Dane wrażliwe (art. 9 RODO)

Dane wrażliwe (art. 9 RODO)

CZY DANE WRAŻLIWE TO DANE OSOBOWE?

Nie, pojęcia te nie są tożsame. Mówiąc o danych wrażliwych mówimy tylko o części danych osobowych, tzw. danych osobowych szczególnej kategorii.

Czym są dane osobowe możesz przeczytać tutaj.

CO TO SĄ DANE WRAŻLIWE?

Potocznie zwykło się nazywać danymi wrażliwymi wszystkie dane osobowe. To błąd. Danymi wrażliwymi są dane osobowe szczególnej kategorii, które ustawodawca uregulował w odrębnym przepisie wymieniając konkretnie katalog tychże danych. 

Do danych wrażliwych zaliczamy:

  1. pochodzenie rasowe lub etniczne,
  2. poglądy polityczne,
  3. przekonania religijne lub światopoglądowe,
  4. przynależność do związków zawodowych,
  5. dane genetyczne
  6. dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej lub
  7. dane dotyczące zdrowia
  8. dane o seksualności lub orientacji seksualnej osoby.

DANE SZCZEGÓLNEJ KATEGORII - PRZYKŁADY

Przykładami takich danych mogą być:

  1. informacje dotyczące zdrowia zawarte w karcie zdrowia pacjenta przechowywanej przez szpital,
  2. informacje o diagnozie zaburzenia osobowości dostarczonej do gabinetu psychologicznego, do którego uczęszcza dana osoba,
  3. informacje o dokonanej wcześniej korekcie płci gromadzonej w gabinecie medycznym w związku z konkretnym zabiegiem,
  4. wszelkie odciski palców gromadzone przez organizację celem umożliwienia dostępu do konkretnego pomieszczenia szczególnie chronionego przed innymi pracownikami.

Organizacje przechowujące tego typu dane osobowe w szczególny sposób powinny potraktować gromadzone dane wrażliwe. Powyższe przede wszystkim powinno zostać uwzględnione w trakcie prowadzonej analizy ryzyka.

DANE BIOMETRYCZNE

RODO wskazuje na to, iż:

dane biometryczne to dane osobowe, które wynikają ze specjalnego przetwarzania technicznego, dotyczą cech fizycznych, fizjologicznych lub behawioralnych osoby fizycznej oraz umożliwiają lub potwierdzają jednoznaczną identyfikację tej osoby, takie jak wizerunek twarzy lub dane daktyloskopijne.

UWAGA - Nie zawsze wizerunek twarzy lub dane daktyloskopijne to dane osobowe szczególnej kategorii. 

Danymi szczególnej kategorii są jedyne te dane biometryczne, które są gromadzone w celu jednoznacznego zidentyfikowania osoby fizycznej. Dlatego jeśli na podstawie tychże danych biometrycznej staje się możliwa jednoznaczna identyfikacja konkretnej osoby, możemy mówić o danych szczególnej kategorii.

DANE O STANIE ZDROWIA

RODO wskazuje, iż:

dane o stanie zdrowia to dane osobowe o zdrowiu fizycznych lub psychicznych osoby fizycznej, w tym o korzystaniu z usług opieki zdrowotnej ujawniające informacje o stanie zdrowia konkretnej osoby.

Tak też można mówić, iż takie dane jak diagnoza pacjenta czy choćby sam fakt wizyty u danego specjalisty podlega pod szczególną ochronę RODO.

Zakładam, że jesteś tu po to, bo szukasz informacji na konkretny temat. Jeśli powyższy post nie rozwiązał Twojego problemu, zachęcam Cię do konsultacji online.

Ostatnie posty

Rejestr czynności przetwarzania
Rejestr czynności przetwarzania

RODO nakłada na administratorów danych osobowych szereg obowiązków. Jednym z nich jest prowadzenie rejestru czynności przetwarzania. Czym zatem jest ten rejestr i w jakim celu należy go prowadzić?

Analiza ryzyka
Analiza ryzyka

Jednym z obowiązków Administratora, który nakładają na niego przepisy RODO jest wykonanie oceny skutków dla ochrony danych osobowych. W artykule kilka ważnych informacji dla osób dokonujących słynnego DPiA.

Zawiadomienie osoby fizycznej o naruszeniu ochrony danych osobowych
Zawiadomienie osoby fizycznej o naruszeniu ochrony danych osobowych

W przepisach RODO wskazano na zawiadomienie osoby fizycznej o naruszeniu jej danych osobowych jako jeden z możliwych obowiązków administratora. Jednakże czy każde naruszenie będzie wymagało zawiadomienia osoby, której dane dotyczą?