Právní základ je důvod, který opravňuje správce ke zpracování osobních údajů. Bez platného právního základu je zpracování osobních údajů nelegální.
Právní základy podle GDPR
Článek 6 GDPR definuje šest právních základů:
- Souhlas – Subjekt údajů udělil souhlas se zpracováním
- Plnění smlouvy – Zpracování je nezbytné pro plnění smlouvy
- Právní povinnost – Zpracování je vyžadováno zákonem
- Životně důležité zájmy – Ochrana života nebo zdraví
- Veřejný zájem – Plnění úkolu ve veřejném zájmu
- Oprávněný zájem – Legitimní zájmy správce nebo třetí strany
Právní základ pro cookies
Pro různé typy cookies se používají různé právní základy:
- Nezbytné cookies – Plnění smlouvy nebo oprávněný zájem
- Analytické cookies – Souhlas (nebo oprávněný zájem v některých případech)
- Marketingové cookies – Vždy souhlas
Volba právního základu
Správce musí před zpracováním určit právní základ a dokumentovat ho. Nelze právní základ měnit za běhu zpracování. Pro cookies je nejčastějším a nejbezpečnějším základem souhlas.