Spracúvanie biometrických údajov podľa nového zákona o ochrane osobných údajov a nariadenia

Podľa nariadenia GDPR biometrickými údajmi sú osobné údaje, ktoré sú výsledkom osobitného technického spracúvania.

oko

Spracúvanie biometrického údaja podľa NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679

z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „nový zákon o ochrane osobných údajov“)

Článok 4 ods. 14 GDPR uvádza, že „biometrické údaje“ sú osobné údaje, ktoré sú výsledkom osobitného technického spracúvania, ktoré sa týka fyzických, fyziologických alebo behaviorálnych charakteristických znakov fyzickej osoby, a ktoré umožňujú alebo potvrdzujú jedinečnú identifikáciu tejto fyzickej osoby, ako napríklad vyobrazenia tváre alebo daktyloskopické údaje [§ 5 písm. c) nového zákona o ochrane osobných údajov: „biometrickými údajmi sú osobné údaje, ktoré sú výsledkom osobitného technického spracúvania osobných údajov týkajúcich sa fyzických charakteristických znakov fyzickej osoby, fyziologických charakteristických zna­kov fyzickej osoby alebo behaviorálnych charakteristických znakov fyzickej osoby a ktoré umožňujú jedinečnú identifikáciu alebo potvrdzujú jedinečnú identifikáciu tejto fyzickej osoby, ako najmä vyobrazenie tváre alebo daktyloskopické údaje“].

Spracúvanie fotografie obsahujúcej osobné údaje fyzickej osoby sa v zmysle ustanovenia § 13 ods. 1 zákona č. 122/2013 Z. z. sa považovalo za spracúvanie osobitnej kategórie osobných údajov.

Podľa bodu 51 recitálu GDPR by sa spracúvanie fotografií nemalo systematicky považovať za spracúvanie osobitných kategórií osobných údajov, pretože vymedzenie pojmu biometrické údaje sa na ne bude vzťahovať len v prípadoch, keď sa spracúvajú osobitnými technickými prostriedkami, ktoré umožňujú alebo potvrdzujú jedinečnú identifikáciu fyzickej osoby.

V ustanovení bodu 53 recitálu GDPR je uvedené, že členským štátom by sa malo umožniť zachovať alebo zaviesť ďalšie podmienky vrátane obmedzení týkajúce sa spracúvania genetických údajov, biometrických údajov alebo údajov týkajúcich sa zdravia. Z toho dôvodu niektoré podrobnosti spracúvania biometrických údajov sú upravené v novom zákone o ochrane osobných údajov, konkrétne v § 78 ods. 5.

Spracúvanie osobitných kategórií osobných údajov je upravené v čl. 9 GDPR, kde v odseku 1 je uvedené: „Zakazuje sa spracúvanie osobných údajov, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženské alebo filozofické presvedčenie alebo členstvo v odborových organizáciách, a spracúvanie genetických údajov, biometrických údajov na individuálnu identifikáciu fyzickej osoby, údajov týkajúcich sa zdravia alebo údajov týkajúcich sa sexuálneho života alebo sexuálnej orientácie fyzickej osoby.“

Podľa čl. 9 odseku 2 GDPR sa odsek 1 neuplatňuje, ak platí niektorá z týchto podmienok:

  1. dotknutá osoba vyjadrila výslovný súhlas so spracúvaním týchto osobných údajov na jeden alebo viacero určených účelov, s výnimkou prípadov, keď sa v práve Únie alebo v práve členského štátu stanovuje, že zákaz uvedený v odseku 1 nemôže dotknutá osoba zrušiť;
  2. spracúvanie je nevyhnutné na účely plnenia povinností a výkonu osobitných práv prevádzkovateľa alebo dotknutej osoby v oblasti pracovného práva a práva sociálneho zabezpečenia a sociálnej ochrany, pokiaľ je to povolené právom Únie alebo právom členského štátu, alebo kolektívnou zmluvou podľa práva členského štátu poskytujúcimi primerané záruky ochrany základných práv a záujmov dotknutej osoby;
  3. spracúvanie je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby v prípade, že dotknutá osoba nie je fyzicky alebo právne spôsobilá vyjadriť svoj súhlas;
  4. spracúvanie vykonáva v rámci svojej zákonnej činnosti s primeranými zárukami nadácia, združenie alebo akýkoľvek iný neziskový subjekt s politickým, filozofickým, náboženským alebo odborárskym zameraním a pod podmienkou, že spracúvanie sa týka výlučne členov alebo bývalých členov subjektu, alebo osôb, ktoré majú pravidelný kontakt s ním v súvislosti s jeho cieľmi, a že bez súhlasu dotknutej osoby sa osobné údaje neposkytnú mimo tohto subjektu;
  5. spracúvanie sa týka osobných údajov, ktoré dotknutá osoba preukázateľne zverejnila;
  6. spracúvanie je nevyhnutné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo kedykoľvek, keď súdy vykonávajú svoju súdnu právomoc;
  7. spracúvanie je nevyhnutné z dôvodov významného verejného záujmu na základe práva Únie alebo práva členského štátu, ktoré sú primerané vzhľadom na sledovaný cieľ, rešpektujú podstatu práva na ochranu údajov a stanovujú vhodné a konkrétne opatrenia na zabezpečenie základných práv a záujmov dotknutej osoby;
  8. spracúvanie je nevyhnutné na účely preventívneho alebo pracovného lekárstva, posúdenia pracovnej spôsobilosti zamestnanca, lekárskej diagnózy, poskytovania zdravotnej alebo sociálnej starostlivosti alebo liečby, alebo riadenia systémov a služieb zdravotnej alebo sociálnej starostlivosti na základe práva Únie alebo práva členského štátu, alebo podľa zmluvy so zdravotníckym pracovníkom a podlieha podmienkam a zárukám uvedeným v odseku 3;
  9. spracúvanie je nevyhnutné z dôvodov verejného záujmu v oblasti verejného zdravia, ako je ochrana proti závažným cezhraničným ohrozeniam zdravia alebo zabezpečenie vysokej úrovne kvality a bezpečnosti zdravotnej starostlivosti a liekov alebo zdravotníckych pomôcok, na základe práva Únie alebo práva členského štátu, ktorým sa stanovujú vhodné a konkrétne opatrenia na ochranu práv a slobôd dotknutej osoby, najmä profesijné tajomstvo;
  10. spracúvanie je nevyhnutné na účely archivácie vo verejnom záujme alebo na účely vedeckého alebo historického výskumu, či na štatistické účely podľa článku 89 ods. 1 na základe práva Únie alebo práva členského štátu, ktoré sú primerané vzhľadom na sledovaný cieľ, rešpektujú podstatu práva na ochranu údajov a určujú vhodné a konkrétne opatrenia na zabezpečenie základných práv a záujmov dotknutej osoby.

Podľa čl. 9 ods. 3 GDPR osobné údaje uvedené v odseku 1 sa môžu spracúvať na účely uvedené v odseku 2 písm. h), ak tieto údaje spracúva odborník alebo ak sa spracúvajú v rámci zodpovednosti odborníka, ktorý podlieha povinnosti zachovávať profesijné tajomstvo podľa práva Únie alebo práva členského štátu, alebo podľa pravidiel, ktoré stanovili príslušné vnútroštátne orgány, alebo ak údaje spracúva iná osoba, ktorá tiež podlieha povinnosti mlčanlivosti podľa práva Únie alebo práva členského štátu, alebo pravidiel, ktoré stanovili príslušné vnútroštátne orgány.

 

Celý text si prečítate po prihlásení:

Spracúvanie biometrických údajov podľa nového zákona o ochrane osobných údajov a nariadenia

MC-rozne-zobrazovadla-375x250

Pokračovanie článku je súčasťou predplateného prístupu.
Ročný prístup si môžete objednať v našom e-shope:

Cena: 231,00 € s DPH

Výhody predplateného prístupu nájdete TU

 newsletter-icon

Chcete mať pravidelné informácie o novinkách a aktuálnej ponuke?

Prihláste sa na odber noviniek e-mailom!

 

Autor: JUDr. Marcela Macová, PhD.

Súvisiace príklady z praxe

Súvisiace vzory zmlúv a právnych podaní

AUTOR

JUDr. Marcela Macová, PhD.

Macova_120x180.jpg

Absolvovala Právnickú fakultu Masarykovej univerzity v Brne, obhájila rigoróznu prácu na tému Ochrana osobných údajov na Univerzite Pavla Jozefa Šafárika v Košiciach a v roku 2016 ukončila doktorandské štúdium na  Univerzite Komenského na tému Ochrana osobných údajov. Zúčastňuje sa pravidelne na konferenciách a prednáša na tému ochrana osobných údajov, je autorkou komentárov k zákonom o ochrane osobných údajov a mnohých článkov na tému ochrana osobných údajov. Od roku 2005 do februára 2013 pôsobila na Úrade na ochranu osobných údajov Slovenskej republiky. Momentálne okrem toho, že má vlastnú spoločnosť DAPRO Consulting s. r. o., kde sa venuje profesionálne zodpovednej osobe, školeniam, poradenstvu, auditu, vypracovaniu dokumentácie podľa zákona o ochrane osobných údajov, vyučuje aj na Právnickej fakulte Univerzity Komenského predmet Ochrana osobných údajov.

Dátum publikácie

16.08.2018