Przenoszenie danych według RODO
Rafał Andrzejewski | 28.02.2018
Art. 20 RODO ustanawia prawo do przenoszenia danych (przysługujące podmiotom danych uprawnienie do otrzymywania od administratora danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo do przesłania tych danych innemu administratorowi). W swoich ostatnich wytycznych Grupa Robocza art. 29 wyjaśniła najważniejsze wątpliwości dotyczące implementacji tego nowego uprawnienia.
Art. 20 Rozporządzenia ogólnego o ochronie danych:
osoba, której dane dotyczą, ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jej dotyczące, które dostarczyła administratorowi, oraz ma prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony administratora, któremu dostarczono te dane osobowe
Jakie są główne elementy prawa do przenoszenia danych?
Zgodnie w wytycznymi Grupy Roboczej na prawo do przenoszenia danych składają się następujące elementy:
- Prawo do otrzymania danych osobowych – w pierwszej kolejności należy zaznaczyć, iż prawo do przenoszenia danych oznacza przede wszystkim prawo do otrzymania danych osobowych przetwarzanych przez administratora danych. Jest to prawo odmienne, acz komplementarne wobec prawa do dostępu do danych osobowych. W tym aspekcie oznacza ono, iż podmioty danych są uprawnione do żądania przekazania im swoich danych osobowych, aby to sami użytkownicy mogli przechowywać je w celach osobistych na prywatnych urządzeniach (bez przekazywania ich do kolejnego administratora), co ma umożliwić im samodzielne zarządzanie własnymi danymi oraz ich ponowne wykorzystanie. Jako przykład takiego ponownego wykorzystania danych Grupa Robocza wskazuje, iż użytkownik aplikacji poczty elektronicznej może być zainteresowany otrzymaniem swojej listy kontaktowej, aby przygotować listę gości, których chciałby zaprosić na przyjęcie weselne.
- Prawo do przeniesienia danych osobowych od jednego administratora danych osobowych do drugiego administratora – zgodnie z treścią art. 20 ust. 1 RODO podmiot danych uprawniony jest do przesłania “bez przeszkód” swoich danych osobowych do innego administratora danych osobowych.
- Narzędzia służące przenoszeniu danych – według Grupy Roboczej administratorzy danych powinni zapewnić różnorodne możliwości skorzystania z prawa do przeniesienia danych. Przykładowymi rozwiązaniami może być udostępnienie bezpośredniej możliwości pobrania danych osobowych czy możliwość bezpośredniego przeniesienia danych do innego administratora, w tym poprzez udostępnienie odpowiedniego interfejsu (API).
- Prawo do przenoszenia danych a pozostałe uprawnienia podmiotów danych – zgodnie z wyjaśnieniami Grupy Roboczej realizacja uprawnienia do przeniesienia danych następuje to bez uszczerbku dla innych praw przyznanych osobie, której dane dotyczą na mocy RODO. Wykonanie prawa do przeniesienia danych nie pociąga za sobą automatycznie usunięcia danych z systemów administratora danych ani nie powinno mieć wpływu na ustalony okres przechowywania danych, które były przedmiotem wykonywanego prawa do przenoszenia danych. Podmiot danych może wykonywać swoje uprawnienia tak długo, jak administrator przetwarza jego dane osobowe.
Potrzebujesz wsparcia przy tworzeniu procedur przetwarzania danych osobowych?
W jakich przypadkach prawo do przenoszenia danych znajduje zastosowanie?
Zgodnie z treścią art. 20 ust. 1 lit. a) RODO, prawo do przenoszenia danych znajduje zastosowanie wobec operacji przetwarzania danych na podstawie:
- zgody podmiotu danych;
- umowy, której podmiot danych jest stroną.
Ponadto, przetwarzanie to musi odbywać się w sposób zautomatyzowany, o czym stanowi art. 20 ust. 1 lit. b) RODO.
Skontaktuj się z nami!
Administrator przywiązuje szczególną wagę do poszanowania prywatności osób fizycznych korzystających ze świadczonych przez niego usług, dlatego wprowadził niniejszą Politykę zawierającą informacje o przetwarzaniu przez niego danych osobowych.
Podstawą prawną Polityki jest RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).