販售數據:可以!查閱權:不行?
這為 LinkedIn 帶來了法律上的兩難:隱藏在高級會員方案下的數據,也必須作為《通用數據保護條例》(GDPR)第 15 條要求下的免費存取請求的一部分提供。
LinkedIn 追蹤個人檔案的造訪紀錄。
原因是,在一定程度上,訪客數據構成訪客與個人檔案被造訪者之間的共享數據。這類活動數據經常被分析,以個人化顯示的內容或廣告。
儘管 LinkedIn 允許用戶選擇退出此類追蹤,但它並未要求主動同意(opt-in)。因此,個人檔案造訪紀錄的記錄在多大程度上合法,是值得懷疑的。
noyb 的數據保護律師 Martin Baumann 表示:「將數據賣給自己的用戶是公司常見的做法。然而,實際上,人們有權免費取得自己的數據。令人荒謬的是,公司似乎只有在想販售數據時,才認識到數據保護的重要性。例如,當 LinkedIn 在交換金錢時,毫不猶豫地交出某些數據——但當你行使查閱權時,卻突然開始擔心其他用戶的隱私。」
數據保護對數據保護。
特別荒謬的是,LinkedIn 正利用所謂的「數據保護利益」作為論據,來拒絕根據 GDPR 提供的數據查閱權。
要麼這些數據不得對任何人開放,要麼——如果訪客清楚數據是可見的——則必須根據 GDPR 第 15 條進行披露。
noyb 的數據保護律師 Martin Baumann 表示:「他人的權利和自由的保護,絕對可以成為不披露共享個人數據的原因。然而,如果一家公司已經徵求了相關同意,並且明確願意付費提供相同數據,那麼這個論點就站不住腳了。」
GDPR 權利成為賺錢機會?
GDPR 規定了各種權利,使用戶能夠在資訊社會中存取和修改其數據。
然而,公司經常繼續為此收取費用,無論是涉及與債權人協會的存取請求,還是機票上的姓名更正。
這些費用通常由來已久——但卻是非法的。
已提出申訴。
因此,noyb 已代表一名 LinkedIn 用戶向奧地利數據保護局提出申訴,並要求對其存取請求做出全面回應。
此外,noyb 建議對 LinkedIn 處以罰款,以防止未來發生類似的違規行為。