REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Minimalizacja przetwarzania danych osobowych

ekspert z zakresu ochrony danych osobowych
Minimalizacja przetwarzania danych osobowych - o co chodzi?
Minimalizacja przetwarzania danych osobowych - o co chodzi?
shutterstock

REKLAMA

REKLAMA

O co chodzi z tą minimalizacją? Oczywistym jest już dzisiaj, że przetwarzanie danych osobowych musi być zgodne z wymogami wynikającymi z RODO i przepisów krajowych dotyczących ochrony danych osobowych. Część tych wymogów określa art. 5 RODO, w formie zasad przetwarzania danych osobowych (np. zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, prawidłowości). Jedną z zasad podanych w powołanym art.  5 RODO jest zasada minimalizacji danych.

Minimalizacja danych

Minimalizacja danych oznacza, że dane osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane – tak sanowi art. 5. ust. 1 pkt c) RODO. Należy przez to rozumieć, że administrator zapewnia ograniczenie zakresu przetwarzanych danych do ścisłego minimum, a jednocześnie przetwarza je tylko wtedy, gdy w inny (a przy tym rozsądny) sposób nie da się osiągnąć celu przetwarzania. Inaczej mówiąc, administrator przetwarza tylko te dane, które bezpośrednio pozwolą na osiągnięcie celu, w którym je pozyskał. Zbierane dane osobowe muszą pozostawać w bezpośredniej relacji z celem, dla którego są zbierane. Jeżeli nie są konieczne do osiągnięcia tego celu, należy zrezygnować z ich pozyskiwania.

REKLAMA

REKLAMA

Autopromocja

Polecamy: Dokumentacja kadrowa

Obowiązki administratora wynikające z zasady minimalizacji

Zasada minimalizacji danych dotyczy wszystkich administratorów przetwarzających dane osobowe w oparciu o RODO, nie ma w tym zakresie żadnych wyłączeń. Z samej zasady wynikają konkretne obowiązki dla administratorów. Po pierwsze, czyniąc zadość zasadzie minimalizacji, administrator nie tylko ustala zakres niezbędnych danych, ale poddaje krytycznej analizie poszczególne ich kategorie, w celu wyeliminowania danych potencjalnie nadmiarowych, czyli takich, których przetwarzanie nie jest konieczne w konkretnym procesie przetwarzania. Po drugie, administrator eliminuje możliwość pozyskiwania danych osobowych nie prowadzących do osiągnięcia celów przetwarzania; dotyczy to także, a właściwie przede wszystkim, danych osobowych pozyskiwanych „na zapas” czy „na wszelki wypadek”.

W pewnym zakresie przejawem realizacji zasady minimalizacji danych są ustawowe katalogi danych osobowych, ujęte np. w przepisach prawa pracy i odnoszące się do zakresu danych osobowych pozyskiwanych od kandydata oraz od pracownika. W sytuacji braku takich katalogów, administrator jest zobowiązany do przeprowadzenia analizy zmierzającej do określenia optymalnego i zgodnego z tą zasadą zakresu danych osobowych pozyskiwanych do konkretnego celu.

REKLAMA

Jak w praktyce zrealizować zasadę minimalizacji?

Optymalny sposób postępowania powinien uwzględniać pewne działania. Możne je ująć w formie „kroków” niezbędnych do ustalenia zakresu danych zgodnego z zasadą minimalizacji:

Dalszy ciąg materiału pod wideo

 Określ zakres danych przetwarzanych w ramach konkretnego działania?

 Postaw pytanie, które z tego katalogu są niezbędne i dlaczego?

 Zakreśl zakres danych niezbędnych w konkretnym działaniu

Podejmowane przez administratora kroki powinny dać odpowiedzi na pytania: Co przetwarzasz? Dlaczego takie dane? Czy każda z nich jest niezbędna do osiągnięcia celu, w którym przetwarzasz dane osobowe?

Np. w przypadku przetwarzania danych osobowych w celu zamówienia newslettera:

  • zakres danych niekiedy obejmował: imię, nazwisko, numer telefonu, adres e-mail,
  • analiza celów przetwarzania danych:

imię i nazwisko – podanie tych danych osobowych nie jest konieczne do otrzymywania newslettera, ponieważ do otrzymania newslettera wystarczy adres e-mail, odbiorca newslettera nie musi być spersonalizowany (chociaż spotyka się praktykę pozyskiwania imienia w tym celu)

numer telefonu – nie jest konieczny do otrzymywania newslettera, ponieważ newsletter nie jest kierowany na numer telefonu, tylko na adres poczty elektronicznej,

adres e-mail – jest niezbędny do otrzymywania newslettera, ponieważ na ten kanał komunikacji kierowane będą informacje zawarte w newsletterze,

  • w tym przypadku zakres danych osobowych przetwarzanych w celu otrzymywania newslettera powinien być ograniczony do adresu e-mail. Za nadmiarowe należy uznać numer telefonu, imię i nazwisko.

Konsekwencje niewłaściwej realizacji zasady minimalizacji danych dla administratora

Niedostosowanie się przez administratora do wymogów wynikających z zasady minimalizacji może wywołać szereg niekorzystnych dla niego skutków. Zbierając dane nadmiarowe, administrator może być adresatem wniosków i żądań podmiotów danych, analiza treści tych wniosków, żądań czy pytań może prowadzić do wniosku, że administrator nie jest w stanie uzasadnić przetwarzania danych osobowych. Nie można także wykluczyć podnoszenia tego rodzaju zarzutów przez organ nadzorczy, w ramach prowadzonych postępowań czy kontroli.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Nawet 50 tys. zł kary za nielegalne zatrudnienie i do 6000 zł mandatu za pracownika za pozorny outsourcing. O tym nie wiedzą pracodawcy

Przeciwdziałanie patologiom rynku pracy, walka z wyzyskiem i realne zabezpieczenie praw cudzoziemców to główne cele nowych przepisów, które już obowiązują. Państwowa Inspekcja Pracy oraz Straż Graniczna otrzymały szersze uprawnienia kontrolne, w tym możliwość nakładania kar, mandatów i kierowania wniosków o ukaranie do sądu. W ograniczaniu nielegalnego zatrudnienia mają pomóc również nowe zasady dla agencji pracy m.in. 2-letni okres karencji dotyczący świadczenia usług na rzecz zatrudniania cudzoziemców. O czym jeszcze muszą wiedzieć pracodawcy, którzy w szczególnie gorącym okresie przedświątecznym szukają rąk do pracy „na już”?

Czy można zatrudniać młodocianych do pracy w niskich temperaturach? Przepisy BHP szczególnie chronią młodych pracowników

Czy można zatrudniać młodocianych do pracy w niskich temperaturach? Przepisy BHP szczególnie chronią młodych pracowników. Reguluje to rozporządzenie Rady Ministrów z dnia 19 czerwca 2023 r. w sprawie wykazu prac wzbronionych młodocianym i warunków ich zatrudniania przy niektórych z tych prac.

6140,20 zł: nowa kwota graniczna przychodu emeryta i rencisty od grudnia 2025 r. do lutego 2026 r. i kwota graniczna przychodu w całym 2025 r. [ZUS]

6140,20 zł - tyle emeryci i renciści mogą dorabiać do emerytury bez żadnych konsekwencji dla swojego głównego świadczenia. Nowe kwoty dorabiania obowiązują od grudnia 2025 r. do lutego 2026 r. Ile wynoszą kwoty graniczne przychodu w całym 2025 r.?

Bielizna ochronna trudnopalna – wymóg prawny czy standard najlepszej praktyki? [Rozporządzenie UE]

Z perspektywy zapewnienia efektywnej i kompletnej ochrony pracownikom w obszarach zagrożonych wybuchem, noszenie bielizny o właściwościach trudnopalnych jest uznawane za bezwzględnie konieczne. Chociaż polskie ramy prawne mogą nie zawierać bezpośredniego i jednoznacznego przepisu nakazującego wprost stosowanie bielizny trudnopalnej pod odzieżą ochronną, obowiązek ten wynika pośrednio z ogólnych regulacji dotyczących bezpieczeństwa pracy. Producenci środków ochrony indywidualnej (ŚOI) są zobowiązani do przestrzegania unijnych wymagań określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/425 oraz odpowiednich norm branżowych.

REKLAMA

36 miliardów zł rocznie strat dla polskiej gospodarki. Tyle kosztuje nas pandemia XXI wieku!

36 miliardów zł rocznie strat dla polskiej gospodarki. Tyle kosztuje nas pandemia XXI wieku! W ubiegłym roku NFZ przeznaczył ponad 4 mld zł na koszty leczenia chorób bezpośrednio związanych z nadwagą i otyłością, takich jak cukrzyca typu 2, choroby układu krążenia czy zwyrodnienia stawów. To tylko wierzchołek góry lodowej i część prawdziwego kosztu. Według raportu Najwyższej Izby Kontroli, całkowity koszt otyłości dla polskiej gospodarki sięga 36 miliardów złotych rocznie. Współczesne środowisko, pełne wysoko przetworzonej żywności, pracy siedzącej i stresu, jest „otyłotwórcze”. Jak pokazują analizy ekspertów zawarte w książce „OTYŁOŚĆ, Zdrowie, Zrównoważony Rozwój”, urbanizacja, automatyzacja i łatwy dostęp do kalorycznych produktów stworzyły warunki, w których organizm człowieka, ewolucyjnie przystosowany do niedoboru, nie radzi sobie z nadmiarem.

Reforma PIP może zdestabilizować polski sektor IT. SoDA apeluje o pilne korekty projektu

Polska branża technologiczna alarmuje: projekt reformy Państwowej Inspekcji Pracy, zakładający administracyjną i natychmiast wykonalną możliwość ustalania istnienia stosunku pracy przez inspektorów PIP, może doprowadzić do poważnych zakłóceń w funkcjonowaniu firm technologicznych i osłabić konkurencyjność całej polskiej gospodarki cyfrowej. SoDA - Organizacja Pracodawców Usług IT, zrzeszająca blisko 120 firm i ponad 30 tysięcy specjalistów – przedstawia stanowisko, które szczegółowo analizuje skutki zmian i wskazuje, że projekt w obecnym kształcie stoi w sprzeczności z realiami rynkowymi oraz wieloletnią polityką państwa.

Pracownicy 50 plus zachwyceni uchwałą Sądu Najwyższego: takie prawo to ogromny przywilej. Wreszcie jest jednolite stanowisko co do ochrony przedemerytalnej

W dniu 30 września 2025 r. Sąd Najwyższy w składzie siedmiu sędziów podjął uchwałę, która porządkuje sporne dotąd zasady ochrony przedemerytalnej. Powinni się nią zainteresować zwłaszcza pracownicy po 50. roku życia, bo może bezpośrednio przesądzać o tym, czy pracodawca będzie mógł wypowiedzieć im umowę o pracę, czy też będzie miał zakaz wypowiadania. Orzeczenie zapadło ​w zakresie analizy zagadnienia prawnego i pytania zadanego przez Sąd Okręgowy: czy zakaz wypowiedzenia z art. 39 Kodeksu Pracy dotyczy zatrudnienia na podstawie umowy o pracę na czas określony także wówczas, gdy umowę zawarto na okres, który upływa przed osiągnięciem przez pracownika wieku emerytalnego?

Co za wieści z ZUS! Dotyczy to już 1 mln osób. Czy jesteś na tej liście?

Co za wieści z ZUS! Dotyczy to już 1 mln osób. Czy jesteś na tej liście? Chodzi o udogodnienie, które dostępne jest w ZUS już od 2022 r.. Co istotne jest przeznaczone dla osób ubezpieczonych, świadczeniobiorców i osób mogących skorzystać z programów świadczeń dla rodziny.

REKLAMA

Kiedy pracodawca musi zgodzić się na przesunięcie terminu urlopu, a kiedy nie? Jest kilka reguł, które trzeba zastosować

Czy termin raz zaplanowanego urlopu wypoczynkowego można zmienić? To zależy od kilku okoliczności. W jednych zakładach pracy nie ma z tym problemów, a w innych niezbędne jest spełnienie warunków wynikających z przepisów.

0,04 proc. wartości aktywów netto za udział w Portalu PPK. Czy będzie niższa stawka opłaty? Jest projekt rozporządzenia

Jest pomysł Ministerstwa Finansów, aby obniżyć stawkę opłaty za udział w Portalu PPK. Zamiast obecnych 0,05 proc. wartości aktywów netto zgromadzonych w programie byłoby 0,04 proc. Jest projekt rozporządzenia.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA