Czy RODO chroni numery REGON i numery uprawnień zawodowych?

RODO (Rozporządzenie o Ochronie Danych Osobowych) chroni dane osobowe, czyli – zgodnie z definicją – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

Numery REGON:

REGON sam w sobie dotyczy podmiotu gospodarczego (firmy, instytucji).

Jeżeli jednak działalność jest prowadzona w formie jednoosobowej działalności gospodarczej, REGON można powiązać bezpośrednio z konkretną osobą fizyczną. W takim przypadku REGON będzie traktowany jako dana osobowa i podlega RODO.

W przypadku spółek kapitałowych (np. sp. z o.o., S.A.) REGON nie identyfikuje osoby fizycznej, więc nie jest daną osobową.

Numery uprawnień zawodowych (np. prawnika, lekarza, architekta, kierowcy, rzeczoznawcy):

Jeżeli numer jest przypisany indywidualnie do danej osoby i pozwala ją jednoznacznie zidentyfikować (np. poprzez dostęp do publicznego rejestru albo w danej branży), to jest to dana osobowa i podlega RODO.

Przykład: numer prawa wykonywania zawodu lekarza – łatwo ustalić, kto go posiada, więc chroni go RODO.

Podsumowując:

REGON: dane osobowe tylko wtedy, gdy identyfikuje osobę fizyczną prowadzącą działalność.

Numery uprawnień zawodowych: zasadniczo traktowane jako dane osobowe, ponieważ pozwalają zidentyfikować konkretną osobę.

Inne przykłady:

Rodzaj danych / numeruCzy podlega RODO?Czy to dane szczególnej kategorii (wrażliwe)?Uwagi
PESEL TakNieJednoznacznie identyfikuje osobę fizyczną.
NIP (JDG)Tak NieŁączy się z osobą fizyczną prowadzącą działalność.
NIP (spółka/instytucja)NieNieDotyczy podmiotu prawnego.
REGON (JDG)TakNieMożna powiązać z osobą fizyczną.
REGON (spółka/instytucja)NieNieOdnosi się do osoby prawnej.
Numer dowodu osobistegoTakNieDane osobowe.
Numer paszportuTakNieDane osobowe.
Numer prawa jazdyTakNieDane osobowe.
Numer prawa wykonywania zawodu (np. lekarza, prawnika, architekta, kierowcy)TakNieIdentyfikuje konkretną osobę.
Numer legitymacji służbowejTakNieO ile pozwala wskazać konkretną osobę.
Numer telefonu prywatnegoTakNieDane osobowe, jeśli przypisany do osoby.
Numer telefonu ogólny (np. centrala)NieNieBrak powiązania z osobą fizyczną.
E-mail prywatny (np. imię.nazwisko@…)TakNieDane osobowe.
E-mail ogólny (np. biuro@…)NieNieBrak powiązania z osobą fizyczną.
Adres zamieszkaniaTakNieDane osobowe.
Adres korespondencyjny służbowyZależnieNieJeśli dotyczy osoby prywatnej – tak; jeśli instytucji – nie.
Wizerunek (zdjęcie, nagranie wideo)TakTak (jeśli służy do identyfikacji biometrycznej)Zwykły portret = dane osobowe; zapis biometryczny (np. w systemie rozpoznawania twarzy) = dane wrażliwe.
Odciski palcówTakTakDane biometryczne – szczególna kategoria.
Tęczówka oka / skan siatkówkiTakTakDane biometryczne.
Głos (nagranie)TakTak (jeśli używany biometrycznie)Sam głos w nagraniu = dane osobowe; wzorzec głosowy w systemie biometrycznym = dane wrażliwe.
DNATakTakDane szczególnej kategorii.
Dane o zdrowiu (np. historia choroby, wyniki badań)TakTakDane szczególnej kategorii.
Poglądy polityczne, religia, orientacja seksualnaTakTakDane szczególnej kategorii.
Dane finansowe (np. nr konta bankowego)TakNieDane osobowe, ale nie wrażliwe.