REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Minimalizacja przetwarzania danych osobowych

ekspert z zakresu ochrony danych osobowych
Minimalizacja przetwarzania danych osobowych - o co chodzi?
Minimalizacja przetwarzania danych osobowych - o co chodzi?
shutterstock

REKLAMA

O co chodzi z tą minimalizacją? Oczywistym jest już dzisiaj, że przetwarzanie danych osobowych musi być zgodne z wymogami wynikającymi z RODO i przepisów krajowych dotyczących ochrony danych osobowych. Część tych wymogów określa art. 5 RODO, w formie zasad przetwarzania danych osobowych (np. zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, prawidłowości). Jedną z zasad podanych w powołanym art.  5 RODO jest zasada minimalizacji danych.

Minimalizacja danych

Minimalizacja danych oznacza, że dane osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane – tak sanowi art. 5. ust. 1 pkt c) RODO. Należy przez to rozumieć, że administrator zapewnia ograniczenie zakresu przetwarzanych danych do ścisłego minimum, a jednocześnie przetwarza je tylko wtedy, gdy w inny (a przy tym rozsądny) sposób nie da się osiągnąć celu przetwarzania. Inaczej mówiąc, administrator przetwarza tylko te dane, które bezpośrednio pozwolą na osiągnięcie celu, w którym je pozyskał. Zbierane dane osobowe muszą pozostawać w bezpośredniej relacji z celem, dla którego są zbierane. Jeżeli nie są konieczne do osiągnięcia tego celu, należy zrezygnować z ich pozyskiwania.

Polecamy: Dokumentacja kadrowa

Obowiązki administratora wynikające z zasady minimalizacji

Zasada minimalizacji danych dotyczy wszystkich administratorów przetwarzających dane osobowe w oparciu o RODO, nie ma w tym zakresie żadnych wyłączeń. Z samej zasady wynikają konkretne obowiązki dla administratorów. Po pierwsze, czyniąc zadość zasadzie minimalizacji, administrator nie tylko ustala zakres niezbędnych danych, ale poddaje krytycznej analizie poszczególne ich kategorie, w celu wyeliminowania danych potencjalnie nadmiarowych, czyli takich, których przetwarzanie nie jest konieczne w konkretnym procesie przetwarzania. Po drugie, administrator eliminuje możliwość pozyskiwania danych osobowych nie prowadzących do osiągnięcia celów przetwarzania; dotyczy to także, a właściwie przede wszystkim, danych osobowych pozyskiwanych „na zapas” czy „na wszelki wypadek”.

W pewnym zakresie przejawem realizacji zasady minimalizacji danych są ustawowe katalogi danych osobowych, ujęte np. w przepisach prawa pracy i odnoszące się do zakresu danych osobowych pozyskiwanych od kandydata oraz od pracownika. W sytuacji braku takich katalogów, administrator jest zobowiązany do przeprowadzenia analizy zmierzającej do określenia optymalnego i zgodnego z tą zasadą zakresu danych osobowych pozyskiwanych do konkretnego celu.

Autopromocja

Praca zdalna. Praktyczny komentarz z przykładami + wzory dokumentów online

Kup książkę:

Praca zdalna. Praktyczny komentarz z przykładami + wzory dokumentów online

Jak w praktyce zrealizować zasadę minimalizacji?

Optymalny sposób postępowania powinien uwzględniać pewne działania. Możne je ująć w formie „kroków” niezbędnych do ustalenia zakresu danych zgodnego z zasadą minimalizacji:

Dalszy ciąg materiału pod wideo

 Określ zakres danych przetwarzanych w ramach konkretnego działania?

 Postaw pytanie, które z tego katalogu są niezbędne i dlaczego?

Autopromocja

Kodeks pracy 2023. Praktyczny komentarz z przykładami + wzory dokumentów online

Kup książkę:

Kodeks pracy 2023. Praktyczny komentarz z przykładami + wzory dokumentów online

 Zakreśl zakres danych niezbędnych w konkretnym działaniu

Podejmowane przez administratora kroki powinny dać odpowiedzi na pytania: Co przetwarzasz? Dlaczego takie dane? Czy każda z nich jest niezbędna do osiągnięcia celu, w którym przetwarzasz dane osobowe?

Autopromocja

Bieżące aktualności o zmianach przepisów

Czy biuro rachunkowe ma nowe obowiązki w związku z wprowadzeniem KSeF? Zmiany w podatkach dochodowych na 2024 r. i innych zmianach w VAT 2024 oraz prawie pracy i ubezpieczeń społecznych. I wiele innych bieżących tematów ...

IFK Platforma Księgowych i Kadrowych

Np. w przypadku przetwarzania danych osobowych w celu zamówienia newslettera:

  • zakres danych niekiedy obejmował: imię, nazwisko, numer telefonu, adres e-mail,
  • analiza celów przetwarzania danych:

imię i nazwisko – podanie tych danych osobowych nie jest konieczne do otrzymywania newslettera, ponieważ do otrzymania newslettera wystarczy adres e-mail, odbiorca newslettera nie musi być spersonalizowany (chociaż spotyka się praktykę pozyskiwania imienia w tym celu)

numer telefonu – nie jest konieczny do otrzymywania newslettera, ponieważ newsletter nie jest kierowany na numer telefonu, tylko na adres poczty elektronicznej,

adres e-mail – jest niezbędny do otrzymywania newslettera, ponieważ na ten kanał komunikacji kierowane będą informacje zawarte w newsletterze,

  • w tym przypadku zakres danych osobowych przetwarzanych w celu otrzymywania newslettera powinien być ograniczony do adresu e-mail. Za nadmiarowe należy uznać numer telefonu, imię i nazwisko.

Konsekwencje niewłaściwej realizacji zasady minimalizacji danych dla administratora

Niedostosowanie się przez administratora do wymogów wynikających z zasady minimalizacji może wywołać szereg niekorzystnych dla niego skutków. Zbierając dane nadmiarowe, administrator może być adresatem wniosków i żądań podmiotów danych, analiza treści tych wniosków, żądań czy pytań może prowadzić do wniosku, że administrator nie jest w stanie uzasadnić przetwarzania danych osobowych. Nie można także wykluczyć podnoszenia tego rodzaju zarzutów przez organ nadzorczy, w ramach prowadzonych postępowań czy kontroli.

Autopromocja

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Uprawnienia rodzicielskie
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
    nie ma takiej możliwości
    3
    6
    9 - tylko jeśli pracodawca wyrazi na to zgodę
    Następne
    Kadry
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Kurs dla pracowników administracji publicznej

    Kursy dla pracowników administracji publicznej dają możliwość rozwoju osobistego i zawodowego. Właśnie trwa rekrutacja w ramach kolejnego projektu. Czym jest Young Leaders’ Program 2024-2026 i jakie umiejętności można nabyć? 

    Wzrost zatrudnienia w fotowoltaice słonecznej

    Pomimo kryzysów gospodarczych, inflacji, wojny i globalnych problemów współczesnego świata - da się zauważyć dynamiczny rozwój sektora zielonej energii. Raport MOP oraz organizacji IRENA pokazuje, że liczba miejsc pracy w sektorze energii odnawialnej prawie podwoiła się w ciągu ostatniej dekady, do 13,7 mln w 2022 r.

    Niezdolności do pracy i choroby zawodowe rolników. Orzeczenia KRUS.

    Niezdolności do pracy i choroby zawodowe rolników - powstają stosunkowo często ze względu na specyfikę pracy na roli. Orzeczenia w KRUS wydawane są przez lekarzy rzeczoznawców czy komisje lekarskie KRUS, które doty. przyznania konkretnych świadczeń. Czy od decyzji KRUS przysługuje odwołanie? 

    Dzień chłopaka w pracy

    30 września to Dzień Chłopaka. Dzień Chłopaka to co innego niż Międzynarodowy Dzień Mężczyzn, który przypada w dniu 10 marca. Jakie prawa pracownicze mają zatrudnieni nastoletni młodociani?

    REKLAMA

    Rozwiązanie umowy o pracę - kiedy pracownik powinien dostać wynagrodzenie?

    Kiedy po rozwiązaniu umowy o pracę należy się wypłata wynagrodzenia? Czy to dzień rozwiązania umowy czy ustalony w danym zakładzie pracy dzień wypłat? 

    Październik - nauczyciele akademiccy wracają do pracy! Wzrosty wynagrodzeń od 2024

    1 października - nauczyciele akademiccy wracają do pracy! Czy będą wzrosty wynagrodzeń 1 stycznia 2024 dla profesorów, adiunktów i asystentów? 

    Czy 1 października 2023 to niedziela handlowa?

    Czy 1 października 2023 to niedziela handlowa? Niedziele handlowe - ile zostało w 2023 roku? Czy w październiku 2023 są niedziele handlowe? Jakie kary za pracę w dni niehandlowe?

    Dobrostan pracowników - wellbeing

    Wellbeing (well-being) w dosłownym tłumaczeniu z języka oznacza dobrostan. Okazuje się, że pracownicy i pracodawcy różnie rozumieją to pojęcie, co pokazuje raport pt.: „Bezpieczeństwo Pracy w Polsce 2023. Dobrostan pracownika, czyli wellbeing w pracy”.

    REKLAMA

    Aż 13% Polaków otwarcie przyznaje, że nie lubi ludzi z którymi pracuje

    Czy Polacy lubią swoich współpracowników? Co jest najbardziej denerwujące w zachowaniu kolegów i koleżanek z pracy? A co jest najbardziej cenione? Ważniejsza jest kariera czy dobra atmosfera? Sprawdzamy. 

    Jesień i koniec żniw - czas na rehabilitację leczniczą dla rolników

    Czy rolnicy mają prawo do rehabilitacji leczniczej? Ile trwa rehabilitacja dla rolników z KRUS? Gdzie jest prowadzona rehabilitacja lecznicza rolników? Jak i gdzie złożyć wniosek?

    REKLAMA