重要说明:本情景系多个真实案件中常见争议要素的脱敏改编,不指向任何特定真实案件,亦不构成对任何案件结果的预测或承诺,仅供理解裁判思路与风险点。
情景背景
某电商平台把部分用户信息提供给一家第三方物流服务商用于配送。该服务商因内部管理疏漏发生数据泄露,涉及数千条收货信息。用户庚在收到诈骗电话后向平台追责。平台主张信息已经提供给物流方,泄露责任应当由物流方承担,自己已经尽到告知义务。
争议与处理思路
本条(《个人信息保护法》第二十三条)要求接收方在原告知的处理目的、处理方式与信息种类范围内处理。实务中通常认为,平台是否需要承担相应责任,取决于其在提供环节是否履行了告知与单独同意义务、是否对接收方尽到合理的选择与监督义务,以及合作的性质是提供还是委托处理;接收方超出范围处理或保护不力造成损害时,双方的责任划分通常需要结合各自的义务履行情况判断,平台并不因完成告知而免除全部责任。
平台提示
合作前对接收方做基本的安全能力核查,把处理目的、字段范围、保护措施、事件通知与责任分担写入合同。合作期内定期核对其使用情况,出现异常及时处置。保留尽调与监督的记录,这些材料在事后说明责任时往往很关键。
相关阅读:案例情景库 | 实务文章 | 常见问答 | 法条要旨速查
本文为一般性法律信息介绍与实务经验总结,不构成对具体案件的法律意见,亦不承诺办案结果。具体案件请结合完整证据材料正式咨询。