Управление на данни при предоставяне на онлайн услуги - GDPR

Важни нови регулаторни насоки

Онлайн услугите станаха част от нашето ежедневие. Предоставянето на онлайн услуги почти винаги е придружено от някаква степен на управление на данните. От една страна, ние сами предоставяме своите данни, когато решим да използваме онлайн услуги, а от друга страна, ние също създаваме данни за нас по време на използването на услугата. Поради естеството на онлайн услугите, общите правила за защита на данните трябва да бъдат правилно интерпретирани и съобразени с онлайн услугите. Наскоро излязоха на бял свят и две нови насоки, които биха могли да помогнат за тълкуването на изискванията за поверителност, свързани с предоставянето на онлайн услуги. (И двете насоки са проекти, публикувани за обществена консултация.)

услуги

Една от насоките е Регламент 2/2019 относно обработката на данни съгласно член 6, параграф 1, буква б) от ОРЗД, издаден от Европейския съвет за защита на данните (ЕНОЗД) в рамките на онлайн услуги за субекти на данни. с. насока.

Другият е подходящият за възрастта дизайн на Управителния орган на Обединеното кралство за защита на данните (ICO): кодекс на практики за онлайн услуги.

И за двете насоки терминът „онлайн услуги“ се използва по смисъла на „услуги на информационното общество“, както е определено в Директива 2015/1535 (вж. Член 2). Услуга на информационното общество: „всяка услуга, която обикновено се предоставя срещу възнаграждение, от разстояние, по електронен път и по индивидуално искане на получател на услуга“.

1. Насоки на Европейския съвет за защита на данните

Член 6, параграф 1, буква б) от ОРЗД ​​предоставя правно основание за обработката на лични данни, когато „обработването е необходимо за изпълнението на договор, по който субектът на данни е страна, или за предприемане на стъпки по искане на субекта на данни преди договорът е сключен. "

Ако обработката на данните е необходима за предоставянето на услугата, поискана от субекта на данните, в интерес е и на двете страни да се извърши обработката на данните, тъй като необработването на данните би нарушило предоставянето на услугата. По отношение на приложимостта на това правно основание, на практика в много случаи може да е трудно да се определи коя обработка на данни може да бъде класифицирана под това правно основание и до каква степен е необходимо да се разчита на друго правно основание (преди всичко съгласие или законен интерес ).

Валидност на договора

Една от предпоставките за приложимостта на това правно основание е съществуването на валиден договор. Валидността на договора може да бъде оценена въз основа на приложимото договорно право. Например съгласно изискванията на потребителските договори или специалните правила в договорите с деца.