AcasăEuropaDatele din registrele de botez pot fi șterse în baza GDPR, spune...


Datele din registrele de botez pot fi șterse în baza GDPR, spune avocata generală a CJUE

A priest performs a baptism with family gathered in a church setting.
Registrele de botez pe hârtie pot intra sub incidența GDPR atunci când datele sunt organizate într-un sistem care permite identificarea și regăsirea informațiilor despre persoane.

O persoană botezată în copilărie care, ajunsă la vârsta adultă, dorește să se desprindă de comunitatea religioasă poate avea dreptul la ștergerea datelor sale personale din registrul de botez, dacă organizația care păstrează informațiile nu demonstrează existența unor motive legitime imperioase care să prevaleze asupra drepturilor persoanei. Aceasta este interpretarea propusă de avocata generală Laila Medina în cauza C-12/25, Bisdom Gent, aflată în fața Curții de Justiție a Uniunii Europene.

Pe scurt

  1. Registrele de botez pot intra sub incidența GDPR chiar dacă sunt păstrate exclusiv pe hârtie, deoarece pot constitui un sistem structurat de evidență a datelor personale.

  2. După ce o persoană se opune prelucrării datelor sale, comunitatea religioasă trebuie să demonstreze motive legitime imperioase pentru continuarea prelucrării, iar evaluarea trebuie făcută individual.

  3. Administrarea corectă a sacramentelor poate reprezenta un interes legitim al Bisericii, dar nu justifică automat păstrarea tuturor datelor unei persoane pe termen nelimitat.

  4. Arhivarea în interes public sau cercetarea istorică pot permite păstrarea unor date numai în condițiile și cu garanțiile prevăzute de GDPR, inclusiv respectarea principiului minimizării datelor.

  5. O mențiune privind părăsirea Bisericii sau tăierea cu o linie a datelor care rămân lizibile nu reprezintă ștergere. Concluziile avocatei generale nu sunt obligatorii pentru judecătorii CJUE.

Cauza pornește de la situația lui JM, un cetățean belgian botezat în 1955 în parohia Bijloke din Gent. Ca adult, el a cerut Episcopiei din Gent ca orice referire la persoana sa să fie eliminată din registrele și arhivele fizice sau digitale ale Bisericii, invocând drepturile pe care i le conferă Regulamentul general privind protecția datelor.

Episcopia a consemnat ulterior faptul că JM părăsise Biserica Romano-Catolică. Datele sale personale din registrul de botez au fost tăiate cu o linie, însă au rămas lizibile. Persoana a considerat că această intervenție nu răspunde solicitării sale de ștergere și a sesizat Autoritatea belgiană pentru protecția datelor.

În decizia 169/2023, autoritatea belgiană a obligat Episcopia din Gent să dea curs dreptului de opoziție și cererii de ștergere. Autoritatea a acceptat că Biserica poate avea un interes legitim în păstrarea registrelor de botez, inclusiv pentru buna administrare a sacramentelor, dar a considerat că acest interes nu justifică în mod automat continuarea prelucrării atunci când o persoană declară expres că dorește să se desprindă de Biserică.

Episcopia a contestat decizia, iar Curtea de Apel din Bruxelles a solicitat CJUE să clarifice cum trebuie puse în balanță dreptul la protecția datelor și libertatea religioasă, dacă registrele de botez pe hârtie intră sub incidența GDPR și ce înseamnă efectiv ștergerea datelor în cazul unui registru fizic care constituie și o evidență istorică.

Laila Medina consideră, în primul rând, că GDPR se aplică unor asemenea registre. Regulamentul nu se limitează la baze de date digitale. Prelucrarea manuală intră în domeniul său de aplicare dacă informațiile fac parte dintr-un sistem structurat de date personale.

Registrele catolice de botez îndeplinesc, în opinia avocatei generale, această condiție. Botezurile sunt înregistrate în funcție de parohia în care au avut loc și, în interiorul registrelor, sunt ordonate cronologic. Această organizare permite regăsirea informațiilor despre un anumit botez atunci când sunt cunoscute locul și momentul în care a fost administrat sacramentul.

Faptul că registrul există numai pe hârtie nu schimbă această concluzie. Nici numărul redus de persoane care au acces la el și nici necesitatea de a cunoaște anumite informații înainte de efectuarea unei căutări nu elimină caracterul său de sistem structurat de evidență.

Autonomia bisericilor și libertatea religioasă nu exclud, de asemenea, aplicarea GDPR. Dreptul Uniunii recunoaște statutul și autonomia organizațiilor religioase, dar acestea trebuie să respecte normele europene privind protecția datelor atunci când prelucrează date personale.

Analiza se schimbă însă în funcție de momentul în care persoana se opune prelucrării. Medina consideră că păstrarea datelor în registrul de botez înainte de formularea unei asemenea opoziții poate, sub rezerva verificării de către instanța națională, să se bazeze pe un interes legitim al Bisericii chiar în absența consimțământului expres al persoanei.

Un asemenea interes poate fi administrarea corectă a sacramentelor. În Biserica Romano-Catolică, botezul este administrat o singură dată, iar evidența persoanelor botezate poate permite verificarea faptului că sacramentul a fost deja primit. Registrele pot fi relevante și atunci când o persoană solicită ulterior alte sacramente pentru care trebuie dovedit botezul.

Existența unui interes legitim nu încheie însă analiza. Prelucrarea trebuie să fie necesară pentru atingerea obiectivului urmărit și să respecte principiul minimizării datelor. Dacă același scop poate fi atins în mod rezonabil printr-o metodă care afectează mai puțin drepturile persoanei, păstrarea datelor în forma existentă poate să nu mai fie necesară.

Cerințele devin mai stricte atunci când persoana își exercită dreptul de opoziție. GDPR stabilește că operatorul nu mai poate continua prelucrarea decât dacă demonstrează existența unor motive legitime imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate.

Această evaluare nu poate fi făcută în abstract pentru toate persoanele care solicită eliminarea datelor din registrele de botez. Instanța trebuie să examineze situația concretă, inclusiv motivele pentru care persoana dorește ștergerea datelor și efectele pe care refuzul le poate avea asupra acesteia.

Pe o parte a balanței se află libertatea religioasă și autonomia organizațională a Bisericii, inclusiv interesul acesteia de a-și administra sacramentele potrivit propriilor reguli. Pe cealaltă parte se află dreptul persoanei la viață privată, protecția datelor personale, libertatea de gândire, conștiință și religie și, în anumite situații, dreptul la integritate.

Avocata generală acordă importanță și faptului că persoana din cauza aflată în fața instanței a fost botezată în copilărie. Datele sale au fost introduse în registru în urma unei decizii luate de părinți, nu printr-o alegere proprie exprimată la vârsta adultă. Medina pune sub semnul întrebării ideea că o asemenea decizie parentală ar putea crea pentru întreaga viață o imposibilitate de a se opune păstrării unor date sensibile privind apartenența religioasă.

Impactul concret asupra persoanei poate fi de asemenea relevant. Pot exista situații în care continuarea păstrării datelor de către o comunitate religioasă de care cineva dorește să se desprindă are consecințe personale semnificative. În astfel de cazuri, aceste efecte trebuie incluse în evaluarea făcută de instanță și nu pot fi ignorate numai pentru că informațiile nu sunt publicate.

Episcopia a invocat și valoarea istorică a registrelor și necesitatea păstrării lor pentru arhivare în interes public sau cercetare istorică. GDPR permite excepții de la dreptul la ștergere pentru asemenea scopuri, dar condițiile sunt stricte.

Pentru arhivarea în interes public nu este suficient ca un document să aibă valoare istorică pentru organizația care îl deține. Trebuie îndeplinite condițiile prevăzute de dreptul european și național, iar prelucrarea trebuie să urmărească un interes care depășește interesele interne ale organizației. Dacă sunt invocate scopuri de cercetare istorică, acestea trebuie să poată contribui la dezvoltarea cunoașterii.

În plus, trebuie să existe garanții adecvate pentru drepturile persoanelor, iar principiul minimizării datelor trebuie respectat. Operatorul trebuie să analizeze inclusiv dacă scopurile de arhivare sau cercetare pot fi atinse folosind informații care nu mai permit identificarea persoanei.

Medina face și o distincție importantă între ștergerea datelor personale și ștergerea faptului istoric al botezului. GDPR nu îi permite unei persoane să oblige Biserica să considere că botezul nu a avut loc sau că nu produce efectele religioase pe care aceasta i le atribuie. Uniunea nu intervine în asemenea chestiuni doctrinare.

Registrul poate, prin urmare, să păstreze informații referitoare la faptul că un botez a avut loc într-un anumit loc și la un anumit moment, atât timp cât persoana în cauză nu mai poate fi identificată sau nu mai este ușor identificabilă. Principiul minimizării datelor este esențial pentru stabilirea informațiilor care trebuie eliminate și a celor care pot rămâne.

În schimb, simpla înscriere a unei mențiuni potrivit căreia persoana a părăsit Biserica nu echivalează cu ștergerea. O asemenea modificare poate chiar adăuga o nouă informație personală în registru. Nici trasarea unei linii peste nume și alte date nu este suficientă dacă acestea continuă să poată fi citite.

Ștergerea nu presupune neapărat distrugerea paginii sau decuparea fizică a informațiilor din registru. Pot fi utilizate metode prin care datele relevante devin ilizibile, fără afectarea informațiilor despre alte persoane înscrise pe aceeași pagină. Important este ca persoana să nu mai poată fi identificată sau să nu mai fie ușor identificabilă prin datele care trebuiau șterse.

Concluziile Lailăi Medina nu soluționează litigiul și nu obligă Curtea de Justiție să adopte aceeași interpretare. Rolul avocatului general este de a propune în mod independent Curții o soluție juridică. Judecătorii CJUE vor delibera separat și vor pronunța ulterior hotărârea în cauza C-12/25.

Hotărârea va avea relevanță dincolo de litigiul belgian deoarece va clarifica modul în care dreptul la ștergerea datelor trebuie pus în balanță cu libertatea religioasă și autonomia bisericilor în întreaga Uniune. Problema nu privește existența sau validitatea religioasă a botezului, ci limitele în care o organizație poate continua să păstreze date personale identificabile după ce o persoană s-a opus în mod explicit acestei prelucrări.











































RELATED ARTICLES