În ce scopuri se pot prelucra datele cu caracter personal?

Datele cu caracter personal pot fi prelucrate în orice scop?

Răspuns:

Nu. Scopul prelucrării datelor cu caracter personal trebuie cunoscut, iar persoanele fizice ale căror date le prelucrați trebuie să fie informate. Nu este posibil să indicați pur și simplu că datele cu caracter personal vor fi colectate și prelucrate.

Putem utiliza datele cu caracter personal în alt scop?

Răspuns:

Da, dar numai în unele cazuri. Dacă compania/ organizația dvs. a colectat date cu caracter personal pe baza interesului legitim, unui contract sau intereselor vitale, acestea pot fi utilizate în alt scop, dar numai după ce ați verificat că noul scop este compatibil cu scopul inițial.

Trebuie luate în considerare următoarele puncte:

  • legătura dintre scopul inițial și scopul nou/ viitor;
  • contextul în care au fost colectate datele cu caracter personal (care este legătura dintre compania/ organizația dvs. și persoana fizică?);
  • tipul și natura datelor cu caracter personal (sunt sensibile?);
  • posibilele consecințe ale prelucrării ulterioare (cum va avea impact asupra persoanei fizice?);
  • existența unor garanții adecvate (precum criptarea sau pseudonimizarea);

Dacă organizația/ compania dvs. dorește să utilizeze datele pentru statistici sau pentru cercetarea științifică, nu este necesar să executați testul de compatibilitate.

Dacă organizația/ compania dvs. a colectat date cu caracter personal pe baza consimțământului sau în urma unei cerințe legale, nu este posibilă prelucrarea ulterioară în afara celor acceptate prin consimțământul inițial sau de dispozițiile legii.

Exemplu:

Prelucrarea ulterioară este posibilă

O bancă are un contract cu un client pentru a oferi clientului un cont bancar și un împrumut personal. La sfârșitul primului an, banca folosește datele personale ale clientului pentru a verifica dacă sunt eligibile pentru un tip mai bun de împrumut și o schemă de economii. Banca poate prelucra din nou datele clientului, deoarece noile scopuri sunt compatibile cu scopurile inițiale.

Prelucrarea ulterioară nu este posibilă

Aceeași bancă vrea să partajeze datele cu caracter personal ale clientului cu firmele de asigurări, pe baza aceluiași contract pentru un cont bancar și un împrumut personal. Această prelucrare nu este permisă fără acordul explicit al clientului, deoarece scopul nu este compatibil cu scopul inițial pentru care au fost prelucrate datele.

Te-ar putea interesa și:

 

Referințe:

ALTE ARTICOLE

Vrei să primești articolele noastre direct pe mail?

Abonează-te, e gratuit!