Лични данни
Личните данни са всяка информация, която се отнася до идентифицирано или идентифицируемо физическо лице. Това включва очевидни идентификатори като имена и имейл адреси, но също така и неща като IP адреси, данни за местоположение, онлайн идентификатори или всяка друга информация, която може да се използва самостоятелно или в комбинация с други данни за идентифициране на някого. Съгласно законодателството на ЕС личните данни са защитени, за да се гарантират основните права на хората на неприкосновеност на частния живот и защита на данните.
Правно основание
„Лични данни" означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни"); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез позоваване на идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице."
— Член 4, параграф 1, Регламент (ЕС) 2016/679 (ОРЗД)
ОРЗД е основният закон на ЕС, уреждащ личните данни. В контекста на политическата реклама Регламент (ЕС) 2024/900 урежда как личните данни могат да се използват за техники за таргетиране и доставяне на реклами, базирайки се на рамката на ОРЗД.
Защо е важно
Личните данни са в основата на съвременното регулиране на политическата реклама, тъй като техниките за таргетиране и доставяне на реклами разчитат в голяма степен на обработката на тази информация. Когато политическите кампании, платформите или рекламодателите използват лични данни за таргетиране на избиратели — независимо дали въз основа на тяхното местоположение, история на сърфиране, политически възгледи или демографски данни — те трябва да спазват строгите правила за защита на данните както по силата на ОРЗД, така и на регламента за политическата реклама.
За всеки, който е свързан с политическа реклама, разбирането какво се счита за лични данни е от съществено значение. Спонсорите, издателите и доставчиците на рекламни услуги трябва да гарантират, че имат законово основание (като съгласие), преди да обработват лични данни за таргетиране. Това е особено важно, тъй като политическото таргетиране често включва чувствителна информация, като политически възгледи, която получава допълнителна защита съгласно законодателството на ЕС.
Избирателите и гражданите се ползват от тези защити, тъй като те ограничават начина, по който личната им информация може да се използва за влияние върху политическите им избори. Правилата за прозрачност и таргетиране в Регламент 2024/900 гарантират, че когато личните данни се използват за политическа реклама, хората знаят за това и могат да упражнят правата си на неприкосновеност на частния живот и защита на данните.
Ключови моменти
- Личните данни включват всяка информация, която може да идентифицира лице, пряко или непряко, включително имена, имейл адреси, IP адреси и онлайн идентификатори
- Обработването на лични данни за политическа реклама изисква законово основание съгласно ОРЗД, обикновено изрично съгласие, когато е включено таргетиране
- Специалните категории лични данни, като политически възгледи, здравни данни или биометрични данни, имат по-строга защита и като цяло не могат да се използват за таргетиране в политическата реклама
- Регламент 2024/900 забранява или сериозно ограничава използването на лични данни за техники за таргетиране и доставяне на реклами в онлайн политическата реклама, с ограничени изключения
- Субектите на данни имат права, включително достъп, коригиране, изтриване и възражение срещу обработването на техните лични данни
- Жалби относно неправомерно използване на лични данни в политическата реклама могат да се подават до органите за защита на данните
Лични данни срещу анонимни данни
Личните данни могат да идентифицират някого, докато анонимните данни не могат. След като данните са наистина анонимизирани — което означава, че е невъзможно повторно идентифициране на лицето, дори чрез комбинирането им с друга информация — те вече не са лични данни и защитите по ОРЗД не се прилагат. Въпреки това псевдонимизираните данни (при които идентификаторите са заменени, но повторното идентифициране все още е възможно) все още се считат за лични данни.
В политическата реклама това разграничение е важно, тъй като много техники за таргетиране твърдят, че използват „анонимизирани" или „агрегирани" данни, но ако тези данни все още могат да бъдат свързани обратно към физически лица или да се използват за таргетиране на конкретни хора, те са лични данни и подлежат на всички правила за защита на данните.
| Аспект | Лични данни | Анонимни данни |
|---|---|---|
| Могат да идентифицират лица | Да, пряко или непряко | Не, идентификацията е невъзможна |
| ОРЗД се прилага | Да | Не |
| Могат да се използват за таргетиране | Само със законово основание | Да, но може да не са наистина анонимни |
| Примери | Имейл, IP адрес, идентификатор на бисквитка | Агрегирана статистика без идентификатори |
Свързани термини
- Техники за таргетиране
- Техники за доставяне на реклами
- Специални категории лични данни
- Субект на данни
- ОРЗД
- Съгласие
- Политическа реклама
- Доставчик на услуги за политическа реклама
- Издател
- Орган за защита на данните