
引言
通过微信公众号购买酒店会员卡,下载APP注册时勾选了个人数据保护章程,却发现个人信息被跨境传输至全球多个国家,还被用于营销传播——左某诉爱某公司、雅某公司个人信息保护纠纷案,直击用户在数字服务场景中普遍面临的 “信息知情权模糊、权益受损后维权无门” 的现实困境。而作为人民法院入库案例的参考案例,本案更以裁判实践明确了个人信息跨境处理的合法性边界,其裁判规则给出清晰答案:一揽子勾选不构成有效同意,超出“履行合同必需”的跨境信息处理行为构成侵权。掌握告知同意的有效要件与最小必要原则,能帮助个人守护信息权益,企业规避合规风险。
一、案例核心事实与争议焦点回顾
左某通过“雅某A佳”公众号(爱某公司运营,雅某公司关联方)购买酒店会员卡后,经客服指引下载雅某公司的“ACCORALL”APP,注册时勾选了《客户个人数据保护章程》,并提交姓名、电话号码、银行卡号等个人信息用于预订境外酒店。
事后左某发现,该《章程》约定个人信息将跨境传输至多个国家的接收方。雅某公司实际已向法、美、爱尔兰等六国的七家主体传输信息,其中部分用于营销传播。左某诉请提供境外接收方信息、删除全部个人信息、赔礼道歉并赔偿损失。
经广州互联网法院一审、广州中院二审,最终判决雅某公司书面赔礼道歉、赔偿2万元(含合理开支),两被告删除左某全部个人信息(已自动履行)。
本案核心争议焦点:1.用户勾选一揽子《章程》,是否构成个人信息处理的有效同意?2.个人信息跨境传输及用于营销,是否属于“履行合同所必需”?3.跨境处理个人信息的合法性标准是什么?
二、核心争议焦点裁判逻辑解读
1.告知同意的有效要件:公开透明+清晰易懂
法院生效裁判认为,个人信息处理的合法基础“个人同意”,需以“充分告知”为前提,仅勾选一揽子章程不产生有效同意效力:
•需遵循公开透明原则:告知内容需真实、准确、完整,明确信息处理的目的、方式、范围及接收方。本案中,《章程》仅笼统提及“多个国家的集团内部人员、商业合作伙伴”,未明确具体接收方及处理用途,用户无法清晰知晓信息流向;
•需采用显著、易懂方式:告知不能隐藏在冗长复杂的条款中,需以用户易获取、能理解的形式呈现。案涉《章程》未对跨境传输核心内容进行特别提示,不符合“显著方式”要求;
•一揽子勾选无效:仅通过点击勾选笼统章程,无法体现用户对跨境传输、营销使用等特定处理行为的单独同意,不构成合法授权。
2.“履行合同所必需”的认定:范围+主体双重限制
裁判逻辑明确,依据《个人信息保护法》第十三条,“履行合同所必需”是个人信息处理的合法情形,但需满足“最小必要”原则,核心包含两层限制:
•信息范围限制:仅能收集履行合同必需的最少类型、最少数量信息。本案中,姓名、联系方式、入住信息、银行卡号(用于支付)属于酒店预订服务的必要信息,符合规定;
•处理主体与目的限制:跨境传输的接收方需与履行合同直接相关,处理目的不得超出合同约定。雅某公司将信息传输给商业合作伙伴用于营销传播,明显超出酒店预订、客户服务等合同必需范围,且未单独取得用户同意,缺乏合法性基础。
3.跨境处理个人信息的特殊合规要求
裁判强调,个人信息跨境传输除满足一般合规条件外,还需明确告知跨境传输的接收方、地域范围及处理目的,确保用户的知情权与决定权。本案中,《章程》未清晰列明境外接收方具体信息,传输行为本身也未完全关联合同目的,故认定跨境处理行为违法。
三、个人信息保护合规与维权实操指南
.....
由于篇幅所限,本文为节选,阅读完整文章内容请点击:https://mp.weixin.qq.com/s/lmqbClcCHpXqkzbVWBWc1g ,将跳转至作者微信公众号原文。
#个人信息保护 #一揽子勾选无效 #个人信息跨境传输合规 #个人信息维权指南 #企业个人信息合规 #最小必要原则 #个人信息保护法案例 #APP 个人信息处理规范
2026-05-13
股东婚姻与继承风波会如何影响公司股权与经营稳定?法律实务要点解析
2026-04-06
音著协能代版权方做决定吗?——从《李白》版权争议看集体管理组织的权限边界
2026-04-01
梅西诉中国跨境卖家:一场教科书级别的精准诉讼策略,看懂IP维权的顶层设计
2026-03-31
美国法院如何认定网络攻击案件的电子证据?—— 从腾讯最近在美国被提起的诉讼看 IP 溯源、攻击链与跨境取证的法律困境
2026-03-30
告别豁免时代:中概股高管需留意3月18日生效的SEC申报新规
2026-03-20
从腾讯视频诉泰国艺人Smart案看跨境合同纠纷的平行诉讼策略和非排他性管辖条款的拟订思路
2026-03-19
风起云涌:从超高净值人群/家庭 (UHNWIs)案例,拆解全球家族办公室的“法理护城河”
2026-03-14
宠物立法势在必行:两会热议背后,如何完成从“管理”到“福利”的跨越?国际经验借鉴
2026-03-11
美方暂停出口管制穿透性规则:跨境供应链贸易企业合规调整与实务要点
2025-11-18
2026-05-27
2026-05-17
2026-05-15
13年来首次!越南被美国列入"优先外国国家",在越中企怎么办?
2026-05-15
2026-05-04
2024-10-03
2024-05-30
EFG International AG与OFAC达成3,740,442美元的和解协议
2024-05-11
2024-01-05
2023-12-26
欧盟"一键撤销"新规6月19日强制落地,中国电商跨境卖家需要抓紧修改哪几个地方?
2026-06-18
2026-06-07
2026-05-24
2300张照片与420万英镑:SHEIN诉Temu伦敦开庭,跨境电商进入"法律战"时代
2026-05-18
2026-05-14
2023-11-02
2023-10-30
2023-10-29
2023-10-22
2023-10-20
2026-06-08
2026-06-07
2026-05-19
2025-08-27
2024-10-24
2024-10-13
2024-03-22
2023-11-22
2022-07-10
2022-07-10
2026-06-07
新瓶装旧酒:商务部5月20日披露美方将以新301替代前期IEEPA关税,中国出口企业如何应对双轨制?
2026-05-23
2026-05-15
2025年中国出口管制与数据跨境合规全景解析:外资企业的法律风险与实务应对
2025-05-18
2024-09-30
2024-06-19
2024-05-05
2024-03-12
2022-11-01
2022-10-20
2026-05-22
一个ASIN侵权=全店封停:2026年TRO风暴之下,粗放铺货模式的终结
2026-05-21
2026-05-20
网络爬虫的法律与合规实务指南——法律框架、案例分析与操作建议
2024-11-12
2024-05-20
2024-03-20
2024-02-09
2024-02-06
2024-01-25
2024-01-25
高管离职带走客户名单,十年后起诉还能胜诉吗?最高法这起入库案例厘清了两个关键......
2026-06-08
侵权产品卖到你家门口,法院就有管辖权了吗?最高法这份入库案例裁定厘清了一个关......
2026-06-07
改了参数、换了工艺,就不算"用"了商业秘密?最高法这起入库案例给出了否定答案
2026-06-07
起诉后撤被告、换被告,法院还能继续管辖吗?最高法这起侵犯商业秘密入库案例厘清......
2026-06-07
把文件传到网盘,是否构成侵犯商业秘密?这起入库案例厘清了一个关键问题
2026-06-07
产品已公开销售,里面的技术还算商业秘密吗?最高法这起入库案例厘清了一个关键问......
2026-06-07
商业秘密刑事案中,损失数额怎么算?这份判决对"以鉴代审"说了不
2026-05-27
2026-05-26
2026-05-25
2026-05-24
联系我们:cblco_01@outlook.com
© Copyright 2022 - 2025 All Rights Reserved 版权所有 未经许可 严禁复制