Serwisy internetowe a przetwarzanie danych osobowych
2013-12-31 00:33
Jakie są podstawy przetwarzania danych osobowych? © Natalia Merzlyakova - Fotolia.com
Przeczytaj także: Serwisy internetowe muszą chronić dane osobowe
Świadczenie usług drogą elektronicznąPierwsze pytanie które musimy sobie zadać posiadając stronę internetową brzmi: Czy strona jest prowadzona w celach zawodowych lub zarobkowych? Trudno w to uwierzyć ale jest znaczna ilość osób, które prowadzą strony internetowe w celach osobistych lub hobbystycznie — innymi słowy „pro publico bono”. W takim przypadku nie trzeba się martwić o zgody, bo zgodnie z zapisami ustawy o ochronie danych osobowych nie jesteśmy tzw. administratorem danych osobowych podanych na naszej stronie internetowej. Kolejne pytanie — czy świadczymy usługi drogą elektroniczną? Tu już gorzej, bo wystarczy „Newsletter” czy chociażby „Formularz kontaktowy” i już świadczymy takie usługi. – Ustawa o świadczeniu usług drogą elektroniczną określa w sposób jednoznaczny, że jeżeli po stronie użytkownika naszej strony internetowej dochodzi do żądania spełnienia jakiejś usługi, a po naszej stronie do spełnienia tej usługi to mamy do czynienia ze świadczeniem usług drogą elektroniczną. – mówi Konrad Gałaj-Emiliańczyk, ekspert ds. Ochrony Danych Osobowych z firmy ODO 24 – Natomiast w przypadku gdy nie świadczymy żadnych usług, a nasza strona jest czysto informacyjna nie musimy się przejmować klauzulami zgody, bo użytkownik naszej strony internetowej nie ma ich gdzie podać. – dodaje Gałaj-Emiliańczyk.
W tym miejscu warto rozróżnić dwa różne rodzaje zgód, które muszą być rozdzielone. Jedna z nich to zgoda na przetwarzanie danych osobowych, a druga to zgoda na świadczenie usług drogą elektroniczną. Trzeba pamiętać, że nie wolno ich łączyć.
Dlaczego klauzula zgody być musi?
Najlepszym przykładem jest Newsletter czy inaczej Biuletyn Informacyjny. By móc przetwarzać dane osobowe w postaci adresów mailowych (a takie w naszej bazie mailingowej mogą się trafić np. imię.nazwisko@domena.pl) musimy wykazać jedną z podstaw przetwarzania. Jakie są podstawy przetwarzania danych osobowych? Po pierwsze zgoda osoby, której dane dotyczą, po drugie umowa, po trzecie przepis powszechnie obowiązującego prawa, po czwarte cel publiczny i po piąte usprawiedliwiony prawnie cel administratora danych osobowych. Wszystkie pozostałe podstawy poza zgodą są trudne lub wręcz niemożliwe do udowodnienia, dlatego pozostaje nam jedynie zgoda. Jeżeli zatem nie będziemy w stanie wykazać podstawy przetwarzania danych osobowych, to grożą nam konsekwencje wynikające z przepisów karny z art. 49 UoODO, czyli grzywna, ograniczenie wolności lub nawet pozbawienie wolności do lat 2!
fot. Natalia Merzlyakova - Fotolia.com
Jakie są podstawy przetwarzania danych osobowych?
Najczęściej występujące klauzule zgody
Pierwsza klauzula wynika z powyższego obowiązku posiadania podstawy przetwarzania i może brzmieć np. tak:
”Wyrażam zgodę na przetwarzanie moich danych osobowych podanych w powyższym formularzu, w celu otrzymania cennika usług, przez XYZ Sp. z o.o.”
– Brak wyrażenia zgody blokuje dostęp do usługi, jeżeli ktoś jej nie wyrazi, my nie możemy przetwarzać jego danych osobowych, czyli świadczyć usługi, gdyż złamalibyśmy prawo (konkretnie przepis karny UoODO) – podkreśla Maciej Kaczmarski, prezes firmy ODO 24 – Wydawałoby się, że wyrażenie zgody tutaj jest obowiązkowe, ale tak nie jest. Zgoda jest dobrowolna z tym, że jej brak uniemożliwia świadczenie usługi – dodaje.
oprac. : Aleksandra Baranowska-Skimina / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)