英國「創新持續貸款」

  英國創新局(Innovate UK)於2020年11月8日公布「創新持續貸款」(Innovation Continuity Loans)申請指南,作為COVID-19疫情應對計畫的工作項目之一,英國創新局將提供2.1億英鎊的貸款予在疫情影響下持續進行創新活動之國內中小企業。本貸款目標對象為因疫情導致出現資金缺口的中小企業,每一間公司將可申請25萬至160萬英鎊不等之創新持續貸款。

  「創新持續貸款」源自2017年的創新貸款實驗計畫(Innovation loans pilot),藉由七項創新競賽篩選出約100位申請人,提供總額約7500萬英鎊的創新貸款;此次創新持續貸款則不採競賽方式,而是針對受疫情影響的中小企業創新活動,透過審查機制提供貸款予申請人。申請人資格為正在執行受創新局補助之創新活動者、過去36個月曾受創新局補助而目前正在進行其他創新活動者或是過去36個月並未獲得創新局補助之創新活動的執行、完成或延續性工作者,且確實因COVID-19疫情影響出現資金短缺之中小企業,即可向創新局申請創新持續貸款。

  創新局將藉由審查申請者提交至今的工作成果與品質、受疫情影響程度與資金需求情形,評估該創新活動的後續發展潛力,向合格的申請人提供年利息僅3.7%的創新持續貸款。合格的申請人能在2022年3月31日或約定日期前,直到產品首次商業銷售為止,分階段領取貸款,以年利率3.7%計息;產品首次商業銷售後可額外有兩年的寬限期,在產品首次商業銷售或寬限期結束後五年內,申請人必須償還貸款,未償還部分則改採年利率7.4%計息。藉由低利貸款的資金挹注,協助從事新創活動之英國中小企業得以紓困以度過疫情難關。

本文為「經濟部產業技術司科技專案成果」

相關連結
你可能會想參加
※ 英國「創新持續貸款」, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=8576&no=67&tp=1 (最後瀏覽日:2026/02/13)
引註此篇文章
你可能還會想看
從任天堂真人瑪莉歐賽車案談日本不正競爭防止法對於品牌的保護

從任天堂真人瑪莉歐賽車案談日本不正競爭防止法對於品牌的保護 資訊工業策進會科技法律研究所 洪偲瑜 法律研究員 2019年11月14日   近年在電玩圈最熱門的話題,就是百年日本遊戲公司任天堂創作的經典瑪莉歐賽車遊戲真實重現在日本街頭。運營真人瑪莉歐賽車的MariCar公司[1]提出了Go-Kart 租借服務,主打消費者可以化身為瑪莉歐賽車裡的遊戲人物直接在街頭享受奔馳的樂趣,為此替MariCar公司招攬不少客源。任天堂公司早在2016年就開始關注MariCar公司之行為,並曾於2016年針對MariCar公司在日本的註冊商標「マリカー」(中譯:瑪莉車,以下同)提出異議,惟受到日本特許廳的駁回處分。接著,2017年任天堂針對MariCar公司的公司名稱與租借遊戲角色服裝給消費者之行為,主張違反不正競爭防止法,並向東京地方法院提出告訴,獲得東京地方法院之認同。以下就任天堂與MariCar公司之爭議,分析任天堂公司保護自家品牌之方式-對於主張商標權保護品牌的侷限,如何藉由不正競爭防止法加以完善。 壹、事件背景   2016年任天堂公司就曾至日本特許廳(相當於我國智慧財產局)提出異議,要求撤銷MariCar公司的註冊商標「マリカー」,但2017年2月由於日本特許廳認為「マリカー」並非是一般社會大眾廣為認識之名稱「マリオカート」(中譯:瑪莉歐賽車,以下同),故駁回任天堂之異議申請。   異議申請被駁回後,任天堂公司立即至東京地方法院對MariCar公司提起告訴,控告MariCar公司違反不正競爭防止法,並向MariCar公司請求損害賠償。任天堂認MariCar公司違法的原因有三:一係MariCar的公司名稱近似瑪莉歐賽車Mario Kart;二為在未經任天堂公司授權的狀況下,租借瑪莉歐賽車角色服裝給消費者;三是MariCar公司在日本境內觀光熱門景點,利用真人版瑪莉歐賽車的名義及瑪莉歐賽車形象的圖像作為宣傳手段,有讓消費者產生MariCar公司與任天堂公司之間互有關聯之疑慮[2]。   經過近十八個月的審判,東京地方法院於2018年9月27日公開第6293號判決任天堂公司之主張於法有理,MariCar公司須支付任天堂公司一千萬日幣的損害賠償金,並令MariCar公司須停止租借與瑪莉歐賽車遊戲人物形象近似的服裝。MariCar公司與任天堂公司皆不服此判決內容,同時向東京智財高等法院提起上訴,2019年5月30日東京智財高等法院作出了中間判決[3],更進一步說明任天堂主張有理之原因,並再擴大禁止MariCar公司使用「MariCar」作為網域名稱,另外同意任天堂公司主張MariCar公司在上訴期間持續對任天堂造成的損害,將賠償金額從一千萬日幣提高到五千萬日幣[4]。由於東京智財高等法院審理還未結束,故以下主要針對日本特許廳與東京地方法院,分別說明對於任天堂公司有關瑪莉歐品牌保護主張的見解。 貳、任天堂公司對於商標權與不正競爭的主張 (一)日本特許廳異議第2016-900309號[5] 1、爭議商標   MariCar公司於2016年6月24日登錄之第5860284號商標,其商標圖樣為日文片假名「マリカー」,註冊指定於第12類「車輛與其他類型的移動裝置」[6]、第35類「廣告、業務管理或運營、業務處理,及在零售或批發業務中向客戶提供的服務」[7]、第39類「交通工具租借與相關情報提供」[8]。 2、任天堂公司提出登錄異議   任天堂公司以其早於1996年9月27日登錄之第4222218號商標,其商標圖樣為英文字母「MARIO KART」及日文片假名「マリオカート」,註冊指定於第9類「家用電玩遊戲主機及相關配件零件、遊戲軟體等」[9],且該商標於法定期限內定期進行延展,該商標目前仍為有效商標。故任天堂於2016年9月26日主張MariCar公司登錄之第5860284號「マリカー」之商標違反日本商標法第四條第一項第十五款 「與他人商品及業務會產生混淆的商標,不得註冊商標」[10]及第十九條 「商標權有效期間與延展規定」[11],並依同法第四十三條之二第一項[12] ,向日本特許廳提出商標異議。 3、日本特許廳之決定   日本特許廳認MariCar公司所登錄之商標「マリカー」並非是廣為社會大眾所知「マリオカート」的縮寫,且任天堂公司沒有證據顯示「マリオカート」的縮寫即為「マリカー」。另外「マリオカート」與「マリカー」的字數並不相同不構成近似,且任天堂公司與MariCar公司的註冊商標指定登錄的商品及服務類別也不相同,故整體而言不太有致消費者混淆之可能,因此駁回任天堂公司之異議申請。   2017年2月任天堂公司的商標異議申請受日本特許廳駁回申請後,任天堂隨即改變品牌保護策略,於東京地方法院對MariCar公司提起不正競爭之訴。 (二)東京地方法院2018年9月27日(ワ)第6293號判決[13]: 1. 延續「マリオカート」與「マリカー」名稱使用之爭議   任天堂公司主張「マリオ」(英譯:MARIO,以下同)係廣為社會大眾所知之名稱,且任天堂於2011年11月曾對「マリオ」一詞對居住/訪問日本之外國人做調查,其廣泛認為「マリオ」一詞為任天堂公司之產品的標示,「マリオ」具高度識別性且能讓民眾直覺性地聯想到任天堂之產品,而MariCar公司使用「マリカー」與「MariCar」名稱之行為有引起消費者混淆之可能性,違反日本不正競爭防止法第二條第一項第一款與第二款[14],使用與他人的知名產品相同或類似的標示作為自己產品標識之營業行為,可能引起第三者混淆之情形應被禁止。   東京地方法院認MariCar公司使用「マリカー」經營真人版瑪莉歐賽車,與任天堂公司製造販售的國際知名賽車遊戲「マリオカート」的簡稱「マリオ」,這兩者在日文片假名裡只有一字「オ」的差異,似有讓社會大眾混淆之可能性。再者瑪莉歐賽車為國際知名之遊戲,其英文標示「Mario Kart」與MariCar公司使用的「MariCar」,彼此也有混淆之可能,故MariCar公司應停止使用日文片假名「マリカー」與英文「MariCar」之標示,但不包括使用其他外國語(例如:中文、韓文)的標示。 2. MariCar公司其他違反不正競爭防止法之行為   一為MariCar公司提供租賃相同於瑪莉歐賽車遊戲角色服裝之行為。東京地方法院的判決指出瑪莉歐賽車遊戲(Mario Kart)為全球知名的遊戲軟體,任天堂公司的瑪莉歐賽車雖是一款遊戲軟體,但MariCar公司提供的服務是一種複製二次元世界至真實世界的行為(例如:迪士尼樂園與環球影城)。MariCar公司透過讓消費者穿上角色服裝,並在真實街道上駕駛車輛之行為,與任天堂公司的瑪莉歐賽車遊戲具有強烈的關聯性。東京地方法院認任天堂公司的遊戲軟體與MariCar公司的真人遊戲會造成消費者的混淆,故判決MariCar公司之行為違反不正競爭防止法規定之內容,應立即停止租借遊戲角色服裝之行為。   此外,任天堂公司主張MariCar公司租賃瑪莉歐賽車遊戲角色服裝之行為,未經任天堂授權,屬對於瑪莉歐遊戲角色的重製、改作,已侵害其著作權。但東京地院認MariCar公司僅是重製瑪莉歐賽車遊戲角色的服裝,並不等於重製瑪莉歐賽車遊戲的角色,且任天堂公司的請求是一種無差別的禁止,若認同任天堂公司之請求,禁止MariCar公司使用相似的服裝,影響層面恐怕過廣,故認MariCar公司之行為並不違反日本著作權法第二十六條之二第一項[15]之規定。其實日本目前對於著作權侵害的標準極為嚴格,以此案而言,如果僅用寫有M英文字母的紅色帽子、藍色工作服與白色手套等服裝就認定侵害著作權,這可能會造成類似服裝表現的壟斷,故東京地方法院僅認MariCar公司租賃角色服裝的行為,違反不正競爭防止法之規定[16]。   其二係MariCar公司未經允許擅自將瑪莉歐賽車遊戲角色的形象圖片、照片、動畫,以及穿著瑪莉歐賽車遊戲角色服裝用於廣告、行銷、宣傳真人賽車遊戲之行為,東京地方法院認為會讓消費者產生混淆,誤認兩者之間有相當的關聯性,故判決MariCar公司之該行為同樣違反不正競爭防止法,須立刻撤下使用瑪莉歐賽車遊戲角色的形象廣告與行銷內容。此外,MariCar公司也不得使用包含「MariCar」、「MARICAR」及「maricar」之網域名稱對外行銷宣傳。 參、案例評析   商標最主要的功能在於表彰自己的商品或服務,用以辨別或區別自己與他人的商品或服務。對消費者而言,商標是用於識別不同來源的商品與服務,以利消費者進行選購,故商標權是維護現代自由競爭市場一項重要的機制,而企業藉由商標權來保護自己企業的品牌形象與價值,也作為商業競爭之利器。   2016年任天堂公司與MariCar公司的商標近似爭議,任天堂公司的商標異議申請,被日本特許廳駁回,其判斷任天堂公司與MariCar公司的商標是否會造成消費者混淆商品或服務之來源的基準主要有二,分別是兩個商標是否近似,以及是否指定使用在相同或類似的商品或服務類別。針對商標是否近似,會從整體包括外觀、聲音、含義、商業印象等面向判斷,且基本上會以社會大眾對該商標的整體印象為判斷標準。本案任天堂公司與MariCar公司的註冊商標分別為「マリオカート」與「マリカー」,兩者字數不同,不構成近似商標,且社會大眾的整體印象,不認兩者互為全稱與簡稱,任天堂亦未提出佐證,故日本特許廳認任天堂公司與MariCar公司各自的註冊商標,不會造成消費者混淆。   商標法僅能就註冊商標圖樣及其指定保護的商品或服務類別主張,但不正競爭防止法對於品牌標註/標記的保護,不以註冊取得權利為前提,就能排除他人使用與自己知名品牌相同或近似的標註/標記,用以保護品牌之權益,並能對違法者請求損害賠償。   就此案而言,東京地方法院認為MariCar公司之行為係使用與任天堂公司遊戲名稱近似或類似標記,可能導致消費者產生混淆,這種情形係不正競爭防止法中被禁止之行為,該行為不僅嚴重侵害事業的權益,更影響市場競爭之公平性,屬於市場上的不當行為。   在此應該大多數人會有疑問,為何任天堂公司不直接向MariCar公司提出不正競爭防止之訴,而需要迂迴的先申請商標異議,原因在於雖然不正競爭法之保護的範圍較廣,但原告需負擔的舉證責任相當大,提出訴訟者需要提交大量的證據,證明被告之行為是一種不當競爭行為,這需要花費相當多時間與精力,且損害賠償的請求,也必須建立於被告有故意或過失的情形,若非有專門的法務部門或龐大的律師團,以及公司的充足資源,恐難以負擔其成本。故此案啟發了品牌企業維護自身品牌可以有的兩部曲,相互配合。通常先以提起商標異議為主,讓對方無法取得合法權利,進一步考量主張不正競爭,禁止對方侵害行為。任天堂公司在本案未獲商標權利救濟,後續進一步以違反不正競爭防止法提起訴訟,雖耗費了企業相當大的時間與金錢,但瑪莉歐角色可視為任天堂公司最大的生命線,若放任其他公司濫用或使用不精緻之產品或提供不當的服務,破壞瑪莉歐角色的形象,將會耗盡瑪莉歐一角的價值,故維護瑪莉歐的良好品牌形象與價值是任天堂公司最為關注的重點,這也是任天堂公司不惜重本也要密切注意這些非法使用瑪莉歐角色之原因。 [1]MARI mobility開發公司的前身,由於本文評析的案件當事人仍以MariCar公司稱之,為便於理解爭點,故本文仍以MariCar公司表示。 [2]任天堂ウェブページ、公道カートのレンタルサービスに伴う当社知的財産の利用行為に対する訴訟提起について、https://www.nintendo.co.jp/corporate/release/2017/170224.html(2019/10/10最終閲覧) [3]依據日本民事訴訟法第245條,中間判決係指在終局判決前法院就當事人在聽證過程中有爭議的事項(法律關係)作出的判決。中間判決與終局判決最大的差異點在於中間判決無法獨立進行上訴,若當事人對中間判決有疑義,僅能在終局判決提出上訴,而中間判決也係為終局判決做準備。通常中間判決會出現在因侵權行引起的損害賠償訴訟,若侵權行為的存否及損害賠償金額有爭議時,法院會先以侵權行為成立作前提,再進一步對損害賠償金額做出審查。事實上在日本中間判決的案例並不多,而此次任天堂一案東京智財高等法院會做出中間判決,係因任天堂公司與MariCar公司雙方當事人皆對東京地院2018年6293號判決結果不滿並同時向智財高等法院提出上訴。2019年的智財高等法院作出的中間判決表示,東京地院僅認「マリカー」係為產品的標示並非廣為周知的標示,對不了解日語的外國人而言也非知名標示,故MariCar公司在網站上宣傳行為不構成不正競爭,但東京智財高等法院認「マリカー」係為廣為人知的標示係構成不正競爭;且任天堂公司聲稱自己在一審判決提出的金額僅為部份損害賠償金額,在上訴過程中MariCar公司仍持續對任天堂公司造成損害故提高賠償額至5000萬日幣,而東京智財高等法院也採納這一說法,若雙方在終局判決前未達成和解,東京智財高等法院將會採納任天堂公司之主張。 [4]任天堂ウェブページ、公道カートのレンタルサービスに伴う当社知的財産の利用行為に関する知財高裁判決(中間判決)について、https://www.nintendo.co.jp/corporate/release/2019/190530.html(2019/10/10最終閲覧) [5]商標データベース、日本国特許庁商標決定公報異議2016-900309、http://shohyo.shinketsu.jp/originaltext/tm/1325078.html(2019/10/10最終閲覧) [6]特許庁ウェブペー、各区分の代表的な商品・役務第十二類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/12.pdf(2019/10/10最終閲覧) [7]特許庁ウェブペー、各区分の代表的な商品・役務第三十五類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/35.pdf(2019/10/10最終閲覧) [8]特許庁ウェブペー、各区分の代表的な商品・役務第三十九類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/39.pdf(2019/10/10最終閲覧) [9]特許庁ウェブペー、各区分の代表的な商品・役務第九類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/09.pdf(2019/10/10最終閲覧) [10]平成三十年法律第八十八号商標法第四条第一項第十五号「次に掲げる商標については、前条の規定にかかわらず、商標登録を受けることができない。十五、他人の業務に係る商品又は役務と混同を生ずるおそれがある商標(第十号から前号までに掲げるものを除く。」 [11]平成三十年法律第八十八号商標法第十九条「1商標権の存続期間は、設定の登録の日から十年をもつて終了する。2商標権の存続期間は、商標権者の更新登録の申請により更新することができる。3商標権の存続期間を更新した旨の登録があつたときは、存続期間は、その満了の時に更新さ。」 [12]平成三十年法律第八十八号商標法第四十三条之二第一項「何人も、商標掲載公報の発行の日から二月以内に限り、特許庁長官に、商標登録が次の各号のいずれかに該当することを理由として登録異議の申立てをすることができる。この場合において、二以上の指定商品又は指定役務に係る商標登録については、指定商品又は指定役務ごとに登録異議の申立てをすることができる。」 [13]東京地判平成30/9/27第6293号不正競争行為差止等請求事件、http://www.courts.go.jp/app/files/hanrei_jp/072/088072_hanrei.pdf(2019/10/10最終閲覧) [14]平成三十年法律第三十三号不正競争防止法第二条第一項第一款與第二款「この法律において「不正競争」とは、次に掲げるものをいう。一他人の商品等表示(人の業務に係る氏名、商号、商標、標章、商品の容器若しくは包装その他の商品又は営業を表示するものをいう。以下同じ。)として需要者の間に広く認識されているものと同一若しくは類似の商品等表示を使用し、又はその商品等表示を使用した商品を譲渡し、引き渡し、譲渡若しくは引渡しのために展示し、輸出し、輸入し、若しくは電気通信回線を通じて提供して、他人の商品又は営業と混同を生じさせる行為。二、自己の商品等表示として他人の著名な商品等表示と同一若しくは類似のものを使用し、又はその商品等表示を使用した商品を譲渡し、引き渡し、譲渡若しくは引渡しのために展示し、輸出し、輸入し、若しくは電気通信回線を通じて提供する行為。」 [15]平成三十年法律第七十二号著作権法第二十六條之二第一項「著作者は、その著作物(映画の著作物を除く。以下この条において同じ。)をその原作品又は複製物(映画の著作物において複製されている著作物にあつては、当該映画の著作物の複製物を除く。以下この条において同じ。)の譲渡により公衆に提供する権利を専有する。」 [16]前揭13第79頁。

世界智慧財產權組織發表2020年全球創新指數報告

  世界智慧財產權組織(World Intellectual Property Organization, WIPO)於2020年9月2日發表「2020年全球創新指數報告」(Global Innovation Index 2020, GII 2020),報告中比較131個經濟體之最新全球創新趨勢。GII為一年一度發行之報告,除了比較不同經濟體的創新指數外,每年會挑選不同創新議題進行深度研究,2020年研究主題為「誰投資創新?」(WHO WILL FINANCE INNOVATION?)。   GII的報告評比,區分為七大指標分別為:組織機構(Institutions)、研發與人力資源(Human capital and research)、基礎建設(Infrastructure)、市場成熟度(Market Sophistication)、企業成熟度(Business sophistication)、知識技術產出(Knowledge and technology outputs)以及創意產出(Creative outputs)。其下再區分為21個次標和80個小標例如政府效能(Government effectiveness)、法規範環境建構(Regulatory environment)、教育支出占GDP比例、外國學生比例、R&D支出占GDP比例、生態永續度、高科技出口、資通訊服務出口等。2020年評比全球創新指數最高的10個國家排名分別為:瑞士、瑞典、美國、英國、荷蘭、丹麥、芬蘭、新加坡、德國和南韓,均為高所得國家;這也是南韓第一次躋身進入前10名。   另外報告中亦說明,2020年COVID-19大流行引發前所未有的經濟停滯。在COVID-19爆發之前,研發支出成長明顯快於全球GDP成長,創業投資(Venture capital)和IP應用達到高峰,但疫情發生的現階段全球經濟成長大幅度下降。然而經濟成長停滯之下,突破性技術創新的潛力仍在繼續存在,例如許多仍保有現金流的大型ICT企業仍持續推動數位創新,製藥技術與生物科技產業的研發支出大量增加,健康產業研發也受到重點關注。此外,COVID-19危機亦會促進傳統產業(例如旅遊、教育和零售等)之創新,以及改變企業在本地或全球之生產工作組織方式。而在各國政府為忙於制定緊急救濟計畫(emergency relief packages),以緩解地域封鎖所造成的負面影響和經濟衰退的同時,這些緊急救濟計畫對新創公司之融資多半不夠明確,到目前為止,各國政府並沒有創新研發作為當前刺激經濟計畫中的優先事項(priority)。   報告中針對「誰投資創新?」之主題,統計數據顯示創新金融(Innovation finance)雖然受疫情影響有所下降,但金融體系尚屬健全。惟資助新創企業的資金正在枯竭(drying up),北美、亞洲和歐洲地區的創業投資交易也急劇下降,幾乎看不到首次公開發行(IPO)。即使是倖存下來的新創公司,其盈利能力和對創投者(Venture Capitalist)的吸引力也在下降。也因為疫情影響,創投者減少對創新、小型和多元化的新創事業提供資金,取而代之關注所謂的「大型交易」(mega-deals),也就是資助大型企業的發展,並將投資領域轉向健康、線上教育(online education)、大數據、電子商務和機器人科技。此外,報告中亦說明近期創投多半集中在可以短期得到報酬的創新事業,例如資通訊軟體及服務、消費性產品服務、金融商品等,取得創投機構大量資金。相較之下,若研發較為複雜的前瞻科學技術,反而取得之資金較少;同時COVID-19惡化此現象,使研發期較長之產業和企業面臨更嚴峻的財務限制。

新加坡資料共享法制環境建構簡介

新加坡資料共享法制環境建構簡介 資訊工業策進會科技法律研究所 2019年12月31日 壹、事件摘要   如何有效運用資料創造最大效益為數位經濟(Digital Economy)重點,其中資料共享(data sharing)是有效方法之一。新加坡自2018年以來推動「資料共享安排」機制(Data Sharing Arrangements, 下稱DSAs)與「可信任資料共享框架」(Trusted Data Sharing Framework),建構資料共享環境,帶動國內組織[1]資料經濟發展與競爭力。 貳、重點說明   自從2014年新加坡政府推行「2025智慧國家(Smart Nation)」以來,即積極鋪設國家數位經濟建設,大數據資料分析等數位科技發展為其重點,預估2022年60%國內生產總值將與數位經濟有關[2] 。其中,希望透過資料共享促進組織、政府、個人三方間資料無障礙流通,降低蒐集、處理與利用成本,創造更多合作機會進行創新應用,因此從法制面、環境面與技術應用層面打造完善的資料共享生態系統(data sharing ecosystem)[3]。   然而依據《個人資料保護法》(Personal Data Protection Act 2012,下稱個資法)第14條以下規定,組織蒐集、處理與利用個人資料應取得當事人同意,除非符合第17條研究目的等例外情形。由於資料共享強調可將資料進行多節點快速傳遞近用,使資料利用價值最大化,因此若依據個資法規定每次共享皆須事前獲得當事人同意,將使近用成本增高並間接造成資料流通產生障礙。因此為因應國家政策與產業需求,新加坡個人資料保護委員會(Personal Data Protection Commission, 下稱個資委員會)依據個資法第62條所賦予的豁免權(exemption),個人或組織可在遵循個資委員會訂定的規則下,依照個案給予組織免除個資法部分規範[4] ,而DSAs機制即是一種[5]。   DSAs是由個資委員會於2018年設立的沙盒(sandbox)計畫,如組織所進行的共享模式是在特定群體並範圍具體明確,同時不會造成個人有負面影響等情事,可在不須經個人同意下進行資料共享[6]。並且,為進一步提升組織與消費者間信任,2019年6月個資委員會與資訊通信媒體發展局(Info-Communication Media Development Authority of Singapore,下稱資通發展局)共同推出「可信任資料共享框架」指南建議,由政府擔任監管角色,組織只要符合指南建議方向,如遵循法律、達到一定資料技術應用品質與實施資安與個資保護措施下,可以進行個人與商業資料之共享,DSAs機制是共享方法之一。以下簡述新加坡個資法規範、指南建議與DSAs機制運作方式。 圖1:資料共享環境建構 資料來源:新加坡資通發展局 一、新加坡個人資料保護法規範   在沒有個資法第17條所列之例外情形下,依據第14條以下規定,組織如近用個人資料應獲得個人同意,同時應符合目的使用及通知義務,尤其應給予個人可隨時撤回同意之權利[7]。   同時組織應根據個人要求,提供近用個人資料之方法、範圍與內容,以及更正錯誤資料權利[8]。並且組織必須任命資料保護官(Data Protection Officer, DPO)隨時向大眾提供通暢的個資聯絡管道,來確保個資透明性與完整性[9]。   在資料保護措施上應有合理安全的資安防護技術,以保障資料不被未經授權近用的風險。當使用目的不在時,需妥善保留或予以去識別化,同時如須境外轉移資料時,境外之資料保護措施應至少與新加坡個資法規範標準相同[10]。 二、免除同意之DSAs機制   DSAs機制是由個資委員會於2018年設立的沙盒(sandbox)計畫,也就是組織可透過申請免除資料共享前必須獲得個人同意之規範。然而如組織擬向個資委員會申請DSAs機制,必須符合三個條件[11]: 共享範圍需在特定群體、期間與組織內:即只限定在具體特定的應用情境內,若超出申請範圍,例如分享至其他非申請範圍的組織,則須再經過個資委員會批准[12]。 近用目的需具體明確:即資料共享必須應用於特定且明確目的,如以「社會研究目的」作為申請則範圍過大不夠明確[13]。 近用資料對於個人不會有不利影響,或公共利益大於個人利益:例如共享目的不是直接用於銷售或存在合法利益,或是共享本身具備公共利益且明顯大於個人可預見的(foreseeable)不利影響,此時個資委員會可考慮同意組織申請免除[14]。 三、建立以信任為基礎之資料共享模式   雖然取得DSAs機制免除同意可以使資料近用方式更為簡便,然而在進行資料共享前,仍應有完善的技術品質與資安保護措施,因此在「可信任資料共享框架」指南建議中,組織應透過法律遵循、導入AI或區塊鏈等新興技術,並具備相應資安保護措施來建構可信任的資料共享環境,實際步驟可分為以下四階段[15]: 圖2:可信任資料框架 資料來源:新加坡資通發展局   第一階段為「資料共享建構」[16],由組織自行評估存有的商業或個人資料是否具共享價值與潛在利益,並要如何進行共享,例如資料共享方式屬於雙邊(bilateral)、多邊(multilateral)或是分散式(decentralized,又稱「去中心化」)。以及資料種類有哪些,如主資料(master data)、交易資料、元資料(metadata)、非結構化資料(unstructured data)等。組織可將資料共享方式、種類依據無形資產(intangible asset)評價方式,即市場法(market approach)、成本法(cost approach)與收入法(income approach)三種評價方法進行評價,來衡量共享之價值性。除資料價值判斷外,組織必須自行評估自身組織與將來之合作夥伴是否有足夠能力管控共享之資料,包括是否具備一定技術能力的資安與資料保護措施等。   第二階段為「法律規範考量」[17],即決定哪些資料可以進行共享,從規範面檢視個資法、競爭法與銀行法等是否有例外不得共享規定,例如信用卡號碼或個人生物識別資訊不得共享。若資料共享類型不會對個人造成不利影響或具備公共利益,並有通知(notification)個人給予選擇退出(opt-out)的機會,組織可依個案申請DSAs機制之豁免。同時另外鼓勵組織向IMDA申請資料保護信任標章(Data Protection Trustmark, DPTM)認證,透過認證機制使消費者更能信任組織運用其個人資料[18]。   第三階段為「技術組織考量」[19],包含組織是否有能力建立資安風險管理與個資侵害之因應措施,是否有即時將資料安全備份技術,並針對不同傳輸技術如有線/無線網路、遠端存取(VPN)、應用程式介面(API)、區塊鏈等區分不同資安防護與風險管理能力。   最後一階段為「資料共享操作」,當已準備進行資料共享時,需再次檢視是否已符合前三個階段,包含透明性、責任義務、法律遵循、近用資料方式與取得目的外利用同意等[20]。 參、事件評析   個人資料視為21世紀驅動創新的重要價值,我國部會亦開始討論「個資資產化」的可能[21]。面對數位經濟時代來臨,有效運用數位科技將潛藏個人資料的大數據進行加值利用,不僅有利組織與創新發展,更可回饋消費者享有更好的產品與服務。   新加坡政府以資料共享作為數位經濟發展重點方向之一,在具備一定程度技術能力、資安保護措施與組織控管之條件下,可向主管機關申請免除個人同意之規範。透過一定法規鬆綁讓資料利用最大化以創造產業創新價值,同時依據主管機關要求的保護措施,使消費者信賴個人資料不會遭受不當利用或侵害。DSAs機制與「可信任資料共享框架」指南之建立,適時調適個人資料保護規範與資料應用間的衝突,並提供組織進行資料共享之依循建議,作為推動該國數位經濟發展方針之一。 [1]組織(organisation)依據新加坡個人資料保護法(Personal Data Protection Act 2012)第2條泛指個人、公司、協會、法人或團體。 [2]INFOCOMM MEDIA DEVELOPMENT AUTHORITY 【IMDA】, Trusted data sharing framework (2019), at 7, https://www.imda.gov.sg/-/media/Imda/Files/Programme/AI-Data-Innovation/Trusted-Data-Sharing-Framework.pdf (last visited Sep. 11, 2019). [3]id. [4]Personal Data Protection Act 2012 (No. 26 of 2012) §62, “The Commission may, with the approval of the Minister, by order published in the Gazette, exempt any person or organisation or any class of persons or organisations from all or any of the provisions of this Act, subject to such terms or conditions as may be specified in the order.” [5]Data Sharing Arrangements, PDPC, https://www.pdpc.gov.sg/Overview-of-PDPA/The-Legislation/Exemption-Requests/Data-Sharing-Arrangements (last visited Dec. 1, 2019). [6]id. [7]IMDA, supra note 2, at 31; Personal Data Protection Act 2012 (No. 26 of 2012) §14, 16, 20. [8]id. Personal Data Protection Act 2012 (No. 26 of 2012) §21. [9]IMDA, supra note 2, at 31. [10]id. at 32. Personal Data Protection Act 2012 (No. 26 of 2012) §24-26. [11]id. [12]PERSONAL DATA PROTECTION COMMISSION【PDPC】, Guide to Data Sharing (2018), at 14, https://www.pdpc.gov.sg/-/media/Files/PDPC/PDF-Files/Other-Guides/Guide-to-Data-Sharing-revised-26-Feb-2018.pdf (last revised Oct. 3, 2019). [13]id. [14]id. [15]PDPC, supra note 4. at 28. [16]id. at 21, 23-25. [17]id. at 35 [18]id. at 30. Data Protection Trustmark Certification, IMDA, https://www.imda.gov.sg/programme-listing/data-protection-trustmark-certification (last visited Sep. 26, 2019). [19]id. at 41-47. [20]id. at 50-51. [21]林于蘅,〈自己的個資自己賣!國發會擬推「個資資產化」〉,聯合新聞網,2019/06/17,https://udn.com/news/story/7238/3877400 (最後瀏覽日:2019/10/1)。

歐盟質疑Google新訂網路隱私權政策服務條款

  2012年3月,Google 公告使用者的新網路隱私權政策條款,這項措施將Google 所提供的各項服務適用同一個隱私權政策,並整合多項服務於同一帳號之中,隨著隱私權政策的變動,使用者條款也一併更新,這項措施並同時透過電子郵件通知所有的使用者。然而,Google 此項新政策在歐洲地區實施時卻碰到困難,歐盟表示該隱私權條款適法性受到質疑,將可能受到有關單位的調查。   歐盟資料保護相關指令乃建構基礎架構規制網路使用者個人的隱私,相關機構與業者都必須遵守。關於此項Google 新隱私權政策條款,規定使用者的資料可以合併使用於各個不同的服務中,將可能造成使用者的個人資料將可能透過不同的服務而洩漏,並且遭受第三人使用,而有違反歐盟資料保護指令之虞。針對此問題,法國資料保護管理機構(The Commission Nationale de l'Informatique, CNIL)已對Google 提出詢問,詢問的內容包含Google是如何保存使用者的資料;如何將使用者於不同服務中揭露的資訊加以整合等問題。由於既存的使用者若要繼續使用Google相關服務,就必須同意該新訂隱私權政策條款,因此CNIL也透過此次機會了解使用者退出資料不被揭露的機制內容,以避免使用者在未經同意下個人隱私受到侵害。不過,屆至目前為止,包含英國在內的歐洲各國仍普遍認為,該隱私權政策條款並未充分賦予使用者掌握個人資料的權限。   相較於歐盟,美國聯邦交易委員會(Federal Trade Commission, FTC)對於使用者於使用網路時隱私權的保護,著重於業者隱私權保護的承諾;亦即歐盟著重於隱私權為個人基本權利,而美國普遍要求網路業者能於條款中,明確承諾保護使用者使用網路時的各項權利。無論如何,各國對於保護使用者使用網路服務的原則與概念雖然不同,但對於使用者資訊揭露的透明化要求均為一致。

TOP