Kategorie

Zgody marketingowe a RODO – fakty i mity

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec, specjalizuje się w kompleksowej obsłudze prawnej podmiotów gospodarczych.
Zgody marketingowe – fakty i mity./ fot. Shutterstock
Zgody marketingowe – fakty i mity./ fot. Shutterstock
ShutterStock
Od 25 maja 2018 r., czyli od dnia wejścia w życie przepisów dotyczących ochrony danych osobowych tzw. RODO, zaostrzeniu uległy zasady określające granice dopuszczalnej komunikacji marketingowej. Przedsiębiorcy, firmy nawiązując relację z adresatem swojego przekazu marketingowego, zmuszeni są w pierwszej kolejności do pozyskania od niego odpowiednich zgód na tę komunikację, a przede wszystkim na przetwarzanie jego danych osobowych. Pozyskanie zgód marketingowych nie oznacza jednak końca obowiązków, bo po ich otrzymaniu, przedsiębiorcy stają się administratorem tych danych, a to wiąże się z kolejnymi zobowiązaniami – bez względu na to, czy pozyskującym jest mały sklep wędkarski, czy duża firma deweloperska.

Ochrona danych osobowych

Zgodnie z RODO, a więc Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE z 04.05.2016 r., L 119/1), za dane osobowe uważa się wszystkie „informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej” (art. 4 pkt 1).

RODO nie ogranicza swych obostrzeń jedynie do tzw. komunikacji zautomatyzowanej. Ochrona danych osobowych dotyczy wszelkich form ich pozyskania i przetwarzania (art. 2 Rozporządzenia). Jednak najpopularniejszą i jednocześnie budzącą, w świetle zagadnienia przetwarzania danych osobowych, najwięcej kontrowersji i wątpliwości formą komunikacji jest ta przesyłana drogą elektroniczną. Potwierdza to także fakt, że doczekała się ona nawet odrębnej regulacji o randze ustawy – czyli Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Marketerzy powinni pozyskiwać zgody

O czym muszą pamiętać przedsiębiorcy i reprezentujący ich marketerzy w relacjach z obecnymi, jak i potencjalnymi klientami? Art. 6 Rozporządzenia wymienia podstawy prawne legalności przetwarzania danych osobowych. W przypadku działalności marketingowej zasadniczo najbezpieczniej jest pozostawać w ramach tej komunikacji w obrębie art. 6 ust. 1 lit. a) tego Rozporządzenia, który statuuje zgodę podmiotu danych jako podstawę do przetwarzania danych osobowych w jednym lub większej liczbie określonych celów. W szczególności zaleca się pozyskiwanie takiej zgody, jeśli to z inicjatywy firmy dany materiał reklamowy ma być przesłany do klienta lub potencjalnego klienta, nie zaś materiał taki ma trafić do klienta w związku z jego uprzednią prośbą.

O tym czym jest zgoda i w jaki sposób powinna być pozyskiwana, wskazuje art. 4 pkt 11) RODO: ”zgoda” osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych” (Dz.Urz. UE z 04.05.2016 r., L 119/1).

Potrzebna zgoda szczegółowa

Marketerzy powinni również zapomnieć o czymś takim, jak „zgoda ogólna”. Wynika to między innymi z tego, iż po pierwsze zgoda powinna odnosić się do konkretnych celów przetwarzania, po drugie powinna być też świadoma i konkretna. Jak wskazywały swego czasu wytyczne organu ochrony danych, konkretność można odczytywać w ten sposób, iż zgoda musi określać precyzyjnie cel przetwarzania danych oraz wskazywać zakres danych. Przesłanka ta oznacza także, iż niedopuszczalne jest zbieranie zgód blankietowych, czy ogólnych. Należy również wyraźnie oddzielić informacje związane z uzyskaniem zgody od informacji dotyczących innych kwestii. Z kolei zgodnie z przedmiotowymi wytycznymi świadomość oznacza, iż przed uzyskaniem zgody należy zapewnić niezbędne informacje osobom, których dane dotyczą, aby umożliwić im podejmowanie świadomych decyzji i zrozumienie, na co wyrażają zgodę. Prosząc o zgodę, administratorzy powinni upewnić się, że używają jasnego i prostego języka.

W tym kontekście warto wskazać, iż jeśli jakaś firma posługuje się klauzulą ogólną w postaci na przykład: „wyrażam zgodę na przetwarzanie moich danych osobowych” to z dużym prawdopodobieństwem można stwierdzić, iż klauzula taka niewiele przedsiębiorcy pomoże w ewentualnym sporze z organem ochrony danych osobowych.

Warto pamiętać, iż zgodę na określone działania marketingowe należy rozpatrywać nie tylko w kontekście ochrony danych osobowych. Również przepisy odrębnych ustaw regulują zasady prowadzenia komunikacji marketingowej. W tym zakresie wskazać należy na dwie ustawy: Prawo telekomunikacyjne i ustawę o świadczeniu usług drogą elektroniczną.

Pierwsza z nich, w art. 172 ust. 1 wyraźnie stanowi, iż: „Zakazane jest używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego, chyba że abonent lub użytkownik końcowy uprzednio wyraził na to zgodę” (Dz.U. 2004, nr 171, poz. 1800, ze zm.). Druga podobnie stwierdza w swoim art. 10 ust. 1: „Zakazane jest przesyłanie niezamówionej informacji handlowej skierowanej do oznaczonego odbiorcy będącego osobą fizyczną za pomocą środków komunikacji elektronicznej, w szczególności poczty elektronicznej” (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Wyraźne, jasne informacje

Mając na uwadze wyrażoną w art. 4 pkt 11 RODO definicję zgody, należy pozyskiwać ją w sposób zapewniający klientowi udzielenie jej w sposób „dobrowolny, konkretny, świadomy i jednoznaczny”. Formularz oświadczenia o zgodzie na przetwarzanie danych osobowych powinien więc zawierać szczegółowe informacje zawierające między innymi: podstawę prawną przetwarzania, dane kontaktowe administratora, informacje o tym, jakie dane będą przetwarzane (np. imię i nazwisko, nr telefonu, adres zamieszkania), w jakim celu, jak długo i przez kogo, ale również informację o tym, komu dane te mogą być przekazane. Zasada jest taka, że im więcej szczegółowych (ale zarazem jasnych, prostych i zwięzłych) informacji zostanie przekazanych w związku z udzielaniem zgody na przetwarzanie danych osobowych, tym kontrolerzy z PUODO powinni być bardziej usatysfakcjonowani.

Niektóre branże charakteryzują się tym, że wykonanie usługi wiąże się z koniecznością świadczenia innych, uzupełniających, dodatkowych usług. Tak np. w przywołanej już branży deweloperskiej, oprócz oferowanej usługi wybudowania lokalu mieszkalnego na rzecz swojego klienta, jej realizację usprawni posiadanie przez przedstawiciela dewelopera lub jego partnera zgody na działanie w imieniu nabywcy, z wykorzystaniem jego danych osobowych, w urzędach, czy u dostawców mediów. Nabywca, który wyraził zainteresowanie zakupem konkretnej nieruchomości u konkretnego dewelopera, może być również zainteresowany poznaniem innych nieruchomości z oferty tego dewelopera, m.in. z uwagi na upodobania co do jakości wykonania oferowanych przez tego konkretnego dewelopera usług.

Zgoda w formularzach elektronicznych

Nie należy bagatelizować faktu zasadności oraz sposobu udzielenia zgody na przetwarzanie danych osobowych. Istotne wytyczne można odszukać w preambule do Rozporządzenia.

Prawodawca unijny wskazuje tutaj, iż „Zgoda powinna być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, których dane dotyczą, na przetwarzanie dotyczących jej danych osobowych i która ma na przykład formę pisemnego (w tym elektronicznego) lub ustnego oświadczenia. Może to polegać na zaznaczeniu okienka wyboru podczas przeglądania strony internetowej, na wyborze ustawień technicznych do korzystania z usług społeczeństwa informacyjnego lub też na innym oświadczeniu bądź zachowaniu, które w danym kontekście jasno wskazuje, że osoba, której dane dotyczą, zaakceptowała proponowane przetwarzanie jej danych osobowych. Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny zatem oznaczać zgody. Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach. Jeżeli przetwarzanie służy różnym celom, potrzebna jest zgoda na wszystkie te cele.”

Należy zatem przestrzec przede wszystkim przed stosowaniem okienek domyślnie zaznaczonych, które – przynajmniej przed wejściem w życie RODO – stanowiły standard w formularzach komunikacji elektronicznej stosowanych przez przedsiębiorców z branży netbiznesu.

Wyraźna zgoda na wyraźny cel

Wyraźne wskazanie celów, na jakich realizację zgoda zostanie wyrażona, nie służy jedynie wypełnieniu informacyjnych wymogów prawa. Wyznacza bowiem również granice legitymacji do prowadzenia komunikacji na podstawie tej zgody.

pozyskanie zgody na przesłanie ebooka nie będzie uprawniać do przesyłania kampanii mailowych i newsletterów dewelopera z ofertami sprzedaży. Ponadto – zwłaszcza w kontekście dobrowolności zgody na przetwarzanie danych osobowych – nie powinno się łączyć różnych celów przetwarzania danych w ramach jednej zgody. Jeżeli zatem przedsiębiorca z branży deweloperskiej chciałby uzyskać zgodę na przetwarzanie danych osobowych dla celów marketingu, a zarazem dla celów przekazania tych danych dalej np. w związku z zamiarem przekazania tych danych do pośrednika nieruchomości, z którym deweloper współpracuje, to check boxy powinny być tak zorganizowane, aby potencjalny klient mógł wyrazić zgodę na marketing przez dewelopera, a zarazem nie musiał wyrażać zgody na przekazanie przez dewelopera danych do firmy pośrednika nieruchomościami.

Udowodnij, że otrzymałeś zgodę

Dochodząc do sedna zagadnienia ważne jest pamiętanie o treści art. 7 ust. 1 Rozporządzenia, w myśl którego „jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych.”

Co taki zapis oznacza w praktyce? Otóż oznacza on pewne odwrócenie ciężaru dowodu – w obecnym stanie prawnym, w razie ewentualnej kontroli, to nie organ ochrony danych ma udowodnić, że administrator nie posiada stosownej zgody podmiotu danych, ale to administrator ma udowodnić, iż zgodę taką posiada. Pułapką może być tu pozyskanie zgody w nierejestrowanej rozmowie telefonicznej. Jeśli bowiem następnie rozmówca, potencjalny klient złoży skargę do PUODO wskazując, iż zgody żadnej nie udzielał, to administrator danych będzie miał olbrzymie problemy, żeby wykazać, iż faktycznie zgodę na stosowne przetwarzanie danych dostał. Dlatego warto zadbać o odpowiednie narzędzia i infrastrukturę techniczną, które pozwolą na wykazanie, iż dana osoba udzieliła zgody na przetwarzanie danych zgodnej z wymogami RODO.

Należy zarazem pamiętać, iż zgoda na przetwarzanie danych osobowych to jedynie jeden z wielu obowiązków, jakie na przedsiębiorców nakłada RODO. Dopiero spełnienie wszystkich, w tym obowiązku informacyjnego, może zapewnić spokojny sen administratorowi danych osobowych.

Autor:

radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku, doradztwie strategicznym dla przedsiębiorców oraz zarządzaniu sytuacjami kryzysowymi.

Chcesz dowiedzieć się więcej, sięgnij po naszą publikację
Umowy o pracę – zawieranie i rozwiązywanie
Umowy o pracę – zawieranie i rozwiązywanie
Tylko teraz
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    1 sty 2000
    25 wrz 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Whistleblowing – co z ustawą?

    Whistleblowing – co z ustawą? Czego nie wiemy o ustawie wdrażającej dyrektywę o sygnalistach? Czy warto na nią czekać?

    Zmiany dla nauczycieli - godziny karciane

    Godziny karciane wrócą do szkół? Zdaniem nauczycieli dojdzie do tego poprzez zwiększenie czasu pracy. Propozycje zmian przedstawiło MEiN.

    Co się musi znaleźć w aktach budynku?

    Dokumentacja techniczna budynku jest bardzo ważna. Przedstawiamy podstawowe informacje na jej temat i wyjaśniamy, czy może ona zostać odtworzona.

    6 dla nauczyciela - propozycje MEiN

    6 dla nauczyciela - propozycje MEiN. Ministerstwo Edukacji i Nauki przedstawiło propozycje zmian dla nauczycieli, w tym podwyżek wynagrodzeń. Nauczyciele mają jednak pracować więcej.

    Do 8 lat więzienia za zakażenie koronawirusem?

    Zakażenie koronawirusem. Wiceminister sprawiedliwości zapowiada wysokie kary, takie jak np. za zakażenie wirusem HIV. Sprawcy może grozić nawet 8 lat więzienia.

    Awans zawodowy nauczycieli - zmiany

    Awans zawodowy nauczycieli - zmiany. Zmniejszenie liczby stopni awansu zawodowego, egzamin na mianowanie oraz zmiany w urlopach dla nauczycieli - to niektóre propozycje MEiN.

    Podwyżki dla nauczycieli od 1 września 2022 r.

    Podwyżki dla nauczycieli od 1 września 2022 r. - ile wyniosą? Ministerstwo Edukacji i Nauki przedstawiło propozycję wynagrodzeń. Nauczyciel dyplomowany zarobi nawet 7750 zł.

    Trzecia dawka szczepionki na COVID-19

    Trzecia dawka szczepionki na COVID-19 – dla kogo? Jakim preparatem będzie można się zaszczepić?

    Darmowe przejazdy komunikacją w Dzień bez Samochodu - 22 września

    22 września w Dzień bez Samochodu darmowe przejazdy komunikacją zbiorową w Warszawie i w wielu innych miastach.

    Polski Ład - dochody gmin w 2022 r.

    Polski Ład. Wiceminister Finansów Sebastian Skuza zapewnia, że żadna gmina w 2022 nie będzie miała mniejszych dochodów niż prognozowała przed Polskim Ładem.

    Wynagrodzenia i zatrudnienie w samorządach

    Wynagrodzenia w samorządach - czy będą podwyżki w 2022 roku? Czy spodziewana jest redukcja etatów w urzędach?

    Stan wyjątkowy - do kiedy?

    Stan wyjątkowy - do kiedy? Czy stan nadzwyczajny przy granicy polsko-białoruskiej zostanie przedłużony?

    Podwyżki cen za wodę i ścieki 2021-2024

    Podwyżki cen za wodę i ścieki. Wiceszef Wód Polskich poinformował, że do regulatora trafiło ok. 2,6 tys. wniosków taryfowych od przedsiębiorstw wodno-kanalizacyjnych. W ponad 90 proc. przypadków przedsiębiorstwa zawnioskowano o podwyżki cen za wodę i ścieki. Propozycje nowych taryf są składane na trzy lata (2021-2024).

    4 fala COVID - kiedy lockdown?

    4 fala COVID - kiedy lockdown? Minister Zdrowia poinformował w jakiej sytuacji rząd będzie wprowadzał obostrzenia.

    Program Poznaj Polskę - do kiedy nabór wniosków?

    Program Poznaj Polskę - do kiedy nabór wniosków na dofinansowanie do wycieczek szkolnych? Program cieszy się bardzo dużym zainteresowaniem, są dodatkowe środki.

    Protest medyków 2021 [PODCAST]

    Protest medyków - jakie są postulaty protestujących? Jak wygląda obecnie praca w służbie zdrowia? Na te pytania, w rozmowie z Martą Zdanowską (Infor.pl) odpowiada ratownik medyczny, Jan Świtała. Zapraszamy do wysłuchania najnowszego podcastu "DGPtalk: Z pierwszej strony".

    Laboratoria Przyszłości - miliard na wyposażenie dla szkół

    Laboratoria Przyszłości - rusza największa rządowa inwestycja w nowoczesną edukację. Na co będzie można uzyskać wsparcie z programu?

    Whistleblowing – stan gotowości sektora publicznego

    Whistleblowing. Zostały trzy miesiące dni do wdrożenia systemów dla sygnalistów przez podmioty prawne w sektorze publicznym, a więc i jednostek samorządu terytorialnego oraz podmioty w sektorze prywatnym. Do dnia dzisiejszego, pomimo upływu blisko 22 miesięcy od dnia publikacji Dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii, nie pojawił się nawet projekt ustawy implementującego ww. Dyrektywę do polskiego porządku prawnego.

    Brakuje nauczycieli - czy prawo do nauki jest zagrożone?

    Prawo do nauki może być zagrożone przez brak nauczycieli.

    Do kiedy wniosek o 300+?

    Wniosek o 300+ wciąż można złożyć. Do kiedy ZUS przyjmuje wnioski o "Dobry start" w 2021 r.?

    "Dla lasu, dla ludzi" - kampania społeczna Lasów Państwowych

    Lasy Państwowe przygotowały kampanię społeczną "Dla lasu, dla ludzi". Jakie są cele kampanii?

    Zaświadczenie o kontynuowaniu nauki do ZUS - ważny termin

    Zaświadczenie o kontynuowaniu nauki do ZUS to ważny dokument dla uczniów i studentów pobierających rentę rodzinną. Do kiedy należy go złożyć?

    Środki dla samorządów na działania edukacyjne

    Samorządy do 17 września 2021 r. mają otrzymać środki z rezerwy części oświatowej subwencji ogólnej na działania edukacyjne.

    Whistleblowing – czemu sygnaliści nie zgłaszają naruszeń?

    Whistleblowing. Kluczowym testem dla systemów będzie to czy wpłyną zgłoszenia od sygnalistów i jak na nie zareagujemy. Ilu pracowników jest gotowych zgłosić nadużycie w pracy? Dlaczego pracownicy nie powiadamiają swoich pracodawców o nadużyciach w pracy?

    Stan wyjątkowy w Polsce 2021 - czy jest zgodny z prawem? [PODCAST]

    2 września 2021 na części terytorium Polski wprowadzono stan wyjątkowy. Jest to odpowiedź polskich władz na, trwający od kilku tygodni, kryzys uchodźczy na granicy z Białorusią. Co to właściwie oznacza dla obywateli? Czy działania rządu są zgodne z prawem? Te kwestie w rozmowie z Martą Zdanowską (Infor.pl) wyjaśnia mec. Katarzyna Gajowniczek-Pruszyńska. Zapraszamy do wysłuchania najnowszego podcastu "DGPtalk: Z pierwszej strony".