REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zgody marketingowe a RODO – fakty i mity

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
Zgody marketingowe – fakty i mity./ fot. Shutterstock
Zgody marketingowe – fakty i mity./ fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Od 25 maja 2018 r., czyli od dnia wejścia w życie przepisów dotyczących ochrony danych osobowych tzw. RODO, zaostrzeniu uległy zasady określające granice dopuszczalnej komunikacji marketingowej. Przedsiębiorcy, firmy nawiązując relację z adresatem swojego przekazu marketingowego, zmuszeni są w pierwszej kolejności do pozyskania od niego odpowiednich zgód na tę komunikację, a przede wszystkim na przetwarzanie jego danych osobowych. Pozyskanie zgód marketingowych nie oznacza jednak końca obowiązków, bo po ich otrzymaniu, przedsiębiorcy stają się administratorem tych danych, a to wiąże się z kolejnymi zobowiązaniami – bez względu na to, czy pozyskującym jest mały sklep wędkarski, czy duża firma deweloperska.

Ochrona danych osobowych

REKLAMA

Zgodnie z RODO, a więc Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE z 04.05.2016 r., L 119/1), za dane osobowe uważa się wszystkie „informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej” (art. 4 pkt 1).

REKLAMA

RODO nie ogranicza swych obostrzeń jedynie do tzw. komunikacji zautomatyzowanej. Ochrona danych osobowych dotyczy wszelkich form ich pozyskania i przetwarzania (art. 2 Rozporządzenia). Jednak najpopularniejszą i jednocześnie budzącą, w świetle zagadnienia przetwarzania danych osobowych, najwięcej kontrowersji i wątpliwości formą komunikacji jest ta przesyłana drogą elektroniczną. Potwierdza to także fakt, że doczekała się ona nawet odrębnej regulacji o randze ustawy – czyli Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Marketerzy powinni pozyskiwać zgody

REKLAMA

O czym muszą pamiętać przedsiębiorcy i reprezentujący ich marketerzy w relacjach z obecnymi, jak i potencjalnymi klientami? Art. 6 Rozporządzenia wymienia podstawy prawne legalności przetwarzania danych osobowych. W przypadku działalności marketingowej zasadniczo najbezpieczniej jest pozostawać w ramach tej komunikacji w obrębie art. 6 ust. 1 lit. a) tego Rozporządzenia, który statuuje zgodę podmiotu danych jako podstawę do przetwarzania danych osobowych w jednym lub większej liczbie określonych celów. W szczególności zaleca się pozyskiwanie takiej zgody, jeśli to z inicjatywy firmy dany materiał reklamowy ma być przesłany do klienta lub potencjalnego klienta, nie zaś materiał taki ma trafić do klienta w związku z jego uprzednią prośbą.

O tym czym jest zgoda i w jaki sposób powinna być pozyskiwana, wskazuje art. 4 pkt 11) RODO: ”zgoda” osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych” (Dz.Urz. UE z 04.05.2016 r., L 119/1).

Potrzebna zgoda szczegółowa

Marketerzy powinni również zapomnieć o czymś takim, jak „zgoda ogólna”. Wynika to między innymi z tego, iż po pierwsze zgoda powinna odnosić się do konkretnych celów przetwarzania, po drugie powinna być też świadoma i konkretna. Jak wskazywały swego czasu wytyczne organu ochrony danych, konkretność można odczytywać w ten sposób, iż zgoda musi określać precyzyjnie cel przetwarzania danych oraz wskazywać zakres danych. Przesłanka ta oznacza także, iż niedopuszczalne jest zbieranie zgód blankietowych, czy ogólnych. Należy również wyraźnie oddzielić informacje związane z uzyskaniem zgody od informacji dotyczących innych kwestii. Z kolei zgodnie z przedmiotowymi wytycznymi świadomość oznacza, iż przed uzyskaniem zgody należy zapewnić niezbędne informacje osobom, których dane dotyczą, aby umożliwić im podejmowanie świadomych decyzji i zrozumienie, na co wyrażają zgodę. Prosząc o zgodę, administratorzy powinni upewnić się, że używają jasnego i prostego języka.

Dalszy ciąg materiału pod wideo

W tym kontekście warto wskazać, iż jeśli jakaś firma posługuje się klauzulą ogólną w postaci na przykład: „wyrażam zgodę na przetwarzanie moich danych osobowych” to z dużym prawdopodobieństwem można stwierdzić, iż klauzula taka niewiele przedsiębiorcy pomoże w ewentualnym sporze z organem ochrony danych osobowych.

Warto pamiętać, iż zgodę na określone działania marketingowe należy rozpatrywać nie tylko w kontekście ochrony danych osobowych. Również przepisy odrębnych ustaw regulują zasady prowadzenia komunikacji marketingowej. W tym zakresie wskazać należy na dwie ustawy: Prawo telekomunikacyjne i ustawę o świadczeniu usług drogą elektroniczną.

Pierwsza z nich, w art. 172 ust. 1 wyraźnie stanowi, iż: „Zakazane jest używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego, chyba że abonent lub użytkownik końcowy uprzednio wyraził na to zgodę” (Dz.U. 2004, nr 171, poz. 1800, ze zm.). Druga podobnie stwierdza w swoim art. 10 ust. 1: „Zakazane jest przesyłanie niezamówionej informacji handlowej skierowanej do oznaczonego odbiorcy będącego osobą fizyczną za pomocą środków komunikacji elektronicznej, w szczególności poczty elektronicznej” (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Wyraźne, jasne informacje

Mając na uwadze wyrażoną w art. 4 pkt 11 RODO definicję zgody, należy pozyskiwać ją w sposób zapewniający klientowi udzielenie jej w sposób „dobrowolny, konkretny, świadomy i jednoznaczny”. Formularz oświadczenia o zgodzie na przetwarzanie danych osobowych powinien więc zawierać szczegółowe informacje zawierające między innymi: podstawę prawną przetwarzania, dane kontaktowe administratora, informacje o tym, jakie dane będą przetwarzane (np. imię i nazwisko, nr telefonu, adres zamieszkania), w jakim celu, jak długo i przez kogo, ale również informację o tym, komu dane te mogą być przekazane. Zasada jest taka, że im więcej szczegółowych (ale zarazem jasnych, prostych i zwięzłych) informacji zostanie przekazanych w związku z udzielaniem zgody na przetwarzanie danych osobowych, tym kontrolerzy z PUODO powinni być bardziej usatysfakcjonowani.

Niektóre branże charakteryzują się tym, że wykonanie usługi wiąże się z koniecznością świadczenia innych, uzupełniających, dodatkowych usług. Tak np. w przywołanej już branży deweloperskiej, oprócz oferowanej usługi wybudowania lokalu mieszkalnego na rzecz swojego klienta, jej realizację usprawni posiadanie przez przedstawiciela dewelopera lub jego partnera zgody na działanie w imieniu nabywcy, z wykorzystaniem jego danych osobowych, w urzędach, czy u dostawców mediów. Nabywca, który wyraził zainteresowanie zakupem konkretnej nieruchomości u konkretnego dewelopera, może być również zainteresowany poznaniem innych nieruchomości z oferty tego dewelopera, m.in. z uwagi na upodobania co do jakości wykonania oferowanych przez tego konkretnego dewelopera usług.

Zgoda w formularzach elektronicznych

Nie należy bagatelizować faktu zasadności oraz sposobu udzielenia zgody na przetwarzanie danych osobowych. Istotne wytyczne można odszukać w preambule do Rozporządzenia.

Prawodawca unijny wskazuje tutaj, iż „Zgoda powinna być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, których dane dotyczą, na przetwarzanie dotyczących jej danych osobowych i która ma na przykład formę pisemnego (w tym elektronicznego) lub ustnego oświadczenia. Może to polegać na zaznaczeniu okienka wyboru podczas przeglądania strony internetowej, na wyborze ustawień technicznych do korzystania z usług społeczeństwa informacyjnego lub też na innym oświadczeniu bądź zachowaniu, które w danym kontekście jasno wskazuje, że osoba, której dane dotyczą, zaakceptowała proponowane przetwarzanie jej danych osobowych. Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny zatem oznaczać zgody. Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach. Jeżeli przetwarzanie służy różnym celom, potrzebna jest zgoda na wszystkie te cele.”

Należy zatem przestrzec przede wszystkim przed stosowaniem okienek domyślnie zaznaczonych, które – przynajmniej przed wejściem w życie RODO – stanowiły standard w formularzach komunikacji elektronicznej stosowanych przez przedsiębiorców z branży netbiznesu.

Wyraźna zgoda na wyraźny cel

Wyraźne wskazanie celów, na jakich realizację zgoda zostanie wyrażona, nie służy jedynie wypełnieniu informacyjnych wymogów prawa. Wyznacza bowiem również granice legitymacji do prowadzenia komunikacji na podstawie tej zgody.

pozyskanie zgody na przesłanie ebooka nie będzie uprawniać do przesyłania kampanii mailowych i newsletterów dewelopera z ofertami sprzedaży. Ponadto – zwłaszcza w kontekście dobrowolności zgody na przetwarzanie danych osobowych – nie powinno się łączyć różnych celów przetwarzania danych w ramach jednej zgody. Jeżeli zatem przedsiębiorca z branży deweloperskiej chciałby uzyskać zgodę na przetwarzanie danych osobowych dla celów marketingu, a zarazem dla celów przekazania tych danych dalej np. w związku z zamiarem przekazania tych danych do pośrednika nieruchomości, z którym deweloper współpracuje, to check boxy powinny być tak zorganizowane, aby potencjalny klient mógł wyrazić zgodę na marketing przez dewelopera, a zarazem nie musiał wyrażać zgody na przekazanie przez dewelopera danych do firmy pośrednika nieruchomościami.

Udowodnij, że otrzymałeś zgodę

Dochodząc do sedna zagadnienia ważne jest pamiętanie o treści art. 7 ust. 1 Rozporządzenia, w myśl którego „jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych.”

Co taki zapis oznacza w praktyce? Otóż oznacza on pewne odwrócenie ciężaru dowodu – w obecnym stanie prawnym, w razie ewentualnej kontroli, to nie organ ochrony danych ma udowodnić, że administrator nie posiada stosownej zgody podmiotu danych, ale to administrator ma udowodnić, iż zgodę taką posiada. Pułapką może być tu pozyskanie zgody w nierejestrowanej rozmowie telefonicznej. Jeśli bowiem następnie rozmówca, potencjalny klient złoży skargę do PUODO wskazując, iż zgody żadnej nie udzielał, to administrator danych będzie miał olbrzymie problemy, żeby wykazać, iż faktycznie zgodę na stosowne przetwarzanie danych dostał. Dlatego warto zadbać o odpowiednie narzędzia i infrastrukturę techniczną, które pozwolą na wykazanie, iż dana osoba udzieliła zgody na przetwarzanie danych zgodnej z wymogami RODO.

Należy zarazem pamiętać, iż zgoda na przetwarzanie danych osobowych to jedynie jeden z wielu obowiązków, jakie na przedsiębiorców nakłada RODO. Dopiero spełnienie wszystkich, w tym obowiązku informacyjnego, może zapewnić spokojny sen administratorowi danych osobowych.

Autor:

radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku, doradztwie strategicznym dla przedsiębiorców oraz zarządzaniu sytuacjami kryzysowymi.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Na kilkunastu kąpieliskach nad Bałtykiem pojawiły się czerwone flagi

Na kilkunastu kąpieliskach w województwach pomorskim i zachodniopomorskim pojawiły się czerwone flagi. Powodem są m.in. wysokie fale na Bałtyku i silne prądy wsteczne oraz zakwit sinic.

Polska kolej w ofensywie inwestycyjnej dzięki miliardom z KPO

Setki kilometrów modernizowanych torów i sieci trakcyjnej, nowe stacje i przystanki, zaawansowane technologie sterowania ruchem, bezkolizyjne skrzyżowania i lepszy dostęp do kolei w mniejszych miejscowościach. PKP Polskie Linie Kolejowe S.A. realizują największy od dziesięcioleci program inwestycyjny.

Na wypadek wojny, suszy i pożaru obowiązek posiadania elastycznych zbiorników na wodę. Przepisy o ochronie ludności cywilnej

Będzie nowy obowiązek posiadania elastycznych zbiorników na wodę w każdej gminie. Wprowadzają go przepisy o ochronie ludności cywilnej. Chodzi tu o zabezpieczenie w razie wojny, suszy czy pożarów.

Mikrogranty dla seniorów. Bezzwrotne wsparcie finansowe do 5000 zł

Mikrogranty dla seniorów to program wsparcia dla łodzian w wieku 60+. Starsi mieszkańcy mogą otrzymać nawet do 5tys. z dofinansowania z budżetu miasta. Nabór wniosków trwa od 25 sierpnia do 8 września.

REKLAMA

Co najmniej 19 porodówek zniknęło już z mapy Polski

Między styczniem 2024 a końcem lipca 2025 w Polsce zamknięto co najmniej 19 oddziałów położniczych. Jak wynika z sondy portalu Rynek Zdrowia, główną przyczyną ich likwidacji była nierentowność.

Zasada ochrony dziedzictwa kulturowego w praktyce. Czy samorządy i właściciele wywiązują się z obowiązków?

Zasada ochrony dziedzictwa kulturowego to nie tylko idea, ale obowiązująca norma prawna. Mimo to wiele jednostek samorządu terytorialnego i właścicieli zabytków traktuje ją wyłącznie jako formalność. W praktyce często rozmija się to z celem, który jasno określa prawo.

Nowelizacja ustawy o rehabilitacji 2025 – więcej pieniędzy z UE dla PFRON i osób z niepełnosprawnościami

Rząd przygotował projekt nowelizacji ustawy o rehabilitacji (UD282), który może zmienić zasady finansowania programów PFRON. Dzięki nowym przepisom wsparcie dla osób z niepełnosprawnościami będzie mogło być współfinansowane z funduszy Unii Europejskiej. To oznacza więcej pieniędzy na aktywizację zawodową i pomoc społeczną, bez dodatkowych kosztów dla budżetu państwa.

Podwyżki dla lekarzy sądowych. Od 1 stycznia 2026 r. stawki za zaświadczenia pójdą w górę

Od 1 stycznia 2026 r. lekarze sądowi dostaną wyższe wynagrodzenie za wydawanie zaświadczeń – wynika z projektu Ministerstwa Sprawiedliwości. Obecnie za jedno zaświadczenie otrzymują 100 zł, co zdaniem resortu zniechęca ich do pełnienia tej funkcji. Podwyżki mają rozwiązać problem braku lekarzy w wielu sądach.

REKLAMA

UE przedłuża przepisy dot. magazynowania gazu do 2027 r. Obowiązek zapełnienia magazynów przed zimą

Unia Europejska przedłuża przepisy dotyczące magazynowania gazu do 2027 roku. Państwa członkowskie mają obowiązek zapełnienia magazynów gaz przed zimą. Celem jest zapewnienie bezpieczeństwa dostaw gazu.

Kolejki do lekarzy 2025 – jak dostać się do specjalisty szybciej? Sprawdzone sposoby

Czekasz miesiącami na wizytę u specjalisty? Nie musisz! W Polsce średni czas oczekiwania w publicznej służbie zdrowia to ponad 4 miesiące, ale są legalne sposoby, by skrócić go do kilku tygodni, a nawet dni. Sprawdź, jak korzystać z wyszukiwarki NFZ, kiedy poprosić o adnotację "cito", gdzie warto jechać po krótszą kolejkę i kto ma prawo wejść do gabinetu bez czekania. To wiedza, która może oszczędzić Ci wiele nerwów.

REKLAMA