Prawo do bycia zapomnianym (art. 17 RODO) ma zastosowanie również do zapisów treningów przechowywanych w chmurze i nakłada na administratora obowiązek usunięcia danych osobowych „bez zbędnej zwłoki”, jeżeli spełniona jest którakolwiek z przesłanek przewidzianych w przepisie.
Co to jest prawo do bycia zapomnianym (krótkie przypomnienie)
Prawo do bycia zapomnianym to uprawnienie osoby fizycznej do żądania usunięcia jej danych osobowych przez administratora, gdy zachodzi jedna z przesłanek z art. 17 RODO. Administrator ma obowiązek zareagować „bez zbędnej zwłoki”, a sam proces realizacji obejmuje usunięcie danych z głównych systemów oraz podjęcie działań względem kopii, replik i podwykonawców tam, gdzie jest to możliwe i proporcjonalne. Prawo działa od momentu złożenia żądania i nie ma mocy wstecznej.
Dlaczego zapisy treningów w chmurze to dane osobowe
Zapisy treningów najczęściej zawierają bezpośrednie i pośrednie identyfikatory oraz dane opisujące aktywność i zdrowie użytkownika, dlatego kwalifikują się jako dane osobowe, a niekiedy jako dane wrażliwe. Do typowych elementów danych treningowych należą:
- imię i nazwisko użytkownika,
- adres e‑mail i identyfikatory konta,
- wyniki ćwiczeń i parametry zdrowotne (np. tętno),
- trasa GPS i metadane związane z lokalizacją.
W praktyce parametry takie jak tętno czy choroby ujawniane w kontekście treningu mogą być traktowane jako dane dotyczące zdrowia, co wymaga szczególnej ostrożności przy przetwarzaniu i retencji. Tam, gdzie możliwe, pseudonimizacja lub anonimizacja zmniejszają ryzyko i ograniczają zakres obowiązków wynikających z RODO: trwała anonimizacja oznacza, że dane przestają być danymi osobowymi i prawo do ich usunięcia traci zastosowanie.
Jak prawo do bycia zapomnianym wpływa na usługi chmurowe
Administrator odpowiada za usunięcie danych we wszystkich kopiach i replikach, łącznie z kopiami u podmiotów przetwarzających, a w przypadku upublicznienia — za poinformowanie innych administratorów o konieczności usunięcia łączy i kopii. W praktyce oznacza to konieczność zaprojektowania procesu realizacji żądań, który obejmuje:
– identyfikację wszystkich repozytoriów i warstw, gdzie znajdują się dane (bazy produkcyjne, indeksy wyszukiwania, cache, replikacje, backupy),
– mechanizmy propagacji kasowania do systemów pomocniczych,
– zapisy w umowach z dostawcami chmury umożliwiające wykonanie usunięcia i raportowanie jego wykonania.
RODO przewiduje wysokie sankcje za naruszenia zasad ochrony danych osobowych, w tym za brak realizacji praw podmiotów danych — maksymalna kara administracyjna to 20 000 000 EUR lub do 4% rocznego globalnego obrotu przedsiębiorstwa, w zależności od tego, która kwota jest wyższa. Z tego powodu organizacje powinny wdrożyć procedury i techniczne rozwiązania minimalizujące ryzyko niezgodności.
Kiedy prawo do usunięcia może być ograniczone
RODO przewiduje wyjątki, gdy administrator może odmówić usunięcia danych, jeżeli przetwarzanie jest niezbędne na innej podstawie prawnej. Najważniejsze przesłanki wyłączenia to:
- obowiązek prawny wymagający przechowywania danych,
- wykonywanie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej,
- ustalanie, dochodzenie lub obrona roszczeń,
- cele archiwalne, badawcze lub statystyczne zgodnie z art. 89 RODO, pod warunkiem zastosowania odpowiednich środków ochrony danych,
- prawo do wolności wypowiedzi i informacji, jeżeli jego realizacja uzasadnia dalsze przetwarzanie.
W kontekście zapisu treningów oznacza to, że pracodawca może odmówić usunięcia wyników obowiązkowych szkoleń (np. BHP) jeżeli przepisy krajowe nakazują ich przechowywanie, a dane związane z postępowaniem sądowym mogą zostać zablokowane zamiast usuwane do czasu zakończenia sprawy.
Praktyczne kroki dla użytkownika — jak skutecznie zażądać usunięcia
- sprawdź politykę retencji danych przed rejestracją,
- złóż żądanie usunięcia na piśmie lub przez panel użytkownika, powołując się na art. 17 RODO i żądaj potwierdzenia zakresu usunięcia,
- zażądaj listy odbiorców danych, aby zidentyfikować miejsca, gdzie trzeba domagać się kasowania,
- poproś o anonimizację danych zamiast pełnego usunięcia, jeżeli akceptujesz pozostawienie danych w formie zbiorczej.
W praktyce warto wskazać konkretne elementy do usunięcia (np. profile, konkretne treningi, logi), załączyć identyfikator konta i żądać informacji o terminie realizacji. Jeśli otrzymasz odmowę — domagaj się uzasadnienia prawnego (wskazanie artykułu RODO lub prawa krajowego) oraz informacji o możliwości odwołania się do organu nadzorczego.
Praktyczne wymagania i dobre praktyki dla administratorów i twórców platform
Projektowanie systemu z uwzględnieniem privacy by design i privacy by default znacząco ułatwia spełnianie wymogów RODO i obsługę żądań usunięcia. Kluczowe elementy do wdrożenia to:
- rozdzielenie danych identyfikujących i danych treningowych z mapowaniem ID,
- określenie polityki backupów z maksymalnymi okresami przechowywania (np. 30–90 dni) i procedurą rotacji,
- mechanizm propagacji kasowania (kolejki zadań, zdarzenia publikowane do systemów pomocniczych),
- zawarcie w umowach z podmiotami przetwarzającymi klauzul umożliwiających usunięcie na warstwach produkcyjnych i backupowych oraz raportowanie,
- prowadzenie rejestru zgłoszeń usunięcia i logów wykonania z potwierdzeniami działań,
- przeprowadzenie DPIA (ocena skutków dla ochrony danych) dla systemów przetwarzających dane wrażliwe.
Dodatkowo warto zaplanować szkolenia dla zespołów obsługi żądań i przygotować szablony odpowiedzi, które jednocześnie wyjaśniają użytkownikowi zakres realizacji (np. informacja, że backupy zostaną nadpisane przy najbliższej rotacji).
Techniczne metody realizacji usuwania i retencji
Pseudonimizacja i anonimizacja to podstawowe techniki ograniczania ryzyka. W praktyce dostępne są następujące podejścia techniczne:
- soft delete vs hard delete: oznaczenie rekordu jako „usunięty” lub fizyczne skasowanie,
- propagacja kasowania przez system zdarzeń: usunięcie w głównym systemie generuje zdarzenie, które powoduje czyszczenie replik, cache i indeksów,
- retencja backupów: określenie liczbowego okresu przechowywania (np. 30–90 dni) i mechanizmu nadpisywania,
- hashowanie i przechowywanie kluczy identyfikacji osobno z szyfrowaniem; usunięcie klucza = de facto anonimizacja danych pomiarowych.
Wybór metody zależy od wymagań prawnych i operacyjnych. Usunięcie klucza szyfrującego może być skuteczną strategią „prawego do bycia zapomnianym” tam, gdzie bez klucza dane stają się nieczytelne. Warto jednak dokumentować procesy i mieć dowody na wykonanie operacji (logi, raporty od dostawców chmury).
Przykłady scenariuszy i ich obsługa
Scenariusz 1 – Użytkownik aplikacji fitness żąda usunięcia wszystkich treningów: Administrator usuwa profil z bazy głównej, inicjuje propagację kasowania do replik i cache, a backupy zostaną nadpisane przy najbliższej rotacji (np. po 30 dniach). W odpowiedzi użytkownik powinien otrzymać informację o zakresie usunięcia i harmonogramie nadpisania backupów.
Scenariusz 2 – Pracownik żąda usunięcia historii szkoleń BHP: Pracodawca odmawia usunięcia tam, gdzie obowiązek prawny wymaga przechowywania dokumentacji, i wskazuje podstawę prawną oraz okres retencji zgodny z przepisami krajowymi.
Scenariusz 3 – Uczestnik badania naukowego prosi o usunięcie: Jeśli dane zostały pseudonimizowane i badanie korzysta z podstawy prawnej zgodnej z art. 89, administrator proponuje anonimizację identyfikatorów, pozostawiając zbiorcze, zanonimizowane dane statystyczne.
Lista kontrolna wdrożenia
- polityka retencji opisana publicznie i dostępna przed rejestracją,
- mechanizm składania żądań usunięcia i rejestr zgłoszeń,
- procedury propagacji kasowania do replik, cache i backupów,
- umowy z podmiotami przetwarzającymi zawierające klauzule kasowania i raportowania.
Gdzie szukać podstaw i dowodów
Podstawowe odniesienia to art. 17 RODO (prawo do usunięcia) oraz art. 89 RODO (przetwarzanie dla celów archiwalnych, badań i statystyki). Dodatkowe wytyczne znajdują się w publikacjach organów nadzorczych krajowych oraz Europejskiego Inspektora Ochrony Danych (EDPS). Dokumentacja techniczna dostawców chmurowych i dobre praktyki z zakresu privacy by design ułatwiają praktyczną implementację wymogów RODO.
Kluczowe podsumowanie praktyczne
Prawo do bycia zapomnianym ma realne konsekwencje techniczne i umowne dla platform zapisujących treningi w chmurze; skuteczne wdrożenie wymaga rozdzielenia danych, polityk backupów (np. 30–90 dni), mechanizmów propagacji kasowania oraz zapisu w umowach z dostawcami chmury pozwalającego na raportowanie wykonania operacji.
Przeczytaj również:
- https://eveline-style.pl/czerwone-czy-biale-jak-kolor-wina-wplywa-na-jego-smak-i-aromat/
- https://eveline-style.pl/wakacje-blizej-natury-jakie-masz-mozliwosci/
- https://eveline-style.pl/dom-do-70m2-na-zgloszenie-jak-uniknac-najczestszych-bledow-prawnych/
- https://eveline-style.pl/jak-skompletowac-idealna-wyprawke-lista-kluczowych-produktow-dla-twojego-noworodka/
- https://eveline-style.pl/8-wskaznikow-jakosci-dzianin-ktore-powinienes-sprawdzic-przed-zakupem/
- https://eveline-style.pl/7-nieoczywistych-miejsc-na-wakacje-w-europie/
- https://eveline-style.pl/nowoczesne-tekstylia-lazienkowe-i-ich-rola-w-tworzeniu-domowego-wellness/
- https://eveline-style.pl/jak-zaplanowac-jadlospis-na-firmowa-konferencje-by-zadowolic-rozne-preferencje-zywieniowe/