REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Minimalizacja przetwarzania danych osobowych

ekspert z zakresu ochrony danych osobowych
Minimalizacja przetwarzania danych osobowych - o co chodzi?
Minimalizacja przetwarzania danych osobowych - o co chodzi?
shutterstock

REKLAMA

REKLAMA

O co chodzi z tą minimalizacją? Oczywistym jest już dzisiaj, że przetwarzanie danych osobowych musi być zgodne z wymogami wynikającymi z RODO i przepisów krajowych dotyczących ochrony danych osobowych. Część tych wymogów określa art. 5 RODO, w formie zasad przetwarzania danych osobowych (np. zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, prawidłowości). Jedną z zasad podanych w powołanym art.  5 RODO jest zasada minimalizacji danych.

Minimalizacja danych

Minimalizacja danych oznacza, że dane osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane – tak sanowi art. 5. ust. 1 pkt c) RODO. Należy przez to rozumieć, że administrator zapewnia ograniczenie zakresu przetwarzanych danych do ścisłego minimum, a jednocześnie przetwarza je tylko wtedy, gdy w inny (a przy tym rozsądny) sposób nie da się osiągnąć celu przetwarzania. Inaczej mówiąc, administrator przetwarza tylko te dane, które bezpośrednio pozwolą na osiągnięcie celu, w którym je pozyskał. Zbierane dane osobowe muszą pozostawać w bezpośredniej relacji z celem, dla którego są zbierane. Jeżeli nie są konieczne do osiągnięcia tego celu, należy zrezygnować z ich pozyskiwania.

Autopromocja

Polecamy: Dokumentacja kadrowa

Obowiązki administratora wynikające z zasady minimalizacji

Zasada minimalizacji danych dotyczy wszystkich administratorów przetwarzających dane osobowe w oparciu o RODO, nie ma w tym zakresie żadnych wyłączeń. Z samej zasady wynikają konkretne obowiązki dla administratorów. Po pierwsze, czyniąc zadość zasadzie minimalizacji, administrator nie tylko ustala zakres niezbędnych danych, ale poddaje krytycznej analizie poszczególne ich kategorie, w celu wyeliminowania danych potencjalnie nadmiarowych, czyli takich, których przetwarzanie nie jest konieczne w konkretnym procesie przetwarzania. Po drugie, administrator eliminuje możliwość pozyskiwania danych osobowych nie prowadzących do osiągnięcia celów przetwarzania; dotyczy to także, a właściwie przede wszystkim, danych osobowych pozyskiwanych „na zapas” czy „na wszelki wypadek”.

W pewnym zakresie przejawem realizacji zasady minimalizacji danych są ustawowe katalogi danych osobowych, ujęte np. w przepisach prawa pracy i odnoszące się do zakresu danych osobowych pozyskiwanych od kandydata oraz od pracownika. W sytuacji braku takich katalogów, administrator jest zobowiązany do przeprowadzenia analizy zmierzającej do określenia optymalnego i zgodnego z tą zasadą zakresu danych osobowych pozyskiwanych do konkretnego celu.

Jak w praktyce zrealizować zasadę minimalizacji?

Optymalny sposób postępowania powinien uwzględniać pewne działania. Możne je ująć w formie „kroków” niezbędnych do ustalenia zakresu danych zgodnego z zasadą minimalizacji:

Dalszy ciąg materiału pod wideo

 Określ zakres danych przetwarzanych w ramach konkretnego działania?

 Postaw pytanie, które z tego katalogu są niezbędne i dlaczego?

 Zakreśl zakres danych niezbędnych w konkretnym działaniu

Podejmowane przez administratora kroki powinny dać odpowiedzi na pytania: Co przetwarzasz? Dlaczego takie dane? Czy każda z nich jest niezbędna do osiągnięcia celu, w którym przetwarzasz dane osobowe?

Np. w przypadku przetwarzania danych osobowych w celu zamówienia newslettera:

  • zakres danych niekiedy obejmował: imię, nazwisko, numer telefonu, adres e-mail,
  • analiza celów przetwarzania danych:

imię i nazwisko – podanie tych danych osobowych nie jest konieczne do otrzymywania newslettera, ponieważ do otrzymania newslettera wystarczy adres e-mail, odbiorca newslettera nie musi być spersonalizowany (chociaż spotyka się praktykę pozyskiwania imienia w tym celu)

numer telefonu – nie jest konieczny do otrzymywania newslettera, ponieważ newsletter nie jest kierowany na numer telefonu, tylko na adres poczty elektronicznej,

adres e-mail – jest niezbędny do otrzymywania newslettera, ponieważ na ten kanał komunikacji kierowane będą informacje zawarte w newsletterze,

  • w tym przypadku zakres danych osobowych przetwarzanych w celu otrzymywania newslettera powinien być ograniczony do adresu e-mail. Za nadmiarowe należy uznać numer telefonu, imię i nazwisko.

Konsekwencje niewłaściwej realizacji zasady minimalizacji danych dla administratora

Niedostosowanie się przez administratora do wymogów wynikających z zasady minimalizacji może wywołać szereg niekorzystnych dla niego skutków. Zbierając dane nadmiarowe, administrator może być adresatem wniosków i żądań podmiotów danych, analiza treści tych wniosków, żądań czy pytań może prowadzić do wniosku, że administrator nie jest w stanie uzasadnić przetwarzania danych osobowych. Nie można także wykluczyć podnoszenia tego rodzaju zarzutów przez organ nadzorczy, w ramach prowadzonych postępowań czy kontroli.

Autopromocja

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Uprawnienia rodzicielskie
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
    nie ma takiej możliwości
    3
    6
    9 - tylko jeśli pracodawca wyrazi na to zgodę
    Następne
    Kadry
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Decyzja o potrzebie wsparcia – kto wydaje i ile się czeka?

    Decyzja ustalająca poziom potrzeby wsparcia jest niezbędna dla osoby niepełnosprawnej do uzyskania świadczenia wspierającego. Kto wydaje decyzję o potrzebie wsparcia i ile się czeka? Gdzie złożyć wniosek?

    Pracownicy domowi i globalny kryzys opiekuńczy nad osobami niepełnosprawnymi i starszymi

    Rośnie globalne zapotrzebowanie na płatną opiekę, czy to nad osobami starszymi czy nad osobami niepełnosprawnymi. Coraz więcej państw na całym świecie, w tym szczególnie w UE boryka się z kryzysem opiekuńczym. Międzynarodowa Organizacja Pracy (MOP) szacuje, że kobiety stanowią trzy czwarte z 75,6 miliona pracowników domowych na całym świecie. Konieczne jest zapewnienie im ochrony w zatrudnieniu, w tym ochrony ubezpieczeniowej. MOP alarmuje o implementację przepisów. Praca domowa jest w dalszym ciągu niedoceniana i niedostrzegana oraz że w znacznej części jest wykonywana przez kobiety i dziewczęta, z których wiele jest migrantkami lub członkami społeczności znajdujących się w trudnej sytuacji i które są w szczególny sposób narażone na łamanie praw człowieka i pracownika, molestowanie seksualne czy dyskryminację. Czas to zmienić!

    Kolejne podwyżki w budżetówce. Jakie będą wynagrodzenia pracowników podmiotów leczniczych?

    Wzrosną wynagrodzenia pracowników podmiotów leczniczych. Minimalne kwoty wynagrodzenia zasadniczego tych pracowników będą wynosiły od 4190 zł do 4640 zł. Natomiast maksymalne kwoty wynagrodzenia zasadniczego będą wynosiły od 6000 zł do 12720 zł.

    Wysoko wrażliwi w pracy i biznesie - przepis na sukces z 6 składników

    Wysoko wrażliwi w pracy i biznesie nie mają łatwo. Mogą jednak przekuć swoją ponadprzeciętną wrażliwość w atut. Oto przepis na sukces dla osób wysoko wrażliwych od psycholog Aleksandry Kolińskiej. Potrzebujesz tylko 6 składników.

    REKLAMA

    Podwyżki w budżetówce. Nowelizacja przepisów o wynagradzaniu pracowników administracji rządowej i innych jednostek

    Szykują się podwyżki dla kolejnych grup pracowników budżetówki. Do wykazu prac legislacyjnych i programowych Rady Ministrów trafił zapis o kolejnym projekcie rozporządzenia. Chodzi o rozporządzenie zmieniające rozporządzenie w sprawie zasad wynagradzania pracowników niebędących członkami korpusu służby cywilnej zatrudnionych w urzędach administracji rządowej i pracowników innych jednostek.

    Zmotywowani do działania pracownicy to jeden z kluczowych sposobów budowania konkurencyjności na rynku
    Rozliczanie freelancera – praktyczne przykłady

    Rozliczanie freelancera przy umowie zlecenie i umowie o dzieło - jak to zrobić? Na co zwrócić uwagę przy corocznym rozliczeniu podatkowym? Jak rozliczać podatkowo freelancera z zagranicy?

    Nieobecność w pracy. Jak pracownik powinien usprawiedliwić nieobecność w pracy

    Pracownik, który nie stawi się do pracy, zobowiązany jest do usprawiedliwienia swojej nieobecności. Przepisy określają, jakie przyczyny usprawiedliwiają nieobecność w pracy. Jednak pracodawca może uznać także inne przyczyny wskazane przez pracownika i usprawiedliwić jego nieobecność w pracy.

    REKLAMA

    Czy będą zmiany w Kodeksie pracy? Trwają prace nad wydłużeniem urlopu macierzyńskiego

    Agnieszka Dziemianowicz-Bąk, szefowa MRPiPS, zadeklarowała, że w maju ma być gotowy projekt ustawy wydłużającej urlop macierzyński. Powinien on być fakultatywny, nieprzymusowy, udzielany na wniosek i płatny w 100 proc. podstawy wymiaru zasiłku.

    Limit zwolnienia lekarskiego w roku

    Limit zwolnienia lekarskiego w roku - ile maksymalnie można przebywać na L4? Po zasiłku chorobowym przysługuje świadczenie rehabilitacyjne. Ile wynosi i jakie dokumenty trzeba przedstawić, aby je uzyskać?

    REKLAMA