GDPR. Principiul minimizării datelor

Conform principiului minimizării, trebuie să colectați cantitatea minimă de date personale de care aveți nevoie pentru a vă îndeplini scopul.

Ce presupune principiul minimizării datelor?

Articolul 5 alineatul (1) litera (c) din GDPR prevede:

„Datele cu caracter personal sunt:

(c) adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care acestea sunt prelucrate (minimizarea datelor) “

Este necesar ca datele personale pe care le prelucrați să fie:

  • adecvate – suficiente pentru a vă îndeplini în mod corespunzător scopul declarat;
  • relevante – au legătură cu scopul dvs.;
  • limitate la ceea ce este necesar – nu mai mult decât aveți nevoie pentru îndeplinirea scopului.

Cum decidem ce este adecvat, relevant și limitat?

GDPR nu definește acești termeni. Totuși, acest lucru va depinde de scopul specificat pentru colectarea și prelucrarea datelor cu caracter personal.

Pentru a stabili dacă dețineți cantitatea adecvată de date cu caracter personal, trebuie mai întâi să identificați motivul pentru care aveți nevoie de acestea.

Pentru categoriile speciale de date sau datele despre infracțiuni, este deosebit de important să colectați și să stocați doar cantitatea minimă de informații.

Trebuie să revizuiți periodic procesul de prelucrare pentru a verifica dacă datele personale pe care le dețineți mai sunt relevante și adecvate pentru scopurile dvs. și trebuie să ștergeți tot ce nu mai este necesar. Astfel, principiul minimizării datelor se află în strânsă legătură cu principiul limitării stocării.

Când se consideră că prelucrăm o cantitate prea mare de date ?

Nu trebuie să păstrați mai multe date personale decât aveți nevoie pentru a vă atinge scopul. De asemenea, datele nu trebuie să cuprindă detalii irelevante.

Dacă păstrați mai multe date decât este necesar pentru scopul dvs.(deoarece majoritatea bazelor legale au elementul necesității), încălcați principiul minimizării datelor și persoanele vizate vor avea dreptul de a le șterge.

Când se consideră că prelucrăm date personale inadecvate?

Dacă prelucrarea nu vă ajută să vă atingeți scopul, atunci datele personale pe care le prelucrați sunt inadecvate. Nu trebuie să prelucrați date cu caracter personal dacă acestea nu sunt suficiente pentru atingerea scopului. În anumite circumstanțe, este posibil să fie necesar să colectați mai multe date personale decât ați anticipat, astfel încât să dețineți suficiente informații pentru scopul declarat.

ALTE ARTICOLE

Vrei să primești articolele noastre direct pe mail?

Abonează-te, e gratuit!