Minimalizacja przetwarzania danych osobowych

Dr Joanna Łukaszyk
ekspert z zakresu ochrony danych osobowych
rozwiń więcej
Minimalizacja przetwarzania danych osobowych - o co chodzi? / shutterstock
O co chodzi z tą minimalizacją? Oczywistym jest już dzisiaj, że przetwarzanie danych osobowych musi być zgodne z wymogami wynikającymi z RODO i przepisów krajowych dotyczących ochrony danych osobowych. Część tych wymogów określa art. 5 RODO, w formie zasad przetwarzania danych osobowych (np. zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, prawidłowości). Jedną z zasad podanych w powołanym art.  5 RODO jest zasada minimalizacji danych.

Minimalizacja danych

Minimalizacja danych oznacza, że dane osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane – tak sanowi art. 5. ust. 1 pkt c) RODO. Należy przez to rozumieć, że administrator zapewnia ograniczenie zakresu przetwarzanych danych do ścisłego minimum, a jednocześnie przetwarza je tylko wtedy, gdy w inny (a przy tym rozsądny) sposób nie da się osiągnąć celu przetwarzania. Inaczej mówiąc, administrator przetwarza tylko te dane, które bezpośrednio pozwolą na osiągnięcie celu, w którym je pozyskał. Zbierane dane osobowe muszą pozostawać w bezpośredniej relacji z celem, dla którego są zbierane. Jeżeli nie są konieczne do osiągnięcia tego celu, należy zrezygnować z ich pozyskiwania.

Autopromocja

Polecamy: Dokumentacja kadrowa

Obowiązki administratora wynikające z zasady minimalizacji

Zasada minimalizacji danych dotyczy wszystkich administratorów przetwarzających dane osobowe w oparciu o RODO, nie ma w tym zakresie żadnych wyłączeń. Z samej zasady wynikają konkretne obowiązki dla administratorów. Po pierwsze, czyniąc zadość zasadzie minimalizacji, administrator nie tylko ustala zakres niezbędnych danych, ale poddaje krytycznej analizie poszczególne ich kategorie, w celu wyeliminowania danych potencjalnie nadmiarowych, czyli takich, których przetwarzanie nie jest konieczne w konkretnym procesie przetwarzania. Po drugie, administrator eliminuje możliwość pozyskiwania danych osobowych nie prowadzących do osiągnięcia celów przetwarzania; dotyczy to także, a właściwie przede wszystkim, danych osobowych pozyskiwanych „na zapas” czy „na wszelki wypadek”.

W pewnym zakresie przejawem realizacji zasady minimalizacji danych są ustawowe katalogi danych osobowych, ujęte np. w przepisach prawa pracy i odnoszące się do zakresu danych osobowych pozyskiwanych od kandydata oraz od pracownika. W sytuacji braku takich katalogów, administrator jest zobowiązany do przeprowadzenia analizy zmierzającej do określenia optymalnego i zgodnego z tą zasadą zakresu danych osobowych pozyskiwanych do konkretnego celu.

Jak w praktyce zrealizować zasadę minimalizacji?

Optymalny sposób postępowania powinien uwzględniać pewne działania. Możne je ująć w formie „kroków” niezbędnych do ustalenia zakresu danych zgodnego z zasadą minimalizacji:

Określ zakres danych przetwarzanych w ramach konkretnego działania?

Postaw pytanie, które z tego katalogu są niezbędne i dlaczego?

Zakreśl zakres danych niezbędnych w konkretnym działaniu

Podejmowane przez administratora kroki powinny dać odpowiedzi na pytania: Co przetwarzasz? Dlaczego takie dane? Czy każda z nich jest niezbędna do osiągnięcia celu, w którym przetwarzasz dane osobowe?

Np. w przypadku przetwarzania danych osobowych w celu zamówienia newslettera:

  • zakres danych niekiedy obejmował: imię, nazwisko, numer telefonu, adres e-mail,
  • analiza celów przetwarzania danych:

imię i nazwisko – podanie tych danych osobowych nie jest konieczne do otrzymywania newslettera, ponieważ do otrzymania newslettera wystarczy adres e-mail, odbiorca newslettera nie musi być spersonalizowany (chociaż spotyka się praktykę pozyskiwania imienia w tym celu)

numer telefonu – nie jest konieczny do otrzymywania newslettera, ponieważ newsletter nie jest kierowany na numer telefonu, tylko na adres poczty elektronicznej,

adres e-mail – jest niezbędny do otrzymywania newslettera, ponieważ na ten kanał komunikacji kierowane będą informacje zawarte w newsletterze,

  • w tym przypadku zakres danych osobowych przetwarzanych w celu otrzymywania newslettera powinien być ograniczony do adresu e-mail. Za nadmiarowe należy uznać numer telefonu, imię i nazwisko.

Konsekwencje niewłaściwej realizacji zasady minimalizacji danych dla administratora

Niedostosowanie się przez administratora do wymogów wynikających z zasady minimalizacji może wywołać szereg niekorzystnych dla niego skutków. Zbierając dane nadmiarowe, administrator może być adresatem wniosków i żądań podmiotów danych, analiza treści tych wniosków, żądań czy pytań może prowadzić do wniosku, że administrator nie jest w stanie uzasadnić przetwarzania danych osobowych. Nie można także wykluczyć podnoszenia tego rodzaju zarzutów przez organ nadzorczy, w ramach prowadzonych postępowań czy kontroli.

Kadry
Od 300 zł do 1200 zł - tyle wyniesie bon energetyczny w zależności od dochodu. Rząd rozpatrzy projekt ustawy o bonie energetycznym
02 maja 2024

Rada Ministrów na najbliższym posiedzeniu w dniu 7 maja 2024 r. zajmie się projektem ustawy o bonie energetycznym. Ustawa przewiduje dalsze zamrożenie cen energii elektrycznej i wprowadzenie jednorazowego bonu energetycznego. Świadczenie to będzie uzależnione od kryterium dochodowego.

Matura 2024: We wtorek, 7 maja, zaczyna się egzamin maturalny
02 maja 2024

W 2024 r. sesja główna egzaminu maturalnego potrwa od 7 maja do 24 maja. Część pisemna zacznie się 7 maja i skończy 24 maja, a część ustna potrwa od 11 maja do 16 maja (z wyjątkiem 12 maja) oraz od 20 maja do 25 maja. Wyniki matury będą znane 9 lipca.

ZUS przyznał pierwsze świadczenia wspierające dla osób z niepełnosprawnościami
02 maja 2024

1,5 tys. osób z niepełnosprawnościami otrzymało już świadczenia wspierające. Do ZUS wpłynęło ponad 8,4 tys. wniosków o to świadczenie.

To już koniec wypłat trzynastej emerytury
02 maja 2024

To już koniec wypłat trzynastej emerytury w 2024 roku. Ile osób otrzymało trzynastkę z ZUS?

Rada Ministrów: Zwiększą się wynagrodzenia pracowników samorządowych. Trwają prace nad projektem rozporządzenia
02 maja 2024

Rząd pracuje nad zmianą przepisów rozporządzenia w sprawie wynagradzania pracowników samorządowych. Zwiększy się poziom wynagrodzenia zasadniczego pracowników samorządowych.

MRPiPS bada 4-dniowy tydzień pracy i chce skrócenia tygodnia pracy w tej kadencji Sejmu
30 kwi 2024

Dwie wypowiedzi członków rządu wskazujące, że skrócenie tygodnia pracy z 5 do 4 dni (albo z 8 godzin dziennie do 7 godzin) może stać się obowiązującym prawem. 

Czerwiec 2024 – dni wolne, godziny pracy
30 kwi 2024

Czerwiec 2024 – dni wolne i godziny pracy w szóstym miesiącu roku. Jaki jest wymiar czasu pracy w czerwcu? Kalendarz czerwca w 2024 roku nie zawiera ani jednego święta ustawowo wolnego od pracy. Sprawdź, kiedy wypada najbliższe święto.

Komunikat ZUS: 2 maja wszystkie placówki ZUS będą otwarte
30 kwi 2024

W czwartek, 2 maja, placówki ZUS będą otwarte.

Czy 12 maja 2024 to niedziela handlowa?
30 kwi 2024

Czy 12 maja 2024 to niedziela handlowa? Czy w maju jest niedziela handlowa? Kiedy wypadają niedziele handlowe w 2024 roku?

Kalendarz maj 2024 do druku
30 kwi 2024

Kalendarz maj 2024 do druku zawiera: święta stanowiące dni wolne od pracy, Dzień Flagi, Dzień Matki i imieniny wypadające w tym miesiącu.

pokaż więcej
Proszę czekać...