自 2018 年 5 月生效以来,欧盟通用数据保护条例 (GDPR) 适用于欧洲经济区 (EEA) 内的所有实体,并且由于地域范围扩大,在很大程度上也适用于 EEA 以外的实体。GDPR 导致数据保护合规义务大幅增加。如有违规,公司可能面临高达整个公司集团全球年营业额 4% 的罚款。监管机构似乎并不怕突破这些限制。2019 年,欧洲监管机构宣布并发出了创纪录的罚款,分别为 1.83 亿英镑(英国)和 5000 万欧元(法国)。现在,即使是公司集团中较小和不太重要的办事处的数据保护不合规也可能导致严重后果。由于 GDPR 的准备工作需要重组各种内部程序,因此强烈建议在启动 GDPR 合规项目时遵循结构化的路径。