GDPR боюнча электрондук почта маалыматтарын коргоо: Сиз эмнени билишиңиз керек

GDPR боюнча электрондук почта маалыматтарын коргоо: Сиз эмнени билишиңиз керек

Жалпы маалыматтар коргоо жобо (GDPR)

25 - майда Жалпы маалыматтарды коргоо жобосу (GDPR) күчүнө кирет. GDPRдин киргизилиши менен жеке маалыматтарды коргоо барган сайын маанилүү болуп баратат. Компаниялар маалыматтарды коргоого байланыштуу барган сайын катаал эрежелерди эске алышы керек. Бирок, GDPRдин киргизилишинин натыйжасында ар кандай суроолор пайда болот. Компаниялар үчүн кайсы маалыматтар жеке маалыматтар деп эсептелип, GDPRдин чөйрөсүнө кирери түшүнүксүз болушу мүмкүн. Электрондук почта даректерине да ушундай: электрондук почта дареги жеке маалыматтар деп эсептелеби? Электрондук почта даректерин колдонгон компаниялар GDPRге баш иеби? Бул суроолорго ушул макалада жооп берилет.

Өздүк маалымат

Электрондук почта дареги жеке маалымат болуп саналабы же жокпу деген суроого жооп берүү үчүн, жеке маалымат терминин аныктоо керек. Бул термин GDPR менен түшүндүрүлөт. GDPR 4-пунктуна ылайык, жеке маалыматтар аныкталган же идентификацияланган жеке адамга тиешелүү ар кандай маалыматты билдирет. Идентификациялануучу жеке жак – бул түздөн-түз же кыйыр түрдө, атап айтканда аты-жөнү, идентификациялык номери, жайгашкан жеринин маалыматтары же онлайн идентификаторуна шилтеме жасоо менен идентификацияланышы мүмкүн болгон адам. Жеке маалыматтар жеке адамдарга тиешелүү. Демек, каза болгон адамдарга же юридикалык жактарга тиешелүү маалыматтар жеке маалымат болуп эсептелбейт.

Электрондук почта дареги

Жеке маалыматтардын аныктамасы аныкталгандан кийин, электрондук почта дареги жеке маалымат катары каралабы же жокпу, аны карап чыгуу керек. Нидерландиянын сот практикасы электрондук почта даректери жеке маалымат болушу мүмкүн экенин көрсөтүп турат, бирок бул дайыма эле андай боло бербейт. Бул электрондук почта дарегинин негизинде жеке адам аныкталабы же аныкталбаса, ошого жараша болот.[1] Электрондук почта дарегин жеке маалымат катары кароого болобу же жокпу, аныктоо үчүн адамдардын электрондук почта даректерин кандайча түзүшкөнүн эске алуу керек.

Көптөгөн жеке адамдар электрондук почта дарегин жеке маалымат катары эсептелүүчүдөй кылып түзүшөт. Мисалы, электрондук почта дареги төмөнкүдөй түзүмдө болгондо ушундай болот: [email protected] . Бул электрондук почта дарегинде даректи колдонгон жеке адамдын аты-жөнү көрсөтүлөт.

Ошондуктан, бул адамды ушул электрондук почта дареги боюнча аныктоого болот. Ишкердик иш-аракеттер үчүн колдонулган электрондук почта даректеринде жеке маалыматтар да камтылышы мүмкүн. Бул электрондук почта дареги төмөнкүдөй түзүлүшкө ээ болгондо болот: [email protected] . Бул электрондук почта дарегинен электрондук почта дарегин колдонгон адамдын баш тамгалары кандай экенин, фамилиясы кандай экенин жана ал адам кайда иштегенин билүүгө болот. Ошондуктан, бул электрондук почта дарегин колдонгон адамды электрондук почта дареги боюнча аныктоого болот.

Эгерде электрондук почта дареги андан эч кандай жеке адамды аныктоого мүмкүн болбосо, ал жеке маалымат катары эсептелбейт. Мисалы, төмөнкү электрондук почта дареги колдонулганда ушундай болот: [email protected] . Бул электрондук почта дарегинде жеке адамды аныктоого мүмкүн болгон эч кандай маалыматтар жок. Компаниялар тарабынан колдонулган [email protected] сыяктуу жалпы электрондук почта даректери да жеке маалымат катары эсептелбейт.

Бул электрондук почта дареги жеке адамды аныктоого мүмкүн болгон эч кандай жеке маалыматты камтыбайт. Мындан тышкары, электрондук почта дареги жеке жак тарабынан эмес, юридикалык жак тарабынан колдонулат. Ошондуктан, ал жеке маалымат болуп эсептелбейт. Голландиянын соттук практикасынан электрондук почта даректери жеке маалыматтар болушу мүмкүн деген тыянак чыгарууга болот, бирок бул дайыма эле боло бербейт; бул электрондук почта дарегинин түзүмүнө көз каранды.

Жеке адамдарды алар колдонуп жаткан электрондук почта дареги боюнча аныктоого чоң мүмкүнчүлүк бар, бул электрондук почта даректерин жеке маалыматтарды түзөт. Электрондук почта даректерин жеке маалымат катары классификациялоо үчүн, компания чындыгында колдонуучуларды аныктоо үчүн электрондук почта даректерин колдонобу, эч кандай мааниге ээ эмес. Компания жеке адамдарды идентификациялоо максатында электрондук почта даректерин колдонбосо дагы, жеке жактарды аныктоого мүмкүн болгон электрондук почта даректери дагы эле жеке маалыматтар болуп эсептелет.

Маалыматты жеке маалымат катары дайындоо үчүн адам менен маалыматтардын ортосундагы ар бир техникалык же кокустук байланыш жетишсиз. Бирок, эгерде электрондук почта даректерин колдонуучуларды идентификациялоо үчүн, мисалы, алдамчылык фактыларын аныктоо үчүн колдонуу мүмкүнчүлүгү бар болсо, электрондук почта даректери жеке маалыматтар болуп эсептелет. Бул учурда, компания бул максат үчүн электрондук почта даректерин колдонууга ниеттенгенби же жокпу, маанилүү эмес. Мыйзам жеке адамды аныктоочу максатта колдонулушу мүмкүн болгон учурда жеке маалыматтар жөнүндө айтылат.[2]

Атайын жеке маалыматтар

Электрондук почта даректери көпчүлүк учурда жеке маалыматтар катары каралса да, алар атайын жеке маалыматтар эмес. Атайын жеке маалыматтар – бул расалык же этникалык тегин, саясий көз караштарын, диний же философиялык ишенимдерин же кесиптик мүчөлүгүн, ошондой эле генетикалык же биометрикалык маалыматтарды камтыган жеке маалыматтар. Бул GDPRдин 9-беренесинен келип чыгат. Ошондой эле, электрондук почта дареги, мисалы, үй дарегине караганда азыраак коомдук маалыматты камтыйт.

Кимдир-бирөөнүн электрондук почта дарегин билүү анын үй дарегине караганда кыйыныраак жана бул электрондук почтанын дареги ачык жарыяланганбы же жокпу, бул электрондук почтанын дарегин колдонуучудан көз каранды. Андан тышкары, жашыруун бойдон калууга тийиш болгон электрондук почтанын дарегин табуу, жашыруун бойдон калууга тийиш болгон үй дарегин табууга караганда азыраак олуттуу кесепеттерге алып келет. Үй дарегине караганда электрондук почтанын дарегин өзгөртүү оңой жана электрондук почта дарегин табуу санарип байланышка алып келиши мүмкүн, ал эми үй дарегин табуу жеке байланышка алып келиши мүмкүн.[3]

Жеке маалыматтарды иштеп чыгуу

Биз электрондук почта даректери көпчүлүк учурда жеке маалымат катары караларын аныктадык. Бирок, GDPR жеке маалыматтарды иштетип жаткан компанияларга гана тиешелүү. Жеке маалыматтарды иштетүү жеке маалыматтарга карата ар бир иш-аракет болуп саналат. Бул GDPR дагы аныкталат. GDPR 4-пунктчасынын 2-беренесине ылайык, жеке маалыматтарды иштеп чыгуу автоматтык түрдө же болбосо жеке маалыматтарга карата жасалган ар кандай операцияны билдирет. Мисал катары жеке маалыматтарды чогултуу, эсепке алуу, уюштуруу, структуралаштыруу, сактоо жана пайдалануу кирет. Компаниялар электрондук почта даректерине байланыштуу жогоруда айтылган иш-аракеттерди жасаганда, алар жеке маалыматтарды иштеп чыгышат. Бул учурда, алар GDPRга баш ийишет.

жыйынтыктоо

Ар бир электрондук почта дареги жеке маалымат катары каралбайт. Бирок, электрондук почта даректери жеке адам жөнүндө аныктоочу маалыматты бергенде жеке маалымат болуп эсептелет. Көптөгөн электрондук почта даректери электрондук почта дарегин колдонгон жеке адам аныктала тургандай структураланган. Бул электрондук почта дареги жеке адамдын аты-жөнү же жумуш ордун камтыган учурда болуп саналат. Ошондуктан, көптөгөн электрондук почта даректери жеке маалымат катары каралат.

Компаниялар үчүн жеке маалыматтар деп эсептелген электрондук почта даректери менен эсептелбеген электрондук почта даректеринин ортосундагы айырманы аныктоо кыйын, анткени бул толугу менен электрондук почта дарегинин түзүмүнө көз каранды. Ошондуктан, жеке маалыматтарды иштеткен компаниялар жеке маалыматтар деп эсептелген электрондук почта даректерине туш болушат деп айтууга болот. Бул бул компаниялар GDPRге баш иерин жана GDPRге ылайык келген купуялык саясатын ишке ашырышы керек дегенди билдирет.

[1] ECLI:NL:GHAMS:2002:AE5514.

[2] Камерстуккен II 1979/80, 25 892, 3 (MvT).

[3] ECLI:NL:GHAMS:2002:AE5514.

Юридикалык жардам керекпи?

Байланыш Law & More юридикалык маселелер боюнча эксперттик кеңеш алуу үчүн. Биздин көп тилдүү командабыз жардам берүүгө даяр.

Тектеш макалалар

Жогорку тобокелдиктеги жасалма интеллект системалары Европалык жасалма интеллект боюнча жөнгө салуунун (Жөнгө салуу (ЕБ) 2024/1689)) борбордук пункту болуп саналат,

Киберчабуулдар, мисалы, ransomware, фишинг, DDoS чабуулдары жана компьютерге кирүү сейрек учурларда гана уюмга таасир этет.
Киберкоопсуздук мындан ары жөн гана техникалык маселе эмес. Ал ошондой эле юридикалык жана башкаруу

Нидерландиянын мыйзамдары боюнча жаңылыктардан кабардар болуп туруңуз

Акыркы юридикалык түшүнүктөр, ченемдик укуктук жаңыртуулар жана практикалык кеңештер үчүн биздин жаңылыктар бюллетенине жазылыңыз.