欧洲观察 | 克罗地亚个人数据保护局对B2资本公司处以2,265,000欧元罚款,因其未经授权处理个人数据
引言
鉴于当前世界各国在科技与网络领域的监管呈现复合型趋势,W&W地区观察专题将触及个人信息保护、数据合规、网络安全、人工智能、数字经济等板块,跟踪并解读全球主流出海目标国在述领域中的立法、监管动向,提示企业合规要点,为企业开展出海业务、部署国内合规工作提供参考。
垦丁W&W法律团队参与过多个出海产品的跨境数据合规项目,已为众多头部与知名互联网公司、及大中型外资企业、高成长型企业及大型国企提供专业法律合规服务和落地方案。如有任何需要,请与王捷律师取得联系。
01
克罗地亚:个人数据保护局对B2资本公司处以2,265,000欧元罚款,因其未经授权处理个人数据
个人数据保护局在收到一份关于B2资本公司未经授权处理大量个人信息的匿名报告后进行调查,发现B2资本公司未告知数据主体关于其个人数据的处理以及处理所依据的相关法律规定,B2资本公司违反了GDPR第13(1)条;未根据处理的合法性基础的变化而修改隐私政策,违反了GDPR第6(1)条。
同时,B2资本公司作为数据控制者,与数据处理者之间未签订数据处理协议以要求处理者满足作为处理者应该具备的技术和组织保护措施,这违反了GDPR第28(3)条。因此克罗地亚个人数据保护局依据GDPR对B2资本公司处以2,265,000欧元罚款。
垦丁W&W简评:
GDPR第83条规定了严厉的惩罚措施,对于违规企业的处罚罚金最高可达两千万欧元或企业全球营业额的4%。企业应当重视作为数据控制者的义务,对于数据处理活动的变动及时告知用户并取得同意,与数据处理者签订数据处理协议约束处理者的权利义务。
02
西班牙:AEPD发布了“数据空间”工作指南
西班牙数据保护机构("AEPD”)于2023年5月4日发布了公司和公共管理部门根据GDPR规定处理数据空间的指南。该指南分析了与个人数据保护法规相关的数据空间的创建和使用,以期在国家和欧洲层面的多项举措中尊重自然人的权利和自由。
垦丁W&W简评:
该项指南主要针对涉及数据空间的数据控制者与处理者,包括数据保护在数据空间中的适用性、数据保护官(“DPO”)的参与、自然人权利和自由的风险管理、安全措施以及数据空间的道德规制。企业如何在保障数据安全及实现数据价值之间寻求平衡是一个热门的话题。纵观全球涉及数据安全及数据保护的相关立法与司法实践,各国及地区基于自己的价值判断针对数据控制者或数据处理者等数据相关人提出了相应的监管要求。
近期推荐阅读:
七个重要修改亮点!垦丁W&W独家解读《个人信息出境标准合同办法》
重磅蓝皮书 | 《中国个人信息保护法与海外多国/地区数据合规法律企业合规要点比较报告》发布
亚太观察|日本新《个人信息保护法》全文翻译【2023年4月1日施行】
亚太观察 | 日本修订网络安全管理指南并发布摄像机图像安全报告
W&W国际法律团队
专注互联网出海法律实务:
W&W国际法律团队深耕海外多地区多条业务线,通过多年来积累的出海法律服务经验以及资源优势,结合本土化的合规经验与国际化的思维,致力于为出海互联网企业提供专业的一站式法律解决方案,为逐鹿海外的互联网企业提供优质及多元化的法律服务,为各类新型业务搭建运营合规体系及提供有效的风险评估和合规解决方案。
覆盖以下行业领域:
物联网、智能家居、智能汽车、车联网、芯片制造、Web3.0、NFT、AI、电子设备及智能终端制造、数字化安全、IOT、云计算与服务、社交网络平台、电子商务、短视频视听直播、网络游戏、人力资源等行业领域。
主编介绍
王 捷 律师
垦丁国际业务部负责人、广州执行主任
W&W国际法律团队创始人
业务领域:
个人信息保护与全球数据合规、数据合规、互联网与网络法实务合规、企业出海合规、网络安全
王律师持有CIPP/E(国际信息隐私专家认证/欧盟)、区块链应用操作员资格证书、数据安全师、数据合规官资格证书,是联合国世界丝绸之路委员会专家,中国国际贸易促进委员会深圳调解中心专家调解员,广东省法学会信息通讯法学研究会理事,荷兰RuG国际经济法与商法硕士。
王律师曾在阿里巴巴大文娱集团、国际律所与海外仲裁委员会工作积累了12年+科技型公司实务经验,具备中外律所从业背景。专业能力模块包括产品风险管控、业务流程搭建、竞对攻防布局、政府监管合规、海外公司治理等。王律师已为多家头部与一线的知名互联网公司、大中型外资企业及大型国企提供专业法律服务,行业覆盖物联网、智能终端制造、IOT、云计算与服务、社交网络平台、电子商务及平台、智能汽车与车机系统、芯片制造业、网络游戏、Web 3.0、NFT、AI、以及GPT等新兴领域。
王律师擅长解决由互联网、数据及智能技术引发的数据安全风险与合规解决方案落地,包括数据保护与合规、产品风险管控、业务流程搭建、风险分析评估、政府监管合规、竞对攻防布局,已为各类涉互联网企业拓展全球市场提供法律支持,尤其擅长为企业出海欧美、东南亚、印度、日韩、中东、中国港澳台地区等新兴及重要市场提供有效的合规解决方案与落地支持。
同时,王律师独著《Comparison of Various Compliance Points of Data Protection Laws in Ten Countries/Regions》,在全球最高分的六篇论文中,荣获国际知名隐私组织FPF第 12 届政策制定者年度隐私论文奖,该文章同时被评为年度隐私政策制定者“必读”文章。其耕笔的多篇互联网与数据合规文章收录于国际知名专业数据库。
联系方式:jie.wang@kindinglaw.com
+86 13650790754
资讯编写
陈凯婷
垦丁律师事务所W&W国际法律团队实习生