REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Minimalizacja przetwarzania danych osobowych

ekspert z zakresu ochrony danych osobowych
Minimalizacja przetwarzania danych osobowych - o co chodzi?
Minimalizacja przetwarzania danych osobowych - o co chodzi?
shutterstock

REKLAMA

REKLAMA

O co chodzi z tą minimalizacją? Oczywistym jest już dzisiaj, że przetwarzanie danych osobowych musi być zgodne z wymogami wynikającymi z RODO i przepisów krajowych dotyczących ochrony danych osobowych. Część tych wymogów określa art. 5 RODO, w formie zasad przetwarzania danych osobowych (np. zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, prawidłowości). Jedną z zasad podanych w powołanym art.  5 RODO jest zasada minimalizacji danych.

Minimalizacja danych

Minimalizacja danych oznacza, że dane osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane – tak sanowi art. 5. ust. 1 pkt c) RODO. Należy przez to rozumieć, że administrator zapewnia ograniczenie zakresu przetwarzanych danych do ścisłego minimum, a jednocześnie przetwarza je tylko wtedy, gdy w inny (a przy tym rozsądny) sposób nie da się osiągnąć celu przetwarzania. Inaczej mówiąc, administrator przetwarza tylko te dane, które bezpośrednio pozwolą na osiągnięcie celu, w którym je pozyskał. Zbierane dane osobowe muszą pozostawać w bezpośredniej relacji z celem, dla którego są zbierane. Jeżeli nie są konieczne do osiągnięcia tego celu, należy zrezygnować z ich pozyskiwania.

REKLAMA

Autopromocja

Polecamy: Dokumentacja kadrowa

Obowiązki administratora wynikające z zasady minimalizacji

Zasada minimalizacji danych dotyczy wszystkich administratorów przetwarzających dane osobowe w oparciu o RODO, nie ma w tym zakresie żadnych wyłączeń. Z samej zasady wynikają konkretne obowiązki dla administratorów. Po pierwsze, czyniąc zadość zasadzie minimalizacji, administrator nie tylko ustala zakres niezbędnych danych, ale poddaje krytycznej analizie poszczególne ich kategorie, w celu wyeliminowania danych potencjalnie nadmiarowych, czyli takich, których przetwarzanie nie jest konieczne w konkretnym procesie przetwarzania. Po drugie, administrator eliminuje możliwość pozyskiwania danych osobowych nie prowadzących do osiągnięcia celów przetwarzania; dotyczy to także, a właściwie przede wszystkim, danych osobowych pozyskiwanych „na zapas” czy „na wszelki wypadek”.

W pewnym zakresie przejawem realizacji zasady minimalizacji danych są ustawowe katalogi danych osobowych, ujęte np. w przepisach prawa pracy i odnoszące się do zakresu danych osobowych pozyskiwanych od kandydata oraz od pracownika. W sytuacji braku takich katalogów, administrator jest zobowiązany do przeprowadzenia analizy zmierzającej do określenia optymalnego i zgodnego z tą zasadą zakresu danych osobowych pozyskiwanych do konkretnego celu.

Jak w praktyce zrealizować zasadę minimalizacji?

Optymalny sposób postępowania powinien uwzględniać pewne działania. Możne je ująć w formie „kroków” niezbędnych do ustalenia zakresu danych zgodnego z zasadą minimalizacji:

Dalszy ciąg materiału pod wideo

 Określ zakres danych przetwarzanych w ramach konkretnego działania?

 Postaw pytanie, które z tego katalogu są niezbędne i dlaczego?

 Zakreśl zakres danych niezbędnych w konkretnym działaniu

Podejmowane przez administratora kroki powinny dać odpowiedzi na pytania: Co przetwarzasz? Dlaczego takie dane? Czy każda z nich jest niezbędna do osiągnięcia celu, w którym przetwarzasz dane osobowe?

Np. w przypadku przetwarzania danych osobowych w celu zamówienia newslettera:

  • zakres danych niekiedy obejmował: imię, nazwisko, numer telefonu, adres e-mail,
  • analiza celów przetwarzania danych:

imię i nazwisko – podanie tych danych osobowych nie jest konieczne do otrzymywania newslettera, ponieważ do otrzymania newslettera wystarczy adres e-mail, odbiorca newslettera nie musi być spersonalizowany (chociaż spotyka się praktykę pozyskiwania imienia w tym celu)

numer telefonu – nie jest konieczny do otrzymywania newslettera, ponieważ newsletter nie jest kierowany na numer telefonu, tylko na adres poczty elektronicznej,

adres e-mail – jest niezbędny do otrzymywania newslettera, ponieważ na ten kanał komunikacji kierowane będą informacje zawarte w newsletterze,

  • w tym przypadku zakres danych osobowych przetwarzanych w celu otrzymywania newslettera powinien być ograniczony do adresu e-mail. Za nadmiarowe należy uznać numer telefonu, imię i nazwisko.

Konsekwencje niewłaściwej realizacji zasady minimalizacji danych dla administratora

Niedostosowanie się przez administratora do wymogów wynikających z zasady minimalizacji może wywołać szereg niekorzystnych dla niego skutków. Zbierając dane nadmiarowe, administrator może być adresatem wniosków i żądań podmiotów danych, analiza treści tych wniosków, żądań czy pytań może prowadzić do wniosku, że administrator nie jest w stanie uzasadnić przetwarzania danych osobowych. Nie można także wykluczyć podnoszenia tego rodzaju zarzutów przez organ nadzorczy, w ramach prowadzonych postępowań czy kontroli.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Komunikat ZUS: Wyłączenie możliwości wystawiania e-ZLA

Od 1 listopada 2024 r. nie będzie można wystawiać e-ZLA z Pulpitu Lekarza.

Elastyczne godziny pracy w budżetówce, praca nawet od 10:00 ale czasami obsługa interesantów od 8:00 do 18:00. Decydują kierownicy jednostek [jest projekt, trwają konsultacje]

Najwcześniejszą porą rozpoczynania pracy urzędu będzie mogła być godz. 7:00, co będzie oznaczało pracę urzędu do godz. 15:00, zaś najpóźniejszą godz. 10:00, co spowoduje, że taki urząd będzie pracował do godz. 18:00. W urzędach w których są wykonywane zadania związane z obsługą interesantów, kierownik urzędu ustala rozkład czasu pracy pracowników w taki sposób, aby co najmniej w jednym dniu tygodnia zadania te były wykonywane między godziną 8:00 a godziną 18:00.

Zmiany w opiece zdrowotnej nad uczniami. Będzie nowelizacja przepisów

Rząd pracuje nad projektem ustawy nowelizującej ustawę o opiece zdrowotnej nad uczniami. Nowelizacja ma dostosować przepisy do obecnych warunków, co spowoduje poprawę dostępności profilaktycznej opieki zdrowotnej nad uczniami w szkole.

Lider coraz bliżej pracownika

O pozytywnym feedbacku, roli liderów i o tym, jak przez lata zmieniał się dział HR i jak może wyglądać w przyszłości rozmawiamy z Dorotą Dublanką, dyrektorką zarządzającą, dyrektorką Departamentu Zasobów Ludzkich i Organizacji w KIR.

REKLAMA

Emeryci i renciści: Bon senioralny 2150 zł. Osoby niepełnosprawne i MOPS [Wyłączenia, projekt ustawy, przykłady]

Wyłączenia dla 1) osób niepełnosprawnych i 2) korzystających z opieki w MOPS zapisano w projekcie ustawy o bonie senioralnym (2150 zł miesięcznie). Przykład: Nie otrzymają bonu senioralnego osoby niepełnosprawne ze świadczeniem wspierającym. WAŻNE! Nie ma generalnego wyłączenia osób niepełnosprawnych (np. zasiłek pielęgnacyjny pozwala korzystać z bonu senioralnego). 

Dla kogo świadczenie interwencyjne? ZUS uruchamia 15 października punkty mobilne dla firm poszkodowanych w powodzi. Gdzie?

Kłodzko, Stronie Śląskie, Bardo, Lądek Zdrój to tylko niektóre z miejscowości, w których przedsiębiorcy poszkodowani w czasie powodzi będą mogli w punkcie mobilnym nie tylko złożyć wniosek o świadczenie interwencyjne, ale i uzyskać informację jak to zrobić. Eksperci ZUS pomogą także w wypełnieniu wniosku.

Zarząd Poczty Polskiej: podwyżki dla ok. 74% pracowników. Likwidacja dodatku stażowego i premii jubileuszowych

W dniu 14 października 2024 r. zarząd Poczty Polskiej przedstawił dziś związkom zawodowym projekt nowego Zakładowego Układu Zbiorowego Pracy (ZUZP). Zakłada on m.in.: (1) przywrócenie znaczenia wynagrodzenia zasadniczego oznaczające realną podwyżkę dla 31% pracowników; (2) urynkowienie wewnętrznego modelu wyceny stanowisk mające wpływ na wzrost wynagrodzeń kolejnych ok. 43% zatrudnionych; (3) stworzenie przejrzystych zasad rozwoju i awansu. Obecny ZUZP został wypowiedziany przez zarząd Poczty i obowiązuje do końca lutego 2025 roku.

Liderzy nie budują już swojego autorytetu na strachu podwładnych choć wciąż jeszcze nie zawsze potrafią zapanować nad emocjami

Polscy liderzy-mężczyźni biorą odpowiedzialność za swoje działania, szanują poufność i doceniają pracę innych. Odważnie mierzą się z trudnymi sytuacjami i wywiązują się z podjętych zobowiązań. Jednak czasami dają się ponosić emocjom.

REKLAMA

Nowe świadczenie od maja 2025 r., ale z wyrównaniem od stycznia. Skorzysta ponad 130 tys. osób

Ponad 130 tys. osób skorzysta z nowelizacji ustawy o rencie socjalnej i nabędzie prawo do dodatku dopełniającego. Dodatek ten będzie wypłacany od maja 2025 r., ale z wyrównaniem od stycznia przyszłego roku.

Zmiany w OSP: poprawa sytuacji strażaków, w tym finansowej OSP [jest ustawa]

Będą dodatkowe pieniądze dla Zarządu Głównego Związku Ochotniczych Straży Pożarnych Rzeczypospolitej Polskiej od ubezpieczyciela, wreszcie w ręce OSP trafią pieniądze, które dotąd szły jedynie do centrali, do Komendanta Głównego Państwowej Straży Pożarnej. 

REKLAMA