REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zgoda na przetwarzanie danych osobowych według ogólnego rozporządzenia o ochronie danych osobowych - RODO 2018

Sylwia Czub-Kiełczewska
Specjalista ds. ochrony danych osobowych i informacji niejawnych
Zgoda na przetwarzanie danych osobowych według ogólnego rozporządzenia o ochronie danych osobowych - RODO./ fot. Fotolia
Zgoda na przetwarzanie danych osobowych według ogólnego rozporządzenia o ochronie danych osobowych - RODO./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO)[1] kładzie duży nacisk na prawa osób, których dane dotyczą (podmiotów danych). Przede wszystkim wymaga rozszerzenia obowiązku informacyjnego, w taki sposób, aby było od razu wiadomo jak długo będą przetwarzane dane, komu przekazywane i jakie prawa przysługują podmiotowi danych. Obowiązek informacyjny omówiłam w tym artykule[2], więc teraz skupię się na samym obowiązku i sposobie pozyskiwania zgody na przetwarzanie danych osobowych.

Forma wyrażenia zgody

Sama definicja zgody nie uległa dużej zmianie:  jest to dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych (art. 4 ust. 11 RODO). Pozostawiono możliwość pozyskania ustnej zgody, dodatkowo podkreślono, że może być ona uzyskiwana elektronicznie (np. poprzez zaznaczenie odpowiednich okienek). Należy pamiętać, że w przypadku pozyskiwania zgody w innej formie niż pisemna, to na administratorze danych osobowych będzie ciążył obowiązek udowodnienia, że została ona pozyskana, a nie dorozumiana. RODO określa wprost: Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny oznaczać zgody (ust. 32 preambuły).Takim dowodem może być na przykład film z wydarzenia, przed którym uczestnicy zostaną zapytani o zgodę na przetwarzanie ich danych.

REKLAMA

REKLAMA

Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach. Jeżeli przetwarzanie służy różnym celom, potrzebna jest zgoda na wszystkie te cele.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

RODO wskazuje także, że elektroniczne pytanie o zgodę musi być jasne, zwięzłe i nie zakłócać niepotrzebnie korzystania z usługi, której dotyczy (ust. 32 preambuły RODO). Co ciekawe ta sama zasada nie dotyczy obowiązku informacyjnego wobec podmiotu danych, który został bardzo rozbudowany. Ponieważ powinien on być wypełniany razem ze zgodą, sama treść oświadczenia/pytania i tak będzie bardzo długa.

REKLAMA

Zobacz również: Prawo administracyjne

Dalszy ciąg materiału pod wideo

Wyrażanie zgody przez dzieci (w tym zgoda na wykorzystanie wizerunku dzieci)

RODO podkreśla, że dzieci wymagają szczególnej ochrony danych osobowych, gdyż nie są świadome zagrożeń ich możliwego wykorzystania. Co do zasady, administrator danych powinien zapewnić możliwość wyrażenia zgody na wykorzystanie danych dziecka, przez jego opiekuna prawnego (chodzi szczególnie o usługi świadczone elektronicznie) oraz mieć świadomość, że zgoda wyrażona przez dziecko może być nieważna, zwłaszcza jeżeli dotyczy celów marketingowych, tworzenia profili osobowych lub profili użytkownika.

Artykuł 8 RODO określa warunki wyrażenia zgody przez dziecko w przypadku usług społeczeństwa informacyjnego:

1. […] W przypadku usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku, zgodne z prawem jest przetwarzanie danych osobowych dziecka, które ukończyło 16 lat. Jeżeli dziecko nie ukończyło 16 lat, takie przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyraziła lub zaaprobowała ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem oraz wyłącznie w zakresie wyrażonej zgody.

Państwa członkowskie mogą przewidzieć w swoim prawie niższą granicę wiekową, która musi wynosić co najmniej 13 lat.

2. W takich przypadkach administrator, uwzględniając dostępną technologię, podejmuje rozsądne starania, by zweryfikować, czy osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem wyraziła zgodę lub ją zaaprobowała.

3. Ust. 1 nie wpływa na ogólne przepisy prawa umów państw członkowskich, takie jak przepisy o ważności, zawieraniu lub skutkach umowy wobec dziecka.

Polskie przepisy przewidują obecnie, że małoletni, który ukończył 13 rok życia może decydować o sobie w drobnych sprawach życia codziennego (Kodeks Cywilny). Prawdopodobnie zostanie utrzymana ta granica wieku dla decyzji podejmowanych przez dzieci, przy czym legalność decyzji dziecka będzie zależała od oceny, czy rzeczywiście zgoda nastąpiła „w drobnej sprawie życia codziennego”.

Kiedy zgoda nie jest potrzebna

RODO przewiduje utrzymanie dotychczasowych warunków legalnego przetwarzania danych osobowych, określonych w art. 23 ustawy o ochronie danych osobowych.

Oznacza to, że administrator danych osobowych nie musi prosić o zgodę na przetwarzanie danych, gdy:

  • Dane będą przetwarzane w związku z zawarciem umowy z osobą, której dane dotyczą
  • Na podstawie przepisu prawa
  • W interesie publicznym
  • W prawnie usprawiedliwionym celu administratora danych, np. marketing bezpośredni produktów własnych (podkreślam bezpośredni, nie dotyczy to marketingu telefonicznego i mailowego, o czym napiszę w kolejnym wpisie), dochodzenie roszczeń z tytułu prowadzonej działalności gospodarczej.
  • Żywotny interes osoby, której dane dotyczą, gdy pozyskanie zgody jest konieczne, ale niemożliwe

Mówiąc krótko zgoda nie zawsze jest potrzebna, a wzięcie jej na zapas może prowadzić do problemu w momencie, gdy podmiot danych postanowi cofnąć wyrażoną wcześniej zgodę.

Zgoda na przetwarzanie danych przez grupę przedsiębiorstw/grupę kapitałową

RODO przewiduje, że Administratorzy, którzy są częścią grupy przedsiębiorstw lub instytucji powiązanych z podmiotem centralnym, mogą mieć prawnie uzasadniony interes w przesyłaniu danych osobowych w ramach grupy przedsiębiorstw do wewnętrznych celów administracyjnych, co dotyczy też przetwarzania danych osobowych klientów lub pracowników. Pozostaje to bez wpływu na ogólne zasady przekazywania danych osobowych w ramach grupy przedsiębiorstw przedsiębiorstwu mieszczącemu się w państwie trzecim.

Należy pamiętać, że przesyłanie danych w ramach grupy przedsiębiorstw wymaga określenia zakresu odpowiedzialności i obowiązków tych podmiotów oraz spełnienia przez nie wymagań bezpieczeństwa określonych przez przepisy. Takie uzgodnienia powinny mieć formę pisemną (będzie to miało bardzo duże znaczenie, w przypadku wycieku danych, gdy będzie ustalany poziom i zakres odpowiedzialności oraz wysokość kary finansowej).

Jak powinna wyglądać zgoda na przetwarzanie danych osobowych

Sama zgoda nie musi być długa, jednakże należy pamiętać o obowiązku informacyjnym wobec podmiotu danych, który powinien być spełniony podczas zbierania zgody, wobec tego często jego treść wplata się w treść zgody lub umieszcza bezpośrednio pod nią. O obowiązku informacyjnym wynikającym z RODO napiszę niebawem. W przypadku zgody na piśmie konieczne jest wstawienie dwóch okienek tak/nie, w przypadku zgody elektronicznej wystarczy jedno. Jedna zgoda powinna być pozyskana do jednego celu przetwarzania. Szczególnie gdy chodzi o przetwarzanie w celach marketingu elektronicznego.

[ ] TAK [ ] NIE Wyrażam zgodę na przetwarzanie moich danych osobowych przez  (nazwa firmy i adres), w celu udziału w konkursie.

[ ] TAK [ ] NIE Wyrażam zgodę na udostępnienie moich danych osobowych (tutaj wskazać podmioty, którym miałyby być udostępnione), w celu przedstawienia oferty marketingowej telefonicznie lub poprzez e-mail.

Jak widać rozszerzeniu uległy zasady pozyskiwania zgody, a nie sama formuła.

[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE

[2] https://www.infor.pl/prawo/prawa-konsumenta/prawa-konsumenta/756859,Nowe-obowiazki-informacyjne-wobec-podmiotu-danych-po-wejsciu-w-zycie-RODO.html

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Nowe obowiązki samorządów. Trzeba będzie bieżące postępowanie i uzupełnić dokumenty wstecz. Prezydent podpisał ustawę

Już niedługo samorządowe organy podatkowe nie tylko będą musiały przesyłać Dyrektorowi KIS wydawane przez siebie interpretacje w celu zamieszczenia ich w systemie EUREKA. Będą też musiały uzupełnić system o dokumenty wydane od 1 stycznia 2025 roku.

Tomasz Hajto gościem specjalnym na obchodach 50-lecia działalności klubu piłkarskiego Płomień Caro Makowice

W najbliższą sobotę, 20 czerwca, na boisku sportowym w Makowicach odbędą się obchody 50-lecia działalności klubu piłkarskiego Płomień Caro. Gościem specjalnym obchodów będzie były reprezentant Polski Tomasz Hajto.

Demografowie: za 3 pokolenia w Polsce będzie 12,5-18,6 mln osób (1/3-1/2 obecnej liczby ludności). I to jeżeli utrzyma się przeciętna dzietność z ostatnich 25 lat

Eksperci z Wydziału Ekonomiczno-Socjologicznego UŁ przedstawili 18 czerwca 2026 r. najważniejsze wnioski dotyczące przeprowadzonej przez nich analizy zmian demograficznych w Polsce od początku XXI w., opartej na raportach Głównego Urzędu Statystycznego. Analiza ta wykazała przede wszystkim brak zastępowalności pokoleń prowadzący do szybkiego spadku liczby ludności oraz starzenie się społeczeństwa. Czy ten ubytek uzupełnią cudzoziemcy, których coraz więcej przyjeżdża do Polski?

Program FEnIKS: Gliwice budują nowoczesny system retencji wód opadowych

Gliwice realizują program FEnIKS, którego celem jest lepsze przygotowanie miasta na skutki zmian klimatu. Powstaną zbiorniki retencyjne, ogrody deszczowe, nowe odcinki kanalizacji deszczowej oraz zostaną odtworzone rowy. Pomoże to ograniczać ryzyko podtopień, wspiera miejską zieleń i poprawi jakość przestrzeni publicznej.

REKLAMA

Nie tylko konto i przelewy. Polacy wykorzystują banki w zupełnie nowy sposób

Do urzędów za pomocą banku loguje się 51 proc. użytkowników bankowości internetowej - wynika z badania Związku Banków Polskich i Krajowej Izby Rozliczeniowej. Mniejszy odsetek korzysta z takiego uwierzytelniania u dostawców mediów, czy w usługach telekomunikacyjnych.

Czy w Koninie zostanie zbudowana elektrownia jądrowa?

W Polsce trwa budowa pierwszej elektrowni jądrowej w Choczewie. Trwają przygotowania do budowy drugiej takiej elektrowni. Jedną z proponowanych lokalizacji jest Konin. Władze samorządowe, przedsiębiorcy oraz wielu działaczy politycznych i społecznych Konina zabiegają o realizację tej inwestycji.

Świadczenie wspierające: Przedłużenie w 2026 r. orzeczenia ZUS i symetrycznie decyzji WZON o poziomie potrzeby wsparcia [Przepisy, przykłady]

Świadczenie wspierające zostało wprowadzone w 2024 r. Pomimo tak krótkiego okresu obowiązywania są już osoby, którym wygasają pierwotne decyzje o jego przyznaniu. Dotyczy to osób niepełnosprawnych, którym w 2026 roku kończy się ważność orzeczenia PZON lub ZUS dotyczącego niepełnosprawności, niezdolności do pracy albo niezdolności do samodzielnej egzystencji. Dotyczy to także osób, które mają poważny stan zdrowia i powinny otrzymać świadczenie wspierające dożywotnio. W artykule przedstawiamy przykład takiej sytuacji opisanej przez naszego czytelnika. Jego historia jest też ilustracją potrzeby wprowadzenia dożywotniego świadczenia wspierającego – stan zdrowia czytelnika najprawdopodobniej uzasadnia przyznanie takiego świadczenia. Nie ma żadnego racjonalnego uzasadnienia, aby co kilka lat stawał przed komisją ZUS albo WZON. Dziś maksymalny okres otrzymywania świadczenia wspierającego to 7 lat. W jego przypadku są to 2–3 lata, gdyż na tak krótkie okresy otrzymuje orzeczenia w ZUS (mimo że choruje od 30 lat i z trudem porusza się po schodach). Nie ma zwolnień od obowiązku ponownego przejścia procedur w ZUS i WZON dla takich osób.

Skarbnik Samorządu 2026 – sukces Gminy Choroszcz

Gmina Choroszcz potwierdziła najwyższe standardy zarządzania publicznymi pieniędzmi. Anna Radziszewska, skarbnik gminy, zajęła III miejsce w prestiżowym ogólnopolskim rankingu „Skarbnik Samorządu 2026” w kategorii gmin miejsko-wiejskich.

REKLAMA

Podanie pacjentowi numeru polisy OC – obowiązek czy wybór lekarza?

W związku z udzielaniem świadczeń zdrowotnych pojawiają się niekiedy sytuacje, gdy pacjent przychodzi z prośbą o podanie numeru polisy. Taka prośba budzi zwykle niepokój - stanowi sygnał ostrzegawczy, iż w niedługim czasie pacjent będzie dochodził roszczeń w związku z udzielonymi mu świadczeniami zdrowotnymi. Ale czy lekarz może odmówić pacjentowi podania numeru polisy ubezpieczeniowej?

Kozienice: 30 lat partnerskiej współpracy z niemiecką gminą Göllheim

W Kozienicach odbyły się obchody 30-lecia współpracy partnerskiej pomiędzy Gminą Kozienice a niemiecką Gminą Związkową Göllheim. Uroczystość podkreśliła znaczenie wieloletnich relacji, które przez trzy dekady rozwijały się wokół wspólnych wartości, wzajemnego szacunku i otwartości na współpracę.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA