欧州司法裁判所は、企業における情報処理方法を変更する可能性のある判決を公表した。

欧州司法裁判所は今週、汚職防止にかかる国内法に関連したリトアニアの訴訟について判決をくだした。

欧州司法裁判所により分析された要素の1つは、欧州一般データ保護規則(GDPR)に基づく特別カテゴリーの個人データの解釈だった。欧州司法裁判所は、個人の性的嗜好を間接的に開示する可能性のあるデータがプライバシー法により保護されているかについて評価した。

欧州司法裁判所はGDPR第9条による保護が「比較または推測といった知的行為を通じて自然人の性的嗜好を開示する可能性のあるデータ」に及ぶかどうかを評価した。本件においては、当該データは配偶者またはパートナーの名前であった。

リトアニア法では、次のように定めている。「宣誓者はその宣誓において、宣誓者とその配偶者、同居人もしくはパートナーに関するデータを含めなければならない。」当該データには配偶者の名前が含まれる。

欧州司法裁判所は、性的指向に関連するデータを推定するために「特別カテゴリーデータ」を構成するものを解釈する際に文脈を考慮しなければならないと判断するために、GDPR第4条(15)及び解説書35項の「健康関連データ」の定義を用いた。

欧州司法裁判所は、GDPRの一般的な目的は基本的権利の高レベルな保護を保証することであり、GDPR第9条の目的は、取り扱われるデータの性質や「特別な機密性」により、より大きな保護を保証することであると指摘した。

結果として、欧州裁判所は、個人の性的嗜好を間接的に開示する可能性のある個人データは、GDPRに従った特別カテゴリーのデータを構成し、したがって、特別な保護に値すると結論づけた。

個人データ保護に関する欧州司法裁判所のこの最新の判決は、オンライン広告、出会い系アプリ、位置情報を使用するアプリやウェブサイトなど、多くの企業の現在のデータ処理モデルを大幅に変更する可能性がある。

一般データ保護規則違反には重大な罰金が科せられ、その金額は、罰金を科された企業の総収入の4%又は20百万ユーロのいずれか高額な方に至る可能性がある。

罰金に関する直近の決定としては、ノルウェーのデータ保護当局からGrindrのプラットフォームに科せられた6.5百万ユーロの罰金が記憶に新しい。本件では、どのユーザーがGrindrに登録されているかを示す情報を第三者と共有することで、影響を受ける個人の性的嗜好を推測することができ、したがって、当該情報は特別カテゴリーに属するデータであるとみなされるべきであり、より高度な、又は特定のレベルの保護に値するものとノルウェー当局は考えた。

 

 

クアドラド・アレシュ (Aleix Cuadrado)

ヴィラ法律事務所

 

より詳細な情報につきましては下記までご連絡ください。

va@vila.es

 

2022年8月12日