Iako jedan zapis otkucaja srca možda nije dovoljan da predstavlja osobne podatke, zajedno s drugim informacijama, kao što su spol, dob i težina, mogu se izvući zaključci o zdravlju osobe.
 
Stoga se podaci o otkucajima srca moraju smatrati zdravstvenim podacima u smislu članka 4. stavka 15. GDPR-a i članka 9. stavka 1. GDPR-a.
 
Za obradu posebnih kategorija osobnih podataka potrebna je pravna osnova prema članku 9. stavku 2. GDPR-a.
 
Slično podacima o otkucajima srca. i druge 'sirove' informacije koje prikupljaju razne aplikacije na raznim pametnim uređajima, kao što su max VO2 i BMI, jesu zdravstveni podaci u mjeri u kojoj mogu dovesti do zaključaka o zdravlju subjekta podataka u kombinaciji s drugim osobnim podacima prenesenim na aplikaciju.
 
Što se tiče privole za obradu 'podataka koje generiraju korisnici', samo prihvaćanje odredbi i uvjeta online usluge ili aplikacije na pametnom uređaju ne može se smatrati valjanom privolom.
 
Prema članku 7. stavku 2. GDPR-a, kada ispitanik daje privolu u pisanoj komunikaciji koja se također odnosi na druge stvari, zahtjev za privolu mora se jasno razlikovati od ostalih stvari u lako razumljivom i dostupnom obliku na jasnom i jednostavnom jeziku.
 
Štoviše, kako bi privola bila slobodno dana, u skladu s člankom 7. stavkom 4. GDPR-a, ona ne može biti uvjetovana pružanjem usluge.
 
 
Stajalište finskog nadzornog tijela se može pronaći ovdje:
 
https://gdprhub.eu/index.php?title=Tietosuojavaltuutetun_toimisto_(Finland)_-_1198/161/2022&mtc=today
 
 
#gdprcroatia