请在此阅读对“我们”的格哈德·康格尔教授的专访。他通过其公司udis培养数据保护专家,并在TFU新乌尔姆 Gründerzentrum 办公。
TFU:康格尔教授,您作为数据保护专家从业已逾30年,并在25多年前创立了udis公司。恭喜您!在udis,您按照“乌尔姆模式”培养专家。这些专家想必都来自大型企业吧?
GK:感谢您的祝贺,我们确实为这个重要议题投入了大量时间和精力。但您的推测是错误的:数据保护不仅仅关乎大企业。udis的实习生中,超过70%来自中小企业!
TFU:原来如此!但包括那些真正初创且规模很小的企业吗?
GK:不,当然主要是那些成熟的企业,培训除了需要缴纳相对较低的费用外,最主要的是要花费大量时间。腾出这段时间才是主要问题,因为我们每个人的日程安排都很紧。
TFU:那么,年轻的创业者究竟该怎么做呢?先把数据保护抛在一边吗?
GK:当然不是。与普遍看法相反,数据保护其实并没有那么难,而且通过专业的数据保护措施,甚至还能节省开支。关键是要牢记几个重要原则,并据此采取行动。
TFU:具体有哪些呢?
GK:首先,公司里的每个人都必须非常清楚:他人的数据完全属于隐私。请默认您不得使用这些数据。如果确实必须使用,也只能基于法律规定的正当理由。
TFU:想要开展数据业务,这难道不是一个充分的理由吗?尤其是对互联网公司来说,数据宝库才是最重要的!
GK:必须向所有受数据处理影响的人员——包括作为自然人的客户——告知数据的使用方式。 在许多情况下,甚至必须事先征得相关人员的同意。当然,数据是宝贵的。但这并不意味着您可以随意使用它们。毕竟,您也不会仅仅因为一只金表摆在那里且价值不菲,就走进一家珠宝店去偷走它。
TFU:那么,到底能不能使用这些数据呢?
GK:只要数据处理涉及的当事人表示同意,您随时都可以这样做。 但我必须提醒您,切勿以任何方式“欺骗性”地获取同意声明——如果同意声明被隐藏起来或可以轻易修改,我们就会陷入危险境地,这不仅从道德角度来看如此,从法律角度也是如此。 Facebook就是一个令人警醒的反面教材。如果您规模小于Facebook,且市场份额未达99%,请三思是否应该采取更透明的做法。
TFU:年轻一代显然比年长一代更不介意透露自己的数据。难道我们是不是太过谨慎了?
GK:只要让因数据被轻率泄露而导致的严重事件发生几次就行了。 风向或许会迅速转变,但数据一旦泄露就无法挽回。此外:如果用户是自愿这么做的,那也没什么问题——只要他或她真正明白自己所做之事的含义。 遗憾的是,真正明白这一点的人寥寥无几。因此,除了对用户进行教育外,显然还必须强制企业认真对待数据保护。仅仅因为某件事“可行”,并不意味着它就是“合理的”。
TFU:回到创业者的话题:这对初创企业具体意味着什么?他们需要注意哪些方面?如果不采取哪些预防措施,可能会面临法律责任?
GK:其实很简单,用5句话就能说清楚:
1. 原则上禁止使用个人数据。
2. “原则上”是指在未规定例外情况的情况下。
3. 只有在获得受数据处理影响的当事人同意,或者存在允许在规定范围内处理数据的法律依据时,才存在例外情况。
4. 其中一项对企业而言至关重要的法定例外情形是:处理个人数据对于与相关当事人订立、履行或终止合同是必要的
5. 任何违反这些规定的人都将面临罚款,该罚款金额应高于若不遵守这些规定所能获得的经济利益。
就这样了。
TFU:尊敬的康格尔教授,非常感谢您接受本次访谈,祝您今后一切顺利!
