Wg Ustawy o ochronie danych osobowych:
Cytat
Art. 6. 1. W rozumieniu ustawy za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
2. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer
identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.
3. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.
PESEL nie musi być daną osobową. Przykład: czy gdybyś znalazł kartę z 11 cyframi (moim PESELem) na ulicy to wiedziałbyś o kogo chodzi? Nie.
Cytat
USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych1
Art. 3a. 1. Ustawy nie stosuje się do:
1) osób fizycznych, które przetwarzają dane wyłącznie w celach osobistych lub domowych;
Nie każdy ma obowiązek rejestracji zbioru danych osobowych.
Cytat
Art. 43. 1. Z obowiązku rejestracji zbioru danych zwolnieni są administratorzy danych:
8) przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej;
11) przetwarzanych w zakresie drobnych bieżących spraw życia codziennego;
Jeżeli powołasz (i zgłosisz do GIODO) tzw. administratora bezpieczeństwa informacji w firmie, to nie jest wymagane zgłaszanie zbioru danych do GIODO.
Cytat
Art. 43.
1a. Obowiązkowi rejestracji zbiorów danych osobowych, z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1, nie podlega administrator danych, który powołał administratora bezpieczeństwa informacji i zgłosił go Generalnemu Inspektorowi do rejestracji, z zastrzeżeniem art. 46e ust. 2.