Erityiset henkilötietoryhmät (GDPR)
Erityisillä henkilötietoryhmillä tarkoitetaan erityisen arkaluonteisia henkilötietoja, jotka paljastavat rodun tai etnisen alkuperän, poliittiset mielipiteet, uskonnollisen tai filosofisen vakaumuksen, ammattiliiton jäsenyyden, geneettisiä tietoja, biometrisiä tietoja yksilöllisen tunnistamisen tarkoituksessa, terveystietoja tai tietoja henkilön seksuaalisesta käyttäytymisestä tai suuntautumisesta. Tietosuoja-asetuksen mukaan tämän tyyppiset tiedot saavat erityistä suojaa, koska niiden käsittely aiheuttaa suurempia riskejä ihmisten perusoikeuksille ja -vapauksille.
Oikeusperusta
"Kielletään sellaisten henkilötietojen käsittely, jotka paljastavat rodun tai etnisen alkuperän, poliittiset mielipiteet, uskonnollisen tai filosofisen vakaumuksen tai ammattiliiton jäsenyyden, sekä geneettisten tai biometristen tietojen käsittely henkilön yksiselitteistä tunnistamista varten ja terveystietojen tai luonnollisen henkilön seksuaalista käyttäytymistä ja suuntautumista koskevien tietojen käsittely."
— 9 artikla 1 kohta, asetus (EU) 2016/679 (GDPR)
Tietosuoja-asetuksessa asetetaan tiukat edellytykset, joiden mukaisesti erityisiä henkilötietoryhmiä voidaan käsitellä, mukaan lukien nimenomainen suostumus, merkittävä yleinen etu tai muut 9 artiklan 2 kohdassa määritellyt rajoitetut poikkeukset.
Miksi se on tärkeää
Erityiset henkilötietoryhmät ovat erityisen merkityksellisiä poliittisen mainonnan yhteydessä, koska poliittiset mielipiteet mainitaan nimenomaisesti erityisenä henkilötietoryhmänä. Kun alustat, poliittiset puolueet tai mainostajat käsittelevät tietoja, jotka paljastavat jonkun poliittiset näkemykset – olipa kyse suorasta keräämisestä tai päättelystä – niiden on noudatettava tiukempia tietosuoja-asetuksen vaatimuksia kuin tavallisten henkilötietojen osalta.
Poliittisen mainonnan palvelujen tarjoajille tämä tarkoittaa, että Te ette voi käyttää erityisiä henkilötietoryhmiä kohdentamiseen tai mainosten toimittamiseen, ellei jokin suppea oikeudellinen poikkeus täyty. Yleisin poikkeus on nimenomainen suostumus, mutta sen on oltava vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen. Pelkkä käyttöehtojen hyväksyminen ei tyypillisesti riitä erityisten henkilötietoryhmien osalta.
Poliittista mainontaa koskevan asetuksen (EU 2024/900) mukaan erityisten henkilötietoryhmien käyttöön poliittisen mainonnan kohdentamisessa sovelletaan lisärajoituksia tietosuoja-asetuksen lisäksi. Tämä luo kerrostetun vaatimustenmukaisuusvelvoitteen: ensinnäkin Teillä on oltava pätevä tietosuoja-asetuksen mukainen oikeusperusta ja toiseksi Teidän on noudatettava poliittista mainontaa koskevan asetuksen kohdentamissääntöjä.
Keskeiset kohdat
- Kahdeksan ryhmää: Erityisiä henkilötietoryhmiä ovat rotu/etninen alkuperä, poliittiset mielipiteet, uskonto, ammattiliiton jäsenyys, geneettiset tiedot, biometriset tiedot (tunnistamista varten), terveys sekä seksuaalinen käyttäytyminen/suuntautuminen
- Käsittely yleisesti kielletty: Tietosuoja-asetuksen 9 artiklan 1 kohta luo oletusarvoisen kiellon erityisten henkilötietoryhmien käsittelylle, ja 9 artiklan 2 kohdassa on rajoitetut poikkeukset
- Nimenomainen suostumus vaaditaan: Kun suostumus on oikeusperusta, sen on oltava nimenomainen – eli selkeä, myönteinen toimenpide, ei pelkkä epäsuora tai passiivinen hyväksyntä
- Poliittisen mainonnan rajoitukset: Erityisten henkilötietoryhmien (erityisesti poliittisten mielipiteiden) käyttöön mainosten kohdentamisessa sovelletaan sekä tietosuoja-asetuksen rajoituksia että asetuksen 2024/900 lisäsääntöjä
- Korkeammat seuraamukset: Erityisiä henkilötietoryhmiä koskevat rikkomukset voivat johtaa hallinnollisiin sakkoihin, jotka ovat enintään 20 miljoonaa euroa tai 4 prosenttia maailmanlaajuisesta vuotuisesta liikevaihdosta sen mukaan, kumpi on suurempi
- Päättely lasketaan mukaan: Tiedot, jotka päätelette tai johdatte henkilöstä (kuten poliittiset mielipiteet selailukäyttäytymisen perusteella), käsitellään samalla tavalla kuin tiedot, jotka hän on suoraan antanut
Erityiset henkilötietoryhmät vs. tavalliset henkilötiedot
Vaikka kaikkia tietosuoja-asetuksen mukaisia henkilötietoja on käsiteltävä lainmukaisesti, oikeudenmukaisesti ja läpinäkyvästi, erityisten henkilötietoryhmien osalta vaaditaan korkeamman tason vaatimusten täyttämistä. Tavallisia henkilötietoja (kuten nimi, sähköpostiosoite tai osoite) voidaan käsitellä kuuden oikeusperustan nojalla, mukaan lukien oikeutetut edut. Erityisillä henkilötietoryhmillä on tiukempi järjestelmä: käsittely on oletusarvoisesti kielletty ja sallittu vain tietyissä 9 artiklan 2 kohdan poikkeuksissa.
| Näkökohta | Tavalliset henkilötiedot | Erityiset henkilötietoryhmät |
|---|---|---|
| Oikeusperusteet | Kuusi vaihtoehtoa (6 artikla) | On täytettävä 6 artikla JA 9 artikla |
| Oletusasema | Sallittu, jos lainmukainen perusta on olemassa | Kielletty, ellei poikkeusta sovelleta |
| Suostumuksen vaatimus | Voi olla tavallinen suostumus | On oltava nimenomainen suostumus |
| Tyypilliset esimerkit | Nimi, sähköposti, sijainti | Poliittiset mielipiteet, terveys, biometriset tiedot |
| Riskitaso | Tavanomainen | Suurempi riski oikeuksille ja vapauksille |
Poliittisessa mainonnassa tämä ero on merkityksellinen, koska poliittisten mielipiteiden päättely verkkokäyttäytymisestä nostaa tiedot välittömästi erityisten henkilötietoryhmien tasolle, vaikka alkuperäiset tietopisteet olisivat olleet tavallisia henkilötietoja.