SOSA幸運地在1999年即在惠普科技及微軟公司等跨國企業的贊助下成立,雖然稍晚於美國2大信賴標章BBBOLINE & TRUSTE之發展,卻異曲同工地,自當時即在全球各地推動網路企業自律精神及信賴標章。至今自律標章的成效不但被認為是成功可行的,亦被認為是推動跨境合作的關鍵之一。
會中許多跨國企業分享其跨區域資料管理及隱私保護的作法,如HP全球隱私長Scott Taylor,曾經負責HP全球電子商務策略達十二年,即在會中演講,說明HP全球員工在存取各地消費者資料時,必須遵照公司隱私管理原則,必須表明其個人身份認証,及索取消費者資料目的,然後資料管理者會核對該申請者,取得資料後之作法是否根據公司隱私保護原則,最後才決定是否提供該資料予以申請者,此資料流通之可信度管理模式(accountability model)已於HP執行,成效良好;此外,ORACLE及微軟隱私長亦報告其全球資料管理及流通原則;IBM隱私長亦提出IBM如何在人事規章,行銷規範,資料處理部份,應用APEC跨境隱私保護規則(CBPR),並認為該保護原則可以加快各企業全球業務之處理速度,增加國際營運之可預測性,並加強員工對於管理階層的信賴程度;種種跨境資料處理實例,在在顯示出所有的跨國企業,均小心翼翼地處理及保護其全球客戶或是消費者的資料,消極面在避免觸犯各國隱私條款,積極面則顯示出企業重視消費者權益之責任與形象,進而增加企業全球營運管理之可信度與聲譽。
在無遠弗屆的網路世界中,跨國合作扮演著以小搏大、借力使力的角色,由於文化的差異,區域聯盟的力量尤其受到重視;在2007年9月23日APEC於溫哥華所舉辦的研討會中,倡導自律精神的「亞洲信賴標章聯盟(ATA)」不但獲得GBDE、APEC等國際社群的肯定,美國商務部電子商務及技術局長Robin Layton甚至認為,ATA的努力成果遠超過APEC電子商務小組的現有規劃,值得各國學習;有幸代表ATA演講,我深深感覺到「亞洲信賴標章聯盟」的努力,已引起莫大的重視與期待,ATA將於國際社群中扮演日趨重要的角色,亦是不爭的事實。
SOSA幸運地在1999年即在惠普科技及微軟公司等跨國企業的贊助下成立,雖然稍晚於美國2大信賴標章BBBOLINE & TRUSTE之發展,卻異曲同工地,自當時即在全球各地推動網路企業自律精神及信賴標章。至今自律標章的成效不但被認為是成功可行的,亦被認為是推動跨境合作的關鍵之一。
會中許多跨國企業分享其跨區域資料管理及隱私保護的作法,如HP全球隱私長Scott Taylor,曾經負責HP全球電子商務策略達十二年,即在會中演講,說明HP全球員工在存取各地消費者資料時,必須遵照公司隱私管理原則,必須表明其個人身份認証,及索取消費者資料目的,然後資料管理者會核對該申請者,取得資料後之作法是否根據公司隱私保護原則,最後才決定是否提供該資料予以申請者,此資料流通之可信度管理模式(accountability model)已於HP執行,成效良好;此外,ORACLE及微軟隱私長亦報告其全球資料管理及流通原則;IBM隱私長亦提出IBM如何在人事規章,行銷規範,資料處理部份,應用APEC跨境隱私保護規則(CBPR),並認為該保護原則可以加快各企業全球業務之處理速度,增加國際營運之可預測性,並加強員工對於管理階層的信賴程度;種種跨境資料處理實例,在在顯示出所有的跨國企業,均小心翼翼地處理及保護其全球客戶或是消費者的資料,消極面在避免觸犯各國隱私條款,積極面則顯示出企業重視消費者權益之責任與形象,進而增加企業全球營運管理之可信度與聲譽。
在資料保護的種種作為中,信賴標章、合約與其他自律規範等,必須共同合作為消費者形成一道保護牆,以互補的規範在各種層面要求企業遵守,並保護消費者權益。因此,各國政府及企業所關注的層面,在於如何架構一個共同標準以協助企業及消費者,事實上,今年開始APEC一系列的研討會及工作報告,即針對此上目標提出九個專案,以便日後成為APEC各經濟體執行跨境隱私保護之行動綱領,此九個前導專案包括;
1.產生企業自我評量的準則。
2.產生信賴標章組織參與跨境隱私保護規則(CBPR)的準則。
3.檢視各組織遵守此跨境隱私保護規則的狀況。
4.列出協助跨境交易糾紛處理之組織名錄
5.列出各經濟體掌管跨境資料隱私保護之官方單位及其負責人名錄。
6.產生界定跨境組織間合作之合約或備忘錄範本。
7.產生處理跨境交易糾紛之表單範本。
8.產生各經濟體主管單位執行跨境隱私保護之指導原則及程序。
9.發展執行此跨境隱私保護準則及行動綱領之前導個案。
以上專案由各個興趣及利益團體而參與及領導,其中包括各國政府主事者及各跨國企業之隱私長,其他如亞洲信賴標章聯盟、全球商會(ICC)等重要國際組織,亦被邀請參與。然而,在考慮各國文化及法律差異下,包括布落格現象、迥異的隱私保護觀點及語言文字,與會者亦大量挑戰跨境隱私保護規則之可行性及執行度;與會者已有共識,咸認為法律是實務執行面之基本底限及最低保障,產業中較高的道德標準仍然需要企業自律行為達成。在已開發國家中,企業自律行為成為消費者的期望;在開發中國家,企業自律行為則仍需要政府的協助及背書。
管理跨境隱私保護不僅牽涉資料保護,亦關聯到企業處理資訊之安全考量,其中包括技術、管理、消費者保護、資訊社會及政府法律等等規範及企業策略,甚至有人建議將此九個專案及跨境隱私保護規則(CBPR)之執行,提升至各經濟體所規劃之國土安全層次;由此可知,在B2C電子商務世界及跨境貿易領域中,跨境資訊處理的議題已成為成功關鍵及核心;企業管理人員如何有效率且合理地處理跨國資料,亦將對於企業所有利益關係人有深遠的影響。 |