ГЛАВА IІ. Принципи
Стаття 6. Законність опрацювання
- Опрацювання є законним, лише якщо виконано та мірою виконання принаймні однієї з наведених нижче умов:
- суб'єкт даних надав згоду на опрацювання своїх персональних даних для однієї чи декількох спеціальних цілей;
- опрацювання є необхідним для виконання контракту, стороною якого є суб'єкт даних, або для вжиття дій на запит суб'єкта даних до укладення договору;
- опрацювання є необхідним для дотримання встановленого законом зобов'язання, яке поширюється на контролера;
- опрацювання є необхідним для того, щоб захистити життєво важливі інтереси суб'єкта даних або іншої фізичної особи;
- опрацювання є необхідним для виконання завдання в суспільних інтересах або здійснення офіційних повноважень, покладених на контролера;
- опрацювання є необхідним для цілей законних інтересів контролера або третьої сторони, окрім випадків, коли над такими інтересами переважають інтереси фундаментальних прав і свобод суб'єкта даних, що вимагають охорони персональних даних, особливо, якщо суб'єктом даних є дитина.
- Держави-члени можуть мати або вводити уточнені положення для застосування норм цього Регламенту щодо опрацювання з метою дотримання пунктів (c) і (e) параграфа 1, визначивши більш чітко спеціальні вимоги опрацювання та інші засоби для забезпечення законного та правомірного опрацювання, в тому числі, для інших спеціальних ситуацій опрацювання, як це передбачено главою IX.
- Законодавчу базу, вказану в пункті (c) і (e) параграфа 1, визначає:
- законодавство Союзу; або
- законодавство держави-члена, яке поширюється на контролера.
- Якщо опрацювання для іншої цілі, ніж тієї для якої відбувалося збирання персональних даних, не засновано на згоді суб'єкта даних або на законодавстві Союзу чи держави-члена, що є необхідним і пропорційним заходом у демократичному суспільстві для гарантування цілей, вказаних у статті 23(1), контролер, для того, щоб переконатися, чи є опрацювання для іншої цілі сумісним із ціллю первинного збирання персональних даних, повинен врахувати, між іншим:
- будь-який зв'язок між цілями, для яких збирають персональні дані, і цілями запланованого подальшого опрацювання;
- контекст збирання персональних даних, зокрема, щодо взаємозв'язку між суб'єктами даних і контролера;
- специфіку персональних даних, зокрема, питання опрацювання спеціальних категорій персональних даних, згідно зі статтею 9, або опрацювання персональних даних про судимості і кримінальні злочини, згідно зі статтею 10;
- можливі наслідки запланованого подальшого опрацювання для суб'єктів даних;
- наявність належних гарантій, що можуть передбачати шифрування чи використання псевдонімів.
Пов'язані статті
- Стаття 9: Опрацювання спеціальних категорій персональних даних
- Стаття 10: Опрацювання персональних даних про судимості і кримінальні злочини
- Стаття 23: Обмеження