An analysis of directors’ liability for data protection breaches: insights from South Africa, Germany and the United States of America
Author: CJ Van der Walt
ISSN: 1996-2207
Affiliations: Director: R&D Data Policy and Contract Services, AstraZeneca R&D BIOPharmaceuticals, Cambridge, UK and Research Associate, University of Johannesburg
Source: Tydskrif vir die Suid-Afrikaanse Reg, Issue 1, 2025, p. 44-58
https://doi.org/10.47348/TSAR/2025/i1a2
Abstract
Individue wêreldwyd het ’n reg op privaatheid, ongeag hul geografiese ligging. Die beskerming van hul persoonlike inligting help om hul fundamentele reg op privaatheid te handhaaf. In die afgelope tyd het die ongeoorloofde toegang tot en misbruik van individue se persoonlike inligting toegeneem. Daarom moet daar ’n balans gehandhaaf word in die huidige digitale era tussen die beskerming van persoonlike inligting en die manier waarop maatskappye persoonlike inligting insamel, stoor en gebruik. In die hoogs gereguleerde omgewing waarin besighede vandag besigheid bedryf, moet hulle die vertroue van individue wie se persoonlike inligting hulle hanteer, handhaaf. Hulle sal dit bereik deur die streng nakoming van relevante databeskermings- en kuberveiligheidsregulasies en wetgewing te verseker en sodoende die integriteit van hul besigheidsbedrywighede te handhaaf. Dit is noodsaaklik dat die beskerming van persoonlike inligting op direksievlak prioritiseer, aangesien ’n databreuk kan lei tot ’n verlies aan vertroue en ernstige skade aan ’n maatskappy se reputasie.
Die skrywer bespreek die huidige ingewikkelde landskap van die beskerming van persoonlike inligting in Suid-Afrika, Duitsland en die Verenigde State van Amerika en verduidelik wie verantwoordelik is vir die beskerming van persoonlike inligting. Die fokus van die artikel is om die vraag te beantwoord of direkteure, benewens maatskappye, persoonlik aanspreeklik gehou kan word vir die onregmatige toegang tot en gebruik van individue se persoonlike inligting. Die artikel gee ’n kort oorsig van ’n onlangse uitspraak in Duitsland waar ’n maatskappydirekteur persoonlik aanspreeklik bevind is vir die onregmatige toegang tot en gebruik van persoonlike inligting. Verder verskaf dit ’n oorsig van relevante uitsprake in die Verenigde State van Amerika waar die Federale Handelskommissie direkteure of senior bestuur van maatskappye aanspreeklik hou vir die onregmatige toegang tot persoonlike inligting as gevolg van ’n gebrek aan behoorlike kuberveiligheidsvereistes.
Dit bied ’n vergelyking van die korporatiewe wette van beide Suid-Afrika en Duitsland wat die pligte van direkteure en die plig van goeie trou gedeeltelik kodifiseer het. Benewens hierdie wette steun beide jurisdiksies ook op die gemenereg om die statutêre bepalings met betrekking tot direkteure se pligte aan te vul. Die Verenigde State van Amerika aan die ander kant het nie federale korporatiewe wetgewing nie, maar maak voorsiening vir die persoonlike aanspreeklikheid van direkteure vir die verbreking van hulle vertrouensverpligtinge in die korporatiewe wette van die verskeie deelstate.