Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zgody marketingowe a RODO – fakty i mity

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec, specjalizuje się w kompleksowej obsłudze prawnej podmiotów gospodarczych.
Zgody marketingowe – fakty i mity./ fot. Shutterstock
Zgody marketingowe – fakty i mity./ fot. Shutterstock
ShutterStock
Od 25 maja 2018 r., czyli od dnia wejścia w życie przepisów dotyczących ochrony danych osobowych tzw. RODO, zaostrzeniu uległy zasady określające granice dopuszczalnej komunikacji marketingowej. Przedsiębiorcy, firmy nawiązując relację z adresatem swojego przekazu marketingowego, zmuszeni są w pierwszej kolejności do pozyskania od niego odpowiednich zgód na tę komunikację, a przede wszystkim na przetwarzanie jego danych osobowych. Pozyskanie zgód marketingowych nie oznacza jednak końca obowiązków, bo po ich otrzymaniu, przedsiębiorcy stają się administratorem tych danych, a to wiąże się z kolejnymi zobowiązaniami – bez względu na to, czy pozyskującym jest mały sklep wędkarski, czy duża firma deweloperska.

Ochrona danych osobowych

Zgodnie z RODO, a więc Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE z 04.05.2016 r., L 119/1), za dane osobowe uważa się wszystkie „informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej” (art. 4 pkt 1).

RODO nie ogranicza swych obostrzeń jedynie do tzw. komunikacji zautomatyzowanej. Ochrona danych osobowych dotyczy wszelkich form ich pozyskania i przetwarzania (art. 2 Rozporządzenia). Jednak najpopularniejszą i jednocześnie budzącą, w świetle zagadnienia przetwarzania danych osobowych, najwięcej kontrowersji i wątpliwości formą komunikacji jest ta przesyłana drogą elektroniczną. Potwierdza to także fakt, że doczekała się ona nawet odrębnej regulacji o randze ustawy – czyli Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Marketerzy powinni pozyskiwać zgody

O czym muszą pamiętać przedsiębiorcy i reprezentujący ich marketerzy w relacjach z obecnymi, jak i potencjalnymi klientami? Art. 6 Rozporządzenia wymienia podstawy prawne legalności przetwarzania danych osobowych. W przypadku działalności marketingowej zasadniczo najbezpieczniej jest pozostawać w ramach tej komunikacji w obrębie art. 6 ust. 1 lit. a) tego Rozporządzenia, który statuuje zgodę podmiotu danych jako podstawę do przetwarzania danych osobowych w jednym lub większej liczbie określonych celów. W szczególności zaleca się pozyskiwanie takiej zgody, jeśli to z inicjatywy firmy dany materiał reklamowy ma być przesłany do klienta lub potencjalnego klienta, nie zaś materiał taki ma trafić do klienta w związku z jego uprzednią prośbą.

O tym czym jest zgoda i w jaki sposób powinna być pozyskiwana, wskazuje art. 4 pkt 11) RODO: ”zgoda” osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych” (Dz.Urz. UE z 04.05.2016 r., L 119/1).

Potrzebna zgoda szczegółowa

Marketerzy powinni również zapomnieć o czymś takim, jak „zgoda ogólna”. Wynika to między innymi z tego, iż po pierwsze zgoda powinna odnosić się do konkretnych celów przetwarzania, po drugie powinna być też świadoma i konkretna. Jak wskazywały swego czasu wytyczne organu ochrony danych, konkretność można odczytywać w ten sposób, iż zgoda musi określać precyzyjnie cel przetwarzania danych oraz wskazywać zakres danych. Przesłanka ta oznacza także, iż niedopuszczalne jest zbieranie zgód blankietowych, czy ogólnych. Należy również wyraźnie oddzielić informacje związane z uzyskaniem zgody od informacji dotyczących innych kwestii. Z kolei zgodnie z przedmiotowymi wytycznymi świadomość oznacza, iż przed uzyskaniem zgody należy zapewnić niezbędne informacje osobom, których dane dotyczą, aby umożliwić im podejmowanie świadomych decyzji i zrozumienie, na co wyrażają zgodę. Prosząc o zgodę, administratorzy powinni upewnić się, że używają jasnego i prostego języka.

W tym kontekście warto wskazać, iż jeśli jakaś firma posługuje się klauzulą ogólną w postaci na przykład: „wyrażam zgodę na przetwarzanie moich danych osobowych” to z dużym prawdopodobieństwem można stwierdzić, iż klauzula taka niewiele przedsiębiorcy pomoże w ewentualnym sporze z organem ochrony danych osobowych.

Warto pamiętać, iż zgodę na określone działania marketingowe należy rozpatrywać nie tylko w kontekście ochrony danych osobowych. Również przepisy odrębnych ustaw regulują zasady prowadzenia komunikacji marketingowej. W tym zakresie wskazać należy na dwie ustawy: Prawo telekomunikacyjne i ustawę o świadczeniu usług drogą elektroniczną.

Pierwsza z nich, w art. 172 ust. 1 wyraźnie stanowi, iż: „Zakazane jest używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego, chyba że abonent lub użytkownik końcowy uprzednio wyraził na to zgodę” (Dz.U. 2004, nr 171, poz. 1800, ze zm.). Druga podobnie stwierdza w swoim art. 10 ust. 1: „Zakazane jest przesyłanie niezamówionej informacji handlowej skierowanej do oznaczonego odbiorcy będącego osobą fizyczną za pomocą środków komunikacji elektronicznej, w szczególności poczty elektronicznej” (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Wyraźne, jasne informacje

Mając na uwadze wyrażoną w art. 4 pkt 11 RODO definicję zgody, należy pozyskiwać ją w sposób zapewniający klientowi udzielenie jej w sposób „dobrowolny, konkretny, świadomy i jednoznaczny”. Formularz oświadczenia o zgodzie na przetwarzanie danych osobowych powinien więc zawierać szczegółowe informacje zawierające między innymi: podstawę prawną przetwarzania, dane kontaktowe administratora, informacje o tym, jakie dane będą przetwarzane (np. imię i nazwisko, nr telefonu, adres zamieszkania), w jakim celu, jak długo i przez kogo, ale również informację o tym, komu dane te mogą być przekazane. Zasada jest taka, że im więcej szczegółowych (ale zarazem jasnych, prostych i zwięzłych) informacji zostanie przekazanych w związku z udzielaniem zgody na przetwarzanie danych osobowych, tym kontrolerzy z PUODO powinni być bardziej usatysfakcjonowani.

Niektóre branże charakteryzują się tym, że wykonanie usługi wiąże się z koniecznością świadczenia innych, uzupełniających, dodatkowych usług. Tak np. w przywołanej już branży deweloperskiej, oprócz oferowanej usługi wybudowania lokalu mieszkalnego na rzecz swojego klienta, jej realizację usprawni posiadanie przez przedstawiciela dewelopera lub jego partnera zgody na działanie w imieniu nabywcy, z wykorzystaniem jego danych osobowych, w urzędach, czy u dostawców mediów. Nabywca, który wyraził zainteresowanie zakupem konkretnej nieruchomości u konkretnego dewelopera, może być również zainteresowany poznaniem innych nieruchomości z oferty tego dewelopera, m.in. z uwagi na upodobania co do jakości wykonania oferowanych przez tego konkretnego dewelopera usług.

Zgoda w formularzach elektronicznych

Nie należy bagatelizować faktu zasadności oraz sposobu udzielenia zgody na przetwarzanie danych osobowych. Istotne wytyczne można odszukać w preambule do Rozporządzenia.

Prawodawca unijny wskazuje tutaj, iż „Zgoda powinna być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, których dane dotyczą, na przetwarzanie dotyczących jej danych osobowych i która ma na przykład formę pisemnego (w tym elektronicznego) lub ustnego oświadczenia. Może to polegać na zaznaczeniu okienka wyboru podczas przeglądania strony internetowej, na wyborze ustawień technicznych do korzystania z usług społeczeństwa informacyjnego lub też na innym oświadczeniu bądź zachowaniu, które w danym kontekście jasno wskazuje, że osoba, której dane dotyczą, zaakceptowała proponowane przetwarzanie jej danych osobowych. Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny zatem oznaczać zgody. Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach. Jeżeli przetwarzanie służy różnym celom, potrzebna jest zgoda na wszystkie te cele.”

Należy zatem przestrzec przede wszystkim przed stosowaniem okienek domyślnie zaznaczonych, które – przynajmniej przed wejściem w życie RODO – stanowiły standard w formularzach komunikacji elektronicznej stosowanych przez przedsiębiorców z branży netbiznesu.

Wyraźna zgoda na wyraźny cel

Wyraźne wskazanie celów, na jakich realizację zgoda zostanie wyrażona, nie służy jedynie wypełnieniu informacyjnych wymogów prawa. Wyznacza bowiem również granice legitymacji do prowadzenia komunikacji na podstawie tej zgody.

pozyskanie zgody na przesłanie ebooka nie będzie uprawniać do przesyłania kampanii mailowych i newsletterów dewelopera z ofertami sprzedaży. Ponadto – zwłaszcza w kontekście dobrowolności zgody na przetwarzanie danych osobowych – nie powinno się łączyć różnych celów przetwarzania danych w ramach jednej zgody. Jeżeli zatem przedsiębiorca z branży deweloperskiej chciałby uzyskać zgodę na przetwarzanie danych osobowych dla celów marketingu, a zarazem dla celów przekazania tych danych dalej np. w związku z zamiarem przekazania tych danych do pośrednika nieruchomości, z którym deweloper współpracuje, to check boxy powinny być tak zorganizowane, aby potencjalny klient mógł wyrazić zgodę na marketing przez dewelopera, a zarazem nie musiał wyrażać zgody na przekazanie przez dewelopera danych do firmy pośrednika nieruchomościami.

Udowodnij, że otrzymałeś zgodę

Dochodząc do sedna zagadnienia ważne jest pamiętanie o treści art. 7 ust. 1 Rozporządzenia, w myśl którego „jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych.”

Co taki zapis oznacza w praktyce? Otóż oznacza on pewne odwrócenie ciężaru dowodu – w obecnym stanie prawnym, w razie ewentualnej kontroli, to nie organ ochrony danych ma udowodnić, że administrator nie posiada stosownej zgody podmiotu danych, ale to administrator ma udowodnić, iż zgodę taką posiada. Pułapką może być tu pozyskanie zgody w nierejestrowanej rozmowie telefonicznej. Jeśli bowiem następnie rozmówca, potencjalny klient złoży skargę do PUODO wskazując, iż zgody żadnej nie udzielał, to administrator danych będzie miał olbrzymie problemy, żeby wykazać, iż faktycznie zgodę na stosowne przetwarzanie danych dostał. Dlatego warto zadbać o odpowiednie narzędzia i infrastrukturę techniczną, które pozwolą na wykazanie, iż dana osoba udzieliła zgody na przetwarzanie danych zgodnej z wymogami RODO.

Należy zarazem pamiętać, iż zgoda na przetwarzanie danych osobowych to jedynie jeden z wielu obowiązków, jakie na przedsiębiorców nakłada RODO. Dopiero spełnienie wszystkich, w tym obowiązku informacyjnego, może zapewnić spokojny sen administratorowi danych osobowych.

Autor:

radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku, doradztwie strategicznym dla przedsiębiorców oraz zarządzaniu sytuacjami kryzysowymi.

Reklama
Zaktualizuj swoją wiedzę z naszymi publikacjami i szkoleniami
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Nowe świadczenie wspierające 3176,88 zł dla niepełnosprawnych. Trzeba zrezygnować z renty socjalnej i świadczenia pielęgnacyjnego

    Od 1 stycznia 2024 r. osoba niepełnosprawna może otrzymać świadczenie wspierające w kwocie dwa razy większej niż renta socjalna.  Na dziś jest to 3176,88 zł brutto. Skorzystanie z niego wymaga jednak rezygnacji z renty socjalnej i świadczenia pielęgnacyjnego.

    Jak rozliczyć składkę zdrowotną za 2022 r. w ZUS RCA [nowy wzór od 1 maja 2023 r.]

    W 2023 r. po raz pierwszy masz obowiązek złożyć roczne rozliczenie składki na ubezpieczenie zdrowotne za 2022 r. Rozliczenie roczne przekazujesz w dokumencie za kwiecień 2023 roku

    Jak często Polacy myją zęby? Sytuacja nie wygląda najlepiej

    Jak często Polacy myją zęby?  Z najnowszego badania opinii społecznej wynika, że blisko 60% Polaków myje zęby dwa razy dziennie, a niecałe 20% robi to tylko raz. Z kolei ponad 11% ankietowanych sięga po szczoteczkę trzy razy w ciągu dnia, a niespełna 3% – częściej. Tylko nieco ponad 2% czyści zęby po każdym posiłku. Sondaż pokazuje też, że blisko 3% ankietowanych nie szczotkuje ich codziennie. Brakuje polityki profilaktycznej. 

    Co to jest wyspa ciepła w miastach? [wywiad]

    W miastach powstają tzw. wyspy ciepła, które - w połączeniu z falami upałów - dla wielu mogą być niebezpieczne. Aby sprawdzić, jak zmiany klimatu wpływają na miasta, Polska Agencja Kosmiczna zleciła wykonanie analizy wysp ciepła dla pięciu dużych polskich miast - mówi Jolanta Orlińska z POLSA.

    Nowy wzór ZUS DRA w PDF dla rozliczenia składki zdrowotnej od 1 maja 2023 r. [zasady ogólne, ryczałt, podatek liniowy]

    Do rozliczenia składki zdrowotnej za 2022 r. wypełnia się blok XII nowego wzoru ZUS DRA. Formularz jest już opublikowany, ale obowiązuje od 1 maja 2023 r.

    ZUS ZSWA do 31 marca 2023 r. Poradnik ZUS [PDF do ściągnięcia]

    31 marca 2023 r. upływa termin na złożenie dokumentu ZUS ZSWA – Zgłoszenie / korekta danych o pracy w szczególnych warunkach lub o szczególnym charakterze za 2022 rok.

    Nowelizacja Kodeksu wyborczego - Dz.U. poz. 497 [Centralny Rejestr Wyborców]

    Bezpłatne przewozy dla wyborców w gminach bez publicznego transportu, powstanie Centralnego Rejestru Wyborców, zmiany w zasadach nagrywania prac obwodowej komisji wyborczej.

    Skierowanie do sanatorium w formie elektronicznej od 17 marca 2023 r.

    Od piątku, 17 marca, działa e-skierowanie do sanatorium. Przyszły kuracjusz będzie mógł śledzić na Internetowym Koncie Pacjenta, na jakim etapie przetwarzania jest jego e-skierowanie - informuje Centrum e-Zdrowia

    Darowizna na krwiodawstwo

    Honorowy dawca krwi może skorzystać z ulgi w zeznaniu rocznym za 2022 r. Limit darowizn wynosi 6% dochodu/przychodu.

    MRiPS: 3176,88 zł świadczenia wspierającego dla osób niepełnosprawnych. Potrzebne orzeczenie od wojewódzkiego zespołu orzeczniczego

    Od 1 stycznia 2024 r. rząd wprowadzi nowy system pomocy osobom niepełnosprawnym. Będą trzy poziomy wsparcia osób niepełnosprawnych i ich opiekunów. Na najwyższym osoba niepełnosprawna otrzyma dwukrotność obecnej renty socjalnej, czyli 3176,88 zł brutto.

    Tabletka, kapsułka, czopek, globulka, syrop, zawiesina. Dlaczego lekarstwa mają różną postać?

    Z jakiego powodu lekarstwo jest produkowane w formie tabletki, kapsułki, czopka, syropu? Wyjaśniają to farmaceuci z Uniwersytetu Medycznego w Białymstoku w opublikowanym na YouToube filmie "Tabletka tabletce nierówna - czyli o nowoczesnych postaciach leku". 

    Zmiany w umundurowaniu policjantów w 2023 r. Nowy rodzaj spodni ochronnych. Normy dla ubioru ćwiczebnego

    Zostaną wprowadzone spodnie ochronne, które wraz z kurtką ochronną będą stanowiły ubiór przeznaczony dla policjantów oddziałów prewencji Policji i samodzielnych pododdziałów prewencji Policji.

    Egzamin ósmoklasisty z języka obcego [2023 r. i 2024 r., wymogi, podstawa programowa, rozporządzenie]
    Lektury obowiązkowe na egzaminie ósmoklasisty w 2023 r. i 2024 r.

    Lektury obowiązkowe na egzaminie ósmoklasisty w 2023 r.

    Egzamin ósmoklasisty z matematyki [wymogi, rozporządzenie]

    Jakie są wymagania dla egzaminu ósmoklasisty z matematyki w roku szkolnym 2022/2023 i 2023/2024?

    Nowe zasady wypłaty ekwiwalentu dla strażaków OSP [Nowelizacja, zmiany]

    Do Sejmu trafił projekt nowelizacji ustawy o ochotniczych strażach pożarnych oraz niektórych innych ustaw. Zmiany dotyczą m.in. możliwości wypłacania ekwiwalentu kandydatom na strażaków OSP uczestniczącym w szkoleniu podstawowym. Będą też nowe zasady naliczania ekwiwalentu za udział w akcji ratowniczej.

    P. Czarnek: Chcesz być lekarzem? Idź na studia. Będą miejsca. Potrzebujemy 60 000 lekarzy

    Min. Czarnek: zwiększamy liczbę osób studiujących na kierunku lekarskim.

    Minister P. Czarnek do rodziców: nie dezerterujcie z waszych obowiązków wychowawczych [wywiad]

    Dzieci rodzą się w rodzinie i ich kondycja - również moralna - zależy od kondycji moralnej rodziny – powiedział PAP szef MEiN Przemysław Czarnek odnosząc się do ostatnich przypadków agresji młodych ludzi wobec rówieśników. I zaapelował: nie możemy dezerterować z naszych obowiązków wychowawczych.

    Egzamin ósmoklasisty z języka polskiego [wymogi, lektury, rozporządzenie]

    Jakie są wymagania dla egzaminu ósmoklasisty z języka polskiego w roku szkolnym 2022/2023 i 2023/2024?

    OpenAI: nowy GPT-4 zda egzamin prawniczy. Czy za 10 lat zastąpi prawnika, księgową, programistę, dziennikarza?

    Firma OpenAI zaprezentowała najnowszą wersję swojego modelu sztucznej inteligencji, GPT-4. Model językowy ma być m.in. zdolny do zdania egzaminu prawniczego z bardzo dobrym wynikiem i udzielać bardziej poprawnych odpowiedzi niż jego poprzednie wersje, takie jak GPT-3 i ChatGPT. Microsoft poinformował, że na nowym systemie oparł swoją wyszukiwarkę Bing.

    Ustawa o Planie Strategicznym dla WPR na lata 2023-2027 już obowiązuje

    Ustawa o Planie Strategicznym dla Wspólnej Polityki Rolnej na lata 2023-2027 obowiązuje od 15 marca. Regulacja stwarza ramy prawne dla realizacji unijnej polityki rolnej w naszym kraju.

    Rusza przyjmowanie wniosków o dopłaty bezpośrednie. Wnioski można składać tylko w formie elektronicznej

    Wnioski o przyznanie płatności bezpośrednich oraz płatności obszarowych w ramach II filara Wspólnej Polityki Rolnej za 2023 r. można składać już od 15 marca. Jest to pierwszy nabór wniosków w ramach Planu Strategicznego dla Wspólnej Polityki Rolnej na lata 2023-2027.

    Wszystkie umowy zlecenia oskładkowane w I kwartale 2024 r.? Umowy o dzieło bez ZUS [NEWS DGP]

    Umowy zlecenia zostaną oskładkowane w całości od przyszłego roku - takie zobowiązanie wynika z najnowszego Krajowego Planu Reform na lata 2023/2024. Dokument trafił do konsultacji. 

    Światowy Dzień Recyklingu. Marnujemy co najmniej 90% wszystkich wydobywanych surowców

    Światowy Dzień Recyklingu. Zaledwie 10% odpadów z tworzyw sztucznych jest poddanych realnemu recyklingowi w Polsce – wynika z dochodzenia przeprowadzonego przez Plastics Review w 2021 r. Konsumenci w kraju nad Wisłą chcą, by kupowane przez nich produkty powstawały z materiałów z recyklingu, co obrazują wyniki raportu Circular Voice. Niestety obecnie zaledwie 8,6% z tego, co zostaje wyprodukowane, jest przetwarzane i ponownie wykorzystywane – oznacza to, że marnujemy co najmniej 90% wszystkich wydobywanych surowców, co potwierdzają wyniki analizy Stena Recycling. 

    Faktura VAT marża przy sprzedaży samochodu

    Klienci biur rachunkowych, którzy prowadzą jednoosobową działalność gospodarczą bardzo często wprowadzają do środków trwałych prywatny samochód zakupiony przed założeniem firmy. Pytania dotyczą czynnego płatnika vat.