Dato personale
Cos’è un dato personale, secondo il GDPR?
Nel testo del GDPR troviamo all’articolo 4, comma 1, la definizione di “Dato personale”.
Approfondiamola insieme.
«dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo
online o a uno o piĂą elementi caratteristici della sua identitĂ fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Dato personale:
- Fa riferimento a una persona fisica (non ad un’azienda).
- Approfondimento b2b vs. b2c
Se la tua azienda lavora con altre aziende (b2b), non è esente dal GDPR.
Perché le aziende sono composte da persone fisiche, e i dati personali di mario rossi che lavora presso Azienda Spa, ad esempio il suo indirizzo email di lavoro mario.rossi@azienda.com è un dato personale.
- Approfondimento b2b vs. b2c
- Il dato personale non è solo il nome o l’indirizzo email, ma comprende qualsiasi informazione che può rendere identificabile una persona.
- Che la identifica in modo diretto o anche indiretto (rif. identificabilitĂ tramite incrocio di informazioni)
- Es. un identificativo online, anche se non rivela l’identità della persona, se incrociato con informazioni provenienti da altre fonti, potrebbe renderla identificabile.
Un esempio pratico: l’indirizzo IP da cui naviga. Se preso da solo, non rivela l’identità della persona. Ma potrebbe essere incrociato con una banca dati di indirizzi IP, e rivelare il luogo esatto da cui l’utente si connette, per cui potrebbe essere riconducibile ad un preciso contratto con un gestore telefonico, intestato ad una persona fisica specifica.
- Es. un identificativo online, anche se non rivela l’identità della persona, se incrociato con informazioni provenienti da altre fonti, potrebbe renderla identificabile.
- Alcuni esempi di dato personale sono:
- Nome
- Numero identificazione (es. codice fiscale, targa automobile)
- Dati sulla posizione geografica
- Identificativo online (cookie, username, indirizzo IP, …)
- Elementi caratteristici della sua identitĂ :
- Fisica
- Fisiologica
- Genetica
- Psichica
- Economica
- Culturale
- Sociale
- In questa definizione di dati personali secondo GDPR, sono compresi anche i cosiddetti dati particolari I dati particolari sono categorie di dati personali che richiedono una protezione maggiore rispetto agli altri dati. Questi includono dati sensibili come quelli relativi alla salute, all’origine razziale o etnica, alle convinzioni religiose, all’orientamento sessuale, e altri dati la cui divulgazione potrebbe comportare un impatto significativo sulla privacy dell’interessato. Approfondisci (che precedentemente venivano chiamati “dati sensibili”).
Legal, ICT, marketing: comprendiamo le tue necessitĂ
Vogliamo sollevarti dai grattacapi nella gestione di consensi e privacy dei clienti.