W Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”) ustawodawca europejski wprowadził nową definicję danych osobowych. Nadto, wprowadzony został nowy podział danych osobowych, co jest istotnym zagadnieniem w zakresie możliwości ich przetwarzania oraz wprowadzonych ograniczeń w ich przetwarzaniu przez administratorów.
Dane osobowe według RODO
Zgodnie z RODO danymi osobowymi są wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można zidentyfikować bądź bezpośrednio lub pośrednio.
Danymi osobowymi są więc m. in.:
- imię i nazwisko;
- numer PESEL;
- adres zamieszkania, itp.
Przetwarzaniem danych osobowych jest natomiast operacja lub zestaw operacji na danych (np. zbieranie, przechowywanie itp.).
Szczególne kategorie danych osobowych
Co do zasady RODO wprowadza zakaz przetwarzania szczególnych kategorii danych, do których należą:
- pochodzenie rasowe;
- pochodzenie etniczne;
- poglądy polityczne;
- przekonania religijne;
- przekonania światopoglądowe;
- przynależność do związków zawodowych;
- dane genetyczne;
- dane biometryczne;
- dane dotyczące zdrowia;
- dane dotyczące seksualności lub orientacji seksualnej.
Dane genetyczne są to dane dotyczące cech genetycznych osoby fizycznej (odziedziczonych lub nabytych), które ujawniają niepowtarzalne informacje o fizjologii lub zdrowiu. Dane te pochodzą z analizy próbki biologicznej tej osoby (np. analiza chromosomów, DNA lub RNA).
Dane biometryczne natomiast oznaczają dane osobowe, które wynikają ze specjalnego przetwarzania technicznego.
Nadto, RODO wprowadził również definicję danych dotyczących zdrowia. Są to bowiem dane o zdrowiu fizycznym lub psychicznym osoby fizycznej oraz o korzystaniu z usług opieki zdrowotnej.
Do danych o stanie zdrowia RODO zalicza m. in. informacje zbierane podczas rejestracji do usług opieki zdrowotnej czy dane o chorobie, niepełnosprawności oraz historii medycznej.
Wskazany wyżej zakaz nie ma zastosowania w następujących sytuacjach:
- zgoda tej osoby;
- jest to niezbędne do wykonywania obowiązków z zakresu prawa pracy, zabezpieczenia społecznego i ochrony socjalnej przez administratora;
- jest to niezbędne do ochrony żywotnych interesów osoby fizycznej;
- prowadzenia działalności przez fundacje, stowarzyszenia lub inny niezarobkowy podmiot – gdy dotyczy to ich członków;
- upublicznienie danych przez osobę fizyczną;
- jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń;
- w ramach sprawowania wymiaru sprawiedliwości przez sądy;
- związane jest to z ważnym interesem publicznym;
- jest to niezbędne w celach profilaktyki zdrowotnej bądź medycyny pracy;
- jest to niezbędne do oceny zdolności pracownika do pracy;
- jest to niezbędne do zapewnienia opieki zdrowotnej lub leczenia;
- jest to niezbędne do zapewnienia zabezpieczenia społecznego;
- jest to niezbędne w interesach publicznych.
Trzeci rodzaj danych osobowych
RODO wprowadza również trzeci, obok zwykłych i szczególnych kategorii danych, zakres danych osobowych podlegających odrębnej ochronie prawnej.
Do zakresu danych objętych trzecią kategorią danych osobowych należą:
- dane dotyczące wyroków skazujących;
- dane dotyczące czynów zabronionych oraz powiązanych z nimi środków bezpieczeństwa (np. zakaz prowadzenia pojazdów, zakaz zajmowania stanowisk publicznych).
Przetwarzanie danych wchodzących w przedmiotowy zakres można bowiem dokonywać wyłącznie:
- pod nadzorem władz publicznych;
- gdy jest to dozwolone przepisami prawa Unii Europejskiej lub prawa krajowego.
Podsumowanie
RODO wprowadziło nową definicję danych osobowych oraz nowy podział danych osobowych na dane zwykłe, szczególne kategorie danych oraz dane zawierające informacje o wyrokach skazujących i czynach zabronionych.
W zależności, z jakimi danymi będziemy mieli do czynienia, inne unormowania będą miały zastosowanie. Co do zwykłych kategorii danych będziemy mieli do czynienia z ogólnymi zasadami ochrony danych osobowych uregulowanymi przepisami UE oraz państw członkowskich. Przetwarzanie danych osobowych wchodzących w skład szczególnej kategorii danych jest zabronione, chyba że spełniony jest jeden z warunków wskazanych w RODO. Co do ostatniej kategorii danych należy podkreślić, iż ich przetwarzanie może wynikać wyłącznie na podstawie przepisów prawa i musi być dokonywane pod nadzorem władz publicznych.
Powrót do specjalizacji — Szkolenie RODO