Co nepatří do GDPR?

77 zobrazení
Na GDPR se nevztahují údaje, které nejsou osobními údaji. To zahrnuje anonymizované informace, kde není možné identifikovat subjekt údajů, a také veřejně dostupné informace, které jsou již obecně známé. GDPR se nepoužívá na zpracování dat, které nespadají pod jeho definiční rámec osobních údajů.
Komentář 0 líbí se mi

Co se skrývá mimo dosah GDPR? Mýty a fakta o neosobních datech

GDPR, neboli Obecné nařízení o ochraně osobních údajů, se stalo synonymem pro ochranu dat v digitálním věku. Často se však setkáváme s mylnou představou, že GDPR se vztahuje na veškerá data. Pravda je ovšem jiná. Existuje řada situací a typů dat, na které se toto nařízení nevztahuje. Pojďme se podívat na to, co leží mimo jeho dosah.

Základním kamenem GDPR je samotná definice osobních údajů. Jedná se o jakékoli informace, které se vztahují k identifikované nebo identifikovatelné fyzické osobě (subjektu údajů). Klíčovým slovem je zde identifikovatelnost. Pokud data neumožňují identifikaci konkrétní osoby, přímo ani nepřímo, nespadají pod GDPR.

Anonymizovaná data: Proces anonymizace odstraňuje z dat veškeré prvky, které by mohly vést k identifikaci osoby. Výsledkem jsou data, která již nelze spojit s konkrétním individuem, a proto na ně GDPR nedoplatí. Je důležité zdůraznit, že anonymizace musí být provedena důkladně a s ohledem na potenciální vývoj technologií, které by mohly v budoucnu umožnit re-identifikaci. Pouhá pseudonymita, tedy nahrazení jména a příjmení například číselným kódem, nestačí.

Veřejně dostupné informace: Data, která jsou již obecně známá a přístupná, nepodléhají GDPR. Typickým příkladem jsou informace zveřejněné v obchodním rejstříku, informace o veřejně činných osobách nebo údaje dostupné z veřejných zdrojů, jako jsou telefonní seznamy (pokud ještě existují). Důležité je však rozlišovat mezi daty, která jsou veřejně dostupná, a daty, která jsou veřejně přístupná. Například fotografie zveřejněná na sociální síti s nastavením soukromí není veřejně dostupná, i když je technicky přístupná určité skupině lidí.

Mimo rámec definice: GDPR se zaměřuje na ochranu osobních údajů fyzických osob. Nevztahuje se tedy na data o právnických osobách, jako jsou firmy nebo organizace. Stejně tak se GDPR nevztahuje na zpracování dat pro čistě osobní nebo domácí účely, například vedení osobního diáře nebo rodinného fotoalba.

Specifické výjimky: Existují i specifické výjimky z GDPR, například v oblasti žurnalistiky, akademického výzkumu, archivnictví nebo národní bezpečnosti. Tyto výjimky jsou však přesně definovány a podléhají specifickým podmínkám.

Závěrem lze říci, že GDPR není všemocný a nevztahuje se na veškerá data. Klíčem k pochopení jeho působnosti je správné rozlišení mezi osobními a neosobními údaji. V případě pochybností je vždy vhodné konzultovat s odborníkem na ochranu osobních údajů. Správné pochopení GDPR je důležité nejen pro firmy a organizace, ale i pro jednotlivce, kteří chtějí chránit svá data.