Zvláštní kategorie údajů (GDPR)
Zvláštní kategorie údajů se týkají obzvláště citlivých osobních údajů, které odhalují rasový nebo etnický původ, politické názory, náboženské nebo filozofické přesvědčení, členství v odborových organizacích, genetické údaje, biometrické údaje pro účely identifikace, zdravotní údaje nebo údaje týkající se sexuálního života nebo sexuální orientace osoby. Podle GDPR je tento typ údajů zvlášť chráněn, protože jejich zpracování představuje vyšší riziko pro základní práva a svobody osob.
Právní základ
„Zpracování osobních údajů, které odhalují rasový či etnický původ, politické názory, náboženské či filozofické přesvědčení nebo členství v odborových organizacích, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby, údajů o zdravotním stavu či údajů o sexuálním životě nebo sexuální orientaci fyzické osoby se zakazuje."
— Článek 9 odst. 1, nařízení (EU) 2016/679 (GDPR)
GDPR stanoví přísné podmínky, za kterých mohou být zvláštní kategorie údajů zpracovávány, včetně výslovného souhlasu, podstatného veřejného zájmu nebo jiných omezených výjimek uvedených v článku 9 odst. 2.
Proč je to důležité
Zvláštní kategorie údajů jsou obzvláště relevantní v kontextu politické reklamy, protože politické názory jsou výslovně uvedeny jako zvláštní kategorie. Když platformy, politické strany nebo inzerenti zpracovávají údaje odhalující politické názory někoho – ať už prostřednictvím přímého shromažďování nebo odvozování – musí dodržovat přísnější požadavky GDPR než u běžných osobních údajů.
Pro poskytovatele služeb politické reklamy to znamená, že nemůžete používat zvláštní kategorie údajů pro cílení nebo doručování reklam, pokud nesplníte jednu z úzkých právních výjimek. Nejběžnější výjimkou je výslovný souhlas, ale ten musí být udělen svobodně, konkrétně, informovaně a jednoznačně. Pouhé přijetí obchodních podmínek obvykle není dostačující pro zvláštní kategorie údajů.
Podle nařízení o politické reklamě (EU 2024/900) podléhá používání zvláštních kategorií údajů pro cílení politické reklamy dalším omezením nad rámec GDPR. Tím vzniká vrstvená povinnost dodržování předpisů: nejprve musíte mít platný právní základ podle GDPR a zadruhé musíte dodržovat pravidla pro cílení podle nařízení o politické reklamě.
Klíčové body
- Osm kategorií: Zvláštní kategorie údajů zahrnují rasový/etnický původ, politické názory, náboženství, členství v odborových organizacích, genetiku, biometriku (pro identifikaci), zdraví a sexuální život/sexuální orientaci
- Zpracování obecně zakázáno: Článek 9 odst. 1 GDPR vytváří výchozí zákaz zpracování zvláštních kategorií údajů s omezenými výjimkami v článku 9 odst. 2
- Vyžadován výslovný souhlas: Pokud je právním základem souhlas, musí být výslovný – což znamená jasnou, potvrzující akci, nikoli jen předpokládané nebo pasivní přijetí
- Omezení politické reklamy: Používání zvláštních kategorií údajů (zejména politických názorů) pro cílení reklam čelí jak omezením GDPR, tak dodatečným pravidlům podle nařízení 2024/900
- Vyšší sankce: Porušení zahrnující zvláštní kategorie údajů mohou vést k pokutám až do výše 20 milionů EUR nebo 4 % celosvětového ročního obratu, podle toho, která částka je vyšší
- Odvozené údaje se počítají: Údaje, které o někom odvozujete nebo odhadujete (jako politické názory na základě chování při prohlížení), jsou považovány za stejné jako údaje, které přímo poskytli
Zvláštní kategorie údajů vs. běžné osobní údaje
Zatímco všechny osobní údaje podle GDPR musí být zpracovávány zákonně, spravedlivě a transparentně, zvláštní kategorie údajů vyžadují splnění vyššího standardu. Běžné osobní údaje (jako jméno, e-mail nebo adresa) mohou být zpracovávány na základě šesti právních základů včetně oprávněných zájmů. Zvláštní kategorie údajů mají přísnější režim: zpracování je zakázáno ve výchozím nastavení a povoleno pouze podle konkrétních výjimek z článku 9 odst. 2.
| Aspekt | Běžné osobní údaje | Zvláštní kategorie údajů |
|---|---|---|
| Právní základy | Šest možností (článek 6) | Musí splňovat článek 6 A článek 9 |
| Výchozí pozice | Povoleno, pokud existuje zákonný základ | Zakázáno, pokud neplatí výjimka |
| Požadavek na souhlas | Může být běžný souhlas | Musí být výslovný souhlas |
| Typické příklady | Jméno, e-mail, poloha | Politické názory, zdraví, biometrika |
| Úroveň rizika | Standardní | Vyšší riziko pro práva a svobody |
V politické reklamě je tento rozdíl důležitý, protože odvozování politických názorů z online chování okamžitě zvyšuje údaje na status zvláštní kategorie, i když původní datové body byly běžnými osobními údaji.