Udhibiti Mkuu wa Ulinzi wa Takwimu (GDPR)
Mnamo tarehe 25 Mei , Kanuni ya Jumla ya Ulinzi wa Data (GDPR) itaanza kutumika. Kwa awamu ya GDPR, ulinzi wa data binafsi unakuwa muhimu zaidi. Makampuni yanapaswa kuzingatia sheria zaidi na kali zaidi kuhusu ulinzi wa data. Hata hivyo, maswali mbalimbali huibuka kutokana na awamu ya GDPR. Kwa makampuni, inaweza kuwa haijulikani ni data gani inayochukuliwa kuwa data binafsi na iko chini ya wigo wa GDPR. Hivi ndivyo ilivyo kwa anwani za barua pepe: je, anwani ya barua pepe inachukuliwa kuwa data binafsi? Je, makampuni yanayotumia anwani za barua pepe yanafuata GDPR? Maswali haya yatajibiwa katika makala haya.
Taarifa binafsi
Ili kujibu swali ikiwa anwani ya barua pepe inachukuliwa kuwa ya kibinafsi, neno la kibinafsi linahitaji kufafanuliwa. Muda huu umeelezewa katika GDPR. Kulingana na kifungu cha 4 sub GDPR, data ya kibinafsi inamaanisha habari yoyote inayohusiana na mtu wa asili aliyetambuliwa au anayejulikana. Mtu asili anayetambulika ni mtu ambaye anaweza kutambuliwa, moja kwa moja au moja kwa moja, haswa akimaanisha kitambulisho kama vile jina, nambari ya kitambulisho, data ya eneo au kitambulisho mkondoni. Takwimu za kibinafsi zinahusu watu wa asili. Kwa hivyo, habari kuhusu watu waliokufa au vyombo vya kisheria haizingatiwi kuwa data ya kibinafsi.
Barua pepe
Sasa kwa kuwa ufafanuzi wa data binafsi umebainishwa, unahitaji kuthibitishwa ikiwa anwani ya barua pepe inachukuliwa kuwa data binafsi. Sheria ya kesi ya Uholanzi inaonyesha kwamba anwani za barua pepe zinaweza kuwa data binafsi, lakini hii si mara zote. Inategemea kama mtu wa kawaida anatambuliwa au anatambulika kulingana na anwani ya barua pepe.[1] Jinsi watu walivyopanga anwani zao za barua pepe lazima izingatiwe ili kubaini kama anwani ya barua pepe inaweza kuonekana kama data binafsi au la.
Watu wengi wa kawaida hupanga anwani zao za barua pepe kwa njia ambayo anwani hiyo inapaswa kuzingatiwa kama data ya kibinafsi. Kwa mfano, hii ni hali wakati anwani ya barua pepe imepangwa kwa njia ifuatayo: [email protected] . Anwani hii ya barua pepe hufichua jina la kwanza na la mwisho la mtu wa kawaida anayetumia anwani hiyo.
Kwa hivyo, mtu huyu anaweza kutambuliwa kulingana na anwani hii ya barua pepe. Anwani za barua pepe zinazotumika kwa shughuli za biashara zinaweza pia kuwa na data ya kibinafsi. Hii ndio hali wakati anwani ya barua pepe imepangwa kwa njia ifuatayo: [email protected] . Kutoka kwa anwani hii ya barua pepe kunaweza kupatikana herufi za kwanza za mtu anayetumia anwani ya barua pepe, jina lake la mwisho ni lipi na mahali ambapo mtu huyu anafanya kazi. Kwa hivyo, mtu anayetumia anwani hii ya barua pepe anatambulika kulingana na anwani ya barua pepe.
Anwani ya barua pepe haichukuliwi kuwa data ya kibinafsi wakati hakuna mtu wa kawaida anayeweza kutambuliwa kutoka kwayo. Hii ndio hali wakati kwa mfano anwani ifuatayo ya barua pepe inatumiwa: [email protected] . Anwani hii ya barua pepe haina data yoyote ambayo mtu wa kawaida anaweza kutambuliwa. Anwani za barua pepe za jumla zinazotumiwa na makampuni, kama vile [email protected] , pia hazichukuliwi kuwa data ya kibinafsi.
Barua pepe hii haina maelezo yoyote ya kibinafsi ambayo mtu wa kawaida anaweza kutambuliwa. Zaidi ya hayo, anwani ya barua pepe haitumiwi na mtu wa asili, lakini na taasisi ya kisheria. Kwa hiyo, haizingatiwi kuwa data ya kibinafsi. Kutoka kwa sheria ya kesi ya Uholanzi inaweza kuhitimishwa kuwa anwani za barua pepe zinaweza kuwa data ya kibinafsi, lakini hii sio wakati wote; inategemea na muundo wa barua pepe.
Kuna uwezekano mkubwa kwamba watu asili wanaweza kutambuliwa kwa anwani ya barua pepe wanayotumia, ambayo hufanya anwani za barua pepe kuwa data ya kibinafsi. Ili kupanga anwani za barua pepe kama data ya kibinafsi, haijalishi ikiwa kampuni hutumia anwani za barua pepe ili kutambua watumiaji. Hata kama kampuni haitumii anwani za barua pepe kwa madhumuni ya kuwatambua watu asilia, anwani za barua pepe ambazo watu asili wanaweza kutambuliwa bado zinachukuliwa kuwa data ya kibinafsi.
Si kila muunganisho wa kiufundi au wa kubahatisha kati ya mtu na data unatosha ili kuteua data kama data ya kibinafsi. Hata hivyo, ikiwa kuna uwezekano kwamba anwani za barua pepe zinaweza kutumika ili kutambua watumiaji, kwa mfano kugundua visa vya ulaghai, anwani za barua pepe huchukuliwa kuwa data ya kibinafsi. Katika hili, haijalishi ikiwa kampuni ilikusudia kutumia anwani za barua pepe kwa madhumuni haya au la. Sheria inazungumza kuhusu data ya kibinafsi wakati kuna uwezekano kwamba data hiyo inaweza kutumika kwa madhumuni yanayomtambulisha mtu asili.[2]
Takwimu maalum ya kibinafsi
Ingawa anwani za barua pepe huchukuliwa kuwa data binafsi mara nyingi, si data maalum ya kibinafsi. Data maalum ya kibinafsi ni data binafsi inayofichua asili ya rangi au kabila, maoni ya kisiasa, imani za kidini au za kifalsafa au uanachama wa biashara, na data ya kijenetiki au kibiometriki. Hii inatokana na kifungu cha 9 GDPR. Pia, anwani ya barua pepe ina taarifa chache za umma kuliko kwa mfano anwani ya nyumbani.
Ni vigumu zaidi kupata ujuzi wa anwani ya barua pepe ya mtu kuliko anwani yake ya nyumbani na inategemea kwa sehemu kubwa mtumiaji wa anwani ya barua pepe ikiwa anwani ya barua pepe itafanywa kwa umma au la. Zaidi ya hayo, ugunduzi wa anwani ya barua pepe ambayo ingebakia kufichwa, una madhara madogo kuliko ugunduzi wa anwani ya nyumbani ambayo ingefichwa. Ni rahisi kubadilisha anwani ya barua pepe kuliko anwani ya nyumbani na ugunduzi wa anwani ya barua pepe unaweza kusababisha mawasiliano ya kidijitali, wakati ugunduzi wa anwani ya nyumbani unaweza kusababisha mawasiliano ya kibinafsi.[3]
Usindikaji wa data ya kibinafsi
Tumegundua kuwa anwani za barua pepe hufikiriwa kuwa data ya kibinafsi wakati mwingi. Walakini, GDPR inatumika tu kwa kampuni ambazo zinasindika data ya kibinafsi. Usindikaji wa data ya kibinafsi inapatikana kwa kila hatua kuhusu data ya kibinafsi. Hii inaelezewa zaidi katika GDPR. Kulingana na kifungu cha 4 sub 2 GDPR, usindikaji wa data ya kibinafsi inamaanisha operesheni yoyote ambayo inafanywa kwa data ya kibinafsi, iwe au sio kwa njia moja kwa moja. Mifano ni mkusanyiko, kurekodi, kuandaa, muundo, uhifadhi na utumiaji wa data ya kibinafsi. Wakati kampuni zinafanya shughuli zilizotajwa hapo juu kuhusu anwani za barua pepe, wanasindika data ya kibinafsi. Katika hali hiyo, wanakabiliwa na GDPR.
Hitimisho
Sio kila barua pepe inachukuliwa kuwa data ya kibinafsi. Hata hivyo, anwani za barua pepe huchukuliwa kuwa data ya kibinafsi wakati hutoa taarifa zinazotambulika kuhusu mtu wa kawaida. Anwani nyingi za barua pepe zimeundwa kwa njia ambayo mtu asili anayetumia barua pepe anaweza kutambuliwa. Hii ndio kesi wakati anwani ya barua pepe ina jina au mahali pa kazi ya mtu wa asili. Kwa hivyo, anwani nyingi za barua pepe zitazingatiwa data ya kibinafsi.
Ni vigumu kwa makampuni kutofautisha kati ya anwani za barua pepe zinazochukuliwa kuwa data binafsi na anwani za barua pepe ambazo si za kibinafsi, kwani hii inategemea kabisa muundo wa anwani ya barua pepe. Kwa hivyo, ni salama kusema kwamba makampuni yanayosindika data binafsi, yatakutana na anwani za barua pepe zinazochukuliwa kuwa data binafsi. Hii ina maana kwamba makampuni haya yanatii GDPR na yanapaswa kutekeleza sera ya faragha inayozingatia GDPR.
[1] ECLI: NL: GHAMS: 2002: AE5514.
[2] Kamerstukken II 1979/80, 25 892, 3 (MvT).
[3] ECLI: NL: GHAMS: 2002: AE5514.


