GDPR și interesul legitim: ce date poate prelucra un detectiv
Temeiul juridic al oricărei investigații private.
Detectivul particular este operator de date cu caracter personal, iar temeiul lui juridic este articolul 6 litera (f) din GDPR: interesul legitim. Acesta trebuie să fie real, documentat și proporțional cu drepturile persoanei vizate.
Testul de proporționalitate are trei întrebări: există o cale mai puțin invazivă de a afla informația? Datele colectate sunt strict cele necesare? Există măsuri care limitează accesul la ele? Trei răspunsuri „da” fac investigația legitimă.
Datele se păstrează doar pe durata cazului plus termenul de prescripție (de regulă 3 ani), apoi se șterg sau se anonimizează. Atenție: dacă detectivul încalcă GDPR, răspunderea poate fi solidară cu a clientului — ANSPDCP poate amenda cu până la 20 de milioane de euro. Încă un motiv să lucrezi doar cu agenții autorizate.