澳门个人数据保护:规则、案例与启示
1. 个人数据处理、访问与质量
1.1 数据处理原则
个人数据处理需遵循合法性、诚信原则以及相关法律规定。其操作涵盖收集、记录、组织、存储等多个方面。例如,澳门参考经合组织(OECD)数据保护原则,要求个人数据与使用目的相关、准确且及时更新。同时,数据收集需有明确、合法的目的,且处理方式不能与之冲突。
1.2 数据合法性标准
根据相关法律,个人数据处理合法需满足以下条件:
1. 数据主体明确同意处理;
2. 为履行合同所需;
3. 确保控制者履行合规义务;
4. 保护无法给予同意的数据主体的重大利益;
5. 执行公共利益任务或行使官方权力;
6. 追求控制者或第三方的合法利益,但不能损害数据主体的基本权利。
1.3 实际案例分析
以案例编号为 0084/2016/IP 的案件为例,公司 A 向投诉人发送未经请求的营销短信。投诉人未提供个人数据且公司 A 未回应其询问,这可能违反了《个人数据保护法》(PDPA)。
案件分析
- 数据控制者认定 :公司 A 对处理目的和方法有决定权,应被视为数据控制者。
- 法律合规问题 :公司 A 未证明获得投诉人同意就发送短信,可能违反了 PDPA 第 6 条;同时,公司 A 未允许投诉人行使访问权,违反了第 11 条。
- 处罚决定 :最终,公司 A 被处以 8000 澳门元
超级会员免费看
订阅专栏 解锁全文
204

被折叠的 条评论
为什么被折叠?



