REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zgoda na przetwarzanie danych osobowych według ogólnego rozporządzenia o ochronie danych osobowych - RODO 2018

Sylwia Czub-Kiełczewska
Specjalista ds. ochrony danych osobowych i informacji niejawnych
Zgoda na przetwarzanie danych osobowych według ogólnego rozporządzenia o ochronie danych osobowych - RODO./ fot. Fotolia
Zgoda na przetwarzanie danych osobowych według ogólnego rozporządzenia o ochronie danych osobowych - RODO./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Ogólne rozporządzenie o ochronie danych osobowych (RODO)[1] kładzie duży nacisk na prawa osób, których dane dotyczą (podmiotów danych). Przede wszystkim wymaga rozszerzenia obowiązku informacyjnego, w taki sposób, aby było od razu wiadomo jak długo będą przetwarzane dane, komu przekazywane i jakie prawa przysługują podmiotowi danych. Obowiązek informacyjny omówiłam w tym artykule[2], więc teraz skupię się na samym obowiązku i sposobie pozyskiwania zgody na przetwarzanie danych osobowych.

Forma wyrażenia zgody

REKLAMA

Sama definicja zgody nie uległa dużej zmianie:  jest to dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych (art. 4 ust. 11 RODO). Pozostawiono możliwość pozyskania ustnej zgody, dodatkowo podkreślono, że może być ona uzyskiwana elektronicznie (np. poprzez zaznaczenie odpowiednich okienek). Należy pamiętać, że w przypadku pozyskiwania zgody w innej formie niż pisemna, to na administratorze danych osobowych będzie ciążył obowiązek udowodnienia, że została ona pozyskana, a nie dorozumiana. RODO określa wprost: Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny oznaczać zgody (ust. 32 preambuły).Takim dowodem może być na przykład film z wydarzenia, przed którym uczestnicy zostaną zapytani o zgodę na przetwarzanie ich danych.

REKLAMA

Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach. Jeżeli przetwarzanie służy różnym celom, potrzebna jest zgoda na wszystkie te cele.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

RODO wskazuje także, że elektroniczne pytanie o zgodę musi być jasne, zwięzłe i nie zakłócać niepotrzebnie korzystania z usługi, której dotyczy (ust. 32 preambuły RODO). Co ciekawe ta sama zasada nie dotyczy obowiązku informacyjnego wobec podmiotu danych, który został bardzo rozbudowany. Ponieważ powinien on być wypełniany razem ze zgodą, sama treść oświadczenia/pytania i tak będzie bardzo długa.

Zobacz również: Prawo administracyjne

Dalszy ciąg materiału pod wideo

Wyrażanie zgody przez dzieci (w tym zgoda na wykorzystanie wizerunku dzieci)

RODO podkreśla, że dzieci wymagają szczególnej ochrony danych osobowych, gdyż nie są świadome zagrożeń ich możliwego wykorzystania. Co do zasady, administrator danych powinien zapewnić możliwość wyrażenia zgody na wykorzystanie danych dziecka, przez jego opiekuna prawnego (chodzi szczególnie o usługi świadczone elektronicznie) oraz mieć świadomość, że zgoda wyrażona przez dziecko może być nieważna, zwłaszcza jeżeli dotyczy celów marketingowych, tworzenia profili osobowych lub profili użytkownika.

Artykuł 8 RODO określa warunki wyrażenia zgody przez dziecko w przypadku usług społeczeństwa informacyjnego:

1. […] W przypadku usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku, zgodne z prawem jest przetwarzanie danych osobowych dziecka, które ukończyło 16 lat. Jeżeli dziecko nie ukończyło 16 lat, takie przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyraziła lub zaaprobowała ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem oraz wyłącznie w zakresie wyrażonej zgody.

Państwa członkowskie mogą przewidzieć w swoim prawie niższą granicę wiekową, która musi wynosić co najmniej 13 lat.

2. W takich przypadkach administrator, uwzględniając dostępną technologię, podejmuje rozsądne starania, by zweryfikować, czy osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem wyraziła zgodę lub ją zaaprobowała.

3. Ust. 1 nie wpływa na ogólne przepisy prawa umów państw członkowskich, takie jak przepisy o ważności, zawieraniu lub skutkach umowy wobec dziecka.

Polskie przepisy przewidują obecnie, że małoletni, który ukończył 13 rok życia może decydować o sobie w drobnych sprawach życia codziennego (Kodeks Cywilny). Prawdopodobnie zostanie utrzymana ta granica wieku dla decyzji podejmowanych przez dzieci, przy czym legalność decyzji dziecka będzie zależała od oceny, czy rzeczywiście zgoda nastąpiła „w drobnej sprawie życia codziennego”.

Kiedy zgoda nie jest potrzebna

RODO przewiduje utrzymanie dotychczasowych warunków legalnego przetwarzania danych osobowych, określonych w art. 23 ustawy o ochronie danych osobowych.

Oznacza to, że administrator danych osobowych nie musi prosić o zgodę na przetwarzanie danych, gdy:

  • Dane będą przetwarzane w związku z zawarciem umowy z osobą, której dane dotyczą
  • Na podstawie przepisu prawa
  • W interesie publicznym
  • W prawnie usprawiedliwionym celu administratora danych, np. marketing bezpośredni produktów własnych (podkreślam bezpośredni, nie dotyczy to marketingu telefonicznego i mailowego, o czym napiszę w kolejnym wpisie), dochodzenie roszczeń z tytułu prowadzonej działalności gospodarczej.
  • Żywotny interes osoby, której dane dotyczą, gdy pozyskanie zgody jest konieczne, ale niemożliwe

Mówiąc krótko zgoda nie zawsze jest potrzebna, a wzięcie jej na zapas może prowadzić do problemu w momencie, gdy podmiot danych postanowi cofnąć wyrażoną wcześniej zgodę.

Zgoda na przetwarzanie danych przez grupę przedsiębiorstw/grupę kapitałową

REKLAMA

RODO przewiduje, że Administratorzy, którzy są częścią grupy przedsiębiorstw lub instytucji powiązanych z podmiotem centralnym, mogą mieć prawnie uzasadniony interes w przesyłaniu danych osobowych w ramach grupy przedsiębiorstw do wewnętrznych celów administracyjnych, co dotyczy też przetwarzania danych osobowych klientów lub pracowników. Pozostaje to bez wpływu na ogólne zasady przekazywania danych osobowych w ramach grupy przedsiębiorstw przedsiębiorstwu mieszczącemu się w państwie trzecim.

Należy pamiętać, że przesyłanie danych w ramach grupy przedsiębiorstw wymaga określenia zakresu odpowiedzialności i obowiązków tych podmiotów oraz spełnienia przez nie wymagań bezpieczeństwa określonych przez przepisy. Takie uzgodnienia powinny mieć formę pisemną (będzie to miało bardzo duże znaczenie, w przypadku wycieku danych, gdy będzie ustalany poziom i zakres odpowiedzialności oraz wysokość kary finansowej).

Jak powinna wyglądać zgoda na przetwarzanie danych osobowych

Sama zgoda nie musi być długa, jednakże należy pamiętać o obowiązku informacyjnym wobec podmiotu danych, który powinien być spełniony podczas zbierania zgody, wobec tego często jego treść wplata się w treść zgody lub umieszcza bezpośrednio pod nią. O obowiązku informacyjnym wynikającym z RODO napiszę niebawem. W przypadku zgody na piśmie konieczne jest wstawienie dwóch okienek tak/nie, w przypadku zgody elektronicznej wystarczy jedno. Jedna zgoda powinna być pozyskana do jednego celu przetwarzania. Szczególnie gdy chodzi o przetwarzanie w celach marketingu elektronicznego.

[ ] TAK [ ] NIE Wyrażam zgodę na przetwarzanie moich danych osobowych przez  (nazwa firmy i adres), w celu udziału w konkursie.

[ ] TAK [ ] NIE Wyrażam zgodę na udostępnienie moich danych osobowych (tutaj wskazać podmioty, którym miałyby być udostępnione), w celu przedstawienia oferty marketingowej telefonicznie lub poprzez e-mail.

Jak widać rozszerzeniu uległy zasady pozyskiwania zgody, a nie sama formuła.

[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE

[2] https://www.infor.pl/prawo/prawa-konsumenta/prawa-konsumenta/756859,Nowe-obowiazki-informacyjne-wobec-podmiotu-danych-po-wejsciu-w-zycie-RODO.html

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jaka jest prawidłowa temperatura ludzkiego ciała? Już nie 36,6 st. C

Jaka jest prawidłowa temperatura ludzkiego ciała? Kalifornijscy lekarze i antropolodzy uznają starą normę, czyli 36,6 st. C za nieaktualną. Na przestrzeni wieków temperatura się obniżyła. Eksperci przeanalizowali przyczyny tej zmiany.

Polacy źle mierzą temperaturę w czasie choroby

Polacy źle mierzą temperaturę w czasie choroby. Do takich wniosków doszli autorzy raportu pt. „Jak Polacy mierzą temperaturę ciała podczas choroby?”. Jakie błędy są najczęściej popełniane? Na co trzeba zwrocić szczególną uwagę, zwłaszcza w sezonie zachorowań na grypę?

Uposażenia żołnierzy zawodowych w 2025 roku [Tabela stawek]. Podwyżka z wyrównaniem od 1 stycznia

Minister Obrony Narodowej przygotował projekt rozporządzenia w sprawie stawek uposażenia zasadniczego żołnierzy zawodowych. Stawki te mają zostać podwyższone od 5,3% do 7,1% (w zależności od grupy uposażenia) ze skutkiem od 1 stycznia 2025 r. Zatem w 2025 r. (z wyrównaniem od 1 stycznia) nastąpi wzrost uposażenia zasadniczego od 400 zł dla szeregowych, 500 zł dla podoficerów oraz do 1100 zł dla generała - w porównaniu do dotychczasowych stawek. Najniższe uposażenie zasadnicze żołnierza zawodowego wzrośnie o 400 zł - z 6000 zł do 6400 zł.

Co pyli teraz? Kalendarz pylenia na cały rok

Należy pamiętać, że w Polsce, w niektórych regionach jest cieplej, w innych zimniej, w innym okresie pylić będą rośliny i drzewa w południowo-zachodniej części kraju, a w innym w północno-wschodnim. W Polsce najczęściej uczulają pyłki trwa, chwastów oraz drzew.

REKLAMA

Dzień Bezpiecznego Internetu. Ilu Polaków dzieli się swoimi danymi do logowania?

Czy Polacy udostępniają swoje dane do logowania? Z badania "Mobilny Portret Polaka" opublikowanego 11 lutego, w Dniu Bezpiecznego Internetu wynika, że 60 proc. badanych deklaruje, iż nie dzieli się z nikim swoimi danymi do logowania. Co piąty respondent przyznał, że padł ofiarą oszustwa w internecie.

Jak obliczyć trzynastkę dla pracownika samorządowego? RIO: nie można wliczać jednorazowych, nieperiodycznych wypłat do podstawy wymiaru dodatkowego wynagrodzenia rocznego

Regionalna Izba Obrachunkowa w piśmie z 28 stycznia 2025 r. wyjaśniła, że do podstawy wymiaru dodatkowego wynagrodzenia rocznego (tzw. trzynastki) wlicza się te składniki wynagrodzenia, które przyjmowane są do obliczenia ekwiwalentu pieniężnego za urlop wypoczynkowy, a także wynagrodzenie za urlop wypoczynkowy oraz wynagrodzenie za czas pozostawania bez pracy przysługujące pracownikowi, który podjął pracę w wyniku przywrócenia do pracy. Do tej podstawy nie wlicza się natomiast jednorazowych lub nieperiodycznych wypłat za spełnienie określonego zadania bądź za określone osiągnięcie.

Z Radomia polecisz tylko w dwóch kierunkach. Jeden wkrótce będzie zawieszony

Jedynie ponad 3 tys. pasażerów. Tylu odprawiło lotnisko w Radomiu w styczniu. To o połowę mniej niż w tym samym miesiącu 2024 roku. Polskie Porty Lotnicze przekazały, że na ten moment dostępne są dwa regularne kierunki lotów.

Jak obniżyć koszty obsługi zadań pomocy społecznej? Postulaty Unii Metropolii Polskich im. Pawła Adamowicza

Jak obniżyć koszty obsługi zadań pomocy społecznej? Postulaty Komisji ds. Polityki Społecznej i Ochrony Zdrowia Unii Metropolii Polskich im. Pawła Adamowicza dotyczące usprawnienia działania organów pomocy społeczne.

REKLAMA

Raport o stanie gminy 2025 szybko i bez błędów. Kielce i Jarocin już to robiłą ... z pomocą AI

Gminom pozostało nieco ponad 100 dni na przygotowanie obowiązkowych sprawozdań, w których co roku raportują kluczowe informacje i rozliczają się z efektów realizowanych projektów. Czy to dużo czasu? Niekoniecznie, biorąc uwagę, że gminom w zależności od ich wielkości i specyficznych potrzeb stworzenie takiego opracowania zajmuje od min. 120, do nawet 2500 godzin, czyli 312 dni (!) i może angażować aż 20 pracowników (Dane szacunkowe: Integrator Danych Miejskich IRMiR). Dlatego przygotowując raport, gmina musi nierzadko sięgać po dodatkowe wsparcie. Opracowanie dokumentu kosztuje sporo wysiłku, czasu i pieniędzy, ale zdarza się, że jego lekturą nie są zainteresowani radni, więc mieszkańcy tym bardziej. Te wszystkie problemy można rozwiązać za pomocą wsparcia sztucznej inteligencji, która wygeneruje sprawozdanie o gminie. Czy to może działać? Przypadki Kielc i Jarocina pokazują, że tak.

EU Navigate. Program wsparcia dla osób starszych z chorobą nowotworową

Zapraszamy do udziału w projekcie EU NAVIGATE prowadzonym przez Pracownię Badań nad Starzejącym się Społeczeństwem Uniwersytetu Jagiellońskiego Collegium Medicum działającą pod kierunkiem pani profesor Katarzyny Szczerbińskiej.

REKLAMA