許多常見服務(如 Google、Meta、Microsoft、Cloudflare)都會在美國處理資料。依《GDPR》第五章,任何此類資料傳輸都需要相應的法律依據。
自歐盟—美國資料隱私框架取得適足性認定(2023 年 7 月)以來,向已在該框架下認證的美國公司傳輸資料是被允許的。若資料接收方未取得認證,則需要簽訂標準契約條款,並對接收方所在國的法律狀況進行評估(傳輸影響評估)。若兩者均缺失,則不允許進行資料傳輸。
免費檢測會分析所提供的 HTML,並顯示哪些服務被內嵌、是否偵測到 Cookie 橫幅,以及是否有隱私權政策與營運者資訊連結——每一項發現皆附有分類。不能取代法律諮詢。
本文內容為我們所知的一般性資訊,不構成法律諮詢。針對個案,請諮詢專精於資訊科技法的律師事務所。