Consenso al trattamento dei dati personali

Il consenso è uno degli elementi più importanti del Regolamento generale sulla protezione dei dati.
Categorie:

Il Consenso è uno degli elementi più importanti del Regolamento generale sulla protezione dei dati (GDPR). Perché in linea di principio Protezione dei datiche il Elaborazione dei dati personali è vietato. A meno che il Elaborazione è consentito dalla legge. Le eccezioni più importanti si trovano nell'art. 6, comma 1, del Codice Civile. GDPR - e non è senza ragione che il Consenso è menzionato in primo luogo.

Consenso ai sensi dell'art. 4 n. 11 e dell'art. 7 GDPR

Ai sensi dell'art. 6, par. 1, lett. a, la Elaborazione lecito se il colpiti Persona loro Consenso al Elaborazione dei dati personali che li riguardano per una o più finalità specifiche.

I requisiti per un'azione lecita Consenso sono stabiliti nell'art. 4 n. 11 e nell'art. 7 GDPR concretizzato.

Consenso deve essere volontario

Ciò significa che il colpiti La persona deve avere una scelta autentica e libera. Deve avere la Consenso o di revocarlo in qualsiasi momento senza inconvenienti - si veda anche il considerando 42 del GDPR.


Questo non è in genere il caso se l'adempimento di un contratto dipende dalla Consenso al trattamento dei dati che non è necessario per l'esecuzione del contratto (art. 7 par. 4 in combinato disposto con il Considerando 43 GDPRdivieto di accoppiamento).

Inoltre, un Consenso non costituisce una base giuridica efficace se vi è un evidente squilibrio tra l'interessato e il responsabile del trattamento ed è quindi improbabile che la Consenso è stato dato volontariamente. Uno squilibrio può esistere, ad esempio, nei confronti delle autorità o nel rapporto di lavoro nei confronti del datore di lavoro.

È necessaria una dichiarazione d'intenti attiva

Richiede un'inequivocabile espressione di volontà da parte della persona interessata, che si dichiari d'accordo con la Elaborazione è d'accordo. La forma scritta non è necessaria. L'azione di conferma può essere eseguita anche elettronicamente, ad esempio "cliccando" su una casella in Internet, o verbalmente. È comunque richiesto un comportamento attivo.

Le caselle precompilate o il semplice uso continuato di un servizio sono altrettanto insufficienti quanto lo scorrimento su un sito web o lo swipe su uno smartphone o un tablet. Secondo il Comitato europeo per la protezione dei dati, ciò non vale nemmeno per il semplice uso continuato di un servizio.

Consenso devono essere eseguiti in modo consapevole

Nel considerando 42 della GDPR si basa in particolare sul fatto che una dichiarazione di consenso preformulata dal responsabile del trattamento sia fornita in una forma comprensibile e facilmente accessibile, in un linguaggio chiaro e semplice e non contenga clausole ambigue. Il colpiti persona deve essere almeno informata su chi è il Persone responsabili e le finalità del trattamento dei dati personali.

Inoltre, il colpiti il Comitato europeo per la protezione dei dati sulla natura dei dati trattati, sul diritto di opporsi al trattamento dei dati, sul diritto di opporsi al trattamento dei dati. Consenso revocare in qualsiasi momento, se del caso, l'utilizzo dei dati per il processo decisionale automatizzato e gli eventuali rischi di trasferimento dei dati a paesi terzi senza una decisione di adeguatezza e senza Garanzie adeguate ai sensi dell'art. 46 GDPR essere informati.

Suggerimento di lettura: Diritto all'informazione nel GDPR - L'attuale giurisprudenza della Corte di giustizia europea e le linee guida dell'EDPB

Obbligo della persona responsabile di fornire prove

Il Persone responsabili è ai sensi dell'art. 7, comma 1 GDPR si impegna espressamente a garantire che il Consenso essere in grado di fornire prove. Questo obbligo è correlato all'obbligo di cui all'articolo 5, paragrafo 2, del regolamento. GDPR responsabilità regolamentata. Questo non si applica solo nel senso di una regola di onere della prova, se l'esistenza di una Consenso è controversa, ma in generale.

Deve quindi essere possibile fornire la prova del consenso concesso anche in caso di ispezioni da parte delle autorità di controllo. Se il Consenso emesso per via elettronica, il Persone responsabili garantire che il Consenso è registrato. Non è sufficiente, ad esempio, fare semplicemente riferimento alla corretta progettazione del sito web corrispondente senza fornire la prova dell'effettiva progettazione del sito web nei singoli casi. Consenso per guidare.

Il Persone responsabili deve essere supportato da un'adeguata Misure tecniche e organizzative garantire l'attuazione dei principi di protezione dei dati, in particolare la responsabilità. A tal fine, deve utilizzare sistemi tecnici che consentano la protezione dei dati attraverso la progettazione tecnologica e le impostazioni predefinite favorevoli alla protezione dei dati.

Diritto di Revoca il Consenso

Il Parti interessate ha il diritto di Consenso revocato in qualsiasi momento. Il Revoca ha effetto per il futuro. Le lavorazioni che sono state annullate in passato a causa della Consenso pertanto rimangono leciti.

La revocabilità del Consenso il Persone responsabili prima di inviare il Consenso sottolineare. Il Revoca deve essere semplice come emettere il comando Consenso essere. Prima dell'applicabilità del GDPR I consensi concessi sono efficaci ai sensi dell'art. 171. GDPR a condizione che la loro natura soddisfi i requisiti di GDPR corrispondere.

Conseguenze dell'inefficacia Consenso

Uno Consensoche non soddisfa i requisiti sopra descritti non è valida e non può essere utilizzata come base giuridica per il trattamento dei dati.

Basare il trattamento dei dati in questo caso su un'altra base giuridica, come la protezione degli interessi legittimi del responsabile del trattamento o di un terzo (art. 6, par. 1, lett. f)). GDPR) è fondamentalmente inammissibile. Questo perché il Persone responsabili ha applicato i principi di equità e Trasparenza devono essere rispettati (art. 5, comma 1, lettera a)). GDPR). Una variazione arbitraria tra Consenso e altri Base giuridica non è possibile.

Se il Consenso come inefficace o può il Persone responsabili l'esistenza del Consenso il trattamento dei dati basato su questo è illegale.

Violazione dei principi di Elaborazione comprese le condizioni per l'autorizzazione, possono essere modificate ai sensi dell'art. 83, comma 5, lettera a). GDPR dal responsabile Autorità di vigilanza con un Fine essere sanzionato. Inoltre, a seconda delle circostanze del singolo caso, la persona interessata può anche avere diritto a chiedere un risarcimento danni. 

Fonte: Breve documento della Conferenza delle Autorità indipendenti per la protezione dei dati della Federazione e dei Länder (DSK)

Tag:
Condividi questo post :