Særlige Kategorier af Personoplysninger (GDPR)
Særlige kategorier af personoplysninger refererer til særligt følsomme personoplysninger, der afslører racemæssig eller etnisk oprindelse, politiske holdninger, religiøs eller filosofisk overbevisning, fagforeningsmæssigt tilhørsforhold, genetiske data, biometriske data med henblik på entydig identifikation, helbredsoplysninger eller oplysninger om en persons seksuelle forhold eller seksuelle orientering. I henhold til GDPR modtager denne type data ekstra beskyttelse, fordi behandling heraf udgør højere risici for personers grundlæggende rettigheder og frihedsrettigheder.
Retsgrundlag
"Behandling af personoplysninger, der afslører racemæssig eller etnisk oprindelse, politiske holdninger, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold, og behandling af genetiske data, biometriske data med henblik på entydig identifikation af en fysisk person, helbredsoplysninger eller oplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering er forbudt."
— Artikel 9, stk. 1, forordning (EU) 2016/679 (GDPR)
GDPR fastsætter strenge betingelser, under hvilke særlige kategorier af personoplysninger må behandles, herunder udtrykkeligt samtykke, væsentlig offentlig interesse eller andre begrænsede undtagelser, der er beskrevet i artikel 9, stk. 2.
Hvorfor Det Har Betydning
Særlige kategorier af personoplysninger er særligt relevante i forbindelse med politisk annoncering, fordi politiske holdninger udtrykkeligt er opført som en særlig kategori. Når platforme, politiske partier eller annoncører behandler data, der afslører en persons politiske holdninger—hvad enten gennem direkte indsamling eller slutning—skal de overholde strengere GDPR-krav end for almindelige personoplysninger.
For udbydere af politiske annonceringtjenester betyder dette, at De ikke kan anvende særlige kategorier af personoplysninger til målretning eller annonceleverance, medmindre De opfylder en af de snævre juridiske undtagelser. Den mest almindelige undtagelse er udtrykkeligt samtykke, men dette skal være frivilligt afgivet, specifikt, informeret og utvetydigt. Blot at acceptere vilkår og betingelser er typisk ikke tilstrækkeligt for særlige kategorier af personoplysninger.
I henhold til forordning om gennemsigtighed i forbindelse med politisk annoncering (EU 2024/900) er anvendelsen af særlige kategorier af personoplysninger til målretning af politisk annoncering underlagt yderligere restriktioner ud over GDPR. Dette skaber en lagdelt overholdelsesforpligtelse: først skal De have et gyldigt GDPR-retsgrundlag, og for det andet skal De overholde forordningen om politisk annoncerings målretningsregler.
Centrale Punkter
- Otte kategorier: Særlige kategorier af personoplysninger omfatter racemæssig/etnisk oprindelse, politiske holdninger, religion, fagforeningsmæssigt tilhørsforhold, genetik, biometri (til identifikation), helbred og seksuelle forhold/seksuel orientering
- Behandling generelt forbudt: Artikel 9, stk. 1, GDPR skaber et standardforbud mod behandling af særlige kategorier af personoplysninger med begrænsede undtagelser i artikel 9, stk. 2
- Udtrykkeligt samtykke påkrævet: Når samtykke er retsgrundlaget, skal det være udtrykkeligt—hvilket betyder en klar, bekræftende handling, ikke blot underforstået eller passiv accept
- Restriktioner for politisk annoncering: Anvendelse af særlige kategorier af personoplysninger (især politiske holdninger) til målretning af annoncer står over for både GDPR-begrænsninger og yderligere regler i henhold til forordning 2024/900
- Højere sanktioner: Overtrædelser, der involverer særlige kategorier af personoplysninger, kan resultere i administrative bøder på op til 20 millioner EUR eller 4 % af den globale årlige omsætning, alt efter hvilket beløb der er højest
- Slutninger tæller: Data, De udleder om en person (som politiske holdninger baseret på browseradfærd), behandles på samme måde som data, de direkte har oplyst
Særlige Kategorier af Personoplysninger vs. Almindelige Personoplysninger
Mens alle personoplysninger i henhold til GDPR skal behandles lovligt, rimeligt og gennemsigtigt, kræver særlige kategorier af personoplysninger, at man opfylder en højere standard. Almindelige personoplysninger (som navn, e-mail eller adresse) kan behandles på grundlag af seks retsgrundlag, herunder legitime interesser. Særlige kategorier af personoplysninger har en strengere ordning: behandling er forbudt som udgangspunkt og kun tilladt under specifikke undtagelser i artikel 9, stk. 2.
| Aspekt | Almindelige Personoplysninger | Særlige Kategorier af Personoplysninger |
|---|---|---|
| Retsgrundlag | Seks muligheder (artikel 6) | Skal opfylde artikel 6 OG artikel 9 |
| Standardposition | Tilladt hvis lovligt grundlag foreligger | Forbudt medmindre undtagelse finder anvendelse |
| Samtykke-krav | Kan være almindeligt samtykke | Skal være udtrykkeligt samtykke |
| Typiske eksempler | Navn, e-mail, placering | Politiske holdninger, helbred, biometri |
| Risikoniveau | Standard | Højere risiko for rettigheder og frihedsrettigheder |
I politisk annoncering har denne skelnen betydning, fordi udledning af politiske holdninger fra online-adfærd øjeblikkelig hæver dataene til status som særlige kategorier af personoplysninger, selvom de oprindelige datapunkter var almindelige personoplysninger.