Blog Articol

Datele cu caracter personal: ce informații trebuie protejate potrivit GDPR

i (54).jpg

Noțiunea de date cu caracter personal este folosită tot mai des, dar sensul ei este uneori redus la CNP, seria actului de identitate sau adresa de domiciliu. În realitate, orice informație referitoare la o persoană fizică identificată sau identificabilă poate reprezenta dată cu caracter personal.

Pentru o firmă, această delimitare este importantă deoarece regulile GDPR se aplică atunci când datele sunt colectate, utilizate, transmise, consultate, stocate sau șterse. Chiar și informații aparent obișnuite, precum numele, numărul de telefon sau adresa de e-mail, intră în această categorie.

Care sunt datele cu caracter personal

În activitatea unei firme, pot reprezenta date cu caracter personal numele și prenumele clientului, adresa de e-mail, numărul de telefon, adresa de livrare, informațiile din facturi, istoricul comenzilor, datele din contul de client, mesajele trimise prin formularul de contact sau informațiile din contracte.

Adresa IP poate reprezenta, de asemenea, dată cu caracter personal atunci când permite identificarea directă sau indirectă a utilizatorului.

În raporturile de muncă, date personale sunt și informațiile din contractul individual de muncă, salariul, pontajul, concediile, informațiile privind aptitudinea medicală sau concediile medicale, evaluările profesionale și sancțiunile disciplinare.

Chiar și informațiile care nu identifică singure o persoană pot deveni date cu caracter personal dacă, împreună cu alte date disponibile, permit identificarea acesteia.

Date obișnuite și categorii speciale de date

Nu toate datele sunt supuse aceluiași regim. Pe lângă datele obișnuite, precum numele sau adresa de e-mail, GDPR stabilește reguli mai stricte pentru anumite categorii speciale de date.

În această categorie intră informațiile privind originea rasială sau etnică, opiniile politice, convingerile religioase ori filozofice, apartenența sindicală, datele genetice, datele biometrice utilizate pentru identificarea unică a unei persoane, datele privind sănătatea, viața sexuală sau orientarea sexuală.

Prelucrarea acestor informații este supusă unor condiții speciale. Firma trebuie să identifice atât temeiul juridic al prelucrării, cât și situația legală care permite folosirea categoriei speciale de date. Faptul că informația ar putea fi utilă nu justifică, singur, colectarea ei.

Datele privind condamnările penale și infracțiunile nu fac parte din categoriile enumerate mai sus, dar beneficiază de un regim juridic distinct.

De exemplu, un angajator poate ajunge să prelucreze date privind sănătatea în legătură cu medicina muncii sau concediile medicale. Accesul la aceste informații trebuie limitat la persoanele care au nevoie de ele pentru îndeplinirea atribuțiilor de serviciu.

Greșeala colectării excesive

O greșeală frecventă este includerea în formulare a unor câmpuri care nu sunt necesare scopului declarat. Dacă o persoană solicită o ofertă, firma ar trebui să îi ceară numai informațiile necesare pentru pregătirea și transmiterea acesteia.

Colectarea excesivă crește riscul juridic și poate afecta încrederea utilizatorilor. În plus, cu cât firma colectează mai multe date, cu atât trebuie să protejeze un volum mai mare de informații.

Regula este simplă: dacă informațiile se referă la o persoană fizică identificată sau identificabilă, ele trebuie tratate ca date cu caracter personal. Firma trebuie să colecteze numai datele necesare scopului urmărit și să acorde o atenție sporită categoriilor speciale de date.

Vezi toate materialele