契約

ニュース

Apr 28, 2023

契約

Trova articolo

記事を探す

以下の場合、処理の法的根拠があります。

自動車保険を探している個人が見積もりを要求します。 保険会社は、見積もりを作成するために、車のメーカーや年式などの特定のデータを処理する必要があります。

ある人の詳細を処理する必要があるが、契約が別の人と行われている場合には適用されません。

標準契約条件で許可されており、資金調達モデルの一部である場合でも、お客様のデータを独自のビジネス目的で収集および再利用する場合には、この規定は適用されません。

お客様が自発的に、他の義務を果たすために、または第三者の要請に応じて契約前の措置を講じる場合には、これは適用されません。

この文脈では、契約法の要件を満たす合意がある限り、契約は正式に署名された文書である必要はなく、さらには文書化されている必要もないことに注意してください。 大まかに言えば、これは条件が提示され受け入れられ、双方が法的拘束力を持つことを意図しており、交換の要素があることを意味します(通常は商品またはサービスと金銭の交換ですが、これは価値のあるものなら何でも可能です)。 ただし、これは契約法の完全な説明ではないため、疑問がある場合は、ご自身で法的アドバイスを求める必要があります。

「必要」とは、その処理が絶対に不可欠である必要があること、または契約を履行するため、または関連する契約前の手順を実行するための「唯一の方法」である必要があることを意味するものではありません。 ただし、単に役立つだけではなく、標準用語の一部以上のものでなければなりません。 これは、契約上のサービスを提供したり、要求されたアクションを実行したりするために不可欠な、的を絞った適切なステップである必要があります。 この法的根拠は、契約上のサービスを提供するため、または要求された手順を実行するための他の合理的かつそれほど煩わしくない方法がある場合には適用されません。

この処理は、この特定の人物との契約を履行するために必要である必要があります。 ビジネス モデルをより一般的に維持するために処理が必要な場合、または契約上のサービスの提供を超えた他のビジネス目的で処理が条件に含まれている場合、この法的根拠は適用されず、正当な利益などの別の法的根拠を検討する必要があります。

データ主体がオンラインで購入すると、管理者は商品を配送するために個人の住所を処理します。 これは契約を履行するために必要です。

ただし、購入した商品に基づく個人の興味や好みのプロファイリングは契約の履行には必要なく、管理者はこの処理の法的根拠として第 6 条 (1) (b) に依存することはできません。 このタイプのターゲットを絞った広告が顧客関係の有益な部分であり、ビジネス モデルに必要な部分であるとしても、契約自体を履行する必要はありません。

これは、契約に必要のない処理が自動的に違法になるという意味ではなく、別の法的根拠を探す必要があるということです (異議を唱える権利などの他の保護措置が適用される場合もあります)。

個人との契約のために処理が必要な場合、これに基づいて処理は合法であり、別途同意を得る必要はありません。

契約上、特別なカテゴリのデータの処理が必要な場合は、このデータを処理するための別の条件も指定する必要があります。 詳細については、特別なカテゴリのデータに関するガイダンスをお読みください。

18 歳未満の子供との契約の場合、その子供が契約を締結するために必要な能力を持っているかどうかを考慮する必要があります。 子どもの能力に疑問がある場合は、子どもの権利と利益が適切に考慮され保護されていることを証明するのに役立つ、正当な利益などの代替根拠を検討するとよいでしょう。 詳細については、子供と GDPR に関するガイドラインをお読みください。

契約上処理が必要ない場合には、正当な利益や同意などの別の法的根拠を考慮する必要があります。 同意に依存したい場合は、通常、処理を契約の条件にすることはできないことに注意してください。 詳細については、同意に関するガイダンスをお読みください。

契約に基づいて処理を行っている場合、個人が異議を唱える権利および自動処理のみに基づく決定の対象とならない権利は適用されません。 ただし、個人にはデータのポータビリティに対する権利があります。 詳細については、個人の権利に関するガイダンスをお読みください。

契約に処理が必要であるという決定を忘れずに文書化し、プライバシーに関する通知に目的と法的根拠に関する情報を含めてください。

外部リンク

さらに詳しく – 欧州データ保護委員会

第 29 条作業部会 (WP29) に代わって設立された欧州データ保護委員会 (EDPB) には、各 EU 加盟国のデータ保護当局の代表が含まれています。 GDPR の要件に準拠するためのガイドラインを採用しています。

EDP​​B は、オンライン サービスの文脈における第 6 条(1)(b) に基づく処理に関する最終ガイドラインを採用しました。 EDP​​B のガイドラインは、英国の制度には直接関係がなく、英国の制度の下では拘束力がありません。 ただし、特定の問題に関しては役立つガイダンスが提供される場合があります。

例 例 さらに詳しく – 欧州データ保護委員会