Czy PESEL to dane wrażliwe w myśl RODO?

pexels-pixabay-39584
Arkadiusz Szczudło

Arkadiusz Szczudło

Jestem adwokatem, Partnerem Zarządzającym w kancelarii Creativa Legal, wiceprezesem fundacji Creativa Education, mentorem i twórcą internetowym. Specjalizuję się w prawie nowych technologii oraz prawnym wsparciu biznesu – w tym w szczególności e-commerce i biznesu online. Jestem ekspertem w zakresie prawnych aspektów technologii blockchain.

Spis treści

W powszechnej świadomości, przypisany praktycznie każdemu Polakowi numer PESEL zalicza się do danych określanych jako wrażliwe. Jest to bowiem jedna z niewielu danych osobowych, które od dnia nadania do śmierci (co do zasady) nie ulega zmianom, a ponadto da się wyczytać z niego datę urodzenia i płeć posiadacza. Co jednak w tej materii mówią przepisy RODO?

“Dane wrażliwe” w RODO

Jako akt mający w założeniu kompleksowo regulować kwestie związane z przetwarzaniem danych osobowych, RODO zawiera przepisy odnoszące się wprost do “danych wrażliwych” – art. 9. Zawiera on zamknięty katalog szczególnych kategorii danych osobowych (właściwe dane wrażliwe), do których należą:

  1. dane ujawniające: 
    • pochodzenie rasowe lub etniczne, 
    • poglądy polityczne, 
    • przekonania religijne lub światopoglądowe, 
    • przynależność do związków zawodowych,
  2. dane genetyczne,
  3. dane biometryczne, 
  4. dane dotyczące:
    • zdrowia,
    • seksualności,
    • orientacji seksualnej.

Przetwarzanie powyższych danych jest zabronione, chyba że zachodzi co najmniej jeden z przewidzianych w RODO wyjątków, m.in. osoba, której dane dotyczą, wyraziła na to wyraźną zgodę.

Osobną kategorią danych osobowych są dane dotyczące wyroków skazujących oraz czynów zabronionych lub powiązanych środków bezpieczeństwa (art. 10 RODO – nie są to dane szczególnej kategorii, ALE często oznaczane jako dane wrażliwe). Takie dane wolno przetwarzać jedynie pod nadzorem władz publicznych lub gdy istnieje ku temu wyraźna podstawa prawna (np. ustawowy wymóg zatrudniania wyłącznie osób niekaranych).

Wyliczenie “danych wrażliwych” w art. 9 i danych, które przez społeczeństwo uznane są za „dane wrażliwe” w art. 10 ma charakter wyczerpujący, co oznacza, że numer PESEL (z formalnego punktu widzenia) nie zalicza się do takich danych. Nie zmienia tego fakt, że można wyczytać z niego płeć posiadacza, która czasem jest błędnie uznawana za daną genetyczną (dane genetyczne w myśl RODO to dane ujawniające niepowtarzalne informacje o fizjologii lub zdrowiu). Sprawa jest oczywiście mocno dyskusyjna, jeżeli chodzi o te kwestie.

Czym w świetle RODO jest PESEL?

Zgodnie z przepisami RODO, numer PESEL jest krajowym numerem identyfikacyjnym, o którym mowa w art. 87 tego aktu (niekiedy do tej kategorii zaliczany jest także numer NIP). Na jego podstawie, państwa członkowskie UE mogą określić szczególne warunki przetwarzania takiego numeru, a jeżeli skorzystają z tej możliwości, numer identyfikacyjny może być używany wyłącznie z zachowaniem odpowiednich zabezpieczeń praw i wolności jego posiadacza. 

Pozostawienie państwom członkowskim “wolnej ręki” w określeniu warunków przetwarzania krajowego numeru identyfikacyjnego wynika z faktu, iż nie we wszystkich państwach taki numer występuje. W odniesieniu do numeru PESEL, nie zostały określone szczególne warunki jego przetwarzania.

Porozmawiaj z ekspertem

Stoisz przed wyzwaniem? Szukasz najlepszego rozwiązania dla swojego problemu, który opisałem w tym artykule? Sprawdź, czy jestem w stanie Ci pomóc.

Skorzystaj z formularza lub napisz bezpośrednio na mojego maila a.szczudlo@creativa.legal

Administratorem Twoich danych osobowych będzie kancelaria Creativa Legal sp.p. Przeczytaj więcej w naszej Polityce prywatności.

Konkluzje

Chociaż patrząc wyłącznie z prawniczego punktu widzenia, pomimo tego, że numer PESEL nie jest daną szczególnej kategorii, nie powinno to zmniejszać starań jego posiadacza o roztoczenie nad nim jak najlepszej ochrony. Nadal jest to bowiem dana unikalna (czego nie da się powiedzieć choćby o imieniu i nazwisku), której wpadnięcie w niewłaściwe ręce może przysporzyć wiele kłopotów. Z tego powodu, brak określenia szczególnych zasad przetwarzania numeru PESEL przez polskiego ustawodawcę, należy ocenić negatywnie.

W czym mogę Ci pomóc?

Arkadiusz Szczudło

Jestem adwokatem, wspólnikiem w kancelarii Creativa Legal, wiceprezesem fundacji Creativa Education, mentorem i twórcą internetowym.

Specjalizuję się w prawie nowych technologii oraz prawnym wsparciu biznesu – w tym w szczególności e-commerce i biznesu online. Jestem ekspertem w zakresie prawnych aspektów technologii blockchain.

Pomagam przedsiębiorcom m.in. w sporządzaniu umów i regulaminów ochronie danych osobowych i własności intelektualnej oraz prawie reklamy i mediów. Wspieram w zwalczaniu nieuczciwej konkurencji – w tym na rynku chińskim.

Chcesz porozmawiać o swoich bolączkach?
Napisz do mnie na a.szczudlo@creativa.legal lub skorzystaj z przycisku poniżej i wypełnij formularz. Sprawdź, czy możemy pomóc w rozwoju Twojego biznesu.

Subskrybuj newsletter
i bądź na bieżąco!

Otrzymuj informacje o nowościach w prawie, nowych artykułach, produktach, usługach, czy szkoleniach od kancelarii Creativa Legal.

Dołącz do ponad 6000 innych osób, które już nam zaufało!

Przeczytaj, w jaki sposób przetwarzamy Twoje dane osobowe w naszej Polityce prywatności.

Nowe zmiany prawa dla e-commerce
od stycznia 2023!

Jeżeli prowadzisz lub zarządzasz sklepem internetowym, musisz być z nami. Weź udział w bezpłatnym szkoleniu, już 13 grudnia o 19:00!

Dowiedz się, jakie zmiany czekają na Ciebie – oraz jak się prosto, szybko i tanio do nich dostosować! Otrzymasz od nas gotowe rozwiązania!