Заштита на податоци за е-пошта според GDPR: Што треба да знаете

Заштита на податоци за е-пошта според GDPR: Што треба да знаете

Општи регулативи за заштита на податоците (GDPR)

На 25 мај ќе стапи во сила Општата регулатива за заштита на податоци (GDPR). Со воведувањето на GDPR, заштитата на личните податоци станува сè поважна. Компаниите мора да земат предвид повеќе и построги правила во однос на заштитата на податоците. Сепак, како резултат на воведувањето на GDPR, се појавуваат разни прашања. За компаниите може да биде нејасно кои податоци се сметаат за лични податоци и спаѓаат под опсегот на GDPR. Ова е случај со е-адресите: дали е-адресата се смета за личен податок? Дали компаниите што користат е-адреси подлежат на GDPR? На овие прашања ќе биде одговорено во оваа статија.

Лични податоци

За да се одговори на прашањето дали е-адреса за е-пошта се смета за лични податоци, треба да се дефинира терминот лични податоци. Овој термин е објаснет во БДПР. Врз основа на член 4 под ДДП, личните податоци подразбираат какви било информации во врска со идентификувано или идентификувано физичко лице. Идентификувано физичко лице е лице кое може да се идентификува, директно или индиректно, особено во врска со идентификатор, како што се име, идентификациски број, податоци за локацијата или мрежен идентификатор. Личните податоци се однесуваат на физички лица. Затоа, информациите за починати лица или правни лица не се сметаат за лични податоци.

E-mail адреса

Сега кога е утврдена дефиницијата за лични податоци, треба да се процени дали е-поштата се смета за личен податок. Холандската судска пракса укажува дека е-адресите би можеле да бидат лични податоци, но тоа не е секогаш случај. Зависи дали физичкото лице е идентификувано или може да се идентификува врз основа на е-поштата.[1] Начинот на кој лицата ги структурирале своите е-адреси треба да се земе предвид за да се утврди дали е-поштата може да се смета за личен податок или не.

Многу физички лица ја структурираат својата е-адреса на таков начин што адресата мора да се смета за личен податок. Ова е на пример случај кога е-адресата е структурирана на следниов начин: [email protected] . Оваа е-адреса го открива името и презимето на физичкото лице кое ја користи адресата.

Затоа, ова лице може да се идентификува врз основа на оваа е-адреса. Е-адресите што се користат за деловни активности, исто така, може да содржат лични податоци. Ова е случај кога е-адресата е структурирана на следниов начин: [email protected] . Од оваа е-адреса може да се изведе кои се иницијалите на лицето што ја користи е-адресата, кое е неговото презиме и каде работи ова лице. Затоа, лицето што ја користи оваа е-адреса е препознатливо врз основа на е-адресата.

Е-адресата не се смета за личен податок кога од неа не може да се идентификува физичко лице. Ова е случај кога, на пример, се користи следната е-адреса: [email protected] . Оваа е-адреса не содржи никакви податоци од кои може да се идентификува физичко лице. Општите е-адреси што ги користат компаниите, како што е [email protected] , исто така не се сметаат за лични податоци.

Оваа адреса на е-пошта не содржи никакви лични информации од кои може да се идентификува физичко лице. Притоа, адресата на е-пошта не ја користи физичко лице, туку правно лице. Затоа, тоа не се смета за лични податоци. Од холандската судска пракса може да се заклучи дека адресите на е-пошта може да бидат лични податоци, но тоа не е секогаш случај; зависи од структурата на адресата на е-пошта.

Постои голема шанса физичките лица да се идентификуваат по адресата на е-пошта што ја користат, што ги прави адресите на е-пошта лични податоци. Со цел да се класифицираат адресите на е-пошта како лични податоци, не е важно дали компанијата навистина ги користи адресите на е-пошта за да ги идентификува корисниците. Дури и ако компанијата не ги користи е-пошта адресите со цел идентификација на физички лица, адресите на е-пошта од кои може да се идентификуваат физичките лица сепак се сметаат за лични податоци.

Не секоја техничка или случајна врска помеѓу личноста и податоците е доволна за да се назначат податоците како лични податоци. Сепак, доколку постои можност адресите на е-пошта да се користат за да се идентификуваат корисниците, на пример за откривање случаи на измама, адресите на е-пошта се сметаат за лични податоци. Во ова, не е важно дали компанијата имала намера или не да ги користи адресите за е-пошта за оваа намена. Законот говори за лични податоци кога постои можност податоците да се користат за цел што означува физичко лице.[2]

Специјални лични податоци

Иако е-адресите најчесто се сметаат за лични податоци, тие не се посебни лични податоци. Посебни лични податоци се лични податоци што откриваат расно или етничко потекло, политички мислења, религиозни или филозофски верувања или членство во трговија, како и генетски или биометриски податоци. Ова произлегува од член 9 од GDPR. Исто така, е-адресата содржи помалку јавни информации отколку, на пример, домашната адреса.

Потешко е да се стекне знаење за нечија е-пошта отколку за неговата домашна адреса и во голем дел зависи од корисникот на адресата за е-пошта дали адресата на е-пошта е објавена или не. Понатаму, откривањето на адреса на е-пошта што требало да остане скриена, има помалку сериозни последици од откривањето на домашна адреса што требало да остане скриена. Полесно е да се смени адресата на е-пошта отколку домашната адреса и откривањето на адреса на е-пошта може да доведе до дигитален контакт, додека откривањето домашна адреса може да доведе до личен контакт.[3]

Обработка на лични податоци

Утврдивме дека адресите за е-пошта се сметаат за лични податоци поголемиот дел од времето. Сепак, БДПР се однесува само на компании што обработуваат лични податоци. Обработката на личните податоци постои за секое дејствие во однос на личните податоци. Ова е дополнително дефинирано во БДПР. Според член 4 под 2 БДП, обработка на лични податоци значи секоја операција што се изведува на лични податоци, без разлика дали е автоматски. Примери се собирање, снимање, организирање, структурирање, складирање и употреба на лични податоци. Кога компаниите ги извршуваат гореспоменатите активности во врска со адресите на е-пошта, тие обработуваат лични податоци. Во тој случај, тие подлежат на БДПР.

Заклучок

Не секоја адреса на е-пошта се смета за лични податоци. Сепак, адресите на е-пошта се сметаат за лични податоци кога обезбедуваат препознатливи информации за физичко лице. Многу адреси на е-пошта се структурирани на начин на кој може да се идентификува физичкото лице кое ја користи адресата на е-пошта. Ова е случај кога адресата на е-пошта содржи име или работно место на физичко лице. Затоа, многу адреси на е-пошта ќе се сметаат за лични податоци.

На компаниите им е тешко да направат разлика помеѓу е-адреси што се сметаат за лични податоци и е-адреси што не се, бидејќи ова целосно зависи од структурата на е-адресата. Затоа, може слободно да се каже дека компаниите што обработуваат лични податоци ќе наидат на е-адреси што се сметаат за лични податоци. Ова значи дека овие компании се предмет на GDPR и треба да спроведат политика за приватност што е во согласност со GDPR.

[1] ECLI: NL: GHAMS: 2002: AE5514.

[2] Камерстукен II 1979/80, 25 892, 3 (MvT).

[3] ECLI: NL: GHAMS: 2002: AE5514.

Ви треба правна помош?

Контакт Law & More за стручно водство за вашите правни прашања. Нашиот повеќејазичен тим е подготвен да ви помогне.

Ви треба правен совет?

Нашите искусни адвокати се подготвени да ви помогнат со вашите правни прашања.

Поврзани статии

Системите за вештачка интелигенција со висок ризик се фокусна точка на Европската регулатива за вештачка интелигенција (Регулатива (ЕУ) 2024/1689),

Кибер нападите како што се рансомвер, фишинг, DDoS напади и компјутерски упади ретко влијаат само на организацијата.
Кибербезбедноста повеќе не е чисто техничко прашање. Таа е исто така правно и управувачко прашање.

Бидете во тек со холандското право

Претплатете се на нашиот билтен за најнови правни сознанија, регулаторни ажурирања и практични совети.