司應該考慮什麼
《 FCA手冊》要求公司使用適當的風險管理系統,負責且有效地組織和控制其事務(原則3)。在傳輸客戶個人數據之前,公司應考慮這是否公平並符合客戶利益(原則6)。公司還應充分考慮客戶的信息需求,並與其溝通(原則7)。
資料保護法規和信息專員辦公室
資料保護法規適用於公司、合規顧問、破產從業人員和清算人等資料控制者。信息專員辦公室(ICO)負責規範和執行英國的信息權和隱私權。有關立法包括:
《 2018年資料保護法》(DPA)
《 通用數據保護條例》(GDPR)
《隱私與電子通信條例》(PECR)
公司如何保護客戶數據
《 通用數據保護條例》要求公司向客戶提供明確列為“隱私信息”的信息種類,內容應包括公司收集或處理客戶數據的目的、數據處理時客戶的權力。
一般來說,公司應記錄如何處理、共享和保留個人數據以及這樣做的原因。另外,公司還應記錄處理數據的合法依據。如果他們徵得客戶同意來處理數據,則應保持如何獲得同意、何時獲得同意的有效審核記錄。
如何保護消費者利益
FCA表示,在發現公司存在違反FCA手冊的行為時,該機構將採取行動。計劃轉移或接收個人客戶數據的公司必須能夠證明:消費者如何得到平等待遇、他們的行為為什麼符合資料保護法和隱私法。
英國脫歐的影響
《隱私與電子通信條例》目前在英國有直接影響。在英國退歐過渡期結束時,該條例將成為保留的歐盟法律的一部分。
訂閱

