在企业国的企业的一般原则不受影响。在考虑将合法利益作为处理的法律依据时,公司必须权衡自身利益与相关个人的利益。如果数据主体无法合理地预期到处理,或者此类处理会造成不正当损害,则其利益可能会凌驾于公司合法利益之上。第 6(1)(f) 条规定,为了数据控制者或第三方追求的合法利益,处理是必要的,具体如下:“处理对于控制者或第三方追求的合法利益而言是必要的,除非此类利益被数据主体需要保护个人数据的利益或基本权利和自由所凌驾,尤其是在数据主体是儿童的情况下。” ICO 建议使用以下“酸性测试”来证明使用合法利益的合理性:
目的:您追求的是合法利益吗?
必要性测试:该处理对于该目的是否必要?
平衡测试:个人利益是否凌驾于合法利益之上?如前所述,合法利益是 饭团数据库 处理信息最灵活的合法依据。然而,公司必须始终平衡自身利益与个人利益,以避免造成不必要的损害。但践行这一道德规范并不一定意味着公司利益必须始终与个人利益保持一致。即使存在冲突,只要公司利益能够得到明确的证明,其利益仍可能优先。
最后……
请务必仔细记录您的数据处理操作,并选择最合适的法律依据进行处理。这个过程可能并不总是那么简单,因为在某些领域(例如法律、医疗保健和宗教)可能存在特殊类别的个人数据,这些领域可能适用特定的规则。
延伸阅读:处理的合法依据(ICO)
本文仅供参考。数据隐私小组强烈建议您在准备遵守 GDPR 法规时,聘请经验丰富的数据隐私从业人员提供服务。