អត្ថបទនេះកំណត់ក្របខ័ណ្ឌច្បាប់ទូទៅក្រោមច្បាប់ហូឡង់ និងអឺរ៉ុប។ វាមិនមែនជាដំបូន្មានលើស្ថានភាពជាក់លាក់ណាមួយទេ។ លទ្ធផលនៃសំណួរកោសទិន្នន័យតែងតែអាស្រ័យលើការពិតច្បាស់លាស់៖ បច្ចេកទេសដែលបានប្រើ លក្ខណៈនៃទិន្នន័យ របៀបដែលវាត្រូវបានរក្សាទុក ការកេងប្រវ័ញ្ចដែលមានបំណង និងការកំណត់រចនាសម្ព័ន្ធបច្ចេកទេសនៃប្រភព។
សាធារណៈមិនមានន័យថាប្រើប្រាស់ដោយសេរីទេ
អ្នកណាដែលប្រមូលទិន្នន័យពីវេទិកាអនឡាញ ហើយធ្វើឱ្យវាអាចរកបាននៅកន្លែងផ្សេង គឺធ្វើប្រតិបត្តិការនៅក្នុងតំបន់មួយដែលជារឿយៗត្រូវបានពិពណ៌នាថាជាតំបន់ពណ៌ប្រផេះ ប៉ុន្តែនៅពេលដែលពិនិត្យឱ្យកាន់តែដិតដល់ វាត្រូវបានកំណត់បានល្អជាងការសន្មត់។ សំណួរកើតឡើងសម្រាប់សេវាកម្មប្រៀបធៀបតម្លៃ ឧបករណ៍ជ្រើសរើសបុគ្គលិក និងក្រុមហ៊ុនស្រាវជ្រាវទីផ្សារ ហើយក្នុងប៉ុន្មានឆ្នាំថ្មីៗនេះ ជាពិសេសសម្រាប់ភាគីដែលប្រមូលទិន្នន័យបណ្តុះបណ្តាលសម្រាប់គំរូ AI ក្នុងទ្រង់ទ្រាយធំ។
គ្មានច្បាប់ណាមួយហាមឃាត់ការប្រមូលទិន្នន័យដែលអាចរកបានជាសាធារណៈនោះទេ។ ដូចគ្នានេះដែរ ផ្ទុយទៅវិញក៏មិនពិតដែរ៖ ការពិតដែលថាទិន្នន័យអាចមើលឃើញដោយមិនចាំបាច់ចូល មិនមានន័យថាវាអាចប្រើប្រាស់ឡើងវិញបានដោយសេរីនោះទេ។ អ្នកណាដែលប្រមូល រក្សាទុក និងប្រើប្រាស់ទិន្នន័យឡើងវិញ ដំណើរការនៅចំណុចប្រសព្វនៃវិស័យទាំងប្រាំ៖ សិទ្ធិមូលដ្ឋានទិន្នន័យ ការរក្សាសិទ្ធិ ច្បាប់កិច្ចសន្យា ច្បាប់ព្រហ្មទណ្ឌ និង បទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ ។ អ្វីដែលកំណត់លទ្ធផលមិនមែនថាតើទិន្នន័យនោះជាសាធារណៈឬអត់នោះទេ ប៉ុន្តែជារបៀបដែលវាត្រូវបានទទួល រក្សាទុក និងធ្វើឱ្យអាចរកបានម្តងទៀត។
គំរូបីនៃការប្រមូលទិន្នន័យ ទម្រង់ហានិភ័យបី
វាជួយបែងចែកវិធីប្រតិបត្តិការបីយ៉ាង។ ជាមួយនឹងការភ្ជាប់ និងការបង្កប់ សេវាកម្មនេះសំដៅតែលើសម្ភារៈដែលវេទិកាខ្លួនឯងបានបង្ហាញជាសាធារណៈរួចហើយ។ ជាមួយនឹងការទាញយក និងការផ្ទុកដោយឯករាជ្យ សេវាកម្មនេះប្រមូលទិន្នន័យ រក្សាទុកវានៅលើម៉ាស៊ីនមេផ្ទាល់ខ្លួន ហើយបម្រើវាពីទីនោះ។ នៅក្នុងគំរូទីបី រឿងដដែលនេះកើតឡើង ប៉ុន្តែជញ្ជាំងចូល តម្រូវការសញ្ញាសម្ងាត់ CAPTCHA ឬការរឹតបន្តឹងការចូលប្រើបច្ចេកទេសផ្សេងទៀតត្រូវបានរំលងនៅក្នុងដំណើរការនេះ។
គំរូទីមួយមានទម្រង់ហានិភ័យទាបបំផុត៖ មិនមានសាធារណជនថ្មីនៅក្នុងន័យនៃការរក្សាសិទ្ធិទេ ដរាបណាសម្ភារៈនោះអាចចូលមើលបានដោយសេរីរួចហើយ ហើយគ្មានការរឹតបន្តឹងបច្ចេកទេសណាមួយត្រូវបានជៀសវាងនោះទេ។ នោះមិនធ្វើឱ្យវាគ្មានហានិភ័យទេ៖ ការដាក់ស៊ុម ការបង្ហាញដែលបំភាន់ ការប្រើប្រាស់ពាណិជ្ជសញ្ញា ឬការផ្ទេរទិន្នន័យផ្ទាល់ខ្លួនដូចជាអាសយដ្ឋាន IP តាមរយៈការបង្កប់អាចនៅតែបង្កើតការបង្ហាញ។ គំរូទីពីរអាចជជែកវែកញែកបាន ហើយអាស្រ័យយ៉ាងខ្លាំងទៅលើទំហំ និងលក្ខណៈនៃអ្វីដែលត្រូវបានយក។ គំរូទីបីគឺជាការបង្ហាញច្រើនបំផុត ពីព្រោះវាអាចបង្កឱ្យមានការទទួលខុសត្រូវផ្នែករដ្ឋប្បវេណី ព្រហ្មទណ្ឌ និងការការពារទិន្នន័យក្នុងពេលតែមួយ។
ម៉ាទ្រីសខាងក្រោមផ្តល់នូវការចង្អុលបង្ហាញដំបូង បណ្តោះអាសន្ន ជាជាងច្បាប់កំណត់។
| វិធីសាស្រ្តនៃការប្រមូល | ហានិភ័យស៊ីវិល និងកម្មសិទ្ធិបញ្ញា | ហានិភ័យនៃការការពារទិន្នន័យ | ហានិភ័យព្រហ្មទណ្ឌ | ការធ្វើតេស្តគន្លឹះ |
|---|---|---|---|---|
| ការភ្ជាប់ និងការបង្កប់ | ទាបទៅមធ្យម | មានកំណត់ (ការផ្ទេរអាសយដ្ឋាន IP) | មិនអាចទទួលយកបាន | គ្មានសាធារណជនថ្មី (Svensson); គ្មានការគេចវេះការរឹតត្បិត (VG Bild-Kunst) |
| ការទាញយក និងការផ្ទុកដោយឯករាជ្យ | ពីមធ្យមទៅខ្ពស់។ | ខ្ពស់ដែលទិន្នន័យផ្ទាល់ខ្លួនពាក់ព័ន្ធ | ទាបកន្លែងដែលប្រភពជាសាធារណៈ | ផ្នែកសំខាន់មួយនៃមូលដ្ឋានទិន្នន័យ; ការវិនិយោគយ៉ាងច្រើន; មូលដ្ឋាន GDPR ដែលមានសុពលភាព |
| ការគេចវេះការរឹតបន្តឹង | ខ្ពស់ណាស់ | ខ្ពស់ណាស់ | ពិតប្រាកដ (មាត្រា 138ab នៃក្រមព្រហ្មទណ្ឌហូឡង់) | ការបំពានសុវត្ថិភាព ឬការប្រើប្រាស់សោក្លែងក្លាយ; ការរំលោភលើកិច្ចសន្យា; ការបំពានច្បាប់ |
សិទ្ធិមូលដ្ឋានទិន្នន័យ៖ ការវិនិយោគដ៏សំខាន់
សម្រាប់វេទិកាមួយ សិទ្ធិមូលដ្ឋានទិន្នន័យ sui generis ជាធម្មតាគឺជាមូលដ្ឋានដ៏ជោគជ័យបំផុត។ សេចក្តីណែនាំ 96/9/EC ដែលត្រូវបានអនុវត្តនៅក្នុង ច្បាប់មូលដ្ឋានទិន្នន័យហូឡង់ ការពារអ្នកបង្កើតមូលដ្ឋានទិន្នន័យពីការស្រង់ចេញ ឬការប្រើប្រាស់ឡើងវិញនូវផ្នែកសំខាន់នៃខ្លឹមសាររបស់វា ហើយក៏ប្រឆាំងនឹងការស្រង់ចេញម្តងហើយម្តងទៀត និងជាប្រព័ន្ធនៃផ្នែកតូចៗដែលរឿងនេះមានជម្លោះជាមួយនឹងការកេងប្រវ័ញ្ចធម្មតា។
ការបង្កើតទល់នឹងការទទួលបាន
នៅក្នុងសំណុំរឿង British Horseracing Board ទល់នឹង William Hill (C-203/02) តុលាការយុត្តិធម៌បានសម្រេចថា មានតែការវិនិយោគក្នុងការទទួលបាន ការផ្ទៀងផ្ទាត់ និងការបង្ហាញទិន្នន័យដែលមានស្រាប់ប៉ុណ្ណោះដែលរាប់បញ្ចូល មិនមែនថ្លៃដើមនៃការបង្កើតវានោះទេ។
មាតិកាដែលបង្កើតដោយអ្នកប្រើ
ចំពោះវេទិកាដែលខ្លឹមសាររបស់វាត្រូវបានចូលរួមចំណែកដោយឥតគិតថ្លៃដោយអ្នកប្រើប្រាស់ ភាពខុសគ្នានោះកាត់ផ្តាច់ទាំងសងខាង ហើយមិនមែនជាការអំណោយផលដោយស្វ័យប្រវត្តិនោះទេ។ ម៉្យាងវិញទៀត វេទិកាមិនបង្កើតទិន្នន័យទេ ដែលបើកទ្វារទៅរកការការពារ។ ម៉្យាងវិញទៀត ការទទួលបានវាមិនគិតថ្លៃទេ៖ អ្នកប្រើប្រាស់ផ្ទុកឡើងដោយស្ម័គ្រចិត្ត និងដោយគំនិតផ្តួចផ្តើមផ្ទាល់ខ្លួន ដូច្នេះមានការវិនិយោគតិចតួចណាស់នៅដំណាក់កាលនោះ។ ដូច្នេះ ការការពារមិនចាប់ផ្តើមពីទំហំនៃសំណុំទិន្នន័យនោះទេ ប៉ុន្តែមានតែកន្លែងដែលវេទិកាអាចបង្ហាញពីការវិនិយោគយ៉ាងច្រើនលើអ្វីដែលកើតឡើងបន្ទាប់ពីការប្រមូល៖ ការផ្ទៀងផ្ទាត់ ការសម្របសម្រួល និងការសម្អាត ការគ្រប់គ្រងគុណភាព ការធ្វើលិបិក្រម និងការបង្ហាញហេដ្ឋារចនាសម្ព័ន្ធនៃទិន្នន័យ។ ថាតើការវិនិយោគទាំងនោះរួមគ្នាបំពេញតាមកម្រិតកំណត់ឬអត់ គឺជាសំណួរនៃការពិតដែលត្រូវបញ្ជាក់ក្នុងមួយវេទិកា និងក្នុងមួយសំណុំទិន្នន័យ ជាមួយនឹងតួលេខលើបុគ្គលិក ហេដ្ឋារចនាសម្ព័ន្ធ និងប្រព័ន្ធ ជាជាងឯកសារយោងទៅលើទំហំនៃមូលដ្ឋានអ្នកប្រើប្រាស់។
ម៉ាស៊ីនស្វែងរកមេតា និងឧបករណ៍ស្កេន
នៅក្នុងសំណុំរឿង Innoweb ទល់នឹង Wegener (C-202/12) តុលាការបានសម្រេចថា សេវាកម្មមួយដែលបញ្ជូនសំណួរស្វែងរកតាមពេលវេលាជាក់ស្តែងទៅកាន់មូលដ្ឋានទិន្នន័យរបស់ភាគីមួយផ្សេងទៀត ហើយបង្ហាញលទ្ធផលនៅក្នុងចំណុចប្រទាក់ផ្ទាល់ខ្លួនរបស់វា ប្រើប្រាស់មូលដ្ឋានទិន្នន័យនោះឡើងវិញ ដោយមិនគិតពីថាតើទិន្នន័យត្រូវបានរក្សាទុកក្នុងមូលដ្ឋានអចិន្ត្រៃយ៍ឬអត់នោះទេ។ នោះជាចំណុចស្នូលនៃ scrapers និងចំណុចប្រទាក់ជំនួសជាច្រើន ទោះបីជាពួកគេមិនរក្សាទុកអ្វីក៏ដោយ។
ករណីលើកលែងនៃការជីកយករ៉ែអត្ថបទ និងទិន្នន័យ
មាត្រា 3 និង 4 នៃ សេចក្តីណែនាំ DSM ដែលត្រូវបានអនុវត្តនៅក្នុងមាត្រា 15n និង 15o នៃ ច្បាប់រក្សាសិទ្ធិហូឡង់ ផ្ដល់នូវករណីលើកលែងសម្រាប់ការជីកយករ៉ែអត្ថបទ និងការជីកយករ៉ែទិន្នន័យ។ ចំពោះភាគីពាណិជ្ជកម្ម ករណីលើកលែងនោះអនុវត្តតែក្នុងករណីដែលម្ចាស់សិទ្ធិមិនបានរក្សាសិទ្ធិរបស់ខ្លួនយ៉ាងច្បាស់លាស់ ហើយការកក់ត្រូវតែកត់ត្រាក្នុងទម្រង់ដែលអាចអានដោយម៉ាស៊ីនបាន ឧទាហរណ៍តាមរយៈទិន្នន័យមេតា API បទប្បញ្ញត្តិកិច្ចសន្យា ឬការណែនាំរបស់ robots.txt។
ចំណុចប្រទាក់រក្សាសិទ្ធិ និងវេទិកា
នៅលើវេទិកាដែលមានខ្លឹមសារអ្នកប្រើប្រាស់ ការរក្សាសិទ្ធិត្រូវបានសន្មតថាជារបស់ភាគីខុសជាទៀងទាត់។ ជាគោលការណ៍ ការបង្ហោះ និងរូបភាពជាកម្មសិទ្ធិរបស់អ្នកនិពន្ធម្នាក់ៗរបស់ពួកគេ ដោយផ្តល់ថាស្នាដៃនោះជាការបង្កើតបញ្ញាផ្ទាល់ខ្លួនរបស់អ្នកនិពន្ធក្នុងន័យរបស់ Infopaq (C-5/08)។ ការបង្ហោះខ្លីៗ និងជាក់ស្តែងច្រើនតែបរាជ័យក្នុងកម្រិតនោះ ដូច្នេះក្នុងករណីជាច្រើនគ្មានអ្វីត្រូវការពារឡើយ។
អ្នកណាអាចអនុវត្តបាន
ជាធម្មតា លក្ខខណ្ឌនៃការប្រើប្រាស់ផ្តល់ឲ្យវេទិកានេះតែអាជ្ញាប័ណ្ណមិនផ្តាច់មុខប៉ុណ្ណោះ។ សំណួរបីត្រូវបានបញ្ចូលគ្នាជាញឹកញាប់នៅទីនេះ៖ ការរក្សាសិទ្ធិជាខ្លឹមសារ ដែលនៅតែជារបស់អ្នកនិពន្ធ; សិទ្ធិហាមឃាត់ការរំលោភបំពាន ដែលជាគោលការណ៍ជាកម្មសិទ្ធិរបស់ម្ចាស់សិទ្ធិ ឬអ្នកទទួលអាជ្ញាប័ណ្ណផ្តាច់មុខតែប៉ុណ្ណោះ; និងសមត្ថភាពក្នុងការចាត់វិធានការ ដែលវេទិកាអាចកាន់កាប់បាន នៅពេលដែលវាទទួលបានអាណត្តិជាក់លាក់ពីម្ចាស់សិទ្ធិ។
ក្រោមច្បាប់របស់ប្រទេសហូឡង់ អ្នកទទួលអាជ្ញាប័ណ្ណដែលមិនផ្តាច់មុខមិនមានសិទ្ធិធ្វើសកម្មភាពឯករាជ្យចំពោះការរំលោភបំពាននោះទេ។ ទោះជាយ៉ាងណាក៏ដោយ វេទិកានេះអាចធ្វើសកម្មភាពលើសិទ្ធិរបស់ខ្លួនដោយឡែកពីខ្លឹមសារ៖ ការរក្សាសិទ្ធិនៅក្នុងចំណុចប្រទាក់អ្នកប្រើប្រាស់ក្រាហ្វិក រចនាសម្ព័ន្ធមូលដ្ឋានទិន្នន័យ និងរូបតំណាង និងសិទ្ធិពាណិជ្ជសញ្ញានៅក្នុងឈ្មោះពាណិជ្ជកម្ម និងឡូហ្គោ។ សេវាកម្មមួយដែលទទួលយកធាតុផ្សំទាំងនោះ ដើម្បីឲ្យវេទិកានេះមើលទៅដូចជាធ្លាប់ស្គាល់ ដែលជាមូលដ្ឋានដែលវាមិនមានទាក់ទងនឹងខ្លឹមសារមូលដ្ឋាន។
ការចម្លង និងការភ្ជាប់
ច្បាប់តុលាការយុត្តិធម៌បីបន្ទាត់គ្រប់គ្រងនៅទីនេះ។ ការភ្ជាប់តំណទៅប្រភពដែលអាចចូលមើលបានដោយសេរីរួចហើយមិនមែនជាការទំនាក់ទំនងថ្មីសម្រាប់សាធារណជនទេ (Svensson, C-466/12)។ ការទាញយកស្នាដៃមួយហើយដាក់វានៅលើម៉ាស៊ីនបម្រើរបស់ខ្លួនគឺដោយសារតែស្នាដៃនោះអាចរកបានសម្រាប់សាធារណជនផ្សេង (Renckhoff, C-161/17)។ ហើយការគេចវេះវិធានការការពារបច្ចេកទេសទៅដល់សាធារណជនដែលម្ចាស់សិទ្ធិមិនបានគិតដល់ ដែលក៏បង្កើតបានជាការទំនាក់ទំនងថ្មីសម្រាប់សាធារណជនដែរ (VG Bild-Kunst, C-392/19)។
ច្បាប់កិច្ចសន្យា៖ លក្ខខណ្ឌនៃការប្រើប្រាស់ និងភាពផ្ទុយគ្នារបស់ Ryanair
ស្ទើរតែគ្រប់វេទិកាទាំងអស់ហាមឃាត់ការចូលប្រើដោយស្វ័យប្រវត្តិតាមលក្ខខណ្ឌរបស់វា។ ទោះជាយ៉ាងណាក៏ដោយ សំណួរដំបូងគឺថាតើកិច្ចសន្យាមួយបានកើតឡើងឬអត់ ហើយវាខុសគ្នាយ៉ាងខ្លាំងរវាងអ្នកទស្សនាសាធារណៈ និងគណនីដែលបានចុះឈ្មោះ។ ការសង្ខេបការរុករក ដែលជាឯកសារយោងនៅផ្នែកខាងក្រោមនៃទំព័រ កម្រនឹងចងភ្ជាប់អ្នកទស្សនាក្រោមច្បាប់ហូឡង់ណាស់ លុះត្រាតែការទទួលយកយ៉ាងសកម្មអាចត្រូវបានបង្កើតឡើង។ ជាមួយនឹងការសង្ខេបការចុច ដែលលក្ខខណ្ឌត្រូវបានទទួលយកយ៉ាងច្បាស់លាស់នៅពេលចុះឈ្មោះ លក្ខខណ្ឌទាំងនោះជាគោលការណ៍មានผลผูกพัน ហើយការបង្កើតគណនីដោយស្វ័យប្រវត្តិក្លាយជាការរំលោភបំពានយ៉ាងឆាប់រហ័ស។
ភាពផ្ទុយគ្នារបស់ Ryanair
នៅក្នុងសំណុំរឿង Ryanair ទល់នឹង PR Aviation (C-30/14) តុលាការយុត្តិធម៌បានសម្រេចថា ក្នុងករណីដែលមូលដ្ឋានទិន្នន័យមិនត្រូវបានការពារដោយសិទ្ធិអ្នកនិពន្ធ ឬសិទ្ធិ sui generis សិទ្ធិអ្នកប្រើប្រាស់ជាកាតព្វកិច្ចក្រោមសេចក្តីណែនាំមូលដ្ឋានទិន្នន័យមិនត្រូវបានអនុវត្តទេ។ បន្ទាប់មកប្រតិបត្តិករអាចដាក់កម្រិតការប្រើប្រាស់ឡើងវិញយ៉ាងទូលំទូលាយដោយកិច្ចសន្យា។ ជំហរកម្មសិទ្ធិបញ្ញាកាន់តែខ្សោយ ជំហរកិច្ចសន្យាកាន់តែរឹងមាំ។ បន្ទាប់ពីសេចក្តីសម្រេចបឋមនោះ សំណុំរឿងនេះត្រូវបានបញ្ជូនត្រឡប់ទៅតុលាការហូឡង់វិញ ហើយនៅក្នុងសាលក្រមរបស់ខ្លួននៅថ្ងៃទី 23 ខែមករា ឆ្នាំ 2018 តុលាការឧទ្ធរណ៍ទីក្រុងឡាអេបានសម្រេចថា ការហាមឃាត់ការប្រើប្រាស់មូលដ្ឋានទិន្នន័យនៅក្នុងលក្ខខណ្ឌរបស់ Ryanair មិនមែនជាការលុបចោលទេ ផ្ទុយពីការរកឃើញមុននេះ។ សាលក្រមនោះក៏បង្ហាញពីចំនួននៃការប្រែក្លាយច្បាប់ដែលគ្រប់គ្រងលក្ខខណ្ឌ៖ តុលាការបានវាយតម្លៃការទទួលយកដោយការរកមើលក្រោមច្បាប់ដែល Ryanair បានជ្រើសរើសក្នុងលក្ខខណ្ឌទាំងនោះ មិនមែនក្រោមច្បាប់ហូឡង់ទេ។
ភាពទទេដែលមូលដ្ឋានទិន្នន័យត្រូវបានការពារ
ក្នុងករណីដែលមូលដ្ឋានទិន្នន័យទទួលបានការការពារ sui generis ការហាមឃាត់តាមកិច្ចសន្យាលើការទាញយកផ្នែកដែលមិនសំខាន់គឺគ្មានសុពលភាពក្រោមមាត្រា 15 នៃសេចក្តីណែនាំមូលដ្ឋានទិន្នន័យ។ ការការពារនោះមានសម្រាប់តែភាគីដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ជាអ្នកប្រើប្រាស់ស្របច្បាប់ ដែលជាស្ថានភាពដែលអាស្រ័យលើរបៀបដែលការចូលប្រើមូលដ្ឋានទិន្នន័យត្រូវបានទទួល។
ភាពទន់ខ្សោយជាក់ស្តែងនៃបណ្តឹងតាមកិច្ចសន្យា
វាភ្ជាប់តែភាគីម្ខាងទៀតប៉ុណ្ណោះ មិនមែនអ្នកប្រើប្រាស់ចុងក្រោយរបស់វាទេ ការខាតបង់គឺពិបាកក្នុងការវាស់វែងថាតើវេទិកានេះមិនគិតថ្លៃដែរឬទេ ហើយឃ្លាពិន័យដែលអាចអនុវត្តបានជារឿយៗអវត្តមាន។ ដូច្នេះ មូលដ្ឋានកិច្ចសន្យាស្ទើរតែតែងតែត្រូវបានផ្សំជាមួយនឹងសិទ្ធិមូលដ្ឋានទិន្នន័យ ការរក្សាសិទ្ធិ ឬការបំពាន។
ដែនកំណត់ច្បាប់ព្រហ្មទណ្ឌ៖ ការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត
មិនមែនរាល់ការរំលោភលើលក្ខខណ្ឌនៃការចូលប្រើប្រាស់សុទ្ធតែមានន័យថាការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតនោះទេ ហើយការជជែកវែកញែកឈានដល់ការសន្និដ្ឋាននោះយ៉ាងងាយស្រួលពេក។ មាត្រា 138ab នៃ ក្រមព្រហ្មទណ្ឌហូឡង់ តម្រូវឱ្យមានការឈ្លានពានដោយចេតនា និងខុសច្បាប់ទៅក្នុងប្រព័ន្ធស្វ័យប្រវត្តិ ឧទាហរណ៍ដោយការបំបែកសុវត្ថិភាព អន្តរាគមន៍បច្ចេកទេស ការប្រើប្រាស់កូនសោក្លែងក្លាយ ឬការសន្មត់អត្តសញ្ញាណក្លែងក្លាយ។
ការផ្ញើសំណើលឿនជាងការគ្រោងទុករបស់អ្នកផ្តល់សេវា ការមិនអើពើនឹង robots.txt ឬការចុះឈ្មោះគណនីក្រោមឈ្មោះក្លែងក្លាយ ឬជាមួយព័ត៌មានលម្អិតប្រឌិត មិនមែនជាការឈ្លានពាននោះទេ។ ទម្រង់បែបបទចុះឈ្មោះសាធារណៈគឺបើកចំហសម្រាប់មនុស្សគ្រប់គ្នា ហើយគ្មានអ្វីត្រូវបានបំបែកឡើយ។ នោះអាចរំលោភលើលក្ខខណ្ឌនៃការប្រើប្រាស់ ប៉ុន្តែនោះជាបញ្ហារដ្ឋប្បវេណី។
ការប៉ះពាល់នឹងឧក្រិដ្ឋកម្មកើនឡើងភ្លាមៗ នៅពេលដែលរបាំងចូលប្រើប្រាស់បច្ចេកទេសជាក់ស្តែងត្រូវបានកម្ចាត់៖ ការប្រើប្រាស់ឡើងវិញនូវសញ្ញាសម្គាល់ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ ឬកូនសោ API ឬការគេចវេះដោយចេតនានូវប្រព័ន្ធប្រឆាំងបូតអន្តរកម្ម និង CAPTCHA។ ការកំណត់លក្ខណៈផ្លូវច្បាប់មិនធ្វើតាមដោយស្វ័យប្រវត្តិពីឈ្មោះនៃបច្ចេកទេសដែលបានប្រើនោះទេ។ ថាតើអ្វីមួយមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ជាការឈ្លានពានឬអត់ អន្តរាគមន៍បច្ចេកទេស ឬការប្រើប្រាស់កូនសោមិនពិតនៅតែជាការវាយតម្លៃជាក់លាក់លើការពិត ដែលងាកទៅរករបៀបដែលយន្តការសុវត្ថិភាពដំណើរការ ចេតនារបស់អ្នកប្រើប្រាស់ និងលក្ខណៈនៃអ្វីដែលត្រូវបានរំលង។
ការការពារទិន្នន័យក្នុងការកោសទ្រង់ទ្រាយធំ
នៅពេលដែលទិន្នន័យដែលត្រូវបានកោសអាចតាមដានដោយផ្ទាល់ ឬដោយប្រយោលទៅកាន់បុគ្គលធម្មជាតិ រួមទាំងឈ្មោះអ្នកប្រើប្រាស់ រូបភាពប្រវត្តិរូប ការបង្ហោះ អាសយដ្ឋាន IP និងស្ថិតិប្រវត្តិរូប អ្នកកោសជាធម្មតាមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ជាអ្នកគ្រប់គ្រង៖ ភាគីដែលកំណត់គោលបំណង និងមធ្យោបាយនៃដំណើរការ។
នៅក្នុងការអនុវត្តជាក់ស្តែង ផលប្រយោជន៍ស្របច្បាប់តែងតែត្រូវបានពឹងផ្អែក។ នោះគឺជាមូលដ្ឋានដែលអាចធ្វើទៅបាន មិនមែនជាអាជ្ញាប័ណ្ណដោយស្វ័យប្រវត្តិទេ៖ វាតម្រូវឱ្យមានការវាយតម្លៃអំពីការកំណត់គោលបំណង ភាពចាំបាច់ និងភាពជាក្រុមហ៊ុនរង និងលំហាត់ធ្វើឱ្យមានតុល្យភាព ដែលការរំពឹងទុកសមហេតុផលរបស់ម្ចាស់ទិន្នន័យក៏មានទម្ងន់ផងដែរ។ ក្នុងករណីដែលទិន្នន័យរសើប ការត្រួតពិនិត្យទ្រង់ទ្រាយធំ ឬការវិភាគទម្រង់ត្រូវបានចូលរួម តុល្យភាពនោះអាចនឹងធ្លាក់ចុះតាមវិធីផ្សេងទៀត។
មាត្រា 14(5)(ខ) GDPR ផ្តល់នូវការលើកលែងពីកាតព្វកិច្ចព័ត៌មាន ក្នុងករណីដែលការផ្តល់ព័ត៌មានមិនអាចទៅរួច ឬនឹងពាក់ព័ន្ធនឹងការខិតខំប្រឹងប្រែងមិនសមាមាត្រ ដែលជារឿយៗជាករណីជាមួយទិន្នន័យដែលប្រមូលបានក្នុងទ្រង់ទ្រាយធំ។ ការលើកលែងនោះប៉ះពាល់ដល់កាតព្វកិច្ចព័ត៌មានតែម្នាក់ឯង។ ការកំណត់គោលបំណង និងការកាត់បន្ថយទិន្នន័យ កំណត់ត្រានៃសកម្មភាពដំណើរការ សិទ្ធិរបស់ម្ចាស់ទិន្នន័យ រួមទាំងការចូលប្រើ ការជំទាស់ និងការលុបចោល វិធានការសុវត្ថិភាពសមស្រប និងកន្លែងដែលដំណើរការមានទំហំធំ ការវាយតម្លៃផលប៉ះពាល់ការពារទិន្នន័យ ទាំងអស់នៅតែបន្តអនុវត្តយ៉ាងពេញលេញ។
ការពិតដែលថាទិន្នន័យផ្ទាល់ខ្លួនលេចឡើងជាសាធារណៈនៅលើវេទិកាមួយមិនដកហូតសិទ្ធិរបស់ម្ចាស់ទិន្នន័យនោះទេ ហើយក៏មិនមែនជាអាជ្ញាប័ណ្ណសម្រាប់ដំណើរការ ឬការវិភាគបន្ថែមដែរ។ នេះក៏ជាផ្នែកមួយនៃក្របខ័ណ្ឌដែលត្រូវបានអនុវត្តមិនមែនដោយវេទិកានោះទេ ប៉ុន្តែដោយអាជ្ញាធរត្រួតពិនិត្យ និងបុគ្គលពាក់ព័ន្ធ ដែលធ្វើឱ្យវាក្លាយជាហានិភ័យដែលមានដោយមិនគិតពីថាតើប្រភពចាត់វិធានការឬអត់។
បញ្ជីត្រួតពិនិត្យសម្រាប់អ្នកដែលប្រមូលទិន្នន័យផ្ទាល់ខ្លួន
- តើទិន្នន័យអ្វីខ្លះដែលត្រូវបានប្រមូល ហើយវាជាទិន្នន័យផ្ទាល់ខ្លួនប្រភេទធម្មតា ឬប្រភេទពិសេស?
- តើគោលបំណងជាក់លាក់នៃដំណើរការនេះជាអ្វី?
- តើមូលដ្ឋានច្បាប់ជាអ្វី ហើយតើវាអាចរស់រានមានជីវិតពីការចាំបាច់ និងការថ្លឹងថ្លែងការវាយតម្លៃដែរឬទេ?
- តើម្ចាស់ទិន្នន័យត្រូវបានជូនដំណឹងយ៉ាងដូចម្តេច ហើយតើការលើកលែងពីកាតព្វកិច្ចផ្តល់ព័ត៌មានត្រូវបានអនុវត្តដែរឬទេ?
- តើទិន្នន័យត្រូវបានរក្សាទុករយៈពេលប៉ុន្មាន?
- តើទិន្នន័យត្រូវបានផ្ទេរទៅខាងក្រៅតំបន់សេដ្ឋកិច្ចអឺរ៉ុបដែរឬទេ?
- តើការវាយតម្លៃផលប៉ះពាល់នៃការការពារទិន្នន័យត្រូវបានទាមទារដែរឬទេ ដោយគិតគូរពីទំហំ និងលក្ខណៈនៃដំណើរការ?
- តើសំណើសុំចូលមើល ការកែតម្រូវ និងការលុបចោលពិតជាអាចត្រូវបានអនុវត្តតាមបច្ចេកទេសបានទេ?
ទិន្នន័យបណ្តុះបណ្តាល AI៖ ក្តីបារម្ភដាច់ដោយឡែកមួយ
ការបណ្តុះបណ្តាល AI និងគំរូភាសា លើទិន្នន័យដែលបានកោសបន្ថែមស្រទាប់ផ្លូវច្បាប់បន្ថែមទៀតនៅលើកំពូលនៃក្របខ័ណ្ឌខាងលើ។ ការប្រមូល ការរក្សាទុក និងការបណ្តុះបណ្តាលមិនមែនជារឿងដូចគ្នាទេ ហើយនីមួយៗអនុវត្តការធ្វើតេស្តផ្ទាល់ខ្លួន។ ការប្រមូល និងការរក្សាទុកទិន្នន័យបណ្តុះបណ្តាលជាបណ្តោះអាសន្នអាចធ្លាក់ចូលទៅក្នុងករណីលើកលែងអត្ថបទ និងការជីកយករ៉ែទិន្នន័យ។ ការប្រើប្រាស់ទិន្នន័យនោះដើម្បីបណ្តុះបណ្តាលគំរូ និងការកេងប្រវ័ញ្ចលទ្ធផលរបស់វាជាលក្ខណៈពាណិជ្ជកម្ម គឺជាសកម្មភាពដាច់ដោយឡែកមួយដែលត្រូវតែវាយតម្លៃឡើងវិញប្រឆាំងនឹងការរក្សាសិទ្ធិ សិទ្ធិមូលដ្ឋានទិន្នន័យ និង GDPR។
ជាគោលការណ៍ អ្នកអភិវឌ្ឍន៍ AI ពាណិជ្ជកម្មអាចពឹងផ្អែកលើករណីលើកលែងការជីកយករ៉ែ ប៉ុន្តែសម្រាប់តែពេលដែលវេទិកាមិនទាន់បានអនុវត្តជម្រើសមិនចូលរួមដែលអាចអានដោយម៉ាស៊ីនបាន។ ក្នុងករណីដែលទិន្នន័យបណ្តុះបណ្តាលមានផ្នែកសំខាន់នៃមូលដ្ឋានទិន្នន័យដែលត្រូវបានការពារ សិទ្ធិ sui generis នៅតែពាក់ព័ន្ធដោយមិនគិតពីថាតើករណីលើកលែងគ្របដណ្តប់លើធាតុរក្សាសិទ្ធិឬអត់នោះទេ។
យោងតាមច្បាប់ GDPR ការប្រមូលទិន្នន័យផ្ទាល់ខ្លួនសម្រាប់គោលបំណងបណ្តុះបណ្តាលតម្រូវឱ្យមានមូលដ្ឋានច្បាប់រឹងមាំ និងការវាយតម្លៃផលប៉ះពាល់ក្នុងទ្រង់ទ្រាយធំ។ ហានិភ័យនៃការអនុលោមតាមច្បាប់ជាក់លាក់មួយគឺថា សិទ្ធិក្នុងការលុបចោល និងសិទ្ធិក្នុងការកែតម្រូវគឺពិបាកក្នុងការអនុវត្តចំពោះប៉ារ៉ាម៉ែត្រដែលបានស្រូបយកទៅក្នុងគំរូដែលបានបណ្តុះបណ្តាលរួចហើយ៖ ការដកចេញពីគំរូកម្រជាប្រតិបត្តិការបច្ចេកទេសសាមញ្ញណាស់។ ភាពតានតឹងរវាងកាតព្វកិច្ចផ្លូវច្បាប់ និងលទ្ធភាពបច្ចេកទេសគឺជាកង្វល់ផ្ទាល់សម្រាប់អាជ្ញាធរត្រួតពិនិត្យ។ តក្កវិជ្ជារបស់ Ryanair ក៏អនុវត្តនៅទីនេះដែរ៖ វេទិកាដែលមានការការពារកម្មសិទ្ធិបញ្ញាខ្សោយនៅតែអាចរឹតបន្តឹងការប្រើប្រាស់ឡើងវិញសម្រាប់ការបណ្តុះបណ្តាល AI យ៉ាងទូលំទូលាយតាមរយៈលក្ខខណ្ឌរបស់ពួកគេ ដោយផ្តល់ថាកិច្ចសន្យាមួយបានកើតឡើង។
ការអនុវត្តច្បាប់ និងការអនុវត្តវិវាទ
ការបង្កើតឥរិយាបថកម្រជាផ្នែកដ៏លំបាកណាស់។ កំណត់ហេតុម៉ាស៊ីនមេ ជួរ IP ការសម្គាល់ស្នាមម្រាមដៃរបស់កម្មវិធីរុករក និងគំរូសំណើភ្ជាប់ចរាចរណ៍ទៅគណនី។ វេទិកាក៏បង្កប់ទិន្នន័យកាណារីផងដែរ៖ ចំណុចទិន្នន័យសំយោគ និងមិនច្បាស់លាស់ ដែលបញ្ជាក់ពីប្រភពដើមនៅពេលដែលពួកវាលេចឡើងនៅកន្លែងផ្សេង។ ជាមួយនឹងគម្រោងប្រភពបើកចំហ កូដប្រភពគឺជាសាធារណៈ និងកត់ត្រាយ៉ាងច្បាស់លាស់ថាចំណុចបញ្ចប់ណាដែលត្រូវបានហៅ។
ពិបាកជាងនេះទៅទៀត គឺការស្វែងរកភាគីណាមួយដើម្បីទទួលខុសត្រូវ ក្នុងករណីដែលប្រតិបត្តិការស្ថិតនៅពីក្រោយម៉ាស៊ីនមេប្រូកស៊ី ឬដែនអនាមិក។ ការបង្ហាញព័ត៌មានលម្អិតអំពីអត្តសញ្ញាណអាចត្រូវបានស្វែងរកពីអន្តរការីដូចជាអ្នកផ្តល់សេវាបង្ហោះ ដោយផ្អែកលើលក្ខណៈវិនិច្ឆ័យដែលបានកំណត់ដោយតុលាការកំពូលហូឡង់នៅក្នុងសំណុំរឿង Lycos v Pessers។
ការអនុវត្តច្បាប់រដ្ឋប្បវេណីដំណើរការជាចម្បងតាមរយៈដំណើរការបណ្តោះអាសន្ន ដោយផ្អែកលើការរំលោភបំពានលើបទល្មើស ឬការរំលោភលើកម្មសិទ្ធិបញ្ញា ដែលករណីសមហេតុផលគ្រប់គ្រាន់ ហើយមានដីកាបង្គាប់ជាបន្ទាន់ជាមួយនឹងការបង់ប្រាក់ពិន័យ។ ដោយសារតែបន្ទុកថ្លៃដើម និងភស្តុតាងនៃដំណើរការពេញលេញ វេទិកានានាក្នុងការអនុវត្តជារឿយៗផ្សំវិធានការបច្ចេកទេសជាមួយនឹងការជូនដំណឹងទៅកាន់អ្នកផ្តល់សេវាបង្ហោះ សេវាកម្ម CDN ហាងកម្មវិធី និងអ្នកចុះឈ្មោះដែន។ ច្បាប់សេវាកម្មឌីជីថល ផ្តល់នូវនីតិវិធីជូនដំណឹងស្តង់ដារសម្រាប់គោលបំណងនោះ។ វាមិនកំណត់ដោយខ្លួនឯងថាតើការប្រព្រឹត្តខុសច្បាប់ឬអត់នោះទេ។ វាផ្តល់ជូនតែផ្លូវលឿនជាងមុនដើម្បីដោះស្រាយវា ហើយការអនុវត្តរបស់វាអាស្រ័យលើតួនាទីរបស់សេវាកម្មដែលពាក់ព័ន្ធ និងលក្ខណៈនៃការជូនដំណឹង។
សំណួរដែលគេច្រើនសួរ
តើការលួចយកគេហទំព័រសាធារណៈត្រូវបានហាមឃាត់នៅក្នុងប្រទេសហូឡង់ដែរឬទេ?
ទេ។ គ្មានច្បាប់ណាមួយហាមឃាត់ការប្រមូលទិន្នន័យដែលមានជាសាធារណៈជាដាច់ខាតនោះទេ។ ថាតើវាត្រូវបានអនុញ្ញាតឬអត់ គឺអាស្រ័យលើអ្វីដែលត្រូវបានប្រមូល របៀបទទួលបានការចូលប្រើ និងអ្វីដែលត្រូវធ្វើជាមួយវា។ ការអាចចូលប្រើបានជាសាធារណៈមិនមានន័យថាអាចប្រើប្រាស់ឡើងវិញបានដោយសេរីនោះទេ។
តើខ្ញុំអាចប្រើប្រាស់ទិន្នន័យវេទិកាសម្រាប់សេវាកម្មពាណិជ្ជកម្មបានទេ?
នោះតម្រូវឱ្យមានការវាយតម្លៃតាមបន្ទាត់បួនក្នុងករណីនីមួយៗ៖ តើសំណុំទិន្នន័យមានផ្នែកសំខាន់មួយនៃមូលដ្ឋានទិន្នន័យដែលត្រូវបានការពារដែរឬទេ តើវារួមបញ្ចូលស្នាដៃដែលត្រូវបានការពារដោយសិទ្ធិអ្នកនិពន្ធដែរឬទេ មានកិច្ចសន្យាជាមួយវេទិកានេះកើតឡើងដែរឬទេ និងតើទិន្នន័យផ្ទាល់ខ្លួនកំពុងត្រូវបានដំណើរការដែរឬទេ។ ការពិតដែលថាប្រវត្តិរូបអាចមើលឃើញដោយមិនចាំបាច់ចូលគឺមិនមែនជាចម្លើយចំពោះសំណួរទាំងបួននោះទេ។
តើការបំពានលក្ខខណ្ឌនៃការប្រើប្រាស់ជាបទល្មើសព្រហ្មទណ្ឌដែរឬទេ?
មិនមែនដោយខ្លួនឯងទេ។ ការរំលោភលើកិច្ចសន្យាគឺជាបញ្ហារដ្ឋប្បវេណី។ ការទទួលខុសត្រូវព្រហ្មទណ្ឌកើតឡើងលុះត្រាតែមានការឈ្លានពានក្នុងន័យនៃមាត្រា 138ab នៃក្រមព្រហ្មទណ្ឌហូឡង់ ដែលសន្មតថាសន្តិសុខត្រូវបានខូច អន្តរាគមន៍បច្ចេកទេស សោក្លែងក្លាយ ឬអត្តសញ្ញាណក្លែងក្លាយ។
តើការបង្កើតគណនីដោយប្រើឈ្មោះក្លែងក្លាយជាការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតមែនទេ?
ជាគោលការណ៍ទេ។ ទម្រង់បែបបទចុះឈ្មោះសាធារណៈគឺបើកចំហសម្រាប់មនុស្សគ្រប់គ្នា ហើយគ្មានអ្វីត្រូវបានបំបែកឡើយ។ វាអាចរំលោភលើលក្ខខណ្ឌនៃការប្រើប្រាស់។ ជំហរខុសគ្នាត្រង់កន្លែងដែលប្រព័ន្ធប្រឆាំងបូត ឬ CAPTCHA ត្រូវបានជៀសវាងដើម្បីធ្វើស្វ័យប្រវត្តិកម្មការចុះឈ្មោះនោះ ឬកន្លែងដែលថូខឹនត្រូវបានប្រើប្រាស់ដែលមិនត្រូវបានចេញឱ្យអ្នកប្រើប្រាស់។
តើខ្ញុំអាចប្រើទិន្នន័យដែលបានកាត់ចេញដើម្បីបណ្តុះបណ្តាលគំរូ AI បានទេ?
ករណីលើកលែងនៃការជីកយកទិន្នន័យ និងការសរសេរអត្ថបទទុកកន្លែងទំនេរ ប៉ុន្តែសម្រាប់ភាគីពាណិជ្ជកម្មតែប៉ុណ្ណោះ ដរាបណាម្ចាស់សិទ្ធិមិនទាន់បានធ្វើការកក់ទុកដែលអាចអានដោយម៉ាស៊ីនបាន។ សិទ្ធិមូលដ្ឋានទិន្នន័យ និង GDPR បន្តអនុវត្តដោយឯករាជ្យ ហើយការប្រមូល ការរក្សាទុក និងការបណ្តុះបណ្តាលគឺជាច្បាប់បីផ្សេងគ្នាតាមផ្លូវច្បាប់ ដែលច្បាប់នីមួយៗត្រូវវាយតម្លៃដោយឡែកពីគ្នា។
តើអ្វីទៅដែលត្រូវបានចាត់ទុកថាជាផ្នែកសំខាន់មួយនៃមូលដ្ឋានទិន្នន័យ?
នេះត្រូវបានវាស់វែងទាំងបរិមាណ និងគុណភាព ហើយមិនមែនជាភាគរយថេរនោះទេ។ ការទាញយកបរិមាណតិចតួចជាប្រព័ន្ធក៏អាចរំលោភលើកន្លែងដែលវាផ្ទុយនឹងការកេងប្រវ័ញ្ចធម្មតាផងដែរ។ ការវាយតម្លៃគឺជាការពិត និងខុសគ្នាក្នុងមួយសំណុំទិន្នន័យ។
តើខ្ញុំត្រូវការមូលដ្ឋានច្បាប់ទេ ប្រសិនបើទិន្នន័យផ្ទាល់ខ្លួនជាសាធារណៈរួចហើយ?
មែនហើយ។ ការផ្សព្វផ្សាយជាសាធារណៈមិនដកហូតសិទ្ធិរបស់ពួកគេពីម្ចាស់ទិន្នន័យនោះទេ។ ភាគីដែលកំណត់គោលបំណង និងមធ្យោបាយគឺជាអ្នកគ្រប់គ្រង ហើយត្រូវការមូលដ្ឋានច្បាប់ ដែលតាមការអនុវត្តជាធម្មតាផលប្រយោជន៍ស្របច្បាប់ ដែលត្រូវតែរស់រានមានជីវិតពីភាពចាំបាច់ និងការធ្វើឱ្យមានតុល្យភាពនៃការវាយតម្លៃ។
តើវេទិកាអាចធ្វើអ្វីខ្លះអំពីការកោសក្នុងការអនុវត្ត?
ជាធម្មតាមិនមែនជាដំណើរការពេញលេញទេ។ ការកាត់ផ្តាច់ការចូលប្រើ ការដាក់ពង្រាយវិធានការបច្ចេកទេស និងការដាក់សេចក្តីជូនដំណឹងជាមួយអ្នកផ្តល់សេវាបង្ហោះ សេវាកម្ម CDN ហាងកម្មវិធី និងអ្នកចុះឈ្មោះ។ កន្លែងដែលដំណើរការត្រូវបាននាំយកមក ពួកវាស្ទើរតែតែងតែជាដំណើរការបណ្តោះអាសន្ន ដែលករណីសមហេតុផលគ្រប់គ្រាន់ហើយ។ ផ្នែកដែលពិបាកបំផុតគឺការកំណត់អត្តសញ្ញាណប្រតិបត្តិករអនាមិក។
តើវេទិកាមួយពង្រឹងជំហររបស់ខ្លួនដោយរបៀបណា?
តាមរយៈការកត់ត្រាការវិនិយោគរបស់ខ្លួនក្នុងការផ្ទៀងផ្ទាត់ ការត្រួតពិនិត្យ ការធ្វើលិបិក្រម និងការបង្ហាញក្នុងលក្ខខណ្ឌជាក់ស្តែង ដោយការកត់ត្រាការទទួលយកលក្ខខណ្ឌរបស់ខ្លួននៅពេលចុះឈ្មោះជាជាងពឹងផ្អែកលើឯកសារយោងនៅផ្នែកខាងក្រោមនៃទំព័រ ដោយអនុវត្តការកក់ការជីកយករ៉ែដែលអាចអានដោយម៉ាស៊ីន និងដោយការកំណត់រចនាសម្ព័ន្ធវិធានការបច្ចេកទេស ដើម្បីឱ្យការគេចវេះរបស់ពួកគេអាចបង្ហាញបាន និងមានអត្ថន័យផ្លូវច្បាប់។
ប្រភព
CJEU ថ្ងៃទី 9 ខែវិច្ឆិកា ឆ្នាំ 2004, C-203/02 (ក្រុមប្រឹក្សាប្រណាំងសេះអង់គ្លេស ទល់នឹង William Hill)
CJEU ១៦ កក្កដា ២០០៩, C-5/08 (Infopaq)
CJEU 19 ខែធ្នូ 2013, C-202/12 (Innoweb v Wegener)
CJEU ថ្ងៃទី 13 ខែកុម្ភៈ ឆ្នាំ 2014, C-466/12 (Svensson)
CJEU ថ្ងៃទី 15 ខែមករា ឆ្នាំ 2015, C-30/14 (Ryanair ទល់នឹង PR Aviation)
CJEU ថ្ងៃទី 7 ខែសីហា ឆ្នាំ 2018, C-161/17 (Renckhoff)
CJEU ថ្ងៃទី 9 ខែមីនា ឆ្នាំ 2021, C-392/19 (VG Bild-Kunst)
តុលាការឧទ្ធរណ៍ទីក្រុងឡាអេ ថ្ងៃទី ២៣ ខែមករា ឆ្នាំ ២០១៨, ECLI:NL:GHDHA:២០១៨:៦១ (Ryanair ទល់នឹង PR Aviation បន្ទាប់ពីការបញ្ជូន)
តុលាការកំពូលហូឡង់ ថ្ងៃទី 25 ខែវិច្ឆិកា ឆ្នាំ 2005, ECLI:NL:HR:2005:AU4019 (Lycos ទល់នឹង Pessers)
សេចក្តីណែនាំលេខ 96/9/EC (សេចក្តីណែនាំមូលដ្ឋានទិន្នន័យ) ដែលត្រូវបានអនុវត្តនៅក្នុងច្បាប់មូលដ្ឋានទិន្នន័យហូឡង់
សេចក្តីណែនាំ (EU) 2019/790 (សេចក្តីណែនាំ DSM) មាត្រា 3 និង 4; ច្បាប់ស្តីពីសិទ្ធិអ្នកនិពន្ធហូឡង់ មាត្រា 15n និង 15o
ច្បាប់ស្តីពីសិទ្ធិអ្នកនិពន្ធហូឡង់ មាត្រា 1 និង 27
ក្រមព្រហ្មទណ្ឌហូឡង់ មាត្រា 138ab
បទប្បញ្ញត្តិ (EU) 2016/679 (GDPR), មាត្រា 4, 5, 6, 14, 15-21, 30, 32 និង 35
បទប្បញ្ញត្តិ (EU) 2022/2065 (ច្បាប់សេវាកម្មឌីជីថល)
ក្រមរដ្ឋប្បវេណីហូឡង់ សៀវភៅទី 6 មាត្រា 162 និង 217; ក្រមនីតិវិធីរដ្ឋប្បវេណីហូឡង់ មាត្រា 254 និង 1019
Law & More ផ្តល់ដំបូន្មានដល់ក្រុមហ៊ុនទាំងពីរដែលដំណើរការទិន្នន័យភាគីទីបី និងភាគីដែលកំពុងស្វែងរកការការពារការប្រមូលទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ។ សូមមេត្តាកុំស្ទាក់ស្ទើរក្នុងការ ទាក់ទងមកពួកយើង សម្រាប់ការវាយតម្លៃស្ថានភាពជាក់លាក់មួយ។

