Zawsze musi być podstawa prawna
Przepisy RODO jasno wskazują, że przetwarzanie danych osobowych jest zgodne z prawem tylko wtedy, gdy istnieją ku temu określone warunki. Artykuł 6 RODO wskazuje podstawy do przetwarzania danych, takie jak:
- zgoda osoby, której dane dotyczą (np. zgoda na telemarketing);
- niezbędność wykonania umowy, której stroną jest osoba, której dane dotyczą;
- konieczność wypełnienia obowiązku prawnego spoczywającego na administratorze danych;
- potrzeba ochrony żywotnych interesów osoby, której dane dotyczą lub innej osoby fizycznej;
- konieczność realizowania zadania w interesie publicznym;
- niezbędność realizacji celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią (z ograniczeniami) poprzedzonej tzw. testem równowagi (porównaniem interesów realizowanych przez administratora z interesami lub prawami i wolnościami osoby, której dane administrator przetwarza).