Kategorie

Zgody marketingowe a RODO – fakty i mity

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec, specjalizuje się w kompleksowej obsłudze prawnej podmiotów gospodarczych.
Zgody marketingowe – fakty i mity./ fot. Shutterstock
ShutterStock
Od 25 maja 2018 r., czyli od dnia wejścia w życie przepisów dotyczących ochrony danych osobowych tzw. RODO, zaostrzeniu uległy zasady określające granice dopuszczalnej komunikacji marketingowej. Przedsiębiorcy, firmy nawiązując relację z adresatem swojego przekazu marketingowego, zmuszeni są w pierwszej kolejności do pozyskania od niego odpowiednich zgód na tę komunikację, a przede wszystkim na przetwarzanie jego danych osobowych. Pozyskanie zgód marketingowych nie oznacza jednak końca obowiązków, bo po ich otrzymaniu, przedsiębiorcy stają się administratorem tych danych, a to wiąże się z kolejnymi zobowiązaniami – bez względu na to, czy pozyskującym jest mały sklep wędkarski, czy duża firma deweloperska.

Ochrona danych osobowych

Reklama

Zgodnie z RODO, a więc Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE z 04.05.2016 r., L 119/1), za dane osobowe uważa się wszystkie „informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej” (art. 4 pkt 1).

RODO nie ogranicza swych obostrzeń jedynie do tzw. komunikacji zautomatyzowanej. Ochrona danych osobowych dotyczy wszelkich form ich pozyskania i przetwarzania (art. 2 Rozporządzenia). Jednak najpopularniejszą i jednocześnie budzącą, w świetle zagadnienia przetwarzania danych osobowych, najwięcej kontrowersji i wątpliwości formą komunikacji jest ta przesyłana drogą elektroniczną. Potwierdza to także fakt, że doczekała się ona nawet odrębnej regulacji o randze ustawy – czyli Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Marketerzy powinni pozyskiwać zgody

Reklama

O czym muszą pamiętać przedsiębiorcy i reprezentujący ich marketerzy w relacjach z obecnymi, jak i potencjalnymi klientami? Art. 6 Rozporządzenia wymienia podstawy prawne legalności przetwarzania danych osobowych. W przypadku działalności marketingowej zasadniczo najbezpieczniej jest pozostawać w ramach tej komunikacji w obrębie art. 6 ust. 1 lit. a) tego Rozporządzenia, który statuuje zgodę podmiotu danych jako podstawę do przetwarzania danych osobowych w jednym lub większej liczbie określonych celów. W szczególności zaleca się pozyskiwanie takiej zgody, jeśli to z inicjatywy firmy dany materiał reklamowy ma być przesłany do klienta lub potencjalnego klienta, nie zaś materiał taki ma trafić do klienta w związku z jego uprzednią prośbą.

O tym czym jest zgoda i w jaki sposób powinna być pozyskiwana, wskazuje art. 4 pkt 11) RODO: ”zgoda” osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych” (Dz.Urz. UE z 04.05.2016 r., L 119/1).

Potrzebna zgoda szczegółowa

Marketerzy powinni również zapomnieć o czymś takim, jak „zgoda ogólna”. Wynika to między innymi z tego, iż po pierwsze zgoda powinna odnosić się do konkretnych celów przetwarzania, po drugie powinna być też świadoma i konkretna. Jak wskazywały swego czasu wytyczne organu ochrony danych, konkretność można odczytywać w ten sposób, iż zgoda musi określać precyzyjnie cel przetwarzania danych oraz wskazywać zakres danych. Przesłanka ta oznacza także, iż niedopuszczalne jest zbieranie zgód blankietowych, czy ogólnych. Należy również wyraźnie oddzielić informacje związane z uzyskaniem zgody od informacji dotyczących innych kwestii. Z kolei zgodnie z przedmiotowymi wytycznymi świadomość oznacza, iż przed uzyskaniem zgody należy zapewnić niezbędne informacje osobom, których dane dotyczą, aby umożliwić im podejmowanie świadomych decyzji i zrozumienie, na co wyrażają zgodę. Prosząc o zgodę, administratorzy powinni upewnić się, że używają jasnego i prostego języka.

W tym kontekście warto wskazać, iż jeśli jakaś firma posługuje się klauzulą ogólną w postaci na przykład: „wyrażam zgodę na przetwarzanie moich danych osobowych” to z dużym prawdopodobieństwem można stwierdzić, iż klauzula taka niewiele przedsiębiorcy pomoże w ewentualnym sporze z organem ochrony danych osobowych.

Warto pamiętać, iż zgodę na określone działania marketingowe należy rozpatrywać nie tylko w kontekście ochrony danych osobowych. Również przepisy odrębnych ustaw regulują zasady prowadzenia komunikacji marketingowej. W tym zakresie wskazać należy na dwie ustawy: Prawo telekomunikacyjne i ustawę o świadczeniu usług drogą elektroniczną.

Pierwsza z nich, w art. 172 ust. 1 wyraźnie stanowi, iż: „Zakazane jest używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego, chyba że abonent lub użytkownik końcowy uprzednio wyraził na to zgodę” (Dz.U. 2004, nr 171, poz. 1800, ze zm.). Druga podobnie stwierdza w swoim art. 10 ust. 1: „Zakazane jest przesyłanie niezamówionej informacji handlowej skierowanej do oznaczonego odbiorcy będącego osobą fizyczną za pomocą środków komunikacji elektronicznej, w szczególności poczty elektronicznej” (Dz.U. 2002, nr 144, poz. 1204, ze zm.).

Wyraźne, jasne informacje

Mając na uwadze wyrażoną w art. 4 pkt 11 RODO definicję zgody, należy pozyskiwać ją w sposób zapewniający klientowi udzielenie jej w sposób „dobrowolny, konkretny, świadomy i jednoznaczny”. Formularz oświadczenia o zgodzie na przetwarzanie danych osobowych powinien więc zawierać szczegółowe informacje zawierające między innymi: podstawę prawną przetwarzania, dane kontaktowe administratora, informacje o tym, jakie dane będą przetwarzane (np. imię i nazwisko, nr telefonu, adres zamieszkania), w jakim celu, jak długo i przez kogo, ale również informację o tym, komu dane te mogą być przekazane. Zasada jest taka, że im więcej szczegółowych (ale zarazem jasnych, prostych i zwięzłych) informacji zostanie przekazanych w związku z udzielaniem zgody na przetwarzanie danych osobowych, tym kontrolerzy z PUODO powinni być bardziej usatysfakcjonowani.

Niektóre branże charakteryzują się tym, że wykonanie usługi wiąże się z koniecznością świadczenia innych, uzupełniających, dodatkowych usług. Tak np. w przywołanej już branży deweloperskiej, oprócz oferowanej usługi wybudowania lokalu mieszkalnego na rzecz swojego klienta, jej realizację usprawni posiadanie przez przedstawiciela dewelopera lub jego partnera zgody na działanie w imieniu nabywcy, z wykorzystaniem jego danych osobowych, w urzędach, czy u dostawców mediów. Nabywca, który wyraził zainteresowanie zakupem konkretnej nieruchomości u konkretnego dewelopera, może być również zainteresowany poznaniem innych nieruchomości z oferty tego dewelopera, m.in. z uwagi na upodobania co do jakości wykonania oferowanych przez tego konkretnego dewelopera usług.

Zgoda w formularzach elektronicznych

Nie należy bagatelizować faktu zasadności oraz sposobu udzielenia zgody na przetwarzanie danych osobowych. Istotne wytyczne można odszukać w preambule do Rozporządzenia.

Prawodawca unijny wskazuje tutaj, iż „Zgoda powinna być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, których dane dotyczą, na przetwarzanie dotyczących jej danych osobowych i która ma na przykład formę pisemnego (w tym elektronicznego) lub ustnego oświadczenia. Może to polegać na zaznaczeniu okienka wyboru podczas przeglądania strony internetowej, na wyborze ustawień technicznych do korzystania z usług społeczeństwa informacyjnego lub też na innym oświadczeniu bądź zachowaniu, które w danym kontekście jasno wskazuje, że osoba, której dane dotyczą, zaakceptowała proponowane przetwarzanie jej danych osobowych. Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny zatem oznaczać zgody. Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach. Jeżeli przetwarzanie służy różnym celom, potrzebna jest zgoda na wszystkie te cele.”

Należy zatem przestrzec przede wszystkim przed stosowaniem okienek domyślnie zaznaczonych, które – przynajmniej przed wejściem w życie RODO – stanowiły standard w formularzach komunikacji elektronicznej stosowanych przez przedsiębiorców z branży netbiznesu.

Wyraźna zgoda na wyraźny cel

Wyraźne wskazanie celów, na jakich realizację zgoda zostanie wyrażona, nie służy jedynie wypełnieniu informacyjnych wymogów prawa. Wyznacza bowiem również granice legitymacji do prowadzenia komunikacji na podstawie tej zgody.

pozyskanie zgody na przesłanie ebooka nie będzie uprawniać do przesyłania kampanii mailowych i newsletterów dewelopera z ofertami sprzedaży. Ponadto – zwłaszcza w kontekście dobrowolności zgody na przetwarzanie danych osobowych – nie powinno się łączyć różnych celów przetwarzania danych w ramach jednej zgody. Jeżeli zatem przedsiębiorca z branży deweloperskiej chciałby uzyskać zgodę na przetwarzanie danych osobowych dla celów marketingu, a zarazem dla celów przekazania tych danych dalej np. w związku z zamiarem przekazania tych danych do pośrednika nieruchomości, z którym deweloper współpracuje, to check boxy powinny być tak zorganizowane, aby potencjalny klient mógł wyrazić zgodę na marketing przez dewelopera, a zarazem nie musiał wyrażać zgody na przekazanie przez dewelopera danych do firmy pośrednika nieruchomościami.

Udowodnij, że otrzymałeś zgodę

Dochodząc do sedna zagadnienia ważne jest pamiętanie o treści art. 7 ust. 1 Rozporządzenia, w myśl którego „jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych.”

Co taki zapis oznacza w praktyce? Otóż oznacza on pewne odwrócenie ciężaru dowodu – w obecnym stanie prawnym, w razie ewentualnej kontroli, to nie organ ochrony danych ma udowodnić, że administrator nie posiada stosownej zgody podmiotu danych, ale to administrator ma udowodnić, iż zgodę taką posiada. Pułapką może być tu pozyskanie zgody w nierejestrowanej rozmowie telefonicznej. Jeśli bowiem następnie rozmówca, potencjalny klient złoży skargę do PUODO wskazując, iż zgody żadnej nie udzielał, to administrator danych będzie miał olbrzymie problemy, żeby wykazać, iż faktycznie zgodę na stosowne przetwarzanie danych dostał. Dlatego warto zadbać o odpowiednie narzędzia i infrastrukturę techniczną, które pozwolą na wykazanie, iż dana osoba udzieliła zgody na przetwarzanie danych zgodnej z wymogami RODO.

Należy zarazem pamiętać, iż zgoda na przetwarzanie danych osobowych to jedynie jeden z wielu obowiązków, jakie na przedsiębiorców nakłada RODO. Dopiero spełnienie wszystkich, w tym obowiązku informacyjnego, może zapewnić spokojny sen administratorowi danych osobowych.

Autor:

radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku, doradztwie strategicznym dla przedsiębiorców oraz zarządzaniu sytuacjami kryzysowymi.

Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    1 sty 2000
    12 maja 2021
    Zakres dat:

    Szczepienia dla 16- i 17-latków na koronawirusa

    Szczepienia dla 16- i 17-latków - kiedy i jaką szczepionkę na koronawirusa otrzyma młodzież? Mówił o tym na konferencji premier Mateusz Morawiecki.

    Otwarcie kin, teatrów i instytucji kultury - od kiedy?

    Otwarcie kin, teatrów i instytucji kultury - od kiedy? Rząd przyspiesza luzowanie obostrzeń związanych z pandemią koronawirusa.

    Dodatek covidowy dla personelu niemedycznego szpitali

    Dodatek covidowy - personel niemedyczny szpitali zaangażowany w walkę z epidemią koronawirusa powinien otrzymać jednorazowy dodatek - to jedno z ustaleń spotkania ministra zdrowia Adama Niedzielskiego z przedstawicielami związków zawodowych.

    Bon 500+ na zdrowie

    500+ na zdrowie - bon zdrowotny na badania profilaktyczne dla Polaków powyżej 40 roku życia to zapowiadany nowy program rządu. Na czym ma polegać? Od kiedy wejdzie w życie?

    Matura z WOSu 2021 - arkusz

    Matura z WOSu 2021 - 11 maja o godzinie 14. rozpoczął się egzamin maturalny z wiedzy o społeczeństwie. Pobierz arkusz CKE i sprawdź odpowiedzi.

    Jak sprawdzić wolne terminy szczepień przeciwko koronawirusowi?

    Wolne terminy szczepień - koronawirus. Jak sprawdzić wolne terminy szczepień przeciwko COVID-19 w całej Polsce? Gdzie najszybciej można dostać szczepionkę?

    Zmiana terminu drugiej dawki szczepionki przeciwko COVID-19

    Zmiana terminu drugiego szczepienia na COVID. Rząd, po konsultacjach z ekspertami, podjął decyzję o skróceniu odstępu między podaniem pierwszej i drugiej dawki szczepionek przeciwko koronawirusowi od firm Moderna, Pfizer i AstraZeneca.

    Zmiany w wynagrodzeniach nauczycieli, pensum i awansie zawodowym

    Podwyżki dla nauczycieli, zmiany w pensum i awansie zawodowym. Znamy szczegóły propozycji Ministerstwa Edukacji i Nauki w sprawie zmian dotyczących statusu zawodowego nauczycieli.

    Do kiedy praca zdalna w urzędach 2021?

    Praca zdalna w urzędach – do kiedy? Jakie sprawy możemy załatwić w urzędzie? Jakie są zasady pracy zdalnej urzędników?

    Matura 2021 z matematyki (poziom rozszerzony) - arkusz

    Matura matematyka rozszerzona 2021 - pobierz arkusz CKE. Co na maturze z matematyki? Czy trzeba zdać rozszerzenie?

    Sieć kardiologiczna - od 10 maja pilotaż na Mazowszu

    Sieć kardiologiczna. 10 maja 2021 r. minister zdrowia podpisał rozporządzenie uruchamiające pilotaż sieci kardiologicznej na Mazowszu. Pacjent m.in.: z niewydolnością krążenia, nadciśnieniem tętniczym czy zaburzeniami rytmu, gdy zostanie zakwalifikowany do pilotażu będzie mógł liczyć na kompleksową i skoordynowaną opiekę począwszy od diagnostyki na leczeniu skończywszy. Tego samego dnia została też powołana Krajowa Rada do spraw Kardiologii.

    Wynagrodzenia pracowników samorządowych 2021 - zmiany

    Wynagrodzenia pracowników samorządowych 2021. Sprawdź, jakie kwoty wynagrodzeń przewiduje projekt nowelizacji rozporządzenia w sprawie wynagradzania pracowników samorządowych. Jakie będą zarobki urzędników?

    Kiedy jest zakończenie roku szkolnego 2021?

    Zakończenie roku szkolnego 2020/2021 – kiedy zaczną się wakacje? Do kiedy trzeba wystawić oceny?

    Matura 2021 z polskiego poziom rozszerzony - arkusz

    Matura rozszerzona z polskiego na poziomie rozszerzonym – pobierz arkusz. Sprawdź, jakie tematy wypracowań mieli do wyboru maturzyści.

    Limit osób w autobusach, tramwajach i pociągach od 15 maja 2021 r.

    Limit osób w autobusach, tramwajach i pociągach zwiększy się od 15 maja 2021 r. Czy będzie trzeba nosić maseczki? Rząd luzuje obostrzenia związane z pandemią koronawirusa, także te dotyczące przemieszczania się i transportu publicznego.

    Compliance. Jak wygląda wdrażanie systemów dla sygnalistów w gminach?

    W jaki sposób zgłaszane były w ostatnich lata nieprawidłowości w gminach? Kto obsługuje informacje o nieprawidłowościach w urzędach? Ile zgłoszeń o nieprawidłowościach zostało zweryfikowanych pozytywnie? Przedstawiamy raport z badań.

    Matura 2021 – angielski rozszerzony [ARKUSZ]

    Matura 2021 angielski rozszerzony – publikujemy arkusz CKE. Jakie tematy wypracowań mieli do wyboru maturzyści? Sprawdź.

    Aktywna tablica 2021 - zmiany w programie

    Aktywna tablica 2021 - zmiany. Ministerstwo Edukacji i Nauki poinformowało o zmianie wzoru wniosku oraz terminu składania wniosku w programie Aktywna tablica.

    Matura z angielskiego 2021 [ARKUSZ CKE]

    Matura z angielskiego 2021 – arkusz CKE. Czy matura podstawowa z angielskiego był trudna? Pobierz arkusz i sprawdź.

    Przecieki na maturze 2021?

    Przecieki na maturze 2021. Pojawiają się liczne informacje, że na maturze z polskiego i z matematyki mogło dojść do przecieku. CKE złożyła zawiadomienie do prokuratury.

    Matura 2021: Czy były przecieki?

    Przecieki matura 2021. Nie milkną głosy, że na egzaminie maturalnym mogło dojść do przecieku. Co na to MEiN i CKE?

    Matura z matematyki 2021 – arkusz, odpowiedzi

    Matura z matematyki 2021 – prezentujemy arkusz CKE i odpowiedzi. Co na maturze 2021? Z jakimi zadaniami musieli się zmierzyć maturzyści?

    Szczepienia uczniów przeciwko COVID-19 w wakacje?

    Szczepienia uczniów przeciwko COVID-19 w wakacje? Minister Edukacji i Nauki Przemysław Czarnek odniósł się do możliwości szczepień na koronawirusa dzieci i młodzieży.

    Powrót do szkół 2021 - harmonogram, rozporządzenie

    Kiedy uczniowie wracają do szkół? W Dzienniku Ustaw ukazało się już rozporządzenie Ministra Edukacji i Nauki. Przedstawiamy harmonogram powrotu do nauki stacjonarnej.

    Matura z polskiego 2021 – arkusz CKE

    Matura 2021 z polskiego - arkusz CKE. Co na maturze 2021? Sprawdź jakie zadania, lektury i tematy rozprawek maturalnych pojawiły się na egzaminie. Pobierz arkusz.