Recoger solo los datos necesarios, o no recoger datos personales. Newsletter septiembre 2018
El principio de minimización de datos es un principio fundamental que debe de regir en cualquier procedimiento que conlleve una recogida de datos de cualquier persona. De forma muy escueta y resumida, se trata de recoger solo y exclusivamente aquellos datos personales que necesitamos para el fin perseguido o incluso no recoger datos personales. Pensemos que muchas veces no necesitamos un dato personal para tramitar alguna gestión con una persona. La mayoría de entidades, empresas y negocios on line…., tienen datos de sus clientes, pacientes, solicitantes, alumnos e incluso de sus empleados, más de los necesarios para llevar a cabo el fin perseguido. La administración también. No vale de excusa decir que la administración pide tal información, ellos en muchos casos, son los que más meten la pata en este principio.
¿En qué consiste éste principio?; ¿Es difícil de aplicar en nuestras empresas o entidades?
Parece un gran desconocido , pero no es algo nuevo ya que estaba establecido en la LOPD, como “principio de proporcionalidad” , el cual establecía que los datos deben ser adecuados pertinentes y limitados a la finalidad y en el ámbito para los que fueron recabados, sin embargo, con el actual reglamento existe un cambio de enfoque en la esencialidad de este principio : ya no se limita por el exceso si no por la necesidad, lo cual significa que si el objetivo puede alcanzarse sin realizar un tratamiento de datos, los mismos no deberían ser tratados. Por otro lado, dicha limitación a lo necesario debe ser evaluada desde el punto de vista cuantitativo (volumen de datos) como cualitativo (categoría de datos).
En cuanto a la dificultad para su aplicación, será sencilla o muy complicada, dependiendo de la finalidad y tratamientos que realice en su empresa o entidad: si tiene comercio electrónico, si ha tenido en cuenta la privacidad desde el diseño de sus web o de la App, si ha solicitado lo que es necesario o quizás se está excediendo en los datos que está solicitando… además dicho principio va vinculado a otros que deberán de ser considerados de forma anexa al mismo, como es el principio de finalidad.
Resumiendo, parece difícil entender o aplicar la minimización de datos, pero se trata de recoger solamente los datos personales necesarios para el fin perseguido, por tanto, no recoja información personal que no necesita, solo la que sea necesaria (u obligue una ley).
Recuerde, el cumplimiento de esta normativa se puede iniciar no recogiendo datos personales o los justos y necesarios. Parece difícil pero se trata de proponérselo.