2019年,波蘭監(jiān)管當(dāng)局首次公布了一項(xiàng)涉及數(shù)據(jù)保護(hù)案件的裁決,其對(duì)未履行《歐洲議會(huì)與歐洲理事會(huì)關(guān)于處理個(gè)人數(shù)據(jù)時(shí)為自然人提供保護(hù)以及確保此類(lèi)數(shù)據(jù)的自由流動(dòng)并廢除第95/46/EC號(hào)指令的第2016/679號(hào)歐盟法規(guī)》,即《通用數(shù)據(jù)保護(hù)條例》(GDPR),中第14條所規(guī)定信息義務(wù)的公司處以94.3萬(wàn)波蘭茲羅提(約22萬(wàn)歐元)的行政罰款。
背景
遭受行政罰款的主體為一家為從事商業(yè)活動(dòng)的個(gè)人以及董事會(huì)成員提供數(shù)據(jù)處理服務(wù)的數(shù)據(jù)代理公司。該公司可從公眾可訪問(wèn)的寄存器中獲取到相關(guān)數(shù)據(jù)。然而,該公司僅對(duì)將自身的郵箱地址披露在寄存器中的68萬(wàn)人履行了信息義務(wù)。而其余所有的個(gè)人(超過(guò)600萬(wàn))并未被告知其數(shù)據(jù)已被披露,即使其郵政地址部分已經(jīng)為公眾所知。
該公司試圖利用GDPR中第14.5(b)條的豁免條款來(lái)為自己辯護(hù),其表示自己不應(yīng)履行信息義務(wù),因?yàn)榇蛴∷璧男畔⒉⑦M(jìn)行郵寄的操作費(fèi)用會(huì)非常的高,這將與其期望的收益不成比例。因此,該公司僅在自己的網(wǎng)站里公布了相關(guān)信息條款。
個(gè)人數(shù)據(jù)保護(hù)辦公室的裁決
波蘭個(gè)人數(shù)據(jù)保護(hù)辦公室對(duì)該公司的做法表示反對(duì),因此對(duì)其予以上述行政罰款并要求該公司通過(guò)郵寄的形式通知那些郵箱地址已被泄露的數(shù)據(jù)主體以此來(lái)履行信息義務(wù)。此外,該公司無(wú)需對(duì)郵箱地址未披露在寄存器里的董事會(huì)成員來(lái)履行這種義務(wù)。波蘭監(jiān)管當(dāng)局認(rèn)為該數(shù)據(jù)代理公司僅在公司網(wǎng)站里展示信息條款是遠(yuǎn)遠(yuǎn)不夠的。因?yàn)樵跀?shù)據(jù)主體的聯(lián)系方式被泄露的情況下,該公司本應(yīng)該要履行信息義務(wù)的。由此而造成的結(jié)果就是,相關(guān)數(shù)據(jù)主體不可能再根據(jù)GDPR來(lái)行使自身的權(quán)利,尤其是反對(duì)他人進(jìn)一步對(duì)自己的數(shù)據(jù)進(jìn)行處理或提出對(duì)自身數(shù)據(jù)進(jìn)行更正或刪除請(qǐng)求的權(quán)利。
后續(xù)進(jìn)展
該數(shù)據(jù)代理公司已經(jīng)表示其將會(huì)對(duì)監(jiān)管當(dāng)局的裁決提起上訴。預(yù)計(jì)法院將會(huì)提出把GDPR第14.5(b)條中的“不成比例”(disproportional effort)的解釋作為信息義務(wù)的例外這一問(wèn)題。而且這一問(wèn)題將會(huì)提交至歐盟法院。
(編譯自www.lexology.com)
