Prawnie uzasadniony interes administratora jako podstawa przetwarzania danych osobowych zgodnie z RODO
Prawnie uzasadniony interes administratora jako podstawa przetwarzania danych osobowych zgodnie z RODO
Dzisiaj na naszym blogu omówimy najbardziej tajemniczą z przesłanek przetwarzania danych osobowych z RODO tj. prawnie uzasadniony interes administratora lub strony trzeciej.
Zgodnie z art. 6 ust. 1 lit. f przetwarzanie jest zgodne z prawem, gdy jest ono niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
Takie prawnie uzasadnione interesy mogą być różne. RODO nie wskazuje ich zamkniętego katalogu, jednak wymienia przykłady takie jak m.in. zapobieganie oszustwom czy marketing bezpośredni. Co ważne, interes ten musi być rzeczywisty i konkretny, szczególnie, że należy go wskazać w klauzuli obowiązku informacyjnego, o którym mowa w art. 13 i 14 RODO.
Powyższa podstawa przetwarzania ma zastosowanie na równi z innymi takimi jak zgoda, umowa czy obowiązek prawny ciążący na administratorze. Należy jednak zastrzec, że dotyczy ona przetwarzania jedynie tzw. danych zwykłych. Zatem w swoim interesie administrator nie może przetwarzać danych szczególnej kategorii, np. dotyczących zdrowia czy poglądów politycznych.
Kolejnym zastrzeżeniem dotyczącym tej przesłanki wskazanym w RODO jest ograniczenie jej stosowania przez organy publiczne. Przesłanka ta nie ma bowiem zastosowania do przetwarzania, którego dokonują organy publiczne w ramach realizacji swoich zadań.
Dodatkowo, w motywie 47 RODO czytamy, że podstawą przetwarzania mogą być prawnie uzasadnione interesy administratora, o ile w świetle rozsądnych oczekiwań osób, których dane dotyczą, opartych na ich powiązaniach z administratorem nadrzędne nie są interesy osoby, której dane dotyczą. Mowa tutaj o pewnego rodzaju „teście równowagi”, który należy przeprowadzić przed zastosowaniem omawianej przesłanki. Administrator musi zastanowić się, czy planowane przetwarzanie nie ingeruje w prawa i wolności osób, których dane dotyczą w sposób niewspółmierny do jego własnego interesu lub interesy strony trzeciej. Zawsze bowiem należy mieć na uwadze ochronę praw podmiotów danych osobowych. Administrator powinien również ocenić czy osoby, których dane dotyczą spodziewają się przetwarzania danych osobowych planowanego rodzaju. Jeżeli osoby te nie mają rozsądnych przesłanek by spodziewać się przetwarzania, interesy i prawa podstawowe osoby, której dane dotyczą, mogą być nadrzędne wobec interesu administratora danych.
Warto zapamiętać!
Prawnie uzasadniony interes administratora lub strony trzeciej jako przesłanka przetwarzania danych osobowych musi byś konkretnie określony. Nie można tej przesłanki traktować jako znajdującej zastosowanie gdy administrator nie ma innych podstaw do przetwarzania danych.
Osoby, których dane dotyczą winny spodziewać się planowanego rodzaju przetwarzania.
Każdorazowo przez procesem opartym na tej przesłance administrator powinien wykonać „test równowagi” by skonfrontować interes własny lub strony trzeciej z interesem podmiotów danych.
Ta strona używa pliki cookies, dzięki którym serwis może działać poprawnie. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki. AkceptujęCzytaj więcej
Privacy & Cookies Policy
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.