Tak zwane „shadow profiles” zostały spopularyzowane głównie ze względu na wszędobylskość Facebooka, ale nie jest to pojęcie zarezerwowane wyłącznie dla usług Mety Platforms. Ponieważ piszę o tym tekst, chciałbym się zapytać @prawny o weryfikację faktograficzną tego fragmentu tekstu:
Jest to kontrowersyjna praktyka w kontekście prawnym (choćby dlatego, że od 2018 roku na terenie krajów Unii Europejskiej obowiązuje RODO, które przynajmniej teoretycznie delegalizuje tzw. „shadow profiles”), i technicznym (ponieważ nie można takich danych wiecznie przechowywać – w końcu kiedyś skończy się przestrzeń na takie profile).
Rozwijając wątek prawny, przetwarzanie jakichkolwiek danych osobowych wymaga wyraźnej i świadomej zgody poszczególnej osoby, albo interesu mającego ważną podstawę prawną.
Tak zwane „shadow profiles” nie spełniają warunków ani jednego, ani drugiego.
Jest okej, chociaż warto zaznaczyć, że w przypadku shdow profiles pojawiają się “użytkownicy” w ogóle nie mający przeważnie nic wspólnego z administratorem danych, więc w tej sytuacji jedyną podstawą jest ich zgoda - czyli najpowszechniejsza z podstaw do przetwarzania. Interes prawny raczej odnosi się do sytuacji, gdzie jakieś powiązania są między administratorem i osobą udzielającą danych, np. administrator w procedurze mającej zapobiegać korupcji użyje danych osoby udzielającej w zakresie na jaki zgoda nie była udzielona (bo zakres zgody musi być wyznaczony w umowie) i powoła się na ważny interes prawny tj. przeciwdziałanie korupcji, która nie jest porządanym zjawiskiem.
Dobrze by było przyjrzeć się temu na co powołuje się administrator zaznaczając “ważny interes prawny”. Bo zgode łatwo wykazać - masz/nie masz i tyle. Zobaczyć czy są jakieś przesłanki, że takie dane zbiera się np. celem ochrony użytkowników platformy czy usprawnienia funkcjonowania bezpieczeństwa etc. czy to proste profilowanie i tyle. Bo interes prawny nie musi odnosić się do czegoś co jest zakazane i my chcemy temu zapobiegać, interesem prawnym jest sytuacja, gdzie przepisy (i normy z nich wyciagnięte) dają przestrzeń do działania i administrator chce z tej przestrzeni korzystać. Oczywiście dane są wrażliwe, więc błahe powody odpadają i rzeczywiście trzeba wykazać, że to uprawnienie, które przysługuje administratorowi jest tak ważne, a jednocześnie, że nie naraża tak bardzo osoby, której dane dotyczą.