【Breaking News】Første arrestasjon for brudd på 'Japanese Personal Information Protection Law' i forbindelse med lekkasje av visittkortdata
Hvilke juridiske problemstillinger kan oppstå med håndteringen av visittkortdata i daglig forretningsdrift? Selv om visittkort ofte deles ut til mange mennesker, kan det å ta med seg denne dataen for å oppnå urettmessig fortjeneste potensielt være straffbart.
Det var en hendelse hvor en mann i 40-årene, ansatt i et selskap, ble arrestert av Tokyo Metropolitan Police Department for ulovlig å ha forsynt sin nye arbeidsgiver med visittkortdata fra sin tidligere arbeidsgiver.
Her vil vi forklare denne hendelsen og gi en gjennomgang av det første arrestasjonstilfellet for brudd på den japanske loven om beskyttelse av personopplysninger (Personal Information Protection Law).
Hendelsesforløpet i saken om lekkasje av visittkortdata
Den 15. september 2023 ble en mann i 40-årene arrestert av Tokyo Metropolitan Police Department for mistanke om brudd på den japanske loven om beskyttelse av personopplysninger (urettmessig tilveiebringelse), etter å ha ulovlig gitt visittkortdata fra sin tidligere arbeidsgiver til sin nye arbeidsplass.
Mannen jobbet for et bemanningsfirma innen byggebransjen og skal ha delt innloggings-ID og passord til et visittkortinformasjonssystem med en kollega på sin nye arbeidsplass via en chat-app da han byttet jobb i juni 2021. Systemet inneholdt en stor mengde visittkortdata, og med den delte ID-en og passordet var det mulig å få tilgang til denne informasjonen. Det antas at disse personopplysningene faktisk ble brukt i salgsaktiviteter av det nye firmaet.
Relatert artikkel: Hva er loven om beskyttelse av personopplysninger og personopplysninger? En advokat forklarer[ja]
「Den japanske loven om forebygging av urimelig konkurranse» og «Den japanske loven om beskyttelse av personopplysninger»
Normalt er handlinger som innebærer urettmessig å ta med seg informasjon regulert av «Den japanske loven om forebygging av urimelig konkurranse». For at «forretningshemmeligheter», som er beskyttet av denne loven, skal være beskyttet, må de oppfylle følgende tre kriterier:
- Blir håndtert som en hemmelighet (hemmelighold)
- Nyttig for virksomheten eller lignende (nytteverdi)
- Ikke allment kjent (ikke-offentlighet)
I tilfeller som dette med visittkort, er det forutsatt at de i utgangspunktet skal distribueres til tredjeparter, og informasjonen som er oppført på visittkortene oppfyller derfor ikke kravet om ikke-offentlighet. Derfor ser det ut til at politiet ikke har betraktet den mistenkte handlingen som et brudd på «Den japanske loven om forebygging av urimelig konkurranse».
Relatert artikkel: Forholdet mellom å ta med seg forretningshemmeligheter og loven om forebygging av urimelig konkurranse[ja]
Imidlertid, informasjon som navn og e-postadresser som er oppført på visittkort, faller under «personopplysninger» i henhold til «Den japanske loven om beskyttelse av personopplysninger». Derfor antas det at politiet har behandlet denne saken som et brudd på «Den japanske loven om beskyttelse av personopplysninger». Loven forbyr å tilby databaser som samler personopplysninger med hensikt om å oppnå urettmessig fortjeneste, og straffen er fastsatt til fengsel i opptil ett år eller en bot på ikke mer enn 500 000 yen (Personopplysningsloven artikkel 179 og 180).
Denne kriminaliseringen av urettmessig tilbud ble innført med endringene i «Den japanske loven om beskyttelse av personopplysninger» som trådte i kraft i mai 2017 (Heisei 29). Før denne endringen, var det et problem at enkeltpersoner som ikke var forretningsdrivende, kunne stjele og urettmessig tilby personopplysninger uten å bli straffet. Faktisk, før denne endringen, var det mange tilfeller der ansatte i bedrifter urettmessig tok med seg personopplysninger og solgte dem til forretningsdrivende med hensikt om å oppnå fortjeneste. Spesielt var det en stor samfunnssak da en ansatt hos en underleverandør til et stort korrespondansekursfirma urettmessig tok med seg omtrent 30 millioner personopplysninger og solgte dem til en listeoperatør, og denne hendelsen var en katalysator for endringen.
Tiltak for å forhindre lekkasje av personopplysninger av ansatte er nødvendig
I de senere årene har digitalisering av visittkort og skybasert forvaltning av disse blitt vanlig. Vanligvis er det slik at ansatte kun har tilgang til visittkortdata de selv har registrert, men det er også mulig å dele og utnytte informasjonen på visittkortene på tvers av avdelinger og team.
Hvis en ansatt lekker kundeinformasjon, kan det ikke bare føre til store tap for bedriften, men også den ansatte som har lekket informasjonen kan bli holdt strafferettslig ansvarlig. Det er derfor nødvendig for bedrifter å iverksette tiltak som å tilby opplæring for å forbedre de ansattes bevissthet rundt informasjonsforvaltning.
Relatert artikkel: Er det lovlig å kjøpe kundeinformasjon? En forklaring på den japanske personvernloven[ja]
Oppsummering: Ta kontakt med en advokat for tiltak mot lekkasje av personopplysninger
Her har vi introdusert en hendelse hvor den første arrestasjonen for brudd på personopplysningsloven fant sted, i forbindelse med lekkasje av visittkortdata, og forklart om “Den japanske loven om forebygging av urimelig konkurranse” og “Den japanske personopplysningsloven”.
Det kreves stor forsiktighet ved håndtering av personopplysninger i bedrifter. For å forhindre lekkasje av personopplysninger, er det ikke bare nødvendig å være oppmerksom på intern håndtering av personopplysninger, men også å implementere ulike tiltak som opplæring i lovoverholdelse for ansatte. For mer detaljert informasjon, vennligst konsulter en advokat.
Veiledning om tiltak fra vår advokatfirma
Monolith Advokatfirma har rik erfaring med IT, spesielt internett og juss. I det siste har lekkasje av personopplysninger blitt et alvorlig problem. Skulle personopplysninger lekke ut, kan det i verste fall ha en fatal innvirkning på bedriftens aktiviteter. Vårt firma har spesialisert kunnskap om forebygging av og tiltak mot informasjonslekkasjer. Vi har beskrevet detaljene i artikkelen nedenfor.
Monolith Advokatfirmas tjenesteområder: Tjenester relatert til loven om beskyttelse av personopplysninger[ja]