Hvenær má vinna með persónuupplýsingar?
Á þessari síðu
Öll vinnsla persónuupplýsinga verður að byggja á heimild í lögum.
Tilgangur vinnslunnar segir til um hvaða heimild á við.
Engin heimild er rétthærri, mikilvægari eða betri en önnur.
Samþykki
Oft þarf samþykki einstaklings til að safna og vinna með persónuupplýsingar.
Samþykki þarf að vera:
upplýst og ótvírætt
hægt að draga til baka hvenær sem er
Ef vinnsla á persónuupplýsingum byggir á samþykki, má aðeins vinna með þær í þeim tilgangi sem samþykkið var fengið.
Samþykki á ekki við
Í sumum tilvikum er samþykki ekki viðeigandi vegna aðstöðumunar:
Stjórnvald getur ekki byggt á samþykki
Vinnuveitandi getur ekki byggt á samþykki
Stjórnvöld og vinnuveitendur þurfa að byggja á annarri heimild í lögum.
Vinnsla er nauðsynleg
Í sumum tilfellum er vinnsla persónuupplýsinga nauðsynleg. Þá þarf ekki samþykki.
Það getur átt við þegar vinnsla er:
Nauðsynleg vegna samnings
Stundum er nauðsynlegt að vinna úr persónuupplýsingum til þess að ábyrgðaraðili geti staðið við samning. Þetta getur meðal annars átt við í ráðningarsambandi, vegna samninga við tryggingafélög og fleira þar sem uppýsinga um einstakling er krafist áður en samningur er gerður.Nauðsynleg vegna lagalegrar skyldu
Ábyrgðaraðili má vinna persónuupplýsingar ef ekki er hægt að sinna lagalegri skyldu án þeirra, eða ef önnur lög eiga við. Til dæmis lög um peningaþvætti eða bókhaldslög.Nauðsynleg vegna verulegra hagsmuna einstaklings eða þriðja aðila
Þetta getur átt við ef einstaklingur getur ekki veitt samþykki. Til dæmis vegna veikinda.Nauðsynleg vegna almannahagsmuna eða beitingu opinbers valds
Heimildin beinist fyrst og fremst að vinnslu stjórnvalda á persónuupplýsingum. Þegar yfirvöld vinna með upplýsingar um einstaklinga er það oft á grundvelli þessarar heimildar. Þetta þýðir meðal annars að yfirvöld þurfa almennt ekki samþykki einstaklings. Þó getur verið að stjórnvald þurfi að afla samþykkis samkvæmt öðrum lögum og reglum.Nauðsynleg vegna lögmætra hagsmuna, nema hagsmunir einstaklings eða grundvallarréttindi vegi þyngra
Þessi heimild er jafnvægisregla. Því þarf að leggja mat á lögmæta hagsmuni bæði ábyrgðaraðila og einstaklingsins. Þessi heimild getur myndað vinnslugrundvöll fjölda persónuupplýsinga sem einkaábyrgðaraðilar annast.