Էլփոստի տվյալների պաշտպանություն GDPR-ի ներքո. այն, ինչ դուք պետք է իմանաք

Էլփոստի տվյալների պաշտպանություն GDPR-ի ներքո. այն, ինչ դուք պետք է իմանաք

Էլեկտրոնային փոստը անձնական տվյալների մշակում է, և GDPR-ը կիրառվում է դրա նկատմամբ ամբողջությամբ: Գործնականում աշխատանքի մեծ մասն իրականացվում է երեք պարտավորություններով: Աշխատանքատուն կարող է մուտք գործել փոստարկղ միայն նեղ սահմաններում և այն քաղաքականության հիման վրա, որի մասին գիտի աշխատողը: Էլեկտրոնային փոստով մարքեթինգը պահանջում է համաձայնություն, եթե ստացողը գործող հաճախորդ չէ, որին առաջարկվում են նմանատիպ ապրանքներ կամ ծառայություններ, և յուրաքանչյուր հաղորդագրություն պետք է առաջարկի բաժանորդագրությունից հրաժարվելու պարզ եղանակ: Եվ էլեկտրոնային փոստի արխիվները ենթակա են նույն պահպանման սկզբունքին, ինչ ցանկացած այլ տվյալ. պահվում են ոչ ավելի, քան անհրաժեշտ է, ըստ կատեգորիայի, ըստ իրականում կիրառվող ժամանակացույցի:

Ընդհանուր տվյալների պաշտպանության կանոնակարգ (GDPR)

Մայիսի 25 -ին ուժի մեջ կմտնի Տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR): GDPR-ի ներդրմամբ անձնական տվյալների պաշտպանությունը դառնում է ավելի կարևոր: Ընկերությունները պետք է հաշվի առնեն տվյալների պաշտպանության վերաբերյալ ավելի խիստ և ավելի խիստ կանոններ: Այնուամենայնիվ, GDPR-ի ներդրման հետևանքով առաջանում են տարբեր հարցեր: Ընկերությունների համար կարող է անհասկանալի լինել, թե որ տվյալներն են համարվում անձնական տվյալներ և ընկնում GDPR-ի գործողության տակ: Սա վերաբերում է էլեկտրոնային փոստի հասցեներին. էլեկտրոնային փոստի հասցեն համարվում է՞ անձնական տվյալ: Արդյո՞ք էլեկտրոնային փոստի հասցեներ օգտագործող ընկերությունները ենթարկվում են GDPR-ին: Այս հարցերին կպատասխանեն այս հոդվածում:

Անձնական տվյալները

Որպեսզի պատասխանենք այն հարցին, թե էլեկտրոնային հասցե է համարվում անձնական տվյալ, թե ոչ, անհրաժեշտ է սահմանել անձնական տվյալների տերմինը: Այս տերմինը բացատրվում է GDPR- ում: ՀԴՀԾ-ի 4-րդ հոդվածի համաձայն, անձնական տվյալները նշանակում են ցանկացած տեղեկատվություն, որը վերաբերում է նույնականացված կամ նույնականացվող ֆիզիկական անձին: Նույնականացվող ֆիզիկական անձը այն անձն է, որը կարող է ուղղակիորեն կամ անուղղակիորեն նույնականացվել, մասնավորապես `նույնականացման համար, ինչպիսիք են անունը, նույնականացման համարը, գտնվելու վայրի տվյալները կամ առցանց նույնացուցիչը: Անձնական տվյալները վերաբերում են ֆիզիկական անձանց: Հետևաբար, մահացած անձանց կամ իրավաբանական անձանց վերաբերյալ տեղեկատվությունը չի համարվում անձնական տվյալ:

Էլեկտրոնային փոստի հասցե

Այժմ, երբ անձնական տվյալների սահմանումը որոշված ​​է, անհրաժեշտ է գնահատել, թե արդյոք էլեկտրոնային փոստի հասցեն համարվում է անձնական տվյալ: Նիդեռլանդների դատական ​​պրակտիկան ցույց է տալիս, որ էլեկտրոնային փոստի հասցեները կարող են լինել անձնական տվյալներ, սակայն դա միշտ չէ, որ այդպես է: Կախված է նրանից, թե ֆիզիկական անձը նույնականացվում կամ նույնականացվում է էլեկտրոնային փոստի հասցեի հիման վրա, թե ոչ:[1] Անձանց էլեկտրոնային փոստի հասցեները կառուցվածքավորելու ձևը պետք է հաշվի առնել՝ որոշելու համար, թե արդյոք էլեկտրոնային փոստի հասցեն կարող է դիտվել որպես անձնական տվյալ, թե ոչ:

Շատ ֆիզիկական անձինք իրենց էլփոստի հասցեն այնպես են կառուցում, որ հասցեն պետք է համարվի անձնական տվյալ: Սա, օրինակ, այն դեպքն է, երբ էլփոստի հասցեն կառուցված է հետևյալ կերպ՝ firstname.lastname@gmail.com: Այս էլփոստի հասցեն ցուցադրում է այն ֆիզիկական անձի անունն ու ազգանունը, որն օգտագործում է հասցեն:

Հետևաբար, այս անձը կարող է նույնականացվել այս էլփոստի հասցեի հիման վրա: Էլփոստի հասցեները, որոնք օգտագործվում են բիզնես գործունեության համար, կարող են պարունակել նաև անձնական տվյալներ: Սա այն դեպքն է, երբ էլ. փոստի հասցեն կառուցված է հետևյալ կերպ՝ initials.lastname@nameofcompany.com: Այս էլ.փոստի հասցեից կարելի է պարզել, թե որն է էլեկտրոնային փոստի հասցեն օգտագործող անձի սկզբնատառը, ինչ է նրա ազգանունը և որտեղ է աշխատում այդ անձը: Հետևաբար, այս էլփոստի հասցեն օգտագործող անձը կարող է նույնականացվել՝ հիմնվելով էլփոստի հասցեի վրա:

Էլեկտրոնային փոստի հասցեն չի համարվում անձնական տվյալ, երբ որևէ ֆիզիկական անձ հնարավոր չէ նույնականացնել դրանից: Սա այն դեպքն է, երբ, օրինակ, օգտագործվում է հետևյալ էլ.փոստի հասցեն՝ puppy12@hotmail.com: Այս էլփոստի հասցեն չի պարունակում որևէ տվյալ, որից կարելի է նույնականացնել ֆիզիկական անձին: Ընդհանուր էլփոստի հասցեները, որոնք օգտագործվում են ընկերությունների կողմից, ինչպիսիք են info@nameofcompany.com, նույնպես չեն համարվում անձնական տվյալներ:

Այս էլփոստի հասցեն չի պարունակում որևէ անձնական տեղեկատվություն, որից կարելի է նույնականացնել ֆիզիկական անձին: Ընդ որում, էլեկտրոնային փոստի հասցեն օգտագործվում է ոչ թե ֆիզիկական, այլ իրավաբանական անձի կողմից։ Հետևաբար, դրանք չեն համարվում անձնական տվյալներ։ Հոլանդիայի նախադեպային իրավունքից կարելի է եզրակացնել, որ էլփոստի հասցեները կարող են լինել անձնական տվյալներ, բայց դա միշտ չէ, որ այդպես է. դա կախված է էլփոստի հասցեի կառուցվածքից:

Մեծ հավանականություն կա, որ ֆիզիկական անձինք կարող են նույնականացվել իրենց կողմից օգտագործվող էլ.փոստի հասցեով, ինչը էլփոստի հասցեները դարձնում է անձնական տվյալներ: Էլփոստի հասցեները որպես անձնական տվյալներ դասակարգելու համար կարևոր չէ, թե արդյոք ընկերությունը իրականում օգտագործում է էլփոստի հասցեները՝ օգտատերերին նույնականացնելու համար: Նույնիսկ եթե ընկերությունը չի օգտագործում էլփոստի հասցեները ֆիզիկական անձանց նույնականացման նպատակով, այն էլփոստի հասցեները, որոնցից կարելի է նույնականացնել ֆիզիկական անձինք, դեռևս համարվում են անձնական տվյալներ:

Անձի և տվյալների միջև ոչ բոլոր տեխնիկական կամ պատահական կապը բավարար է տվյալները որպես անձնական տվյալներ նշանակելու համար։ Այնուամենայնիվ, եթե հնարավորություն կա, որ էլփոստի հասցեները կարող են օգտագործվել օգտատերերին նույնականացնելու համար, օրինակ՝ խարդախության դեպքեր հայտնաբերելու համար, էլփոստի հասցեները համարվում են անձնական տվյալներ: Այս առումով կարևոր չէ, թե արդյոք ընկերությունը մտադիր է օգտագործել էլեկտրոնային փոստի հասցեները այդ նպատակով: Օրենքը խոսում է անձնական տվյալների մասին, երբ հնարավորություն կա, որ տվյալները կարող են օգտագործվել ֆիզիկական անձի նույնականացման նպատակով։[2]

Հատուկ անձնական տվյալներ

Թեև էլեկտրոնային փոստի հասցեները մեծ մասամբ համարվում են անձնական տվյալներ, դրանք հատուկ անձնական տվյալներ չեն։ Հատուկ անձնական տվյալները անձնական տվյալներ են, որոնք բացահայտում են ռասայական կամ էթնիկական ծագումը, քաղաքական հայացքները, կրոնական կամ փիլիսոփայական համոզմունքները կամ առևտրային անդամակցությունը, ինչպես նաև գենետիկական կամ կենսաչափական տվյալները։ Սա բխում է GDPR 9-րդ հոդվածից։ Էլեկտրոնային փոստի հասցեն նաև բացահայտում է ավելի քիչ հրապարակային տեղեկատվություն, քան, օրինակ, տան հասցեն։

Ինչ-որ մեկի էլփոստի հասցեի մասին գիտելիքներ ձեռք բերելն ավելի դժվար է, քան նրա տան հասցեն, և մեծ մասամբ էլփոստի հասցեի օգտագործողից է կախված, թե արդյոք էլփոստի հասցեն հրապարակվում է, թե ոչ: Ավելին, էլփոստի հասցեի հայտնաբերումը, որը պետք է մնար թաքնված, ավելի քիչ լուրջ հետևանքներ ունի, քան տան հասցեի հայտնաբերումը, որը պետք է մնար թաքնված: Էլփոստի հասցեն փոխելն ավելի հեշտ է, քան տան հասցեն և էլփոստի հասցեի հայտնաբերումը կարող է հանգեցնել թվային կապի, մինչդեռ տան հասցեն հայտնաբերելը կարող է հանգեցնել անձնական կապի [3]:

Անձնական տվյալների մշակում

Մենք հաստատեցինք, որ էլ. Փոստի հասցեները մեծ մասամբ համարվում են անձնական տվյալներ: Այնուամենայնիվ, GDPR- ը վերաբերում է միայն այն ընկերություններին, որոնք մշակում են անձնական տվյալները: Անհատական ​​տվյալների մշակումը առկա է յուրաքանչյուր գործողությունից `կապված անձնական տվյալների հետ: Սա հետագայում սահմանվում է GDPR- ում: Համաձայն ՀԴՀ-ի 4-րդ ենթակետի 2-րդ հոդվածի, անձնական տվյալների մշակումը նշանակում է ցանկացած գործողություն, որն իրականացվում է անձնական տվյալների վրա ՝ անկախ դա ինքնաբերաբար: Օրինակներ են ՝ անձնական տվյալների հավաքագրումը, ձայնագրումը, կազմակերպումը, կառուցվածքը, պահպանումը և օգտագործումը: Երբ ընկերությունները կատարում են վերը նշված գործողությունները էլեկտրոնային հասցեների հետ կապված, նրանք մշակում են անձնական տվյալները: Այդ դեպքում դրանք ենթակա են GDPR- ին:

Երբ էլեկտրոնային փոստի հասցեն անձնական տվյալ է

Յուրաքանչյուր էլփոստի հասցե չի համարվում անձնական տվյալ: Այնուամենայնիվ, էլեկտրոնային փոստի հասցեները համարվում են անձնական տվյալներ, երբ դրանք տրամադրում են ֆիզիկական անձի մասին ճանաչելի տեղեկատվություն: Շատ էլփոստի հասցեներ կառուցված են այնպես, որ այն ֆիզիկական անձը, ով օգտագործում է էլփոստի հասցեն, կարող է նույնականացվել: Սա այն դեպքում, երբ էլեկտրոնային փոստի հասցեն պարունակում է ֆիզիկական անձի անունը կամ աշխատավայրը: Հետևաբար, շատ էլփոստի հասցեներ կհամարվեն անձնական տվյալներ:

Ընկերությունների համար դժվար է տարբերակել անձնական տվյալներ համարվող էլեկտրոնային փոստի հասցեները և ոչ անձնական տվյալները, քանի որ դա ամբողջությամբ կախված է էլեկտրոնային փոստի հասցեի կառուցվածքից: Հետևաբար, կարելի է վստահորեն ասել, որ անձնական տվյալներ մշակող ընկերությունները կհանդիպեն անձնական տվյալներ համարվող էլեկտրոնային փոստի հասցեների: Սա նշանակում է, որ այդ ընկերությունները ենթակա են GDPR-ին և պետք է ներդնեն գաղտնիության քաղաքականություն, որը համապատասխանում է GDPR-ին:

[1] ECLI: NL: GHAMS: 2002: AE5514:

[2] Kamerstukken II 1979/80, 25 892, 3 (MvT).

[3] ECLI: NL: GHAMS: 2002: AE5514:

Իրավաբանական օգնություն է պե՞տք։

Կապ Law & More Ձեր իրավական հարցերի վերաբերյալ մասնագիտական ​​խորհրդատվության համար: Մեր բազմալեզու թիմը պատրաստ է օգնել ձեզ:

Առնչվող հոդվածներ

Նիդեռլանդներում ազդեցիկ մարքեթինգը կարգավորվում է միաժամանակ երեք մակարդակով՝ Mediawet-ի միջոցով, որը

Արտոնագիրը իր տիրոջը տալիս է գյուտը առևտրային նպատակներով օգտագործելու բացառիկ իրավունք

Նիդեռլանդների քրեական օրենսդրությունը տարբերակում է համակարգիչը որպես թիրախ հանդիսացող հանցագործությունները և հանցագործությունները, որոնք...

Այս հոդվածը վերաբերում է Նյու Յորքի կոնվենցիայի համաձայն կայացված արբիտրաժային որոշումներին: Դատարանի որոշումների համար տե՛ս

Գրեթե յուրաքանչյուր առևտրային ծրագրային ապահովում պարունակում է բաց կոդով բաղադրիչներ, սովորաբար հարյուրավոր, որոնք ընտրվում են մշակողների կողմից։

Նիդեռլանդներում էլեկտրոնային ստորագրությունն ունի նույն իրավական ուժը, ինչ ձեռագիր ստորագրությունը,

Մնացեք տեղեկացված հոլանդական օրենսդրության վերաբերյալ

Բաժանորդագրվեք մեր նորություններին` իրավական վերջին նորությունների, կարգավորող մարմինների թարմացումների և գործնական խորհուրդների համար։