Zgodnie z RODO, dane osobowe to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora, takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
Zatem dane osobowe to nie tylko dane identyfikacyjne osoby (imię i nazwisko) czy dane adresowe (adres zamieszkania). Mogą one przybierać różną formę, np. numeru telefonu (również służbowego), adresu e-mail (także w postaci np. [email protected]), zdjęcia (np. na identyfikatorze), nagrania zarówno głosu (np. na infolinii), jak i wizerunku (poprzez monitoring wizyjny funkcjonujący w Twojej firmie), szczególnych cech wyglądu (np. wymiary ubrania roboczego), linii papilarnych (np. na iPhon-ie, z którego korzystasz), siatkówki oka (np. w systemie kontroli dostępu), a nawet adresu IP lub notatki zamieszczonej na CV kandydata do pracy. Wszystkie te dane mogą być uznane za dane osobowe.
W skrócie:
dane osobowe to wszystkie informacje, które Twoja firma gromadzi na temat swoich pracowników, klientów czy kontrahentów.
Z danymi osobowymi będziemy mieli do czynienia zawsze wtedy, gdy dane te będą pozwalać na określenie tożsamości konkretnej osoby, nawet jeśli wymagałoby to poczynienia w tym celu pewnych wysiłków i pozyskania dodatkowych informacji (możliwa do zidentyfikowania osoba fizyczna). Chodzi tu o wszelkie rozsądnie prawdopodobne sposoby, które mogą zostać wykorzystane do zidentyfikowania osoby fizycznej.
Pojęcie to nie jest w żaden sposób limitowane, a to co mieści się w jego zakresie może się zmieniać w zależności od postępu technologicznego. Każdorazowo jednak wyznacznikiem tego, czy mamy do czynienia z danymi osobowymi, jest to, czy dana informacja daje możliwość przypisania jej do konkretnej osoby. Jeśli tak właśnie jest, to wówczas mamy do czynienia z danymi osobowymi.