W tym miesiącu rozpoczynamy nową serię Komunikatów IOD-y poświęconą zasadom przetwarzania danych osobowych, które zostały uregulowane przez prawodawcę unijnego w art. 5 RODO. Jako pierwsza przybliżona zostanie zasada „zgodność z prawem, rzetelność i przejrzystość”.
CZYM SĄ ZASADY PRZETWARZANIA DANYCH OSOBOWYCH
Prawodawca unijny w art. 5 RODO uregulował katalog zasad dotyczących przetwarzania danych. Normy te mają charakter podstawowy dla całej regulacji i wyznaczają kierunek interpretacji pozostałych przepisów o ochronie danych osobowych. Jak trafnie zauważył dr hab. P. Fajgielski zasady te „nie są jedynie ideami, wartościami czy postulatami odczytywanymi z całokształtu przepisów o ochronie danych osobowych, a mają charakter normatywny – są wiążącymi normami prawa, wyznaczającymi określony sposób postępowania. (…) Mają one szczególne znaczenie dla stosowania i interpretacji przepisów o ochronie danych osobowych. Z faktu uznania w akcie normatywnym określonych norm prawnych za zasady wywieść można wniosek, że prawodawca pragnął w ten sposób podkreślić ich znaczenie i uczynić z nich swoiste normy nadrzędne nad pozostałymi normami określonymi w tych przepisach. Nadrzędność zasad oznacza m.in. konieczność odczytywania norm zawartych w przepisach o ochronie danych w sposób zgodny z tymi zasadami” (P. Fajgielski [w:] Prawna ochrona danych osobowych w Polsce na tle europejskich standardów, Toruń 2008).
ZGODNOŚĆ Z PRAWEM
Zasada „zgodność z prawem, rzetelność i przejrzystość” została uregulowana w art. 5 ust. 1 lit. a RODO, zgodnie z którym dane osobowe muszą być: „przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą („zgodność z prawem, rzetelność i przejrzystość”). Zasada ta obejmuje aż trzy kwestie: legalności, rzetelności i przejrzystości przetwarzania danych.
Zgodność z prawem oznacza, że przetwarzanie danych osobowych musi opierać się na jednej z podstaw przewidzianych w art. 6 ust. 1 RODO. Należą do nich: zgoda osoby, której dane dotyczą; wykonanie umowy; wypełnienie obowiązku prawnego ciążącego na administratorze; ochrona żywotnych interesów; wykonanie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi oraz prawnie uzasadniony interes administratora. W praktyce oznacza to, że wykorzystywanie danych osobowych jest legalne tylko wtedy, gdy opiera się na jednej z przesłanek wskazanych w art. 6 RODO (zostaną one przybliżone w kolejnych odcinkach newsletteru).
RZETELNOŚĆ I PRZEJRZYSTOŚĆ
Administrator musi nie tylko działać zgodnie z prawem, ale także w sposób uczciwy i zrozumiały dla osób, których dane dotyczą. Zasada rzetelności i przejrzystości rozwinięta została w kilku motywach preambuły RODO. W motywie (39) podkreślono, że wszystkie informacje i komunikaty podawane przez administratora mają być łatwo dostępne i formułowane w zrozumiały sposób. Motyw (58) rozwija tę myśl wskazując, że informacje powinny być zwięzłe, podane prostym i jasnym językiem oraz (tam, gdzie jest to uzasadnione) przedstawiane w formie wizualnej. Natomiast motyw (60) akcentuje, że rzetelne i przejrzyste przetwarzanie wymaga, aby każda osoba była świadoma tego, jakie operacje na jej danych są prowadzone i w jakim celu.
Przejrzystość w praktyce oznacza, że komunikaty kierowane do osób muszą być krótkie, czytelne i oddzielone od innych treści, takich jak regulaminy czy warunki umowne. Administrator powinien dostosować język do odbiorców, a w przypadku dzieci używać prostych sformułowań, które będą dla nich w pełni zrozumiałe.
Rzetelność natomiast to nie tylko przestrzeganie prawa, ale także staranność i uczciwość w wypełnianiu obowiązków. Administrator powinien terminowo reagować na wnioski, dbać o aktualność przekazywanych informacji oraz informować osoby o istotnych zmianach w procesie przetwarzania danych osobowych.
PODSUMOWANIE
Zasada „zgodność z prawem, rzetelność i przejrzystość” otwiera katalog podstawowych reguł przetwarzania danych osobowych uregulowanych w art. 5 RODO. Jest to pierwsza z siedmiu zasad przetwarzania danych, które będą przybliżane w kolejnych odcinkach newsletteru. Osoby zainteresowane pogłębioną analizą, więcej informacji na temat przedmiotowej zasady mogą znaleźć w tym artykule.
