La protezione dei dati agisce, chi è responsabile? [chiuso]

1

Recentemente, una grande catena di negozi nel Regno Unito ha fatto trapelare il database del libro paga dello staff (inclusi dettagli bancari, tutti non criptati)

Ci è stato detto che non possiamo intraprendere azioni legali e fino ad ora è stato negato il risarcimento in quanto nonostante i nostri dati siano stati rubati, non si trattava di una violazione esterna, era qualcuno che perdeva i dati con accesso privilegiato.

In questa situazione, chi si prende la colpa?

    
posta user42073 16.03.2014 - 00:35
fonte

1 risposta

3

Se una perdita di dati è dovuta a fattori interni o esterni, non importa. Nella situazione che descrivi la società del Regno Unito è il responsabile del trattamento dei dati e l'unico responsabile per l'adozione delle misure appropriate per evitare perdite di dati. Anche se hanno usato un processore, questo processore potrebbe essere responsabile, ma la società inglese è ancora responsabile.

Vedi le basi per tutte le leggi europee sulla protezione dei dati, il direttiva 95/46 .

Puoi presentare un reclamo con l'ICO, l'autorità britannica per la protezione dei dati, le loro conclusioni ti aiuterà molto in qualsiasi controllo legale.

Tieni presente che per ottenere un risarcimento dovrai probabilmente dimostrare che hai subito danni e devi mostrare come quantifichi questi danni.

    
risposta data 16.03.2014 - 02:30
fonte

Leggi altre domande sui tag