《欧盟通用数据维护法令》(以下简称“GDPR”)于2018年5月25日正式收效,只需事务触及到了欧盟成员国,或许存在处理欧盟成员国公民信息的行为,都要遵照GDPR。为了更好地研讨GDPR,咱们采纳事例剖析的办法,让我们更好地了解GDPR的具体要求。
注:GDPR(General Data Protection Regulation的缩写),一般翻译为“通用数据维护法令”。它由欧盟推出,意图在于遏止个人信息被乱用,维护个人隐私。
1、侵权行为的确定:尽管数据主体现已预感到或许经过其他方法得知了本身数据走漏事情的产生,数据控制者或许处理者依然应当依照GDPR第三十三条第三款的规则程序和内容实行其告诉职责,不然,侵权行为建立。
2、危害成果的确定:当事人只要“心理上的不适”仍缺乏以构成危害成果,除非个人数据的丢掉还形成了其他的消极影响。
原告向被告咨询关于房子按揭借款事宜期间,经过邮件、网盘链接以及邮递等方法发送了自己与其妻子的个人信息。为进一步证明自己的产业状况,原告于2021年1月21日将自己和妻子的身份证材料、税务材料以及现有房产证明以及待购房产等材料,存储在一个未加密的U盘中,并邮递给了被告。2022年1月22日,被告将U盘经过普邮的方法寄还给原告,但原告妻子只收到了一个空的信封,且信封上有一个裂缝。原告当即与被告联络,依据被告提交的依据显现,被告于一周后向德国邮政提交了“货品报失”的恳求。
原告建议被告的行为现已形成了其对自己以及妻子个人灵敏信息的非物质性危害,要求法院判令被告付出危害赔偿费用每人15000欧元,合计30000欧元。并付出因为诉讼前期形成的律师费用合计1842.12欧元。
原告以为:被告将一个存储了灵敏个人信息的U盘装在一个简略的信封中,没有采纳任何必要的技术手段,只是挑选普邮方法寄出的行为,违背了GDPR第二十四条、第二十五条条第一款以及第三十二条中规则的数据处理过程中的相关法定要求。一起,原告建议,被告在得知其与妻子个人灵敏信息丢掉后并没有依照GDPR第三十四条第二款以及第三十三条第三款b至d项的规则实行奉告职责,特别是被告没有奉告原告方个人信息丢掉后或许产生的成果,更没有在72小时内向其所内行政区域内的信息维护行政部分实行陈述职责。
被告以为,自己从来没有要求原告配偶将自己的借款恳求材料存储在U盘上邮递供给,原告配偶之前也经过其他更安全的方法供给了自己的个人信息。其在明知存在其他方法供给材料的状况下挑选了最危险的一种方法,阐明其本身也不注重自己的个人灵敏信息的价值,在上述状况下,被告也没有职责自己“自作多情”地对原告的U盘进行加密或许上锁。因而,案涉灵敏信息丢掉的职责彻底在于原告本身。
1、依据GDPR 第八十二条第一款的规则,任何人因为违背本法令的行为而遭受了实质性或许非实质性危害,均有权向数据的控制者或许处理者建议危害赔偿。
2、被告因为未及时实行陈述职责归于违背GDPR第三十三条的行为。依据上述规则,数据的担任组织(Verantwortliche)应当在个人数据维护办法受损的状况下,赶快且最迟于72小时内向其主管行政组织陈述,除非该受损状况缺乏以对个人数据的权力和自在形成要挟。该条款的立法含义在于将因为数据走漏(Datenschutzverletzung)形成的消极影响最小化(不管是对信息安全部分仍是相关权力人)。因而,被告并未实行上述职责,已实质上违背了GDPR第三十三条的相关规则。
3、不仅如此,被告的行为还存在违背GDPR第三十四条的状况,依据该条款,假如个人数据走漏可存在对自然人的权力和自在形成高危险的或许性,数据担任组织(控制者、处理者)应当毫无推迟就个人数据走漏事情告诉数据主体。该告诉至少应当包含:b. 数据维护官的名字和联络方法,或许可以获取更多信息的其他联络人;c. 描绘个人信息走漏或许形成的成果;d. 描绘控制者为补偿个人数据走漏采纳的或方案采纳的办法,包含下降潜在负面影响的办法。尽管原告配偶现已被奉告了其个人数据的丢掉的或许性,可是被告仍是应当依照第三十三条第三款b至d项中规则的程序实行其告诉职责(Informationspflichten)。被告很显然并没有依据上述程序奉告原告,因而,被告存在违背了GDPR第三十四条的行为。
4、针对原告建议被告的行为违背了GDPR第24条、第二十五条第一款以及第三十二条规则,依据上述规则的要求,数据的担任组织应当在技术办法规范、履行费用和数据处理的类型、规模、状况和用处以及不同的侵略或许和危险度等方面进行考虑并采纳办法,保证个人数据在法定的程序中被处理和被维护。在GDPR第二十五条第一款以及第三十二条第一款中,立法者现已罗列式地规则了个人数据处理过程中的匿名化和加密操作,但本案的恳求并非归于数据处理,因而,原告对被告违背上述法律规则的建议不能建立。
5、本院在审理过程中,原告仅建议其配偶二人因为一个存储其个人灵敏数据的U盘丢掉导致其感觉其对个人数据的“失控”(Kontrollverlust)然后形成危害。但因为上述原因给原告及其夫人真实带来的危害成果,原告并没有供给。本院以为,只是一个“心理上的不适”缺乏以确定为存在非实质性危害成果。
拿手范畴:公司法律危险办理、民商事诉讼、公司股权办理、并购重组、公司改制重组、项目收买。
特别声明:以上内容(如有图片或视频亦包含在内)为自媒体渠道“网易号”用户上传并发布,本渠道仅供给信息存储服务。
财联社8月11日电,据,知情人士泄漏,美国与伊朗达成了一项协议,买卖将冻结大约60亿美元的伊朗石油收入。
冷季搏杀?11天内十品牌“官降”、最高下调6万元 新一轮“价格战”已打响
再掀价格战!上汽群众最高降6万,零跑、蔚来跟进,专家:新能源降价动力更足
三星 Galaxy S24 系列手机现身 IMEI 数据库,三款机型均经过测验
iPhone 15/16细节曝光:苹果无视8G内存!安卓阵营笑了 都要上24G了
苹果用户反应晋级 macOS Ventura 13.5 后,无法管控使用位置服务
集邦咨询称苹果 2026 年推出 Micro LED 面板 Apple Watch
iPhone 15/16细节曝光:苹果无视8G内存!安卓阵营笑了 都要上24G了