Conform articolului 6 alineatul (1c) din Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor - RGPD), prelucrarea datelor cu caracter personal este legitimă atunci când este necesară pentru respectarea unei obligații legale a operatorului. În principiu, RGPD (articolul 9 alineatul (1)) interzice prelucrarea unor categorii speciale de date cu caracter personal, așa-numitele date „sensibile” care, de exemplu, includ datele referitoare la sănătate. Cu toate acestea, sub rezerva asigurării unor garanții adecvate pentru drepturile și interesele fundamentale ale persoanei vizate, legislația UE sau a statelor membre poate, din motive de interes public substanțial, să prevadă derogări (articolul 9 alineatul (2) litera (g) din RGPD). De asemenea, interzicerea prelucrării datelor sensibile poate fi ridicată în cazul consimțământului explicit al persoanei vizate (și anume, al participantului). Prin urmare, în cazul în care colectarea de date privind sănătatea (cum ar fi pacienții cu HIV sau COVID) este necesară fie pentru colectarea indicatorilor comuni sau specifici programului, fie pentru control sau audit (de exemplu, pentru a evalua eligibilitatea participanților), 2021-2027 CPR (Regulamentul privind prevederile comune - articolul 4) oferă o bază legală pentru prelucrarea legitimă a acestor date conform RGPD. Cu toate acestea, legislația națională privind protecția datelor poate fi mai restrictivă. Prin urmare, se recomandă ca autoritățile de gestionare să solicite în mod proactiv sfaturi de la autoritățile naționale de protecție a datelor, cu privire la modul de respectare a obligațiilor de prelucrare a datelor stabilite în RGPD și în legislația națională. Într-adevăr, pentru a îndeplini cerințele de monitorizare a FSE+, unele state membre trebuie să emită noi acte legislative pentru a reglementa legal colectarea datelor. Ca o completare, vă rugăm să luați în considerare faptul că seturile de date pot fi asociate cu pseudonime (de exemplu, utilizând un număr unic de identificare creat artificial, care poate fi disociat de datele cu caracter personal printr-o schemă de criptare).