Për çdo përpunim të të dhënave personale, duhet të ketë bazë ligjore për përpunimin e dhënave si në nenin 10, paragrafi (1) të Ligjit për mbrojtjen e të dhënave personale.

Identifikoni bazën ligjore për përpunimin, dokumentoni atë dhe informoni personat fizik në lidhje me të në kornizë të politikës së juaj/ njoftimit / deklaratës tuaj të privatësisë.

Duhet të keni parasysh se nëse mbështeteni në pëlqimin e personave fizikë si bazë ligjore për përpunimin e të dhënave personale, atëherë duhet të siguroheni se janë plotësuar të gjitha kushtet e përcaktuara me ligj.

Gjithashtu, nëse përpunimi përfshin kategori të veçanta të të dhënave personale (si p.sh. të dhëna biometrike, të dhëna gjenetike, të dhëna shëndetësore), duhet t’i referoheni bazës ligjore për përpunimin e paraparë në nenin 10, paragrafi (1) të ligjit për mbrojtjen e të dhënave personale, si dhe një nga përjashtimet për përpunimin e të dhënave të tilla e paraparë në nenin 13 të Ligjit për mbrojtjen e të dhënave personale.

Shembull:

Kompania vendos sistem elektronik me skanimin e gjurmëve të gishtit për hyrje në hapësirat e saj. Ky sistem paraqet përpunimin e të dhënave biometrike për identifikimin e orëve të punës të të punësuarve. Kompania duhet t’i përmbush kushtet përkatëse për përpunimin e kategorisë së veçantë të të dhënave personale (baza juridike e dhënë në nenin 10, një nga përjashtimet për përpunimin e të dhënave të tilla personale të dhëna në nenin 13, dhe përmbushjen e kushteve të përcaktuara në nenin 84 të Ligjit për mbrojtjen e të dhënave personale).