ผู้ใช้ที่ได้รับที่อยู่อีเมลของผู้ใช้รายอื่นมีภาระผูกพันภายใต้ GDPR หรือไม่

Aug 17 2020

ฉันมีแอป / เว็บไซต์ที่เชื่อมต่อผู้คนเข้าเป็นกลุ่มแล้วกลุ่มก็ทำงานในโลกแห่งความเป็นจริง การทำงานในโลกแห่งความเป็นจริงนั้นบางครั้งจำเป็นต้องให้สมาชิกในกลุ่มพูดคุยกัน แอพ / เว็บไซต์ของฉันยังไม่มีคุณสมบัติการส่งข้อความดังนั้นฉันกำลังพิจารณาตัวเลือกของฉัน ในขณะที่ฉันสามารถฝังหน้าจอแชทลงในแอพ / เว็บไซต์ของฉันได้ แต่นั่นเป็นงานที่ฉันอยากหลีกเลี่ยงในตอนนี้ แต่ฉันกำลังพิจารณาตัวเลือกการส่งข้อความอื่น ๆ ที่รองรับเช่นอีเมลหรือ SMS โดยเฉพาะอย่างยิ่งการเปิดใช้แอปอีเมลหรือ SMS เริ่มต้นบนอุปกรณ์ของผู้ใช้ เนื่องจากจุดสำคัญของการส่งข้อความคือการให้สมาชิกในกลุ่มส่งข้อความถึงกันฉันจึงต้องส่งข้อมูลส่วนตัวของสมาชิกกลุ่มหนึ่งคน (เช่นที่อยู่อีเมลหรือหมายเลขโทรศัพท์) ให้กับสมาชิกกลุ่มอื่น ฉันเข้าใจว่าภายใต้ GDPR ฉันจำเป็นต้องได้รับความยินยอมเฉพาะสำหรับกรณีการใช้งานนี้เมื่อฉันรวบรวมข้อมูลส่วนบุคคลครั้งแรก หากฉันได้รับความยินยอมนี้ฉันได้ปฏิบัติตามกฎ GDPR ในสถานการณ์ที่ฉันอธิบายไว้อย่างครบถ้วนหรือไม่

ผู้ใช้ที่แอป / เว็บไซต์ของฉันให้ข้อมูลส่วนบุคคลมีภาระผูกพันใด ๆ ภายใต้ GDPR หรือไม่?

การเปิดตัวแอปอีเมลเนทีฟ (หรือแอป SMS) ด้วยข้อมูลส่วนตัวของสมาชิกกลุ่มเพื่อนมีปัญหาทางกฎหมายนอกเหนือจาก GDPR หรือไม่

คำตอบ

2 Matthew Aug 17 2020 at 08:15

หากฉันได้รับความยินยอมนี้ฉันได้ปฏิบัติตามกฎ GDPR ในสถานการณ์ที่ฉันอธิบายไว้อย่างครบถ้วนหรือไม่

คุณได้กล่าวถึงพื้นฐานที่เป็นไปได้ประการหนึ่งในการรับรายละเอียด แต่ฉันขอโต้แย้งว่า "ผลประโยชน์โดยชอบด้วยกฎหมาย" น่าจะเหมาะสมกว่า: แอปนี้ออกแบบมาเพื่อเชื่อมต่อผู้คนและให้พวกเขาสื่อสารกันดังนั้นคุณจึงมีความสนใจที่ถูกต้องในการรวบรวมรายละเอียดเพื่อให้ผู้คนสามารถทำได้ ที่.

จะมีกฎอื่น ๆ เกี่ยวกับการจัดเก็บและปกป้องข้อมูลส่วนบุคคลใด ๆ สำนักงานคณะกรรมการข้อมูลของสหราชอาณาจักรมีคำแนะนำที่ดีเยี่ยมเกี่ยวกับภาระผูกพันของ GDPRซึ่งฉันแนะนำให้อ่าน

ผู้ใช้ที่แอป / เว็บไซต์ของฉันให้ข้อมูลส่วนบุคคลมีภาระผูกพันใด ๆ ภายใต้ GDPR หรือไม่?

ใช่. อาจถือได้ว่าเป็น "ผู้ควบคุม" สำหรับวัตถุประสงค์ของ GDPR และจะมีภาระหน้าที่ที่เกี่ยวข้องในการปกป้องข้อมูลใช้เพื่อวัตถุประสงค์ที่จำเป็นเท่านั้นเป็นต้น

การเปิดตัวแอปอีเมลเนทีฟ (หรือแอป SMS) ด้วยข้อมูลส่วนตัวของสมาชิกกลุ่มเพื่อนมีปัญหาทางกฎหมายนอกเหนือจาก GDPR หรือไม่

มันเป็นไปได้. เราไม่มีรายละเอียดเพียงพอที่จะแสดงความคิดเห็นเกี่ยวกับปัญหาทางกฎหมายอื่น ๆ ที่อาจเกิดขึ้น