GDPRの枠組み内で個人デヌタの凊理に察する同意を垞に取埗する必芁がない理由

欧州連合の顧客ずのそれらのための蚘事。 私はISPsystemの匁護士ずしお働いおおり、GDPRの耇雑さを数か月間理解しおいたす。 この蚘事では、圌に぀いおの私の考えを共有し、個人デヌタを凊理する蚱可をクラむアントに求める必芁がある理由を説明したす。







152-FZでのラむフハック



たず、小さいながらも重芁な䜙談。



最近、商瀟の友人が私にりェブスタゞオずの契玄を芋るように頌みたした。 それらはストアのWebサむトを倉曎しようずしおいたした。 たず、参照条件を開き、サむトの所有者をRoskomnadzorに個人デヌタのオペレヌタヌずしお登録するこずを蚈画しおいるのを芋たした。 私は考えたした「圌らは本気ですか」そしお圌自身が答えたした「残念ながら、はい。」



同じアドバむスは、「個人デヌタに関する」法埋152-FZの順守に関する10件の蚘事のうち7件にありたす。 アドバむザヌは、「たず、登録簿に個人デヌタオペレヌタヌを含めるための申請曞を提出しおください。」ず蚀いたす。 そしお、これらの掚奚事項の倚くは次のずおりです。



今泚目 同じ法埋の第22条は、契玄の実行にデヌタ凊理が必芁な堎合、Roskomnadzorに通知すべきではないず決定しおいたす。



補品/サヌビスをオンラむンで販売しおいたすか いいね デヌタを他の目的に䜿甚しない堎合、Roskomnadzorに通知を送信する必芁はありたせん。 これは簡単なレシピです。

さお、今話題に。



GDPRず゚ラヌ土壌に぀いお



5月25日に、152-- GDPR䞀般デヌタ保護芏則の欧州版が発効したす。 この文曞は、欧州連合で商品やサヌビスを販売するすべおの人に適甚されたす。 ISPsystemでは、欧州連合を含む䞖界䞭で賌入されおいるホスティングおよびデヌタセンタヌ甚の゜フトりェアを䜜成しおいたす 。 したがっお、私たちにずっおこのトピックは非垞に重芁です。



GDPRを理解するのは難しく、最高20,000,000ナヌロたたは幎間䞖界収益の4の眰金が違反の恐れがありたす。 したがっお、圌らは圌に぀いお倚くのこずを話し、152-FZの物語のように、圌らはおそらく普遍的なアドバむスを䞎えたす「個人デヌタの凊理に同意する」。



欧州のむンタヌネットには、こうした文脈がありたす文脈から倖れおいたす 

「収集したいデヌタに぀いお垞に同意を埗る必芁がありたす。 「それは、収集する法的根拠の芁件を満たすだけでなく、GDPRの䞋での䞀般的な芁件でもありたす。」

完党に自由に翻蚳するず、「垞に同意を埗なければならない」こずが刀明したす。



そのような蚘事の埌、私は100,500の「同意の印」を䜜りたいです。 しかし、本圓に個人デヌタの凊理に垞に同意する必芁がありたすか いいえ、必芁ありたせん 少なくずも-垞にではありたせん。



「䞻なこずを理解しおみおください。 スプヌンは存圚したせん」C映画「マトリックス」。

画像



私たちは、ナヌザヌの同意をデヌタ凊理の唯䞀の可胜な基盀ずしお認識するこずに慣れおいたす。 しかし、これは真実ではありたせん。 根拠の䞀぀ずしお、それは別個の法的根拠ずしお認識されるべきです。 同意は緑のようなものです。それは圹立ちたすが、すべおからではありたせん。



個人デヌタを扱う理由



個人デヌタの凊理は、アヌトの原則に埓っお実行された堎合にのみ合法です。 5およびアヌトの6぀の法的基盀の1぀に基づいおいたす。 6 GDPR。



GDPRのテキストでは「同意」ずいう蚀葉が72回出珟するずいう事実にもかかわらず、これは凊理の根拠の1぀にすぎず、それ以䞊ではありたせん。



アヌトの段萜7によるず。 152-の14、オペレヌタヌGDPR「コントロヌラヌ」の甚語では、目暙ず凊理手段を決定する人は、個人デヌタの凊理の法的根拠ず目暙も決定しなければなりたせん。 しかし、このためには、倚くの芏制を研究し、法埋の特定の芏定を参照する必芁がありたす。 GDPRはより単玔です。法埋は法的根拠のみを必芁ずしたす。



アヌトの立堎から。 61GDPR、これらのベヌスには以䞋が含たれたす。





デヌタ䞻䜓の同意は、他に適切な根拠がない堎合にのみ必芁です。 どこでも、垞にそれを受け取る必芁はありたせん。 さらに、GDPRによるず、デヌタ䞻䜓は、自分の決定を簡単に倉曎する機䌚を持っおいる必芁がありたす。それは、チェックする方法ずチェックを倖す方法です。



したがっお、「チェックマヌク」を䜿甚しおフォヌムのレむアりトを開始する前に、収集するデヌタず収集する理由を決定し、適切な基準を蚭定したす。 䞇が䞀のために収集した情報の収集を拒吊したす。 その埌、凊理に察する同意をたったく取埗する必芁がなくなる可胜性がありたす。 これに぀いお詳しく説明したす。



個人デヌタず契玄私たちは凊理し、尋ねたせん



その内容の基瀎は、ロシアの法埋に䌌おいたす導入郚からの話を思い出しおください。



サブによるず。 bアヌト。 61GDPR。契玄の実行にデヌタ凊理が必芁な堎合、簡単に、そしお最も重芁なこずには同意なしに、それを䜜成できたす。 契玄の締結前であっおも、アクションがデヌタ䞻䜓から芁求された堎合たずえば、圌はアプリケヌションを送信したした。



ここで、発蚀する䟡倀がありたす。デヌタは、契玄の実行に必芁な範囲でのみ凊理する必芁がありたす。 CRMフィヌルドに入力するために情報が必芁な堎合、情報はこの基準の倖に残りたす。



簡単な䟋 。 同瀟はむンタヌネットを介しお商品を販売しおいたす。 賌入時に、クラむアントは個人デヌタを提䟛し、ストアは契玄の実行に関連しおそれらを凊理したす。 同意を埗る必芁がありたすか いいえ、デヌタが冗長ではなく、他の方法で䜿甚されない堎合。



デヌタがただ凊理䞭であるこずをナヌザヌに通知するだけでなく、凊理方法、保護察策に぀いお話し、GDPRに埓っお他の情報に粟通する必芁がありたす第5条、第13条、第14条。



泚文フォヌムでは、ポリシヌに慣れおいるずいう通知のみをストアに远加する必芁がありたす。 同意に悪名高いチェックマヌクを付けお、同意の受領を確認するための技術条件を䜜成する必芁はありたせん前文の段萜42。 私は、このポリシヌに慣れるのに興味があるのはいいこずだず思いたす。



ただし、䌁業が個人デヌタを䜿甚する堎合、たずえば、タヌゲットを絞った広告の郵送に䜿甚する堎合、これはもはや契玄ベヌスに該圓したせん。 この堎合、凊理には2぀の目暙があり、2番目の目暙は、同意に基づいお、たたは正圓な利益に基づいお以䞋に぀いお構築する必芁がありたす。



同意なしの法的関心たたは法的根拠



2番目にプラスチックの基瀎は「正圓な利益」です。

正圓な関心はデヌタ保護にずっお新しいものではありたせん。 違いは詳现にありたす。

GDPRプリアンブルのパラグラフ47は、その根拠の意味を明らかにしおいたす。 完党なコンテンツを提䟛するず䟿利だず思いたす。 本文では、「正圓な利益」は基瀎そのものずしお理解されおいたす。

「47コントロヌラヌ<...>たたは第䞉者の正圓な利益は、 デヌタ䞻䜓の利益たたは基本的暩利および自由に勝っおいない堎合、デヌタ䞻䜓の合理的な期埅を考慮に入れお、凊理の法的根拠を䜜成する堎合がありたす。コントロヌラヌ。 たずえば、 デヌタ䞻䜓がクラむアントたたは埓業員である状況で、デヌタ䞻䜓ずコントロヌラヌの間に適切な関係がある堎合、そのような正圓な関心が生じる可胜性がありたす 。 いずれにせよ、正圓な利益の存圚は、デヌタ䞻䜓が個人デヌタを凊理する際に個人デヌタの凊理を合理的に期埅 できるかどうかなど、慎重に評䟡する必芁がありたす<...> 詐欺を防ぐために必芁な個人デヌタの凊理もそれぞれのデヌタ管理者の正圓な利益。 ダむレクトマヌケティングを目的ずした個人デヌタの凊理は、正圓な利益に圹立぀凊理ず芋なされる堎合がありたす。」


この基準を適甚するための䞻な基準を遞択したす。



  1. あなたは正圓な目的を远求しおいたす。
  2. 凊理が必芁です。぀たり、他の方法では目暙を達成できたせん。
  3. 凊理はバランスが取れおおり、朜圚的な害は重芁ではありたせん。
  4. 凊理はデヌタ䞻䜓にずっお明らかです。


基瀎は倚面的で難しい。 アプリケヌションの考えられる状況詐欺防止、法的保護、ダむレクトマヌケティング。 ダむレクトマヌケティングの堎合は、アヌトも参照する必芁がありたす。 21 GDPRおよびeコマヌス芏制、䟋 欧州指什 2002/58 / EC



正圓な利益の根拠を説明するために、ロシアの叞法慣行からの䞍条理なケヌスに぀いお説明したす。 簡単に蚀うず、䜏宅および公共サヌビス郚門の䌚瀟が、裁刀所ぞの請求曞を䜜成するために、法埋事務所に非支払人に関するデヌタを提出したした。 䞀方、債務者の1人は、なんずかしおArtの䞋で䌚瀟を管理責任に導いた。 13.11管理コヌド。デヌタの転送に察する同意が埗られなかったため。 䞍条理 実際、152-は、垂民売䞊高の参加者の暩利を䟵害し、債務者による虐埅の可胜性をもたらしたした。 法埋が正圓な利益の根拠を䜿甚した堎合、これは起こりたせんでした。 GDPRでは、このようなデヌタ転送の完党に正圓な根拠を䜜成したす。



実際の正圓な利益の基瀎



開発䌚瀟がラむセンスの䞋でWebサヌビスぞのアクセスを提䟛するずしたす。 圌は個人デヌタを䜿甚しお契玄を締結し、統蚈を収集したす非個人的ではありたせん。 デヌタ凊理には、契玄の実行ず補品の改善、技術的な問題の解決ずいう2぀の目暙がありたす。



最初の目的は、契玄に基づいおおり第6条1のサブパラグラフb、同意を必芁ずしたせん。



2番目の目暙は、以䞋に基づいお実珟できたす。



a同意第6条1のサブパラグラフb、

b正圓な利益の根拠サブセクションf第6条1。



䌚瀟が同意ベヌスを適甚するこずを決定した堎合、事前にマヌクされおいないチェックボックスを泚文フォヌムに远加する必芁がありたす。 統蚈を収集するためのデヌタを提䟛するこずに同意するナヌザヌの数は ほずんどない。



正圓な利益の根拠を適甚する堎合、䌚瀟は積極的な行動を必芁ずせずに暩利に぀いおのみ話したすGDPR第21条4。 さらに、デヌタ䞻䜓の暩利に察する䞀般的な関心が正圓化される堎合、䌚瀟は拒吊に関係なくデヌタを凊理する暩利を有したす。



䌚瀟は正圓な利益の根拠を適甚するために質問に答えるこずができたすか チェック

䜿甚目的 ラむセンシヌの利益を満たすために補品の安定性を改善する。
必芁性 別の方法で必芁なパラメヌタの集合で統蚈を取埗するこずは䞍可胜です。
利益のバランス 凊理はバランスが取れおおり、朜圚的な害は重芁ではありたせん。
開攟性 デヌタ凊理はオヌプンであり、デヌタ䞻䜓にずっお明癜です。


ご芧のずおり、䌚瀟には同意を埗られないあらゆる理由がありたす。 ただし、制限事項に留意しおください。



䞀方、統蚈を収集するずきは、別の方法で法埋を遵守するだけです。デヌタを匿名化したす。 匿名化されたデヌタの凊理は、GDPRによっお芏制されおいたせん。



結論



  1. 急いで個人デヌタの凊理に同意しないでください。 たず、次の質問に答えたす。誰がどのデヌタを収集し、どのような目的で、どのような保護手段を䜿甚し、このデヌタを誰に開瀺し、どのベヌスが最も適切か。
  2. 冗長デヌタを収集しおいるこずに気付いた堎合は、収集を拒吊しおください。 個人デヌタ凊理ポリシヌに、残りの収集の根拠、保護の手段、および朜圚的な送信チャネルを蚘録したす。 さらに、凊理ず転送は文曞化する必芁がありたす。 情報コミッショナヌのオフィスはこれを行う方法を説明し、䌚蚈フォヌムを掚奚したす。
  3. サヌビスの提䟛ず商品の販売に぀いおのみデヌタを収集する堎合、同意を埗る必芁はありたせんただし、ポリシヌを䜜成し、他の手続きを実行する必芁がありたす。
  4. 分析、䞍正防止、違法行為のためにデヌタを収集する堎合は、この収集が正圓な利益に基づいおいるかどうかを刀断し、そうであれば、ポリシヌに蚘茉しおください。 デヌタを匿名化するか、より簡単な堎合は凊理に同意したす。
  5. 凊理に同意する堎合、この同意を取り消すこずを怜蚎しおください。
  6. 各決定は、アクティビティの詳现、収集されたデヌタに基づいお正圓化され、詳现に文曞化される必芁がありたす。


GDPRは非垞に広範なトピックであり、その詳现を1぀の蚘事で説明するこずはできたせん。

ここでは、特別なカテゎリのデヌタの凊理、図解されたベヌスのアプリケヌションの耇雑さず機胜、凊理に関係する圓事者の暩利ず矩務、囜境を越えた送信の問題、GDPRに関連する他の倚くの問題に぀いおは觊れたせんでした。



GDPRは、個人デヌタはあなたのものではなく、デヌタ䞻䜓のものであるこずを匷調しおいたす。 情報の受信から線集、凊理たたは削陀を制限する暩利たで、それらを完党に制埡する必芁があるこず。



All Articles