Uzņēmums sadarbojas ar citām juridiskajām personām. Vai sadarbības partneru dati – darbinieka vārds, uzvārds, telefona numurs un uzņēmuma e-pasta adrese ir personas dati, kas pakļauti regulas 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti jeb Vispārīgās datu aizsardzības regulas prasībām? Ja jā, kuras regulas prasības ir jāievēro šādu datu aizsardzībai?
Atbildes autors: Krišjānis Cercens, SIA “Sorainen ZAB”, jurists
Līdzautors: Reinis Papulis, SIA “Sorainen ZAB”, zvērināts advokāts.
Attiecināmas regulas prasības?
Saskaņā ar Vispārīgās datu aizsardzības regulas 1.panta 1.punktu tā attiecas tikai uz fizisku personu datu apstrādi. Tādēļ, lai arī dati par uzņēmumu (juridisku personu) regulas izpratnē nav uzskatāmi par personas datiem, tomēr visi dati, kas ļauj personiski identificēt konkrētas fiziskas personas, piemēram, individuālos komersantus, uzņēmējdarbības partnerus, valdes locekļus un darbiniekus, ir uzskatāmi par personas datiem.
Regulā personas dati definēti kā jebkāda informācija, kas attiecas uz identificētu vai identificējamu fizisku personu. Šī plašā definīcija, piemēram, ietver arī darba e-pasta adreses, kurās norādīts sadarbības partnera darbinieka vārds un uzvārds, kā arī jebkādu uzņēmuma kontaktinformāciju, kas ir saistīta ar konkrētu personu, piemēram, vārdu, amatu, uzņēmuma nosaukumu, uzņēmuma adresi un darba tālruņa numuru, ja no tās ir iespējams identificēt konkrētu fizisku personu.
Regulas izpratnē personas dati neietver vispārīgus uzņēmumu nosaukumus, adreses, vispārīgas e-pasta adreses vai citu vispārīgu uzņēmējdarbības informāciju, ja to nav iespējams sasaistīt ar konkrētu fizisku personu. Piemēram, e-pasta adrese andris.berzins@uznemums.lv būtu uzskatāma par personas datiem, jo no tās iespējams identificēt konkrētu personu, un tāpēc uz to attiecas regulas prasības. Savukārt uz vispārīgām adresēm, piemēram, info@uznemums.lv vai rekini@uznemums.lv, šādas prasības neattiecas.
Līdz ar to sadarbības partnera darbinieka vārds, uzvārds, telefona numurs vai cita informācija, kas ļauj identificēt konkrētu fizisku personu, ir personas dati, uz kuriem attiecas regulas prasības.
Atbilstoša tiesiskā pamata izvēle
Jebkura personas datu apstrāde ir likumīga, ja tai ir piemērojams vismaz viens no regulas 6.panta 1.punktā norādītajiem tiesiskajiem pamatiem. Atkarībā no faktiskajiem apstākļiem var būt nepieciešams ievākt dažādus sadarbības partnera darbinieka (pārstāvja) personas datus, piemēram, vārdu, uzvārdu, personas kodu, adresi (pasta adresi), telefona numuru, e-pasta adresi un citus saistītos personas datus.
Tiesiskā pamata izvēli ietekmē tas, kādi personas dati tiek apstrādāti un kāds ir personas datu apstrādes nolūks. Iespējamie tiesiskie pamati sadarbības partnera darbinieka personas datu izmantošanai varētu būt:
- uzņēmuma leģitīmās intereses (regulas 6.panta 1.daļas f) apakšpunkts);
- juridisks pienākums (regulas 6.panta 1.daļas c) apakšpunkts);
- piekrišana (regulas 6.panta 1.daļas a) apakšpunkts).
Ar pilno rakstu varat iepazīties šeit.