Il legittimo interesse rappresenta il criterio di liceità più flessibile per il trattamento dei dati personali, ma non puoi presumere che sia sempre il più appropriato. È probabile che sia appropriato se:
- usi i dati degli interessati in modi ragionevolmente prevedibili e con un impatto minimo sulla privacy
- esiste una giustificazione convincente per il trattamento
Il GDPR menziona specificamente l'uso dei dati dei clienti o dei dipendenti, il marketing, la prevenzione delle frodi, i trasferimenti all'interno di un gruppo o la sicurezza IT come potenziali legittimi interessi, ma questo non è un elenco esaustivo. Afferma anche che hai un legittimo interesse a divulgare informazioni alle autorità competenti su possibili atti criminali o minacce alla sicurezza.
Se vuoi basare un trattamento sul legittimo interesse devi eseguire un test di bilanciamento per valutare se prevale il tuo legittimo interesse o prevalgono i diritti degli interessati. Puoi utilizzare il seguente test in tre parti per valutare se è possibile applicare tale criterio. Dovresti eseguire il test di bilanciamento degli interessi contrapposti prima di iniziare il trattamento.
Prima parte - identificare i legittimi interessi:
- Perché vuoi trattare i dati? Cosa stai cercando di ottenere?
- Chi beneficia del trattamento? In quale modo?
- Ci sono benefici pubblici più ampi dal trattamento?
- Quanto sono importanti questi benefici?
- Quale sarebbe l'impatto se non potessi proseguire il trattamento?
- L'uso dei dati da parte tua sarebbe in qualche modo immorale o illegale?
Seconda parte - individuare le necessità:
- Questo trattamento aiuta effettivamente a soddisfare una necessità?
- È un modo ragionevole per farlo?
- C'è un altro modo meno invasivo per ottenere lo stesso risultato?
Terza parte - analisi costi benefici:
Valuta l'impatto del trattamento sugli interessati, se e quanto prevale sui legittimi interessi identificati. Potresti trovare utile analizzare i punti seguenti:
- Qual è la natura dei tuoi rapporti con l'interessato?
- Alcuni dei dati sono particolarmente sensibili?
- Le persone si aspettano che tu utilizzi i loro dati in questo modo?
- Trovi problematico descriverglielo o lo faresti con tranquillità?
- È probabile che alcune persone avanzino obiezioni o lo trovino invasivo?
- Qual è il possibile impatto sugli interessati?
- Quanto forte potrebbe essere tale impatto su di loro?
- Stai elaborando dati di minori?
- Qualche altro interessato appartiene a categorie vulnerabili di qualche altro tipo?
- È possibile adottare misure appropriate per ridurre al minimo l'impatto??
- Puoi offrire agli interessati la possibilità di sottrarsi al trattamento?
Se scegli di basare il trattamento sul criterio di liceità del legittimo interesse, ti stai assumendo la responsabilità aggiuntiva di prendere in considerazione e proteggere i diritti e il benessere degli interessati.