Er et navn personfølsomt?
Et navn er personhenført data, da det direkte identificerer en specifik person. I modsætning til følsomme personoplysninger som race eller religion, afslører et navn ikke automatisk yderligere private forhold. Det kan dog, i sammenhæng med andre oplysninger, blive en del af et mere omfattende personfølsomt datasæt.
Er et navn personfølsomt? – En nuanceret betragtning
Spørgsmålet om, hvorvidt et navn er personfølsomt, er ikke et simpelt ja eller nej. Mens et navn utvivlsomt er personhenført data, da det entydigt identificerer en person, er dets følsomhed kontekstafhængig og afhænger af den samlede mængde af information, det kombineres med.
At vide en persons navn alene afslører typisk ikke følsomme oplysninger i samme grad som eksempelvis race, religion, politisk overbevisning, seksuel orientering eller helbredsoplysninger. Et navn er i sig selv neutralt; det er blot en betegnelse. En liste over navne, uden yderligere information, udgør ikke i sig selv et problem fra et databeskyttelsesperspektiv.
Problemet opstår, når navnet kombineres med andre data. Tænk på følgende scenarioer:
-
Navn + adresse: Kombinationen af navn og adresse identificerer en person præcist og giver potentielt adgang til yderligere information om denne person, som kan være følsom. Denne information kan hentes fra offentligt tilgængelige registre eller via sociale medier.
-
Navn + sygesikringsnummer: Kombinationen af navn og sygesikringsnummer giver ubegrænset adgang til en persons helbredsoplysninger, hvilket utvivlsomt er meget følsomt.
-
Navn + politisk tilhørsforhold: Kombinationen kan lede til målrettet chikane eller diskrimination.
-
Navn + børns navne: Selvom børns navne i sig selv ikke er følsomme, kan de, kombineret med forældrenes navn og adresse, gøre børnene sårbare over for identitetstyveri eller andre former for misbrug.
Konklusionen er, at et navn i sig selv sjældent er iboende følsomt. Det er et element, der bidrager til den overordnede følsomhed af et datasæt. Et navn kan derfor betragtes som en byggesten i en pyramide af information, hvor den samlede højde og dermed følsomhed bestemmes af de andre elementer. Dataansvarlige skal derfor vurdere den samlede kontekst og den potentielle risiko for at misbruge data, der indeholder navne, sammen med andre data, for at sikre overholdelse af databeskyttelseslovgivningen. I den kontekst er beskyttelse af navnene en væsentlig del af en bredere strategi til beskyttelse af personfølsomme oplysninger.
#Navne#Navnefølsomt#PersonfølsomhedKommenter svaret:
Tak for dine kommentarer! Din feedback er meget vigtig, så vi kan forbedre vores svar i fremtiden.