Portal bezpiecznego e-biznesu

Wszystko o wrażliwych danych osobowych

 Wszystko o wrażliwych danych osobowych

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi
Według definicji znajdującej się w Ustawie o ochronie danych osobowych, dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. W generalnej kategorii danych osobowych można wyróżnić szczególny ich obszar, podlegający większej niż standardowa ochronie.
Wszystko o wrażliwych danych osobowych

Definicja danych wrażliwych

Powyższej definicji nie znajdziemy wprost w słowniczku ustawowym. Jednak art. 27 Ustawy zawiera katalog danych, co do których obowiązuje generalny zakaz ich przetwarzania. Dane wskazane w tym przepisie określa się właśnie jako dane wrażliwe, inaczej sensytywne.

Katalog danych wrażliwych

Do zakresu danych wrażliwych ustawodawca zaliczył dane ujawniające:

  1. pochodzenie rasowe lub etniczne,

  2. poglądy polityczne,

  3. przekonania religijne lub filozoficzne,

  4. przynależność wyznaniową, partyjną lub związkową,

jak również dane:

  1. o stanie zdrowia,

  2. o kodzie genetycznym,

  3. o nałogach lub życiu seksualnym,

  4. dotyczące skazań, orzeczeń o ukaraniu i mandatów karnych,

  5. dotyczące innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym.

Wyjątki od zakazu przetwarzania danych wrażliwych

Dla sensytywnych danych osobowych zasadą jest ich nieprzetwarzanie. W Ustawie przewidziano jednak szereg sytuacji, w których dopuszcza się ich przetwarzanie. Jest to dość obszerny i szczegółowy katalog, w którym znajdują się między innymi:

  1. pisemna zgoda osoby, której dane dotyczą,

  2. przepis rangi ustawowej, który na to zezwala,

  3. konieczność ochrony żywotnych interesów osoby, której dane dotyczą,

  4. brak fizycznej lub prawnej możliwości do wyrażenia zgody,

  5. przetwarzanie jest prowadzone w celu ochrony stanu zdrowia,

  6. dane zostały udostępnione publicznie przez osobę, której dotyczą.

Wszystkie przewidziane przez ustawodawcę wyjątki od generalnego zakazu znajdują się w art. 27 ust. 2 Ustawy. Przetwarzanie tych danych możliwe jest tylko w uzasadnionych przypadkach, wymienionych enumeratywnie w tym przepisie. Zabroniona jest ich wykładnia rozszerzająca.

Udzielenie zgody przez osobę, której dane dotyczą

Podstawową przesłanką powodującą uchylenie zakazu przetwarzania danych sensytywnych jest zgoda osoby, której dane dotyczą. Przepis ustanawia wymóg złożenia oświadczenia o udzieleniu takiej zgody na piśmie. Oznacza to, że zgoda na przetwarzanie wrażliwych danych osobowych udzielona w formie innej niż pisemna jest nieskuteczna, a przepisy KC o formie czynności prawnych nie znajdują w tym zakresie zastosowania. Zatem dochowanie formy pisemnej jest warunkiem skuteczności takiego oświadczenia. Przyjmuje się także, że pisemny rygor nie dotyczy udzielenia zgody na usunięcie danych wrażliwych i zgoda taka może zostać udzielona w dowolnej formie.


Ochrona zdrowia

Przetwarzanie danych wrażliwych może być prowadzone w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów. Uprawnienie to zostało zastrzeżone wyłącznie dla osób trudniących się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzania udzielaniem usług medycznych. Dotyczy zarówno lekarzy, lekarzy-dentystów, pielęgniarek, położnych, rehabilitantów, techników medycznych, laborantów oraz aptekarzy i farmaceutów. Konieczne jest przy tym posiadanie odpowiednich uprawnień zawodowych lub co najmniej specjalistycznego (kierunkowego) wykształcenia.

Żywotne interesy osoby

Pojęcie ochrony „żywotnych interesów” osoby, której dane dotyczą, powinno być interpretowane analogicznie do pojęcia użytego przez ustawodawcę w art. 23 ust. 3 Ustawy. Chodzi zatem o interesy o dużym znaczeniu, jak zdrowie, życie, ale nie należy wykluczać również interesów majątkowych. Dla danych sensytywnych wyłączenie zakazu przetwarzania może następować również w sytuacji ochrony żywotnych interesów innej osoby – nie tylko osoby, której dane dotyczą. Jest to istotne np. w przypadku ochrony zdrowia osoby trzeciej ze względu na stan zdrowia (np. chorobę zakaźną) osoby, której dane dotyczą.

Brak fizycznej lub prawnej możliwości do wyrażenia zgody

Taka sytuacja może łączyć się ze stanem fizycznym danej osoby – na który składa się nie tylko stan zdrowia, lecz również inne okoliczności, które mogą wyłączać świadome wyrażenie woli. Na to nakładają się ograniczenia natury prawnej – czyli brak zdolności do czynności prawnych w wyniku np. ubezwłasnowolnienia całkowitego.

Podsumowanie

Informacje wchodzące w zakres pojęcia danych sensytywnych odnoszą się do innych dziedzin życia niż zwykłe dane osobowe. Sam fakt ich przetwarzania mógłby w znacznym stopniu naruszyć intymność osoby fizycznej, narazić ją na dyskryminację lub ośmieszyć ze względu na wrażliwe, prywatne sfery życia. Idea wyodrębnienia takiej kategorii danych i ich szczególnej ochrony wywodzi się bezpośrednio z prawa każdego człowieka do prywatności.

Komentarze

‹ Poprzedni artykułWpadka Empika z obniżką ceny za drona Następny artykuł ›Kiedy warto zainwestować w Google Ads?

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2024. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się