Ko gre za kršitve splošne uredbe EU o varstvu podatkov (GDPR), najprej pomislimo na postopke in globe, ki jih naložijo organi za varstvo podatkov. Pogosto se pozablja, da lahko kršitve GDPR sprožijo tudi odškodninske zahtevke po 82. členu GDPR.
Pravzaprav posamezniki, na katere se nanašajo osebni podatki, vedno bolj pogosto vlagajo odškodninske zahtevke proti podjetjem zaradi kršitev GDPR. Zlasti tam, kjer je prizadetih večje število posameznikov, na katere se nanašajo osebni podatki. Takšni odškodninski zahtevki lahko pomenijo pomembno finančno tveganje za podjetja.
Analizo pregleda sodb nemških sodišč v zvezi z odškodninami so pripravili v odvetniški družbi Hogan & Lovells. Navajajo, da morajo tudi nemška sodišča vedno pogosteje odločati o odškodninskih zahtevkih, povezanih z GDPR. Poglejte povzetek najnovejše sodne prakse nemških sodišč in področij, ki so običajno povezana z velikim tveganjem vlaganja zasebnih tožb.
Kaj lahko storite, da se izognete odškodninskim zahtevkom?
Najboljši način, da se izognete odškodninskim zahtevkom (pa tudi globam in drugim sankcijam), je uvesti učinkovit sistem upravljanja varstva podatkov, da se zagotovi najvišja možna raven skladnosti z GDPR. Če se kljub temu pojavijo odškodninski zahtevki, se je izkazalo, da je temeljito dokumentiranje vseh sprejetih ukrepov za varstvo podatkov (člen 5 (2) GDPR) dragoceno obrambno sredstvo. Večja tveganja se pojavijo predvsem na sledečih področjih:
- Podatki zaposlenih (glejte novico o visoki kazni, ki je doletela H&M)
- Nevestno izvrševanje pravic posameznika velikokrat vodi v prijave nadzornim organov in hujše kršitve lahko pripeljejo do odškodninskih zahtevkov,
- Tveganje za odškodnino povzročajo varnostni incidenti, takrat lahko toži veliko število ljudi,
- Neposredno trženje – s tega področja prihaja ogromno število prijav posameznikov
- V fokusu ”jeze” potrošnikov so tudi piškotki in druge tehnologije sledenja,
- Zaradi sodbe v zadevi Schrems II bodite pozorni tudi na prenos podatkov v tretje države.
Povzetek pripravila Nataša Pirc Musar