公開タスク

ブログ

ホームページホームページ / ブログ / 公開タスク

Jun 11, 2023

公開タスク

Trova articolo

記事を探す

第 6 条 (1)(e) は、以下の場合に処理するための法的根拠を与えます。

「処理は、公益のために、または管理者に与えられた公的な権限の行使において実行されるタスクの実行に必要です。」

これは、次のいずれかの場合に当てはまります。

裁量権の行使を含め、公的な権限を行使していることを証明できれば、追加の公益性のテストはありません。 ただし、その目的のためにその処理が「必要」であることを証明できなければなりません。

「必要」とは、目的を達成するために対象を絞った適切な方法で処理する必要があることを意味します。 同じ結果を達成する別の合理的でそれほど煩わしくない方法がある場合、処理の法的根拠はありません。

このガイドでは、この法的根拠を説明し、ラベルを付けるために「公共タスク」という用語を使用します。 ただし、これは英国の GDPR 自体で使用される用語ではありません。 公共の利益のための任務を遂行していること、または公的な権限を行使していることを証明することに重点を置く必要があります。

特に、2015 年公共部門情報再利用規則 (RPSI) の「公共タスク」の概念との直接のつながりはありません。 公共部門機関の中核的な役割と RPSI 目的の機能は、これらの目的のための公的権限を証明する際の有用な出発点となる可能性があるため、いくつかの重複があります。 ただし、これが同一のテストであると考えるべきではありません。 RPSI のコンテキストにおけるパブリック タスクの詳細については、「RPSI ガイド」を参照してください。

第 6 条(3)は、関連する任務または権限が国内法によって定められなければならないことを要求しています。 ほとんどの場合、これは法定機能となります。 ただし、規則 41 は、法の適用が明確かつ予見可能である限り、これが明示的な法的規定である必要はないことを明確にしています。 これは、法律や法定のガイダンスに規定されているものだけでなく、コモンロー上の明確な任務、機能、権限が含まれていることを意味します。

特定の処理アクティビティに対して特定の法的権限は必要ありません。 重要なのは、全体的な目的は公益的な任務を遂行するか公的な権限を行使することであり、その全体的な任務や権限には十分に明確な法律上の根拠があるということです。

公的な権限を行使するか、公共の利益のために特定の任務を遂行する管理者。 焦点は組織の性質ではなく、機能の性質にあります。

民間水道会社は、2018 年データ保護法における公的機関の定義に該当しない場合でも、公的任務に基づいて信頼できる可能性があります。これは、民間水道会社が行政の機能を実行していると考えられているためであり、彼らは公共の利益のために公益サービスを実行するために特別な法的権限を行使します。 詳細については、EIR に基づく公的機関に関するガイダンスを参照してください。

ただし、民間部門の組織の場合は、代替手段として正当な利益の根拠を検討できる可能性があります。

最も適切な根拠を選択する方法の詳細については、このガイドのメインの法的根拠のページを参照してください。

2018 年データ保護法 (DPA 2018) のセクション 8 では、公開タスクのベースには以下に必要な処理が含まれると記載されています。

ただし、これは完全なリストを意図したものではありません。 他に法定外の公的任務や公益任務がある場合でも、その任務や任務の基礎となる法的根拠が明確かつ予見可能である限り、引き続き公共任務に依存することができます。

責任を負うためには、関連する任務、役割、または権限を特定し、慣習法または法令におけるその根拠を特定できる必要があります。 また、目的を達成するために、他に合理的でそれほど煩わしくない手段がないことを証明できることを確認する必要があります。

あなたは、情報の明確かつ予見可能な使用である場合に限り、公的任務、職務、または権限の合法的な行使において、個人情報を他の管理者または個人と共有することができます。 そのためには、自分が適用される関連する法的根拠を特定できる必要があります。

ただし、個人データの開示は明確かつ予見可能な情報の使用ではないため、他の管理者の公開タスク、機能、権限を処理の法的根拠として信頼することはできません。これには、個人データの開示も含まれます。

政府機関には、消費者のオンライン ショッピングの習慣に関する調査を実施する法的権限があります。 同庁は小売業者に対し、この機能を実行できるように、顧客の無作為サンプルの個人データを共有するよう求めている。 情報を受け取ると「公開タスク」に基づいてデータを処理すると説明している。

小売業者は代理店の法定機能の対象ではないため、代理店の公的任務に基づいて情報を共有することはできません。 ただし、別の法的根拠、たとえば正当な利益に基づいて情報を開示することを検討する場合もあります。

公的タスクに基づいて処理を行う場合、消去およびデータのポータビリティに対する個人の権利は適用されません。 ただし、個人には異議を唱える権利があります。 詳細については、個人の権利に関するガイダンスをご覧ください。

法律で明確に規定されている関連するタスク、機能、または権限に処理が必要であるかどうか確信が持てない場合は、代替の法的根拠を検討する必要があります。

あなたが公的機関 (2018 年データ保護法で定義) である場合、代わりの根拠として同意または正当な利益に依存する能力はより制限されますが、状況によっては利用できる場合があります。 特に、公的機関としての任務の範囲外である正当な利益については、依然として処理が可能です。 他の法的根拠も関連する可能性があります。 詳細については、他の法的根拠に関するガイダンスを参照してください。

英国の GDPR では、特定の目的のためのさらなる処理は当初の目的と互換性があるとみなされるべきであると具体的に述べていることに注意してください。 これは、最初に関連するタスクまたは機能のために個人データを処理した場合、以下についてのさらなる処理に個別の法的根拠は必要ないことを意味します。

特殊なカテゴリのデータを処理する場合は、このタイプのデータを処理するための追加条件も特定する必要があります。 2018 年データ保護法には、実質的な公益における議会、法定、または政府の機能に対する特定の条件が含まれています。 これらの規定に関する最新のガイダンスについては、このガイドの特別なカテゴリ データのページをお読みください。

説明責任と透明性の義務を果たすために、次のことを忘れないでください。

外部リンク

外部リンク

さらに詳しく – ICO ガイダンス

このトピックについては、より詳細なガイダンスを作成する予定です。

当社は、お客様の処理活動にとってどの法的根拠が最も適切であるかについて、カスタマイズされたガイダンスを提供するために、法的根拠の対話型ガイダンス ツールを作成しました。

例 例 さらに詳しく – ICO ガイダンス