Co jest zbiorem osobowym?
lis 5, 2008 Bez kategorii
Sporo niejasności powoduje definicja zbioru danych osobowych. Jak to zwykle bywa, ustawa jest dość ogólna co pozwala na dość szeroką interpretację jej zapisów. A to powoduje problemy z wykonywaniem obowiązków względem uodo. Ale do rzeczy.
każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie.
No i mamy klops. Co to jest:
- struktura zestawu
- dostępność według określonych kryteriów?
Zgodnie ze słowniekim języka polskiego PWN:
struktura
1. «układ i wzajemne relacje elementów stanowiących całość»
2. «całość zbudowana w pewien sposób z poszczególnych elementów»dostępny
1. «taki, do którego można dojść bez przeszkód, na który można wejść stosunkowo łatwo»
2. «nietrudny do zdobycia»
3. «łatwy do przyswojenia»
4. «taki, z którym łatwo można nawiązać kontakt, do którego jest łatwy dostęp»kryterium
1. «czynnik służący za podstawę oceny, wyboru lub kwalifikacji»
2. «wyścig kolarski na trasie o zamkniętym obwodzie»
kryterium podziału, klasyfikacji log. «cecha, ze względu na którą dokonujemy podziału»
Dlaczego o tym piszę? Spółka zarządzająca jednym metrem w Polsce w zeszłym roku spięła się GIODO na temat interpretacji pojęcia zbiór danych osobowych. Spółka Metro Warszawskie, zgodnie z rozporządzeniem ministra spraw wewnętrznych i administracji w sprawie wewnętrznych służb ochrony musi prowadzić rejestr zakłóceń porządku. No i taki rejstr prowadzi, z podziałem na każdą stację. W rejestrze tym, w porządku chronologicznym rejestrowane są dane osobowe uczestników zdażenia. Czyli problem polegał na klasyfikacji zbioru danych.
Ponieważ dane rejestrowane były na róznych stacjach, był to zbiór rozporoszony geograficznie.
Pozostaje pytanie, czy ten zbiór jest dostępny według określonych kryteriów. Ustawodowaca nie określił, czy te kryteria mają dotyczyć danych osobowych czy mogą być operte na supełnie innym kluczem. Ponieważ dane te rejestrowane są chronologicznie, można przyjąć, że kluczem (czyli kryterium dstępu) jest data dokonania wpisu, a także stacja na której zostało zarejstrowane zdażenie.
Jaka była historia sporu?
GIODO uznał, że rejestry wykroczeń spełniają założenia podane w definicji z art. 7 i podlegają rejestracji. Spółka Metro Warszawskie odwołała się od decyzji GIODO i sprawa wylądowała w Wojewódzkim Sądzie Administracyjnym. Ten uznał, że rejestry nie podchodzą pod definicję zbioru danych osobowych i uchylił decyzję GIODO. GIODO odwołał się do Naczelnego Sądu Administracyjnego, który w wyroku (sygn. I OSK 983/07) stwierdził, że:
- rejestr zawiera też dane osobowe
- jest uporządkowany przez miejsce zdarzenia i datę,
przez co rejestry te są zbiorami danych osobowych.
Spwodowało to, że WSA wydało wyrok (sygn. II SA/Wa 21026/08), oddalając skargę spółki Metro Warszawskie i nakazując rejestrację zbioru danych osobowych i ochronę rejestrów zgodnie z ustawą o ochronie danych osobowych.
Skutki?
Zaczynamy stawać się państwem precedensów, a przynajmniej w zakresie ochrony danych osobowych, w dużym stopniu opieramy się na wyrokach Sądów Administracyjnych i decyzji GIODO. Obecna decyzja powoduje, że wszystkie rejestry incydentów zapisywanych chronologicznie podlegają ustawie o ochronie danych osobowych.
| Mentis.pl |
Tags: GIODO, NSA, WSA, wyrok, zbiór danych
Zostaw komentarz