(39) Kwalunkwe pproċessar ta' data personali għandu jkun legali u ġust.
Għandu jkun trasparenti għall-persuni fiżiċi li fir-rigward tagħhom qiegħda tinġabar, tintuża, tiġi kkonsultata jew b'xi mod ieħor ipproċessata data personali u l-punt sa fejn id-data personali qiegħda tiġi pproċessata jew ser tiġi pproċessata.
Il-prinċipju tat-trasparenza jeħtieġ li kwalunkwe informazzjoni u komunikazzjoni marbuta mal-ipproċessar ta' dik id-data personali tkun aċċessibbli faċilment u li tinftiehem faċilment, u li jintuża lingwaġġ ċar u sempliċi.
Dak il-prinċipju jikkonċerna, b'mod partikolari, l-informazzjoni tas-suġġetti tad-data dwar l-identità tal-kontrollur u l-finijiet tal-ipproċessar u informazzjoni ulterjuri biex jiġi żgurat ipproċessar ġust u trasparenti fir-rigward tal-persuni fiżiċi kkonċernati u d-dritt tagħhom li jiksbu konferma u komunikazzjoni tad-data personali li tikkonċernahom u li tkun qiegħda tiġi pproċessata.
Għandha tinġibed l-attenzjoni tal-persuni fiżiċi fir-rigward tar-riskji, ir-regoli, is-salvagwardji u d-drittijiet b'rabta mal-ipproċessar ta' data personali u kif għandhom jeżerċitaw id-drittijiet tagħhom b'rabta ma' tali pproċessar.
B'mod partikolari, il-finijiet speċifiċi li għalihom tiġi pproċessata data personali għandhom ikunu espliċiti u leġittimi u stabbiliti fil-mument meta tinġabar id-data personali.
Id-data personali għandha tkun adegwata, rilevanti u limitata għal dak li huwa neċessarju għall-finijiet li għalihom hija tkun qiegħda tiġi pproċessata.
Dan jeħtieġ, b'mod partikolari, li jiġi żgurat li l-perijodu li matulu tinħażen id-data personali jkun limitat strettament għall-inqas possibbli.
Id-data personali għandha tkun ipproċessata biss jekk il-fini tal-ipproċessar ma jkunx jista' jintlaħaq mod ieħor b'mod raġonevoli.
Sabiex ikun żgurat li d-data personali ma tinżammx għal aktar żmien minn kemm meħtieġ, il-kontrollur għandu jistabbilixxi limiti ta' żmien għat-tħassir jew għal eżami perjodiku.
Għandu jittieħed kull pass raġonevoli sabiex ikun żgurat li data personali li ma tkunx preċiża tiġi rettifikata jew titħassar.
Id-data personali għandha tiġi pproċessata b'mod li jiżgura sigurtà u kunfidenzjalità adatti tad-data personali, inkluż għall-prevenzjoni ta' aċċess mhux awtorizzat għad-data personali u t-tagħmir użat għall-ipproċessar jew l-użu tagħhom.
- = -
(75) Ir-riskji għad-drittijiet u l-libertajiet tal-persuni fiżiċi, bi probabbiltà u gravità li jvarjaw, jistgħu jirriżultaw mill-ipproċessar ta' data personali li tista' twassal għal dannu fiżiku, materjali jew mhux materjali, b'mod partikolari fejn l-ipproċessar jista' jagħti lok għal diskriminazzjoni, serq ta' identità jew frodi, telf finanzjarju, dannu għar-reputazzjoni, telf ta' kunfidenzjalità ta' data personali protetta mis-segretezza professjonali, it-treġġigħ lura mhux awtorizzat tal-psewdonimizzazzjoni, jew kwalunkwe żvantaġġ ekonomiku jew soċjali sinifikanti ieħor; jew fejn is-suġġetti tad-data jistgħu jiġu mċaħħda mid-drittijiet u l-libertajiet tagħhom jew impediti milli jeżerċitaw kontroll fuq id-data personali tagħhom; fejn tiġi pproċessata data personali li tiżvela l-oriġini razzjali jew etnika, l-opinjonijiet politiċi, it-twemmin reliġjuż jew filosofiku, is-sħubija fi trade union, u l-ipproċessar ta' data ġenetika, data dwar is-saħħa jew data dwar il-ħajja sesswali jew kundanni kriminali u reati jew miżuri ta' sigurtà relatati; fejn l-aspetti personali jiġu evalwati, b'mod partikolari l-analiżi jew it-tbassir ta' aspetti rigward il-prestazzjoni fuq ix-xogħol, is-sitwazzjoni ekonomika, is-saħħa, il-preferenzi jew l-interessi personali, l-affidabbiltà jew l-imġiba, il-lokalizzazzjoni jew il-movimenti, sabiex jinħolqu jew jintużaw profili personali; fejn tiġi proċessata data personali ta' persuni fiżiċi vulnerabbli, b'mod partikolari ta' tfal; jew fejn l-ipproċessar jinvolvi ammont kbir ta' data personali u jaffettwa numru kbir ta' suġġetti tad-data.
- = -
(91) Dan għandu b'mod partikolari japplika għal operazzjonijiet ta' pproċessar fuq skala kbira li huma maħsuba biex jipproċessaw ammont konsiderevoli ta' data personali fil-livell reġjonali, nazzjonali jew supranazzjonali u li jistgħu jaffettwaw għadd kbir ta' suġġetti tad-data u li x'aktarx jirriżultaw f'riskju għoli, pereżempju, minħabba s-sensittività tagħhom, fejn skont l-istat tal-għarfien teknoloġiku miksub tintuża teknoloġija ġdida fuq skala kbira kif ukoll għal operazzjonijiet tal-ipproċessar oħra li jirriżultaw f'riskju għoli għad-drittijiet u l-libertajiet tas-suġġetti tad-data, b'mod partikolari fejn dawk l-operazzjonijiet jagħmluha aktar diffiċli għas-suġġetti tad-data biex jeżerċitaw id-drittijiet tagħhom.
Valutazzjoni tal-impatt fuq il-protezzjoni tad-data għandha ssir ukoll fejn id-data personali tiġi pproċessata għat-teħid ta' deċiżjonijiet dwar persuni fiżiċi speċifiċi wara kwalunkwe evalwazzjoni sistematika u estensiva tal-aspetti personali relatati ma' persuni fiżiċi bbażata fuq it-tfassil ta' profili bbażati fuq dik id-data jew wara l-ipproċessar ta' kategoriji speċjali ta' data personali, data bijometrika, jew data dwar kundanni kriminali u reati jew miżuri relatati ta' sigurtà.
Valutazzjoni tal-impatt fuq il-protezzjoni tad-data hija bl-istess mod meħtieġa għall-monitoraġġ ta' żoni aċċessibbli għall-pubbliku fuq skala kbira, speċjalment meta jintuża apparat elettroniku ottiku jew għal kwalunkwe operazzjonijiet oħra fejn l-awtorità superviżorja kompetenti tqis li x'aktarx l-ipproċessar jirriżulta f'riskju għoli għad-drittijiet u l-libertajiet tas-suġġetti tad-data, b'mod partikolari minħabba li ma jippermettux lis-suġġetti tad-data jeżerċitaw dritt jew jużaw servizz jew kuntratt, jew minħabba li jsiru b'mod sistematiku fuq skala kbira.
L-ipproċessar ta' data personali m'għandux jitqies li huwa fuq skala kbira jekk l-ipproċessar jikkonċerna data personali minn pazjenti jew klijenti minn tabib individwali, professjonist ieħor tal-kura tas-saħħa jew avukat individwali.
F'tali każijiet, valutazzjoni tal-impatt fuq il-protezzjoni tad-data m'għandhiex tkun obbligatorja.
- = -
(116) Meta d-data personali tiġi trasferita b'mod transkonfinali barra mill-Unjoni, hija tista' tpoġġi f'riskju akbar il-ħila tal-persuni fiżiċi li jeżerċitaw id-drittijiet ta' protezzjoni tad-data b'mod partikolari sabiex jipproteġu lilhom infushom mill-użu jew l-iżvelar illegali ta' dik l-informazzjoni.
Fl-istess ħin, l-awtoritajiet superviżorji jistgħu jsibu li ma jistgħux isegwu l-ilmenti jew iwettqu investigazzjonijiet relatati mal-attivitajiet barra l-fruntieri tagħhom.
L-isforzi tagħhom sabiex jaħdmu flimkien fil-kuntest transkonfinali jistgħu jkunu mxekkla wkoll minn nuqqas ta' setgħat preventivi jew ta' rimedju, sistemi legali inkonsistenti, u ostakoli prattiċi bħal restrizzjonijiet ta' riżorsi.
Għaldaqstant, jeħtieġ li tiġi promossa kooperazzjoni akbar mill-qrib fost l-awtoritajiet superviżorji għall-protezzjoni tad-data sabiex tgħinhom fl-iskambju ta' informazzjoni u fit-twettiq ta' investigazzjonijiet mal-kontropartijiet internazzjonali tagħhom.
Għall-għanijiet tal-iżvilupp ta' mekkaniżmi ta' kooperazzjoni internazzjonali biex tiġi ffaċilitata u pprovduta assistenza reċiproka internazzjonali għall-infurzar tal-leġiżlazzjoni għall-protezzjoni tad-data personali, il-Kummissjoni u l-awtoritajiet superviżorji għandhom jiskambjaw informazzjoni u jikkooperaw f'attivitajiet relatati mal-eżerċizzju tas-setgħat tagħhom mal-awtoritajiet kompetenti f'pajjiżi terzi, abbażi tar-reċiproċità u f'konformità ma' dan ir-Regolament.
- = -
(117) L-istabbiliment ta' awtoritajiet superviżorji fl-Istati Membri, bis-setgħa li jwettqu l-kompiti tagħhom u jeżerċitaw is-setgħat tagħhom b'indipendenza sħiħa, huwa komponent essenzjali tal-protezzjoni tal-persuni fiżiċi fir-rigward tal-ipproċessar tad-data personali tagħhom.
L-Istati Membri għandhom ikunu jistgħu jistabbilixxu aktar minn awtorità superviżorja waħda, sabiex jirriflettu l-istruttura kostituzzjonali, organizzattiva u amministrattiva tagħhom.
- = -
(142) Fejn is-suġġett tad-data jqis li jkun hemm ksur tad-drittijiet tiegħu skont dan ir-Regolament, hu għandu jkollu d-dritt li jagħti mandat lil korp, organizzazzjoni jew assoċjazzjoni mingħajr skop ta' qligħ li jkunu kostitwiti skont il-liġi ta' Stat Membru, ikollhom objettivi statutorji li jkunu fl-interess pubbliku u li jkunu attivi fil-qasam tal-protezzjoni tad-data personali biex iressqu ilment f'ismu quddiem awtorità superviżorja, jeżerċitaw id-dritt għal rimedju ġudizzjarju f'isem suġġetti tad-data jew jeżerċitaw id-dritt li jirċievu kumpens f'isem suġġetti tad-data jekk dan tal-aħħar ikun previst fil-liġi tal-Istat Membru.
Stat Membru jista' jipprovdi li tali korp, organizzazzjoni jew assoċjazzjoni jkollhom id-dritt li jressqu ilment f'dak l-Istat Membru, indipendentement mill-mandat ta' suġġett tad-data, u d-dritt għal rimedju ġudizzjarju effettiv fejn ikollhom raġunijiet biex iqisu li kien hemm ksur tad-drittijiet tas-suġġett tad-data bħala riżultat tal-ipproċessar ta' data personali li jikser dan ir-Regolament.
Dak il-korp, dik l-organizzazzjoni jew dik l-assoċjazzjoni ma jistgħux jingħataw is-setgħa li jitolbu kumpens f'isem is-suġġett tad-data b'mod indipendenti mill-mandat tas-suġġetti tad-data.
- = -
(156) L-ipproċessar ta' data personali għal finijiet ta' arkivjar fl-interess pubbliku, għal finijiet ta' riċerka xjentifika jew storika jew għal finijiet ta' statistika għandu jkun soġġett għal salvagwardji xierqa għad-drittijiet u l-libertajiet tas-suġġett tad-data skont dan ir-Regolament.
Dawk is-salvagwardji għandhom jiżguraw li jkunu fis-seħħ il-miżuri tekniċi u ta' organizzazzjoni sabiex jiġi żgurat, b'mod partikolari, il-prinċipju tal-minimizzazzjoni tad-data.
L-ipproċessar ulterjuri ta' data personali għal finijiet ta' arkivjar fl-interess pubbliku, għal finijiet ta' riċerka xjentifika jew storika jew għal finijiet ta' statistika għandu jitwettaq fejn il-kontrollur ikun evalwa l-fattibbiltà li jissodisfa dawk il-finijiet bl-ipproċessar ta' data personali li ma jippermettux jew ma jibqgħux jippermettu l-identifikazzjoni tas-suġġetti tad-data, dment li jeżistu salvagwardji xierqa (bħal, pereżempju, il-psewdonimizzazzjoni tad-data).
L-Istati Membri għandhom jipprevedu salvagwardji xierqa għall-ipproċessar ta' data personali għal finijiet ta' arkivjar fl-interess pubbliku, għal finijiet ta' riċerka xjentifika jew storika jew għal finijiet ta' statistika.
L-Istati Membri għandhom ikunu awtorizzati jipprovdu, taħt kundizzjonijiet speċifiċi u soġġetti għal salvagwardji xierqa għas-suġġetti tad-data, speċifikazzjonijiet u derogi fir-rigward ta' rekwiżiti ta' informazzjoni u drittijiet għar-rettifika, jew għat-tħassir,, li jintesew, għar-restrizzjoni tal-ipproċessar, ta' portabbiltà tad-data, u għall-oġġezzjoni meta tkun qed tiġi pproċessata data personali għal finijiet ta' arkivjar fl-interess pubbliku, għal finijiet ta' riċerka xjentifika jew storika jew għal finijiet ta' statistika.
Il-kundizzjonijiet u s-salvagwardji inkwistjoni jistgħu jinvolvu proċeduri speċifiċi għas-suġġetti tad-data biex jeżerċitaw dawk id-drittijiet jekk dan ikun xieraq fid-dawl tal-finijiet imfittxija mill-ipproċessar speċifiku flimkien ma' miżuri tekniċi u organizzattivi mmirati biex jimminimizzaw l-ipproċessar tad-data personali skont il-prinċipji ta' proporzjonalità u neċessità.
L-ipproċessar ta' data personali għal finijiet xjentifiċi għandu jikkonforma wkoll ma' leġiżlazzjoni rilevanti oħra bħal provi kliniċi.
- = -