一句话解释:数据删除权(Right to Erasure),又称“被遗忘权”,是 GDPR 第 17 条赋予数据主体的权利——当个人数据不再有正当的处理理由时,你可以要求控制者删除它,控制者原则上必须在 1 个月内响应。
生活化类比
想象你把行李寄存在酒店前台。退房后,酒店没有任何理由继续留着你的箱子——你完全可以要求他们“把我的东西处理掉”。GDPR 下的数据删除权就是这张“取回/销毁凭证”:只要商家(控制者)没有法律义务或正当理由继续保存你的个人数据,你就有权让它从系统里消失。
但注意,这不是“想删就删”的万能键。就像酒店如果发现箱子里有涉案物品,必须依法保留一样,数据删除权也有明确的例外边界。
核心概念/公式
判断能否行使删除权,可用一个简化逻辑:
可删除 = 存在个人数据
AND 已无处理必要性/合法性
AND 不落入法定例外
GDPR 第 17(1) 条列出六种触发情形,最常见的三类是:
1. 数据已不再为收集目的所必需(如促销活动结束,却仍保留用户手机号);
2. 数据主体撤回同意,且无其他合法性基础;
3. 数据被非法处理(如未经同意共享给第三方)。
控制者收到请求后,需在 1 个月内答复,复杂情况可延长至 3 个月,并须通知数据接收方同步删除。违规企业面临最高 2000 万欧元或全球年营业额 4% 的罚款(取较高者)。
与相关术语对比
| 术语 | 核心含义 | 与数据删除权的区别 |
|---|---|---|
| 数据删除权(Right to Erasure) | 无正当理由时要求删除个人数据 | 本词条,强调“删除”结果 |
| 被遗忘权(Right to be Forgotten) | 更广,含搜索引擎去索引 | 删除权是其法律基础之一,范围更宽 |
| 数据可携权(Right to Data Portability) | 要求以通用格式转移数据 | 侧重“带走”,不必然删除 |
| 更正权(Right to Rectification) | 要求修正错误数据 | 是“改”,不是“删” |
| 限制处理权(Right to Restriction) | 暂停处理但保留数据 | 是“冻结”,删除权是“清除” |
应用场景(含数据/案例)
场景一:独立站用户注销账号。 某跨境 DTC 品牌收到用户注销请求后,只停用了账号却继续保留其邮箱用于再营销。这违反删除权——除非用户另行同意营销,否则应在 1 个月内彻底删除或匿名化。
场景二:Google 西班牙案。 2014 年欧盟法院裁定,个人可要求搜索引擎移除过时、不相关的链接。该案推动“被遗忘权”落地,Google 至今已处理超 100 万条移除请求,移除率约 45%。
场景三:跨境卖家的客服工单。 若买家要求删除聊天记录,而该记录同时是税务凭证的一部分,卖家可依“法律义务”例外保留,但应删除与税务无关的营销标签数据。
关键数据:GDPR 生效后,欧盟数据保护机构累计收到超 30 万件相关投诉;单笔最高罚款中,Meta 因数据跨境与删除合规问题被罚 12 亿欧元(2023 年)。
常见误区
误区一:删除权等于“随时可删”。 错。若数据用于履行合同、法定义务或公共利益,控制者可拒绝。
误区二:只要用户要求就必须立刻删。 错。有 1 个月法定响应期,且需先核实身份与请求合理性。
误区三:删除=从备份也彻底消失。 GDPR 允许在备份中暂存,但须确保不再用于任何处理,并在合理周期内清除。
误区四:独立站体量小就不适用。 只要向欧盟用户销售或提供服务,即受 GDPR 管辖,与公司规模无关。
相关术语
数据主体、数据控制者、数据处理者、合法性基础、同意撤回、匿名化、数据可携权、限制处理权、被遗忘权、GDPR 第 17 条、数据保护影响评估(DPIA)、监管机构(DPA)。
对独立站而言,把删除权写进隐私政策、建立可追踪的请求工单、并区分“可删”与“须留”数据,是低成本合规的关键一步。