Android

Regulatorer: EU: s dataskyddslag tillämpas på sociala nätverk

Agnes Hammarstrand - EUs nya dataskyddsförordning, personuppgiftsombud 1

Agnes Hammarstrand - EUs nya dataskyddsförordning, personuppgiftsombud 1
Anonim

Sociala nätverk, och i vissa fall deras användare, är ansvariga för att skydda personuppgifterna för de personer vars information de utbyter online, enligt en inflytelserik europeisk dataskyddskommitté.

Sociala nätverkswebbplatser som Facebook och MySpace ska klassificeras som datakontrollanter snarare än enbart dataprocessorer. Arbetsgruppen för dataskydd enligt artikel 29 sa tisdag.

Även om privata användare vanligtvis är undantagna från en sådan klassificering, De kan också hållas ansvariga om de är nätverkande som en del av jobbet, eller om de väljer att dela sin kontaktlista bortom en viss lista över "vänner".

[Vidare läsning: Den bästa TV-strömmande

Datakontrollanterna måste informera personer innan de laddar upp sina uppgifter enligt EU: s lagstiftning om dataskydd.

Arbetsgruppen gjorde också praktiska rekommendationer till webbplatser för socialt nätverkande: De bör ge lätt och synlig tillgång till en klagomålsprocess på deras hemsida där medlemmar och icke-medlemmar i nätverket kan motsätta sig användningen av deras personuppgifter.

De ska också designa sina webbplatser så att fullständiga integritetsinställningar är standard och användarna måste aktivt välja bort skyddsåtgärder om de vill.

Varningar om integritetsrisker bör markeras tydligt, eftersom en användare börjar ladda upp information om sig själv eller andra, sade arbetsgruppen i en formell åsikt. Användare måste också informeras om vilka personuppgifter som finns tillgängliga för andra i deras profil på nätverksplatsen, säger den.

Dessutom måste sociala nätverk sätta bort all information från inaktiva konton, säger den. att yttrandet klassificerar webbplatser för socialt nätverkande som datakontrollanter är inte förvånande men yttrandet kan skapa några juridiska problem med hur det visar användarna som delar kontakter på en sådan webbplats på deras arbetsgivares vägnar.

Användare som delar människors Personuppgifter på en socialt nätverkande webbplats som används för företagsändamål blir datainsamlare själva, sade yttrandet. Arbetsgivare tar normalt ansvaret för deras personal, säger Jörg Hladjk, en advokat med inriktning på integritet och informationshantering med Hunton & Williams i Bryssel.

Artikel 29 arbetsgruppens åsikt "kan ha konsekvenser för arbetsrätten" Hladjk sade.

"SNS-användarnas aktiviteter kan sträcka sig bortom enbart personlig eller hushållsverksamhet, till exempel när SNS (social networking site) används som en samarbetsplattform för en förening eller ett företag, säger yttrandet. "Om en SNS-användare agerar på uppdrag av ett företag eller en förening eller använder SNS främst som en plattform för att främja kommersiella, politiska eller välgörande mål, gäller undantaget inte. Här antar användaren ett fullständigt ansvar för en datakontrollant som avslöjar personuppgifter till en annan registeransvarig (SNS) och till tredje part. "

Texten av yttrandet finns på: //ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/ 2009 / wp163_en.pdf