处罚根据严重程度有所不同;分为三个等级:轻微、严重和非常严重。
光
轻微违法行为将被处以 900 至 40,000 欧元的罚款。一般来说,该操作是指用户、消费者或客户请求从数据库中删除他们的数据,但未采取所请求的操作。
未能向监管机构(在本案中为西班牙数据保护局)登记文件也会受到轻微制裁。以及在未经所有者事先同意的情况下获取消费者或用户数据。根据1999年的法律,如果是默许泄露则不会受到惩罚。
2. 格雷夫斯
在这种情况下,罚款范围从 40,000 欧元到 300,000 欧元不等,适用于更 瑞士电子邮件数据 严重的行为,例如创建未加密用户或消费者信息且任何人都可以自由访问数据的网站。
如果您的业务数据库安装在云端(例如 Drobpox 或 Google Drive),这也被认为是严重的。存储在云中的信息并不能保证完全的数据隐私,因此会使用户数据面临风险。
严重违法行为可能是在提供文件后,将其用于西班牙数据保护局最初确定的目的以外的其他目的,并且在未获得客户事先同意的情况下收集消费者或用户的个人信息也被视为严重违法行为。
请注意最后一点:那些致力于创建广告、电子邮件营销数据库或滥用臭名昭著的 cookie 的人可能即将面临数据保护法的制裁。