TOP 5 pytań o zgody na przetwarzanie danych osobowych
ostatnia aktualizacja 0

TOP 5 pytań o zgody na przetwarzanie danych osobowych

Kto nie widział sformułowań typu „Wyrażam zgodę na przetwarzanie moich danych osobowych….”. Są one obecne zarówno w print’cie jak i online.

Oczywiście, dotyczy to również blogów (w tym firmowych), w których istnieje możliwość np. logowania się czy zakładania konta. Checkbox lub podpis wystarczą do wyrażenia zgody. Uwaga, nie chodzi tutaj o zgody na email marketing czy inne kanały marketingowe, ale o sam fakt gromadzenia danych osobowych. Jakie są najczęstsze pytania związane z tym tematem?

1. Tych oświadczeń jest za dużo – połączmy to wszystko najlepiej w jedno!

Łączyć to się można w pary. Niestety, ze zgodami na przetwarzanie danych osobowych tak łatwo nie jest. Generalna zasada jest taka: jeden cel – jedno oświadczenie. Analogiczna sytuacja ma miejsce w momencie, gdy w klauzuli zgody chcielibyśmy zebrać oświadczenia dla kilku podmiotów (np. z grupy kapitałowej). Częstą pokusą jest łączenie zgody na przetwarzanie danych osobowych w celach marketingowych ze zgodą na email marketing. Bo przecież po co komu zgoda na marketing, skoro i tak musi poprosić o zgodę na kanał komunikacji. Tu z pomocą przychodzi nam pewne orzeczenie:

Tak więc sposób sformułowania w deklaracji przystąpienia do […] zgody na przetwarzanie danych osobowych w celach marketingowych i w celach związanych z przesyłaniem informacji drogą elektroniczną powinien ulec zmianie tak, aby klauzula zgody na przetwarzanie danych osobowych w celach marketingowych i klauzula przetwarzania danych w celach związanych z otrzymywaniem informacji handlowych były oddzielone (wyrok WSA w Warszawie z dnia 27 kwietnia 2011 r., sygn. akt II SA/Wa 269/11).

Jak zatem żyć? Nie zbierać zgody na dane osobowe i na email marketing w jednym oświadczeniu! Przede wszystkim należy sprawdzić czy zbieramy poprawną zgodę na marketing i… czy w ogóle jej potrzebujemy. Pamiętajmy, że administrator danych może realizować marketing towarów i usług własnych bez pytania o zgodę – jak to?
Tak – jeżeli nie wyrażono aktywnie sprzeciwu, to jest możliwe aby administrator przetwarzał dane osobowe w celu marketingu usług i towarów własnych, ale nie jest to równoznaczne z możliwością wysyłania emaili. Pytanie o zgodę na marketing ma więc sens wyłącznie w przypadku chęci reklamowania podmiotów innych niż my sami.

I uważajcie na jeszcze jedno – wymienienie w zgodzie jednym ciągiem np. „dane będą przetwarzane w celach marketingowych lub reklamowych”, może zostać potraktowane jako dwa cele…osobno marketing i osobno reklama.

2. A konkurencja to ma tak, że ma to w regulaminie.

I super. Która to konkurencja?:-) Jedną z najważniejszych zasad jest to, że zgoda nie może być domniemana lub dorozumiana z innego oświadczenia. Czyli zwyczajnie i po polsku – nie może być tak, że akceptując regulamin od razu akceptujemy szereg zgód. Trzeba je wyodrębnić i zebrać „osobno”. Ważne jest, aby zgoda była wyrażona DOBROWOLNIE. Ponadto każda zgoda ma charakter odwołalny, czyli akcje typu „10% rabatu za wyrażenie zgody” są w porządku tak długo, jak Wasz Klient nie przypomni sobie, że może się zapisać, odebrać rabat, wykorzystać go i odwołać zgodę.

3. Zaznaczymy zgody na dane osobowe – będzie większa baza!

Na rynku online funkcjonują rozwiązania bazujące na tym, że zgody faktycznie są już z góry zaznaczone.

Zwróćcie jednak uwagę, że dobrze byłoby mimo wszystko wprowadzić potwierdzającego boxa (dodatkowego na końcu), którego trzeba aktywnie zaznaczyć. Takie rozwiązania znajdziecie aktualnie m.in. w WP.pl czy w portalach Polska Press.

http://barnimages.com/

4. Czy to wszystko musi być tam napisane?

Zgoda musi mieć swoje określone elementy. Nie trzeba powoływać w niej pełnego brzmienia tytułu ustawy, dziennika ustaw czy wskazywać dokładnego adresu administratora. Najkrótsze oświadczenia o wyrażeniu zgody składają się z oznaczenia podmiotu, który jest administratorem (decyduje, co się z tymi danymi dzieje) + jaki jest cel przetwarzania + jaki jest zakres (czyli np. dane osobowe podane w ulotce).

5. Czy my w ogóle potrzebujemy jakichś zgód?

To akurat bardzo dobre pytanie. W obszarze danych osobowych dużo zależy od tego do jakich celów dane są wykorzystywane. Marketing towarów i usług własnych wynika z ustawy (nie trzeba ekstra zgody). Cele statystyczne – to samo. W praktyce najczęściej zgody na przetwarzanie danych osobowych potrzebne są przy marketingu podmiotów trzecich (w tym również dla podmiotów z grupy kapitałowej, bo to są odrębne podmioty z punkty widzenia danych osobowych!) lub udostępnianiu danych. Część podmiotów (zwłaszcza sektor bankowy) gromadzi również zgody na przetwarzanie danych osobowych po zakończeniu relacji prawnej (umowy) z danym administratorem, aby np. po zakończeniu umowy, móc jeszcze zatrzymać dane osobowe w bazie na podstawie takiej zgody.

Niezależnie – jeżeli przyjdą Wam jakiekolwiek pytania dot. klauzul zgód – dodajcie swój komentarz! Osobną kwestią są zgody na email marketing / telefonowanie do Klientów.
O tym w następnym wpisie 🙂

Subskrybuj, aby otrzymywać top artykuły, wskazówki i porady marketingowe.

GetResponse Sp. z o.o. potrzebuje danych zawartych w tym formularzu w celu dostarczenia Ci materiałów, o które wnioskujesz. Więcej informacji znajdziesz w Polityce Prywatności.

Dziękujemy za rejestrację!

Niedługo wyślemy Ci wiadomość email z potwierdzeniem zapisu.