Hva regnes som sensitive opplysninger?
Det som ofte kalles sensitive personopplysninger, heter i GDPR særlige kategorier av personopplysninger. Dette er opplysninger som kan være ekstra belastende eller risikofylte for den registrerte hvis de brukes feil eller kommer på avveie.
Utgangspunktet er at slike opplysninger ikke skal behandles, med mindre virksomheten har både et gyldig behandlingsgrunnlag og et særskilt unntak som gjør behandlingen lovlig.
Eksempler på sensitive opplysninger
- helseopplysninger
- opplysninger om religion eller livssyn
- politisk oppfatning
- fagforeningsmedlemskap
- genetiske opplysninger
- biometriske opplysninger brukt til identifisering
- opplysninger om seksuelle forhold eller seksuell orientering
- opplysninger om rasemessig eller etnisk opprinnelse
Er fødselsnummer sensitivt?
Fødselsnummer og personnummer regnes vanligvis ikke som en særlig kategori personopplysning. Det er likevel en opplysning som krever varsomhet og klare vurderinger, fordi den identifiserer personen presist.
Hva bør virksomheten gjøre?
Kartlegg om slike opplysninger behandles, begrens tilgangen, vurder sikkerhetstiltak og dokumenter hvorfor behandlingen er nødvendig. Bruk av sensitive opplysninger bør aldri skje bare fordi det er praktisk.
Les mer om sensitive personopplysninger, helseinformasjon og lovlig grunnlag for behandling.
