Asmens duomenų kiekio mažinimo principo įgyvendinimas finansų įstaigose
Author | Affiliation |
---|---|
Verenius, Egidijus | Valstybinė duomenų apsaugos inspekcija |
Date |
---|
2020 |
Finansų įstaigos skirtingais tikslais tvarko didelius asmens duomenų kiekius. Vieni iš asmens duomenų tvarkymo tikslų yra (gali būti) susiję su pinigų plovimo ir teroristų finansavimo prevencija. Remdamosi principu „pažink savo klientą“, finansų įstaigos renka duomenis apie planuojamas apyvartas sąskaitose, turimus giminaičius, susijusius su politika, ir pan. Šiame straipsnyje autoriai paminėtą asmens duomenų tvarkymą identifikavimo tikslais vertina iš Europos Sąjungos Bendrajame duomenų apsaugos reglamente nustatyto duomenų kiekio mažinimo principo pozicijų ir nagrinėja, ar asmens duomenų tvarkymas šiais tikslais gali būti laikomas proporcinga veikla, t. y. vykdomas apibrėžtais tikslais ir tik tiek, kiek to reikia. Straipsnyje autoriai aptaria ir pristato susijusį teisinį reguliavimą bei nagrinėja tokio reguliavimo tikslus. Apžvelgiamos ir asmens duomenų teisėto tvarkymo sąlygos bei jų taikymas tvarkant asmens duomenis paminėtais tikslais.
Financial institutions process large amounts of personal data, and for many different purposes. The prevention of money laundering and terrorist financing requires the processing of personal data, and with this in mind financial institutions collect data on projected turnover in accounts, relatives related to politics, etc, which is based on the principle of “know your customer”. In this article the authors assess the processing of personal data for identification purposes from the standpoint of the data minimisation principle, which is required under the provisions of the General Data Protection Regulation of the European Union. The latter examines whether the processing of personal data for these purposes can be considered proportionate activity, that is to say carried out for defined purposes and only to the extent necessary. A discussion of the related legal regulation is presented which also examines the objectives of such regulation. The article also examines the criteria for the lawful processing of personal data and their application in the processing of personal data for the abovementioned purposes.