Pereiti prie turinio
Legiscope
Meniu
Duomenų apsauga

Duomenų tvarkymo tikslo keitimas: suderinamumo testas

Naujo panaudojimo tikslo suderinamumo sprendimas. Praktinė rengimo eiga, sprendimų pavyzdžiai ir patikros klausimai.

Organizacija jau turi klientų duomenis ir nori panaudoti juos naujai analizei, kampanijai ar produkto funkcijai. Techninis prieinamumas dar neatsako, ar toks naudojimas suderinamas su pirminiu tikslu. Tikslo keitimo testas turi paaiškinti, kas keičiasi žmogui, kokie duomenys bus naudojami ir kodėl pasirinktas teisinis kelias tinkamas.

Praktinis rezultatas yra sprendimo įrašas su penkių veiksnių analize, apsaugos priemonėmis ir aiškia išvada: leisti apibrėžtomis sąlygomis, pakeisti projektą arba jo nevykdyti. Toliau pateiktas darbo modelis skirtas vienam konkrečiam naujam naudojimui. Jis netinka kaip bendras išankstinis leidimas visoms būsimoms duomenų panaudojimo idėjoms.

Aprašykite pradinį tikslą taip, kaip jis iš tikrųjų egzistavo

BDAR 5 straipsnio 1 dalies b punktas reikalauja nustatytų, aiškių ir teisėtų rinkimo tikslų ir riboja nesuderinamą tolesnį tvarkymą. Prieš vertindami pokytį suraskite pirminę formą, privatumo pranešimą, veiklos įrašą ir duomenų rinkimo aplinkybes. Naujas bendresnis aprašas negali atgaline data pakeisti to, kas žmogui buvo paaiškinta.

Užrašas „klientų aptarnavimas“ dažnai per platus testui. Patikslinkite, ar duomenys buvo surinkti užsakymui pristatyti, garantiniam gedimui pašalinti ar atsakymui į klausimą pateikti. Šie tikslai gali būti artimi, tačiau jų duomenų poreikis ir pagrįsti lūkesčiai skiriasi. Veiklos įrašų rengimo eiga padeda surasti tikslą ir susietas duomenų kategorijas.

Prie pirminio aprašo nurodykite ir pagrindą, kuriuo tvarkymas buvo grindžiamas. Jei naudojamas sutikimas, suraskite tikslų jo tekstą bei versiją. Negalima sutikimo apimties išplėsti vien vidiniu sprendimu, kad naujas tikslas naudingas organizacijai. Pirminio rinkimo teisėtumas yra būtina analizės dalis, o ne išvada, kurią automatiškai sukuria vėlesnis suderinamumo testas.

Naują naudojimą aprašykite pagal sprendimą ir pasekmę

Venkite projekto pavadinimų, kurie neatskleidžia veikimo. „Analitikos atnaujinimas“ gali reikšti tiek bendrą gedimų dažnio suvestinę, tiek individualų kliento rizikos balą. Užrašykite, kokie įvesties duomenys naudojami, kas gauna rezultatą ir kokį veiksmą pagal jį atliks. Taip paaiškės tikras pokytis, o ne vien naujas techninis įrankis.

Pavyzdžiui: „Garantinių užklausų tekstus naudosime dažnoms konkretaus produkto klaidoms grupuoti; analitikai gaus nuo tiesioginių identifikatorių atskirtą rinkinį; rezultatas nebus naudojamas atskirų klientų kainoms ar aptarnavimo prioritetui.“ Tai aiškesnė užduotis nei „gerinsime paslaugas“. Tačiau aprašytos ribos turi būti įgyvendintos sistemoje, jei jomis grindžiama išvada.

Duomenų kiekio mažinimo auditas padeda sumažinti naujo naudojimo apimtį dar prieš vertinimą. Jei rezultatui pakanka produktų modelių ir klaidų kategorijų, pagrįskite, kodėl reikėtų vardų ar kontaktų. Mažesnis rinkinys gali sumažinti riziką, bet jis savaime nesukuria trūkstamo teisinio pagrindo.

Nustatykite, ar taikomas 6 straipsnio 4 dalies kelias

BDAR 6 straipsnio 4 dalis numato suderinamumo vertinimą, kai kitas tikslas nėra grindžiamas duomenų subjekto sutikimu arba Sąjungos ar valstybės narės teise, atitinkančia toje dalyje nurodytas būtinos ir proporcingos priemonės sąlygas dėl 23 straipsnio 1 dalies tikslų. Šios alternatyvos turi konkrečias sąlygas; jos nėra atviras sąrašas bet kokiam naujam pagrindui.

50 konstatuojamoji dalis paaiškina suderinamo tolesnio tvarkymo ir pirminio teisinio pagrindo santykį. Sprendimo byloje vis tiek parodykite, kodėl konkretus kelias tinkamas ir kokie kiti reikalavimai taikomi. Nesuderinamo naudojimo negalima automatiškai pateisinti tiesiog pervadinus jį teisėtu interesu arba pasirašius sutartį su nauju gavėju.

Teisinio pagrindo pasirinkimo matrica turi būti skaitoma kartu su šiuo testu. Suderinamumas, sutikimo galiojimas, specialių kategorijų sąlygos ir teisėtas perdavimas yra susiję, tačiau atskiri klausimai. Vienoje skiltyje pažymėtas „taip“ negali uždaryti visų kitų analizės dalių.

Įvertinkite penkis teisėje nurodytus veiksnius

6 straipsnio 4 dalis reikalauja atsižvelgti, be kita ko, į ryšį tarp tikslų, rinkimo kontekstą, duomenų pobūdį, galimas pasekmes žmonėms ir tinkamas apsaugos priemones. Tai nėra mechaninė balų suma. Vienas reikšmingas veiksnys gali nusverti kelis palankius administracinius argumentus, todėl reikia paaiškinimo, o ne vien spalvotų langelių.

Veiksnys Klausimas rengėjui Galimas įrodymas
Tikslų ryšys Ar nauja užduotis logiškai siejasi su pradiniu santykiu? Paslaugos eiga ir konkretus naujas sprendimas
Rinkimo kontekstas Ką žmogus pagrįstai galėjo tikėtis? Tuo metu pateiktas pranešimas ir santykio aplinkybės
Duomenų pobūdis Ar naudojama jautri, išsami arba netikėtai atskleidžianti informacija? Laukų sąrašas ir turinio atranka
Pasekmės Ar rezultatas keičia kainą, prieigą, reputaciją ar galimybes? Poveikio scenarijai ir gavėjų veiksmai
Apsaugos Kas realiai sumažina riziką? Prieigos, atskyrimo, šifravimo ir trynimo patikra

WP203 nuomonė dėl tikslų ribojimo pateikia istorinį šio principo aiškinimo kontekstą. Ji parengta iki BDAR, todėl dabartinio sprendimo teisinį testą grįskite reglamento tekstu ir aktualiu konkrečios situacijos vertinimu. Senesnio dokumento pavyzdys nėra savaiminis leidimas naujam technologiniam panaudojimui.

Užpildytas pavyzdys: garantinių gedimų analizė

Hipotetinė įmonė nori nustatyti dažniausias gedimų priežastis. Duomenys surinkti nagrinėjant garantines užklausas. Naujas rezultatas būtų bendras produkto patikimumo įvertinimas, kurį gautų kokybės komanda. Individualūs klientai pagal šį rezultatą nebūtų vertinami ar skirstomi. Šios ribos įrašomos į projekto užduotį ir tiekėjo instrukcijas.

Tikslų ryšio skiltyje komanda pažymi ryšį tarp gedimo sprendimo ir produkto kokybės. Konteksto skiltyje ji patikrina, kas buvo paaiškinta garantijos formoje, ir įvertina pagrįstus lūkesčius. Duomenų pobūdžio skiltyje nustato, kad laisvame tekste gali būti nereikalingos asmeninės aplinkybės, todėl prieš analizę pašalinami kontaktai ir netinkami fragmentai.

Pasekmių skiltyje įrašoma, kad nenumatomi individualūs klientų sprendimai ar naujas atskleidimas reklamos gavėjams. Apsaugos apima ribotą analitikų prieigą, atskirą darbo rinkinį, nustatytą saugojimo trukmę ir rezultatų smulkumo kontrolę. Pseudonimizavimo raktų atskyrimas taikomas, jei grįžtamasis susiejimas vis dar reikalingas; jo galimybė turi būti aiškiai aprašyta.

Sprendimas galėtų būti sąlyginis: „Naudojimą leidžiame tik patvirtintai kokybės analizei, įvykdžius nurodytą duomenų atranką, informavimą ir prieigos apribojimą; individualus vertinimas ar reklaminis naudojimas reikalauja naujo sprendimo.“ Tai hipotetinė išvada pagal pavyzdžio faktus. Faktinės garantijos, duomenų turinys ar sutartinis santykis gali pakeisti rezultatą.

Kontrpavyzdys: pagalbos užklausos tampa reklamos segmentais

Tarkime, komanda nori tuos pačius laisvo teksto pranešimus panaudoti nustatydama, kurie klientai patiria finansinių ar sveikatos sunkumų, ir perduoti grupes kampanijos vykdytojui. Vien tas pats duomenų šaltinis nepadaro tikslų artimų. Pasikeičia analizės pobūdis, gavėjai, pagrįsti lūkesčiai ir galimos pasekmės.

Toks projektas turi būti sustabdytas iki tinkamo teisinio įvertinimo. Bendras argumentas, kad reklama finansuos geresnį aptarnavimą, nepašalina nesuderinamumo. Automatizuotų sprendimų patikra gali tapti aktuali, jei segmentas lemia reikšmingą individualų rezultatą; 9 straipsnio analizė būtina, jei išvedami specialių kategorijų duomenys. Papildomos kontrolės negali būti vien deklaratyvios.

Mokslas ir statistika nėra laisva naujo naudojimo etiketė

5 straipsnio 1 dalies b punktas numato specialų santykį su tolesniu archyvavimu viešojo intereso labui, moksliniais ar istoriniais tyrimais bei statistiniais tikslais pagal 89 straipsnio 1 dalį. Reikia iš tiesų atitikti atitinkamą paskirtį ir apsaugos sąlygas. Komercinį individualių žmonių profiliavimą pavadinus statistika jos automatiškai neatsiranda.

Patikrinkite, ar rezultatas yra bendras statistinis vaizdas, ar konkretaus žmogaus pasirinkimus veikiantis profilis. Anonimizavimo patikra padeda įvertinti galutinio rezultato atpažįstamumą, tačiau pats duomenų parengimas anoniminimui vis dar gali būti asmens duomenų tvarkymas. Teisinė analizė turi apimti visą kelią iki rezultato.

Informuokite prieš tolesnį tvarkymą ir patikrinkite vykdymą

Kai valdytojas ketina tvarkyti duomenis kitu tikslu, 13 straipsnio 3 dalis arba 14 straipsnio 4 dalis, kai taikoma, reikalauja prieš tolesnį tvarkymą pateikti informaciją apie kitą tikslą ir aktualią papildomą informaciją. Skaidraus pranešimo metodas padeda paaiškinti konkretų pokytį. Tylus plataus sakinio papildymas neprilygsta automatiškai tinkamam informavimui.

Po patvirtinimo išbandykite duomenų atranką ir gavėjo prieigą. Jei leista analizuoti tik gedimo kategoriją, bet integracija perduoda visą laišką su priedais, veikimas neatitinka sprendimo. Atskaitomybės įrodymų aplanke išsaugokite pradinio tikslo šaltinį, naujo naudojimo aprašą, analizę, patvirtinimą ir bandymo rezultatą. Naujas gavėjas, modelis ar individualaus poveikio funkcija turi grąžinti projektą peržiūrai.

Sprendimo apimtį taip pat patikrinkite organizacijos viduje. Pavyzdžiui, saugumo komanda renka prisijungimo įvykius neteisėtai prieigai aptikti, o padalinio vadovas paprašo juos naudoti darbuotojų pertraukų trukmei vertinti. Tai, kad gavėjas dirba tame pačiame juridiniame asmenyje, nepašalina tikslo pasikeitimo. Byloje reikia įvertinti darbo santykio kontekstą, darbuotojui paaiškintą paskirtį, duomenų tinkamumą tokiai išvadai ir galimas pasekmes. Prisijungimo nebuvimas nebūtinai reiškia nedarbą, todėl kartu kyla tikslumo klausimas. Prieigos prašymas neturi būti įvykdytas vien vadovo pareigybės pagrindu, kol nepriimtas tinkamas sprendimas dėl naujo naudojimo. Šis pavyzdys padeda atpažinti tikslo pokytį, kuris neatrodo kaip atskiras technologinis projektas.

L
Autorius
Legiscope
Legiscope

Pritaikykite šias gaires praktiškai

Sužinokite, kaip „Legiscope“ susieja privatumo registrus, šaltinius ir peržiūrimą darbą.

Užsisakyti pritaikytą demonstraciją
Skaityti toliau

Susiję straipsniai

01Duomenų apsauga

Apklausų duomenų apsauga: anonimiškumas ir rezultatų skelbimas

Apklausos duomenų apsaugos patikra prieš siunčiant kvietimą

2026 m. rugsėjo 8 d.
02Duomenų apsauga

Asmens duomenų šifravimas: raktai, prieiga ir atkūrimas

Asmens duomenų šifravimo planas turi parodyti, ką šifruojate, nuo kokios grėsmės saugote ir kas gali duomenis iššifruoti. Įrašas „viskas šifruojama“ neatsako, ar administratorius gali skaityti…

2026 m. rugsėjo 8 d.
03Duomenų apsauga

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

2026 m. rugsėjo 8 d.
04Duomenų apsauga

Asociacijų duomenų apsauga: nariai, savanoriai ir renginiai

Asociacijos narių sąrašas, savanorių grafikas ir renginio registracija dažnai keliauja per tų pačių žmonių rankas. Dėl to lengva manyti, kad visus kontaktus galima naudoti bet kuriai asociacijos…

2026 m. rugsėjo 8 d.
05Duomenų apsauga

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

2026 m. rugsėjo 8 d.
06Duomenų apsauga

Automatizuoti sprendimai: BDAR 22 straipsnio patikra

BDAR 22 straipsnio patikra prasideda nuo konkretaus sprendimo apie žmogų, o ne nuo programos pavadinimo. Reikia nustatyti, ar sprendimas pagrįstas vien automatizuotu tvarkymu ir ar sukelia teisinį…

2026 m. rugsėjo 8 d.
07Duomenų apsauga

BDAR 14 straipsnis: informavimas gavus duomenis iš kitur

Kai organizacija gauna žmogaus duomenis iš partnerio, viešo šaltinio ar kitos įmonės, reikia atskirai įvertinti informavimo pareigą. Duomenų tiekėjo pažadas, kad sąrašas surinktas teisėtai, dar…

2026 m. rugsėjo 8 d.
08Duomenų apsauga

BDAR 6 straipsnis: teisinio pagrindo pasirinkimo matrica

Teisinis pagrindas parenkamas konkrečiam duomenų tvarkymo tikslui. Vienam klientui priklausantys duomenys gali būti reikalingi užsakymui pristatyti, sąskaitai saugoti ir pasirenkamam naujienlaiškiui…

2026 m. rugsėjo 8 d.