Co je to kategorie zvláštních osobních údajů?
Kategorie zvláštních osobních údajů představuje specifickou skupinu osobních informací o fyzické osobě, která je v rámci evropského právního rámce ochrany osobních údajů, konkrétně prostřednictvím nařízení Evropského parlamentu a Rady (EU) 2016/679, obecně známého pod zkratkou GDPR (General Data Protection Regulation), označena za nejvýše citlivou a vyžadující proto mimořádně přísnou a specifickou úroveň právní ochrany při jakémkoliv zacházení s ní. Tato kategorie údajů se od běžných osobních údajů odlišuje zejména tím, že jejich případné zneužití, neoprávněné zpracování či únik může mít pro dotčenou fyzickou osobu, tedy subjekt údajů, závažné a dalekosáhlé negativní důsledky v osobním, pracovním i společenském životě, přičemž míra potenciální újmy je u těchto údajů podstatně vyšší než u jiných kategorií osobních informací.
Jaké údaje do této kategorie patří?
Do kategorie zvláštních osobních údajů jsou konkrétně zařazeny následující typy informací:
- Zdravotní stav – veškeré informace týkající se fyzického i psychického zdraví jedince, včetně diagnóz, léčby, zdravotní dokumentace či disability
- Sexuální orientace a sexuální život – údaje odhalující nebo naznačující sexuální preference či chování dané osoby
- Rasový nebo etnický původ – informace identifikující příslušnost jedince k určité rase, etnické skupině či národnostní menšině
- Politické názory – údaje vypovídající o politickém smýšlení, stranické příslušnosti nebo politické angažovanosti osoby
- Náboženské nebo filozofické přesvědčení – informace o vyznání víry, příslušnosti k církvi, duchovním nebo světonázorovém zaměření jedince
- Členství v odborových organizacích – údaje o členství v odborech nebo jiných pracovních organizacích
- Genetické údaje – jedinečné biologické informace vyplývající z genetické analýzy, které identifikují konkrétního jedince
- Biometrické údaje – technicky zpracované fyzické charakteristiky jako otisk prstu, rozpoznání obličeje nebo oční duhovky, sloužící k jednoznačné identifikaci osoby
Proč jsou tyto údaje tak citlivé?
- Jejich samotná existence nebo zveřejnění může vést k přímé diskriminaci jedince ve společnosti
- Mohou být zneužity k sociálnímu vyloučení, šikaně, pracovní diskriminaci nebo jiným formám újmy
- Zasahují do nejintimnějších sfér lidského života a důstojnosti osoby
- Jejich únik nebo zneužití je velmi obtížně napravitelný a následky mohou být dlouhodobé či trvalé
Kdy je zpracování zvláštních osobních údajů přípustné?
Zpracování těchto údajů je zásadně zakázáno, ledaže je splněna alespoň jedna z následujících podmínek:
1. Souhlas subjektu údajů
- Subjekt údajů udělil výslovný a svobodný souhlas se zpracováním svých zvláštních osobních údajů pro jeden nebo více konkrétních účelů
2. Plnění povinností v oblasti pracovního práva a sociální ochrany
- Zpracování je nezbytné pro plnění zákonných povinností správce nebo subjektu údajů v oblasti:
- pracovního práva
- práva sociálního zabezpečení
- sociální ochrany
3. Ochrana životně důležitých zájmů
- Zpracování je nezbytné k ochraně života nebo fyzické integrity subjektu údajů nebo jiné fyzické osoby
- Uplatňuje se zejména tehdy, když subjekt údajů není schopen udělit souhlas – ať již fyzicky nebo právně
4. Právní nároky a soudní řízení
- Zpracování je nezbytné pro:
- určení právních nároků
- výkon nebo obhajobu právních nároků
- soudní a mimosoudní řízení
5. Lékařské a pracovnělékařské účely
- Zpracování je přípustné v rámci:
- preventivního nebo pracovního lékařství
- posouzení pracovní schopnosti zaměstnance
- lékařské diagnostiky
- poskytování zdravotní nebo sociální péče
- správy systémů zdravotních a sociálních služeb
6. Veřejný zájem v oblasti veřejného zdraví
- Zpracování je odůvodněno závažným veřejným zájmem, například:
- ochranou před vážnými přeshraničními zdravotními hrozbami
- zajištěním bezpečnosti zdravotní péče
- kontrolou bezpečnosti léčivých přípravků a zdravotnických prostředků
- jinými zásadními důvody přesně stanovenými zákonem
Mohlo by vás také zajímat: Jak nakládat s kopiemi rodných listů dokládaných zaměstnancem? Na co dávat pozor při elektronické archivaci firemních dokumentů?