REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Minimalizacja przetwarzania danych osobowych

ekspert z zakresu ochrony danych osobowych
Minimalizacja przetwarzania danych osobowych - o co chodzi?
Minimalizacja przetwarzania danych osobowych - o co chodzi?
shutterstock

REKLAMA

REKLAMA

O co chodzi z tą minimalizacją? Oczywistym jest już dzisiaj, że przetwarzanie danych osobowych musi być zgodne z wymogami wynikającymi z RODO i przepisów krajowych dotyczących ochrony danych osobowych. Część tych wymogów określa art. 5 RODO, w formie zasad przetwarzania danych osobowych (np. zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, prawidłowości). Jedną z zasad podanych w powołanym art.  5 RODO jest zasada minimalizacji danych.

Minimalizacja danych

Minimalizacja danych oznacza, że dane osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane – tak sanowi art. 5. ust. 1 pkt c) RODO. Należy przez to rozumieć, że administrator zapewnia ograniczenie zakresu przetwarzanych danych do ścisłego minimum, a jednocześnie przetwarza je tylko wtedy, gdy w inny (a przy tym rozsądny) sposób nie da się osiągnąć celu przetwarzania. Inaczej mówiąc, administrator przetwarza tylko te dane, które bezpośrednio pozwolą na osiągnięcie celu, w którym je pozyskał. Zbierane dane osobowe muszą pozostawać w bezpośredniej relacji z celem, dla którego są zbierane. Jeżeli nie są konieczne do osiągnięcia tego celu, należy zrezygnować z ich pozyskiwania.

REKLAMA

REKLAMA

Polecamy: Dokumentacja kadrowa

Obowiązki administratora wynikające z zasady minimalizacji

Zasada minimalizacji danych dotyczy wszystkich administratorów przetwarzających dane osobowe w oparciu o RODO, nie ma w tym zakresie żadnych wyłączeń. Z samej zasady wynikają konkretne obowiązki dla administratorów. Po pierwsze, czyniąc zadość zasadzie minimalizacji, administrator nie tylko ustala zakres niezbędnych danych, ale poddaje krytycznej analizie poszczególne ich kategorie, w celu wyeliminowania danych potencjalnie nadmiarowych, czyli takich, których przetwarzanie nie jest konieczne w konkretnym procesie przetwarzania. Po drugie, administrator eliminuje możliwość pozyskiwania danych osobowych nie prowadzących do osiągnięcia celów przetwarzania; dotyczy to także, a właściwie przede wszystkim, danych osobowych pozyskiwanych „na zapas” czy „na wszelki wypadek”.

W pewnym zakresie przejawem realizacji zasady minimalizacji danych są ustawowe katalogi danych osobowych, ujęte np. w przepisach prawa pracy i odnoszące się do zakresu danych osobowych pozyskiwanych od kandydata oraz od pracownika. W sytuacji braku takich katalogów, administrator jest zobowiązany do przeprowadzenia analizy zmierzającej do określenia optymalnego i zgodnego z tą zasadą zakresu danych osobowych pozyskiwanych do konkretnego celu.

REKLAMA

Jak w praktyce zrealizować zasadę minimalizacji?

Optymalny sposób postępowania powinien uwzględniać pewne działania. Możne je ująć w formie „kroków” niezbędnych do ustalenia zakresu danych zgodnego z zasadą minimalizacji:

Dalszy ciąg materiału pod wideo

 Określ zakres danych przetwarzanych w ramach konkretnego działania?

 Postaw pytanie, które z tego katalogu są niezbędne i dlaczego?

 Zakreśl zakres danych niezbędnych w konkretnym działaniu

Podejmowane przez administratora kroki powinny dać odpowiedzi na pytania: Co przetwarzasz? Dlaczego takie dane? Czy każda z nich jest niezbędna do osiągnięcia celu, w którym przetwarzasz dane osobowe?

Np. w przypadku przetwarzania danych osobowych w celu zamówienia newslettera:

  • zakres danych niekiedy obejmował: imię, nazwisko, numer telefonu, adres e-mail,
  • analiza celów przetwarzania danych:

imię i nazwisko – podanie tych danych osobowych nie jest konieczne do otrzymywania newslettera, ponieważ do otrzymania newslettera wystarczy adres e-mail, odbiorca newslettera nie musi być spersonalizowany (chociaż spotyka się praktykę pozyskiwania imienia w tym celu)

numer telefonu – nie jest konieczny do otrzymywania newslettera, ponieważ newsletter nie jest kierowany na numer telefonu, tylko na adres poczty elektronicznej,

adres e-mail – jest niezbędny do otrzymywania newslettera, ponieważ na ten kanał komunikacji kierowane będą informacje zawarte w newsletterze,

  • w tym przypadku zakres danych osobowych przetwarzanych w celu otrzymywania newslettera powinien być ograniczony do adresu e-mail. Za nadmiarowe należy uznać numer telefonu, imię i nazwisko.

Konsekwencje niewłaściwej realizacji zasady minimalizacji danych dla administratora

Niedostosowanie się przez administratora do wymogów wynikających z zasady minimalizacji może wywołać szereg niekorzystnych dla niego skutków. Zbierając dane nadmiarowe, administrator może być adresatem wniosków i żądań podmiotów danych, analiza treści tych wniosków, żądań czy pytań może prowadzić do wniosku, że administrator nie jest w stanie uzasadnić przetwarzania danych osobowych. Nie można także wykluczyć podnoszenia tego rodzaju zarzutów przez organ nadzorczy, w ramach prowadzonych postępowań czy kontroli.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Wypadek przy pracy oraz wypadek w drodze do lub z pracy – o czym warto pamiętać przed końcem stycznia 2026?

Jak co roku, styczeń to miesiąc pełny wyzwań dla pracowników działów kadrowo-płacowych. Wysyłając coroczną deklarację ZUS IWA, warto przypomnieć jak ważna jest prawidłowa kwalifikacja wypadków przy pracy oraz w drodze do lub z pracy.

Nie dają seniorom, a każą płacić - także w 2026 r. 465 zł miesięcznie od emerytów w OZZ

Od listopada 2025 roku seniorzy pobierający polską emeryturę muszą płacić 15 zł dziennie za pobyt w OZZ. Nowe przepisy będą obowiązywać również w styczniu i lutym 2026 r., miesięcznie jest to nawet koszt rzędu 465 zł - w zależności od liczby dni w miesiącu. Skąd i dlaczego tak rygorystyczne przepisy?

Masowy problem ze stażem pracy po zmianach 2026. Pracodawcy odrzucają ważne dokumenty z ZUS

Od stycznia 2026 roku obowiązują nowe zasady liczenia stażu pracy, co wywołało oblężenie systemu PUE ZUS. Pracownicy masowo pobierają historię ubezpieczenia, by zyskać wyższy wymiar urlopu czy dodatki stażowe. Niestety, działy kadr nagminnie kwestionują te wydruki, żądając pieczątki i podpisu. ZUS reaguje stanowczym komunikatem: te dokumenty są ważne bez żadnego podpisu! Jak nie stracić swoich uprawnień?

ZUS na 2026 r. ogłosił co dla 50.latków. [programy, szkolenia, wsparcie]

Masz 50 lat lub więcej? ZUS ma dla Ciebie dobre wieści! W 2026 roku rusza rozwinięta inicjatywa Aktywni 50+, która nie tylko przełamuje stereotypy, ale też realnie wspiera dojrzałych pracowników. Korzystniejsze świadczenia, dostęp do szkoleń i rehabilitacji, ulgi podatkowe, a nawet specjalne wsparcie w miejscu pracy – to tylko część benefitów! Zobacz, jak przygotować się na zmiany i wykorzystać wszystkie możliwości programu.

REKLAMA

Lekki stopień niepełnosprawności 2026. Jakie prawa i ulgi przysługują

Co w 2026 r. daje orzeczenie o umiarkowanym stopniu niepełnosprawności? Czy można ubiegać się o zasiłki z pomocy społecznej? Na jakie dofinansowanie z PFRON może liczyć pracownik? Odpowiadamy na najważniejsze pytania.

Zmiany w zwolnieniach lekarskich: Co czeka pracowników? ZUS wyjaśnia

Nowe zasady kontroli L4 wejdą w życie po trzech miesiącach od ogłoszenia ustawy. ZUS wyjaśnia, że część przepisów, w tym możliwość pracy u jednego pracodawcy podczas zwolnienia w innej firmie, zacznie obowiązywać dopiero w 2027 roku.

2026: Nowy Rok - nowy Ty? Sukces postanowień noworocznych pracowników zależy również od pracodawcy

2026: Nowy Rok - nowy Ty? Sukces postanowień noworocznych pracowników zależy również od pracodawcy. Badania Johna C. Norcrossa z Uniwersytetu w Scranton wskazują, że ok. ¾ osób nadal utrzymuje swoje postanowienia po 1 tygodniu, 64 proc. – po jednym miesiącu, a po 6 miesiącach około 46 proc. osób nadal trzyma się swoich celów. W realizacji postanowień dietetycznych pomóc mogą pracodawcy, którzy wciąż zbyt rzadko mają świadomość swojego wpływu na zdrowie pracowników.

Pracodawcy pod lupą inspektorów PIP. Widać, że nadal jest duża liczba przypadków wymagających reakcji. Jak będzie w 2026?

Pracodawcy pod lupą inspektorów PIP. Widać, że nadal jest duża liczba przypadków wymagających reakcji. Jak będzie w 2026? Zobaczymy. Na ten moment wiadomo, że w pierwszych trzech kwartałach ub.r. inspektorzy pracy przeprowadzili o ok. 3,5 tys. mniej kontroli niż w analogicznym okresie 2024 roku. Z danych udostępnionych przez GIP PIP wynika, że spadła rdr. liczba wydanych decyzji ogółem, w tym w związku z naruszeniami w zakresie BHP. Mniej rok do roku było też decyzji płacowych, ale w tym przypadku wzrosła ich łączna kwota. Reakcją na stwierdzone wykroczenia przeciwko prawom pracownika były m.in. mandaty karne i wnioski do sądu. Natomiast w związku z podejrzeniem przestępstwa złożono zawiadomienia do prokuratury.

REKLAMA

Wiek emerytalny w Polsce. Czy będzie wyższy i dla kogo?

Wiek emerytalny kobiet w Polsce w 2026 roku wynosi 60 lat, a mężczyzn 65 lat. Czy trwają prace nad podniesieniem wieku emerytalnego kobiet do 65 lat i tym samym zrównaniem go z wiekiem emerytalnym mężczyzn?

Rewolucja w zwolnieniach lekarskich. Kontrolerzy ZUS wylegitymują jak Policja, a ty możesz pracować na L4 - ZUS oficjalnie wyjaśnia w komunikacie ostatnie poważne zmiany i dementuje mity

Koniec z chaosem wokół zwolnień lekarskich. ZUS wydał właśnie oficjalny komunikat, w którym wyjaśnia nowe przepisy i prostuje narosłe przekłamania. Wprawdzie kontroler ZUS wylegitymuje Cię jak Policja i legalnie wejdzie do domu, ale za to będziesz mógł pracować u jednego pracodawcy (lub w swojej firmie), mając L4 dla drugiego. Co zmienia się teraz, a na co trzeba poczekać do 2027 roku?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA