Pangkalahatang Data Protection Regulation (GDPR)
Sa 25th ng Mayo, ang Pangkalahatang Data Protection Regulation (GDPR) ay magkakabisa. Sa pag-install ng GDPR, ang pangangalaga ng personal na data ay nagiging mas mahalaga. Kailangang isaalang-alang ng mga kumpanya ang higit pa at mas mahigpit na mga patakaran tungkol sa proteksyon ng data. Gayunpaman, ang iba't ibang mga katanungan ay lumitaw bilang isang resulta ng pag-install ng GDPR. Para sa mga kumpanya, maaaring hindi malinaw kung aling mga data ang itinuturing na personal na data at nahuhulog sa ilalim ng saklaw ng GDPR. Ito ang kaso sa mga email address: ang isang e-mail address na itinuturing na personal na data? Ang mga kumpanya ba na gumagamit ng mga email address ay napapailalim sa GDPR? Sasagutin ang mga katanungang ito sa artikulong ito.
Personal na data
Upang masagot ang tanong kung ang isang email address ay itinuturing na personal na data, ang tinukoy na term na personal na data ay kailangang tukuyin. Ang term na ito ay ipinaliwanag sa GDPR. Batay sa artikulo 4 sub ng GDPR, ang personal na data ay nangangahulugang anumang impormasyon na may kaugnayan sa isang kinikilala o makikilala na likas na tao. Ang isang makikilala na likas na tao ay isang tao na maaaring makilala, nang direkta o hindi tuwiran, partikular sa sanggunian sa isang nagpapakilala tulad ng isang pangalan, isang numero ng pagkakakilanlan, data ng lokasyon o isang online na nagpapakilala. Ang personal na data ay tumutukoy sa mga likas na tao. Samakatuwid, ang impormasyon tungkol sa mga namatay na tao o ligal na nilalang ay hindi itinuturing na personal na data.
email address
Ngayong natukoy na ang kahulugan ng personal na data, kailangan itong masuri kung ang isang email address ay itinuturing na personal na data. kaso ng Dutch batas ay nagpapahiwatig na ang mga email address ay maaaring personal na data, ngunit hindi ito palaging nangyayari. Depende ito kung ang isang natural na tao ay makikilala o makikilala batay sa email address.[1] Ang paraan ng pagbalangkas ng mga tao sa kanilang mga email address ay dapat isaalang-alang upang matukoy kung ang email address ay makikita bilang personal na data o hindi.
Maraming natural na tao ang bumubuo sa kanilang email address sa paraang ang address ay dapat ituring na personal na data. Ito ay halimbawa ang kaso kapag ang isang email address ay nakaayos sa sumusunod na paraan: [protektado ng email]. Inilalantad ng email address na ito ang una at apelyido ng natural na tao na gumagamit ng address.
Samakatuwid, maaaring makilala ang taong ito batay sa email address na ito. Ang mga email address na ginagamit para sa mga aktibidad ng negosyo ay maaari ding maglaman ng personal na data. Ito ang kaso kapag ang isang e-mail address ay nakaayos sa sumusunod na paraan: [protektado ng email]. Mula sa email address na ito ay maaaring makuha kung ano ang mga inisyal ng taong gumagamit ng email address, kung ano ang kanyang apelyido at kung saan nagtatrabaho ang taong ito. Samakatuwid, ang taong gumagamit ng email address na ito ay makikilala batay sa email address.
Ang isang email address ay hindi itinuturing na personal na data kapag walang natural na tao ang makikilala mula rito. Ito ang kaso kapag halimbawa ang sumusunod na email address ay ginamit: [protektado ng email]. Ang email address na ito ay hindi naglalaman ng anumang data kung saan maaaring makilala ang isang natural na tao. Mga pangkalahatang email address na ginagamit ng mga kumpanya, tulad ng [protektado ng email], ay hindi rin itinuturing na personal na data.
Ang email address na ito ay hindi naglalaman ng anumang personal na impormasyon kung saan maaaring makilala ang isang natural na tao. Bukod dito, ang email address ay hindi ginagamit ng isang natural na tao, ngunit ng isang legal na entity. Samakatuwid, hindi ito itinuturing na personal na data. Mula sa Dutch kaso batas ay maaaring concluded na email address ay maaaring maging personal na data, ngunit ito ay hindi palaging ang kaso; depende ito sa istruktura ng email address.
Malaki ang posibilidad na matukoy ang mga natural na tao sa pamamagitan ng email address na ginagamit nila, na ginagawang personal na data ang mga email address. Upang maiuri ang mga email address bilang personal na data, hindi mahalaga kung aktwal na ginagamit ng kumpanya ang mga email address upang makilala ang mga gumagamit. Kahit na hindi ginagamit ng isang kumpanya ang mga email address na may layuning makilala ang mga natural na tao, ang mga email address kung saan maaaring makilala ang mga natural na tao ay itinuturing pa ring personal na data.
Hindi lahat ng teknikal o hindi sinasadyang koneksyon sa pagitan ng isang tao at data ay sapat upang maitalaga ang data bilang personal na data. Gayunpaman, kung may posibilidad na ang mga email address ay maaaring gamitin upang matukoy ang mga gumagamit, halimbawa upang makita ang mga kaso ng pandaraya, ang mga email address ay itinuturing na personal na data. Dito, hindi mahalaga kung nilayon o hindi ng kumpanya na gamitin ang mga email address para sa layuning ito. Ang batas ay nagsasalita ng personal na data kapag umiiral ang posibilidad na ang data ay maaaring gamitin para sa isang layunin na nagpapakilala sa isang natural na tao.[2]
Espesyal na personal na data
Bagama't ang mga email address ay itinuturing na personal na data sa karamihan ng oras, hindi sila espesyal na personal na data. Ang espesyal na personal na data ay personal na data na nagpapakita ng lahi o etnikong pinagmulan, mga opinyong pampulitika, relihiyon o pilosopikal na paniniwala o trade membership, at genetic o biometric na data. Nagmula ito sa artikulo 9 GDPR. Gayundin, ang isang email address ay naglalaman ng mas kaunting pampublikong impormasyon kaysa halimbawa a bahay address.
Mas mahirap makakuha ng kaalaman sa email address ng isang tao kaysa sa address ng kanyang tahanan at nakadepende ito ng malaking bahagi sa gumagamit ng email address kung isapubliko man o hindi ang email address. Higit pa rito, ang pagtuklas ng isang email address na dapat ay nanatiling nakatago, ay may hindi gaanong malubhang kahihinatnan kaysa sa pagtuklas ng isang address ng tahanan na dapat ay nanatiling nakatago. Mas madaling magpalit ng email address kaysa sa address ng tahanan at ang pagtuklas ng email address ay maaaring humantong sa digital contact, habang ang pagtuklas ng address ng bahay ay maaaring humantong sa personal na contact.[3]
Pagproseso ng personal na data
Itinatag namin na ang mga email address ay itinuturing na personal na data sa karamihan ng oras. Gayunpaman, ang GDPR ay nalalapat lamang sa mga kumpanya na nagpoproseso ng personal na data. Ang pagproseso ng personal na data ay umiiral ng bawat aksyon na may kinalaman sa personal na data. Ito ay karagdagang tinukoy sa GDPR. Ayon sa artikulo 4 sub 2 GDPR, ang pagproseso ng personal na data ay nangangahulugang anumang operasyon na isinasagawa sa personal na data, maging o hindi sa awtomatikong paraan. Ang mga halimbawa ay koleksyon, pagtatala, pag-aayos, pag-aayos, pag-iimbak at paggamit ng personal na data. Kapag isinasagawa ng mga kumpanya ang nabanggit na mga aktibidad na may kinalaman sa mga email address, pinoproseso nila ang personal na data. Sa kasong iyon, sila ay napapailalim sa GDPR.
Konklusyon
Hindi lahat ng email address ay itinuturing na personal na data. Gayunpaman, ang mga email address ay itinuturing na personal na data kapag nagbibigay sila ng makikilalang impormasyon tungkol sa isang natural na tao. Maraming email address ang nakaayos sa paraang makikilala ang natural na tao na gumagamit ng email address. Ito ang kaso kapag ang email address ay naglalaman ng pangalan o lugar ng trabaho ng isang natural na tao. Samakatuwid, maraming email address ang ituturing na personal na data.
Mahirap para sa mga kumpanya na gumawa ng pagkakaiba sa pagitan ng mga email address na itinuturing na personal na data at mga email address na hindi, dahil ito ay ganap na nakasalalay sa istraktura ng email address. Samakatuwid, ligtas na sabihin na ang mga kumpanyang nagpoproseso ng personal na data, ay makakatagpo ng mga email address na itinuturing na personal na data. Nangangahulugan ito na ang mga kumpanyang ito ay napapailalim sa GDPR at dapat magpatupad ng isang patakaran sa privacy Sang-ayon kasama ang GDPR.
[1] ECLI: NL: GHAMS: 2002: AE5514.
[2] Kamerstukken II 1979/80, 25 892, 3 (MvT).
[3] ECLI: NL: GHAMS: 2002: AE5514.