چگونگی پردازش داده‌ی شخصی خاص در حقوق اتحادیه اروپا و بررسی آن در نظام حقوقی ایران

نویسندگان

1 دانشگاه فردوسی مشهد؛ مشهد، ایران

2 دانشگاه فردوسی مشهد؛ مشهد، ایران

3 دانشگاه فردوسی مشهد؛ مشهد، ایران

4 دانشگاه فردوسی مشهد؛ مشهد، ایران

doi
10.22034/jipm.2023.706403
چکیده

در راستای حمایت جامع از داده‌های شخصی و اشخاص موضوع داده، مقررات اروپایی مربوط به حفاظت از داده (GDPR) جنبه‌های مختلفی را مورد توجه قرار داده است. یکی از این حمایت‌ها، توجه ویژه به داده‌های شخصی است که به‌دلیل ماهیت حساس (داده‌های شخصی خاص) نیازمند حفاظت بیشتری است. این مقررات برای پردازش داده‌های شخصی خاص که شامل داده‌های شخصی حساس، داده شخصی مرتبط با امور کیفری و داده شخصی کودکان است، الزامات مختلفی را مقرر نموده است. این الزامات از جمله اصل ممنوعیت پردازش داده‌های شخصی حساس است، مگر اینکه استثنای قانونی وجود داشته باشد. الزام دیگر، ضرورت وجود نظارت مرجع رسمی و جواز قانونی برای پردازش داده‌های شخصی مرتبط با امور کیفری است. همچنین تعیین سن معین برای رضایت به پردازش نیز از الزامات پیش‌گفته برای حمایت از داده‌های شخصی کودکان است. این پژوهش با تبیین تفصیلی الزامات پیش‌گفته و شفاف‌سازی چگونگی پردازش داده شخصی خاص در حقوق اتحادیه اروپا، حمایت از داده شخصی خاص در حقوق ایران را نیز مورد بررسی قرار داده است. بررسی‌های انجام‌شده حکایت از این دارد که گرچه حقوق ایران در خصوص داده‌های شخصی قانونی مستقل ندارد تا برای حمایت از داده‌های شخصی خاص به آن استناد شود، ولی می‌توان با توجه به قوانین و مقررات موجود، نظریات دکترین، مبانی حقوق ایران، بسیاری از الزامات پردازش داده شخصی خاص موجود در مقررات اروپایی را در حقوق ایران نیز جاری دانست.