डीएसजीवीओ के उल्लंघन के कारण हर्जाने के दावे तभी होते हैं जब वास्तव में कोई नुकसान हुआ हो। यह यूरोपीय न्यायालय ने 4 मई 2023 के निर्णय (रिफ. C-300/21) में तय किया है।
कंपनियाँ बड़ी मात्रा में संवेदनशील व्यक्तिगत डेटा का प्रबंधन करती हैं। इससे डेटा की सुरक्षा पर उच्चतम मांगों की आवश्यकता होती है और डेटा सुरक्षा सामान्य विनियम (डीएसजीवीओ) के उल्लंघन से बड़े जुर्माने और हर्जाना दावे हो सकते हैं, यह अर्थशास्त्रीय फर्म MTR Legal Rechtsanwälte समझाती है, जो अपने ग्राहकों की आईटी कानून और डेटा सुरक्षा में भी सलाह देता है।
यूरोपीय न्यायालय ने अब यह तय किया है कि डीएसजीवीओ के उल्लंघनों के कारण हर्जाने के दावे तब तक नहीं होते जब तक वास्तव में कोई नुकसान न हुआ हो। लक्जमबर्ग के न्यायाधीशों ने हालांकि नुकसान की घटना के लिए मापदंड अधिक ऊंचा नहीं रखा। नुकसान की महत्वता कोई शर्त नहीं है।
यूरोपीय न्यायालय के सामने ऑस्ट्रिया का एक मामला था। यहाँ एक व्यक्ति ने ऑस्ट्रेलियाई पोस्ट के खिलाफ अमूर्त हर्जाने का दावा दायर किया था। कारण यह था कि उस व्यक्ति ने देखा कि पोस्ट ने एल्गोरिदम और सामाजिक और जनसांख्यिकीय विशेषताओं के आधार पर पार्टी की प्राथमिकताओं की जानकारी इकट्ठी की थी। यह डेटा प्रकाशित नहीं किया गया था, लेकिन पार्टियों के चुनाव प्रचार के उद्देश्यों के लिए सोचा गया था। इस कारण उस व्यक्ति के लिए एक विशेष पार्टी की ओर उसकी रुचि प्रबल हो गई। यह उस व्यक्ति को पसंद नहीं आया। उसने डीएसजीवीओ अनुच्छेद 82 के तहत अमूर्त हर्जाने का दावा किया।
ऑस्ट्रिया के सर्वोच्च न्यायालय ने मामला यूरोपीय न्यायालय में प्रस्तुत किया और यथार्थतः सहमति दी कि डीएसजीवीओ के खिलाफ केवल एक उल्लंघन हर्जाने के दावे का कारण नहीं हो सकता। हर्जाने के दावे के लिए तीन शर्तें होनी चाहिए: पहले डीएसजीवीओ का उल्लंघन होना चाहिए। इसके अलावा एक भौतिक या अमूर्त नुकसान होना चाहिए और इसके लिए डीएसजीवीओ का उल्लंघन कारण बनना चाहिए। इस प्रकार प्रत्येक डीएसजीवीओ उल्लंघन के कारण हर्जाने के दावा अपने आप नहीं होते।
हालांकि, अमूर्त हर्जाने के दावे के लिए एक विशेष महत्वता की आवश्यकता नहीं है। तुच्छ मामले नहीं होते। क्षति के आकलन के लिए मापदंड डीएसजीवीओ द्वारा नहीं निर्धारित किए गए हैं, यह ईयू के सदस्य देशों का विषय है। हालांकि, उन्हें यह ध्यान रखना चाहिए कि व्यक्ति को प्राप्त हुए नुकसान के लिए पूरा और प्रभावी हर्जाना सुनिश्चित हो, ऐसा यूरोपीय न्यायालय कहता है।
व्यक्तिगत डेटा के प्रबंधन में यूरोपीय संघ के निर्णय के बाद उच्च सतर्कता की आवश्यकता है। MTR Legal Rechtanwälte में आईटी कानून में अनुभवी वकील डेटा सुरक्षा के प्रश्नों में सलाह देते हैं।