判例一:某手机应用未经同意采集通讯录数据
2019年,某手机应用在未经用户明确同意的情况下,自动采集并上传用户通讯录,涉嫌侵犯用户隐私权。法院判决该应用停止违法行为,赔偿用户损失,并公开道歉。该案强调了收集联系人列表信息必须遵循同意原则,且需明确告知收集范围和用途。
判例二:企业联系人数据外泄致客户信息被诈骗
2021年,一家企业因内部管理不善,导致客户联系人数据被黑客入侵并外泄,部分客户因此遭遇诈骗电话。法院判定企业存在管理过失,责令赔偿经济损失。该案提醒企业要切实履行数据安全义务,防止信息泄露。
判例三:第三方未经同意使用联系人数据获利
某广告公司从第三方获得大量联系人数据后,用于精 印度尼西亚电话号码库 准广告投放,未取得数据主体同意。监管部门依法对广告公司处以罚款,并责令停止违法行为。该案例警示数据交易和共享过程中应严格遵守法律规定,保障联系人信息主体权益。
十九、关键法律条文深度解读
《个人信息保护法》第十三条——合法、正当、必要原则
该条明确处理个人信息应基于合法目的,过程公开透明,收集信息应限制在实现目的的必要范围内。这为联系人列表数据的合法处理提供了基本准绳。
《个人信息保护法》第十四条——同意原则
强调必须取得个人明示同意。联系人信息的收集尤其敏感,必须通过用户主动选择确认,不能默认授权。
《个人信息保护法》第三十八条——未成年人信息保护
针对未成年人个人信息,明确要求应取得监护人同意,特别保护未成年人的联系人信息,防止滥用。