چگونگی پردازش دادهی شخصی خاص در حقوق اتحادیه اروپا و بررسی آن در نظام حقوقی ایران
نویسندگان
1 دانشگاه فردوسی مشهد؛ مشهد، ایران
2 دانشگاه فردوسی مشهد؛ مشهد، ایران
3 دانشگاه فردوسی مشهد؛ مشهد، ایران
4 دانشگاه فردوسی مشهد؛ مشهد، ایران
doi
10.22034/jipm.2023.706403چکیده
در راستای حمایت جامع از دادههای شخصی و اشخاص موضوع داده، مقررات اروپایی مربوط به حفاظت از داده (GDPR) جنبههای مختلفی را مورد توجه قرار داده است. یکی از این حمایتها، توجه ویژه به دادههای شخصی است که بهدلیل ماهیت حساس (دادههای شخصی خاص) نیازمند حفاظت بیشتری است. این مقررات برای پردازش دادههای شخصی خاص که شامل دادههای شخصی حساس، داده شخصی مرتبط با امور کیفری و داده شخصی کودکان است، الزامات مختلفی را مقرر نموده است. این الزامات از جمله اصل ممنوعیت پردازش دادههای شخصی حساس است، مگر اینکه استثنای قانونی وجود داشته باشد. الزام دیگر، ضرورت وجود نظارت مرجع رسمی و جواز قانونی برای پردازش دادههای شخصی مرتبط با امور کیفری است. همچنین تعیین سن معین برای رضایت به پردازش نیز از الزامات پیشگفته برای حمایت از دادههای شخصی کودکان است. این پژوهش با تبیین تفصیلی الزامات پیشگفته و شفافسازی چگونگی پردازش داده شخصی خاص در حقوق اتحادیه اروپا، حمایت از داده شخصی خاص در حقوق ایران را نیز مورد بررسی قرار داده است. بررسیهای انجامشده حکایت از این دارد که گرچه حقوق ایران در خصوص دادههای شخصی قانونی مستقل ندارد تا برای حمایت از دادههای شخصی خاص به آن استناد شود، ولی میتوان با توجه به قوانین و مقررات موجود، نظریات دکترین، مبانی حقوق ایران، بسیاری از الزامات پردازش داده شخصی خاص موجود در مقررات اروپایی را در حقوق ایران نیز جاری دانست.