Dataminimering är en av grundprinciperna i GDPR. Den säger att personuppgifter ska vara adekvata, relevanta och inte för omfattande i förhållande till det ändamål de behandlas för. Man ska med andra ord aldrig samla in fler uppgifter än vad som verkligen behövs.
Namnet i lagen
I själva förordningstexten heter principen uppgiftsminimering, och den finns i artikel 5.1 c. I dagligt tal säger de flesta dataminimering, och de två betyder samma sak. Principen står vid sidan av andra grundprinciper som ändamålsbegränsning och lagringsminimering.
Ett konkret exempel
Åldersverifiering visar principen tydligt. Om ändamålet är att kontrollera att en kund har fyllt 18 eller 20 år, behöver butiken egentligen bara veta ja eller nej. Att i det läget lagra hela personnumret är mer än vad ändamålet kräver. Ett åldersbevis som bara säger "över 18" är den dataminimerade lösningen.
Varför det lönar sig
Att minimera insamlingen är inte bara en regel att följa, utan också ett sätt att sänka sin egen risk. Uppgifter man aldrig har samlat in kan inte läcka, missbrukas eller behöva skyddas. Mindre känslig data betyder mindre att förlora och mindre att stå till svars för. Dataminimering är därför både regelefterlevnad och sunt förnuft.