Nowe obowiązki informacyjne w zakresie pozyskiwania danych [post gościnny]

itlsOgólne Rozporządzenie o ochronie danych osobowych („Rozporządzenie”), które znajdzie zastosowanie od 25 maja 2018 r. istotnie zwiększy zakres informacji, które podmiot pozyskujący dane będzie zmuszony przekazać osobie, której dane dotyczą. Co więcej Rozporządzenie wprowadzi bezpośrednią odpowiedzialność za niespełnienie tego obowiązku.

 

Zasady rzetelnego i przejrzystego przetwarzania danych osobowych wymagają, by osoba, której dane dotyczą, była informowana o prowadzeniu i celach operacji przetwarzania jej danych. Dlatego też podmioty, które gromadzą dane – szczególnie z wykorzystaniem systemów informatycznych (takich jak SalesManago) są na gruncie także obecnie obowiązującej Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych („Ustawa”) zobowiązane do udzielania osobie, której dane dotyczą minimalnego, enumeratywnie wskazanego zakresu informacji.

 

Obowiązek informacyjny obecnie

 

Ustawa rozróżnia 2 przypadki zbierania danych:

 

  1. bezpośrednio od osoby, której dane dotyczą
  2. nie od osoby, której dane dotyczą

 

Rozróżnienie to jest bardzo istotne w aspekcie wymogu udzielenia stosownych informacji o podmiocie przetwarzającym dane, celu, podstawie oraz zakresie przetwarzania. I tak w pierwszym przypadku zgodnie z art. 24 Ustawy podmiot gromadzący dane jest zobowiązany do udzielenia osobie, której dane dotyczą informacji o:

 

  1. adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna – o miejscu swojego zamieszkania oraz imieniu i nazwisku
  2. celu zbierania danych, a w szczególności o znanych administratorowi w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych
  3. prawie dostępu do treści swoich danych oraz ich poprawiania
  4. dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej

 

Informacji wskazanych powyżej administrator nie musi udzielać, gdy przepis innej ustawy zezwala na przetwarzanie danych bez ujawniania faktycznego celu ich zbierania (jak np. w przypadku działania służb) oraz gdy osoba, której dane dotyczą posiada wskazane informacje, a więc zna administratora oraz orientuje się co do celu przetwarzania.

 

Przypadek pozyskiwania danych nie od osoby, której one dotyczą zachodzi w sytuacji, w której podmiot przetwarzający dane pozyskuje dane od innych podmiotów np. kupuje albo przejmuje zbiory innego podmiotu. Wobec tego podmiot, który nabył albo przejął dane jest zobowiązany dodatkowo poinformować osobę, której one dotyczą o źródle tych danych oraz uprawnieniach w zakresie możliwości wyrażenia żądania zaprzestania bądź sprzeciwu przetwarzania danych. Informacja w zakresie dobrowolności albo obowiązku podania danych nie jest w tym wypadku konieczna.

 

Katalog wyłączeń obowiązku informacyjnego w opisanym powyżej przypadku jest rozszerzony o sytuacje w których pozyskane dane są niezbędne do prowadzenia badań naukowych, dydaktycznych, historycznych, statystycznych lub badań opinii publicznej, ich przetwarzanie nie narusza praw lub wolności osoby bądź gdy dane przetwarzane są przez podmioty publiczne lub podmioty niepubliczne realizujące zadania publiczne.

 

Dla zastosowania powyższych zasad informowania nie ma znaczenia, w jaki sposób dane są zbierane, w jaki sposób utrwalane ani też jaki charakter ma zbiór, do którego są one wprowadzane.

 

Podstawa legalności przetwarzania

 

Co ważne należy stwierdzić, że podanie przez administratora informacji jest koniecznym warunkiem legalności zbierania danych i niespełnienie przez administratora danych obowiązków informacyjnych przewidzianych w Ustawie powoduje, że przetwarzanie danych jest sprzeczne z prawem co może w konsekwencji prowadzić do odpowiedzialność administratora, w tym również odpowiedzialności karnej.

 

Co nowego?

 

Cel nowych regulacji jest tożsamy z celem obowiązujących zasad. W uzasadnieniu Rozporządzenia podkreślono dodatkowo, że osobę, której dane dotyczą należy poinformować o fakcie profilowania oraz o konsekwencjach takiego profilowania. Ponadto jeżeli w obecnych przepisach nie ma dyspozycji w zakresie sposobu wyrażenia informacji o procesie przetwarzania to w Rozporządzeniu wskazano, że informacja powinna w zrozumiały i czytelny sposób przedstawić sens zamierzonego przetwarzania.

 

Rozporządzenie wskazuje też czas przekazania informacji tj. przekazania jej w momencie zbierania danych, a jeżeli danych nie uzyskuje się od osoby, której dane dotyczą, lecz z innego źródła – w rozsądnym terminie, zależnie od okoliczności.

 

Co więcej o ile obecnie przetwarzanie danych w celu innym niż zostały one pobrane może wydawać się wątpliwe to Rozporządzenie dopuszcza wprost taką możliwość jednak jednym z koniecznych warunków legalności takiego przetwarzania będzie wcześniejsze poinformowanie osoby, której dane dotyczą o innym celu przetwarzania.

 

Wobec katalogu wyłączeń obowiązku udzielania informacji należy stwierdzić, że jest on podobny do tego stosowanego obecnie. Obowiązek udzielenia informacji nie zajdzie jeżeli osoba, której dane dotyczą będzie dysponowała stosownymi informacjami, jeżeli utrwalenie lub ujawnienie danych jest wyraźnie przewidziane prawem lub jeżeli poinformowanie osoby, której dane dotyczą, okaże się niemożliwe lub wymagałoby niewspółmiernie dużego wysiłku, ewentualnie dane muszą pozostać poufne zgodnie z zachowaniem tajemnicy zawodowej lub ustalonej przez prawo.

 

Zakres obowiązku informacyjnego w Rozporządzeniu

 

Ponownie obowiązek informowania jest kategoryzowany w zależności od tego czy  dane pobierane są bezpośrednio od osoby bądź nie. Rozbudowany został za to zakres informacji, które podmiot zbierający dane musi przekazać osobie, której dane gromadzi. Wobec pozyskania danych administrator nadal będzie miał obowiązek poinformowania takiej osoby o: swojej tożsamości i gdy ma to zastosowanie o przedstawicielu, celu przetwarzania oraz podstawie prawnej przetwarzania, a także o odbiorcach danych ewentualnie o źródle danych. Nowymi obowiązkami będzie podanie informacji o:

 

    1. danych kontaktowych administratora oraz Inspektora Ochrony Danych (jeżeli istnieje obowiązek jego powołania)
    2. zamiarze przekazania danych do państwa trzeciego, które nie spełnia odpowiedniego stopnia ochrony
    3. okresie przez który dane będą przechowywane, a gdy nie jest to możliwe kryteria jego ustalenia;
    4. prawie cofnięcia zgody na przetwarzanie
    5. prawie wniesienia skargi do organu nadzorczego
    6. stosowaniu profilowania oraz o znaczeniu i konsekwencjach takiego działania

 

 

Konsekwencje

 

Już teraz, pomimo obowiązku przekazywania informacji o procesie gromadzenia wiele podmiotów nie stosuje klauzul informacyjnych – tym samym łamie prawo i ryzykuje odpowiedzialność wobec braku zaistnienia koniecznego warunku legalności zbierania danych. Rozporządzenie rozbudowuje obowiązek informacyjny i możemy sobie wyobrazić kształt takich klauzul w przypadku rejestracji Użytkownika na platformie sklepu internetowego. W konsekwencji z jednej strony nowe przepisy umożliwiają osobie, której dane są gromadzone uzyskanie szerszej wiedzy w zakresie przetwarzania jej danych, z drugiej zaś mogą być zmorą administratorów w zakresie ich wypełnienia.

 

Musimy mieć na uwadze, że naruszenie obowiązku informacyjnego będzie mogło narazić administratora na karę pieniężną w wysokości do 20 mln Euro bądź 4 % całkowitego rocznego obroty z poprzedniego roku obrotowego. Naszym zdaniem już teraz należy podjąć działania mające na celu dostosowanie procesów gromadzenia danych osobowych do nowych regulacji wykluczając ryzyko odpowiedzialności w przyszłości.

Marcin-8Poprzednie posty z tej serii:

Nowe zasady przetwarzania i ochrony danych osobowych – ogromne kary finansowe

Prawo do bycia zapomnianym [wpis gościnny]

O autorze
Marcin Kaleta: Aplikant radcowski. Specjalizuje się w prawie z zakresu ochrony danych osobowych, prawie nowych technologii oraz prawie europejskim. Posiada bardzo bogate doświadczenie, którym wspomaga przedsiębiorstwa ściśle związane z branżą IT, eCommerce oraz marketingu wielopoziomowego.

Jest Prezesem Zarządu IT Law Solutions.

SALESmanago to platforma Customer Engagement, zaprojektowana dla efektywnych i głodnych sukcesu zespołów marketingowych w eCommerce. Dla marketerów, którzy pragną być zaufanymi partnerami dla swoich CEO. Z naszego rozwiązania korzysta ponad 2000 biznesów online średniej wielkości w 50 krajach oraz liczne globalne marki takie jak Starbucks, Vodafone, Lacoste, New Balance czy Victoria's Secret.

SALESmanago zapewnia maksymalizację wzrostu przychodów oraz poprawy wskaźników KPI dla eCommerce wykorzystując trzy zasady: (1) Customer Intimacy, aby stworzyć autentyczne relacje z klientami w oparciu o dane Zero- i First-Party, (2) Precision Execution, aby zapewnić doskonałe omnichannelowe doświadczenie klienta dzięki hiper-personalizacji oraz (3) Growth Intelligence, która łączy wskazówki opracowane przez specjalistów oraz AI, umożliwiając pragmatyczne i szybkie podejmowanie decyzji w celu maksymalizacji efektu.

Czytaj więcej na: www.salesmanago.pl

Transformacja cyfrowa iSpot: Jak polski Apple Premium Partner osiągnął 70-krotny zwrot z inwestycji (ROI) dzięki SALESmanago
Transformacja cyfrowa iSpot: Jak polski Apple Premium Partner osiągnął 70-krotny zwrot z inwestycji (ROI) dzięki SALESmanago

    Kiedy wiodący polski Apple Premium Partner postanowił przekształcić swoje podejście do klienta z transakcyjnego na relacyjne, zwrócił się z tym zadaniem do SALESmanago. Wyniki? Oszałamiający 70-krotny zwrot z inwestycji, wskaźniki zaangażowania w kampaniach e-mailowych wyższe o 1334% od standardów branżowych oraz płynne doświadczenie omnichannel, które doskonale uzupełnia ofertę produktów premium. Oto, jak iSpot […]

Marketerzy ufają swoim narzędziom MarTech, ale nie wykorzystują ich kluczowych funkcji – wynika z badania
Marketerzy ufają swoim narzędziom MarTech, ale nie wykorzystują ich kluczowych funkcji – wynika z badania

    Nowe badania przeprowadzone przez SALESmanago pokazują, że prawie wszyscy przebadani (99%) marketerzy twierdzą, że w swoich technologiach marketingowych posiadają aktywne funkcje, z których nie korzystają, a większość (62%) przyznaje, że wykorzystuje tylko 50-75% dostępnych możliwości Prawie połowa marketerów (47%) uważa, że ledwo radzą sobie z nakładem pracy przez ograniczenia czasowe i wydajnościowe, podczas […]

Ważna aktualizacja naszych Ogólnych Warunków Umów w związku z unijnym Data Act
Ważna aktualizacja naszych Ogólnych Warunków Umów w związku z unijnym Data Act

    Jako Twój zaufany partner, czujemy się odpowiedzialni za Twoje bezpieczeństwo prawne i rozwój. Nieustannie monitorujemy zmiany w przepisach, dlatego proaktywnie aktualizujemy nasze Ogólne Warunki Umów (OWU), aby zapewnić jej zgodność z nowym unijnym Akt w sprawie danych.   Celem tych aktualizacji jest wzmocnienie Twoich praw, co przekłada się na większą elastyczność i kontrolę […]

Tatuum – Rewolucja w Marketingu
Tatuum – Rewolucja w Marketingu

    Tatuum, polska marka odzieżowa, z powodzeniem kształtuje europejskie szały kapsułowe od ponad 25 lat. Jej wyróżnikiem jest kompleksowe podejście, kładące nacisk na jakość, trwałość i ponadczasowy design. Tatuum promuje styl życia zakorzeniony w szacunku do tradycji, doświadczeń i wartości i stawia na budowanie głębokich relacji ze swoimi klientami.. Pomaga jej w tym strategia […]

Jak zrewolucjonizować handel detaliczny w branży fashion: Historia sukcesu Monnari
Jak zrewolucjonizować handel detaliczny w branży fashion:  Historia sukcesu Monnari

    Monnari, uznana polska marka odzieżowa z 25-letnią tradycją, jest ceniona za swój unikalny design, tworzony specjalnie z myślą o polskim rynku mody kobiecej. Łącząc tradycję z nowoczesnością, Monnari oferuje ponadczasowe, wszechstronne kolekcje, przywiązując szczególną wagę do detali w swoich projektach. By móc odpowiadać na potrzeby konsumentów, Monnari prowadzi rozbudowaną sieć sprzedaży, obejmującą sklepy […]

SALESmanago przejmuje Thulium od Spire Capital Partners, ujednolicając marketing i obsługę klienta, by stworzyć płynne, spersonalizowane doświadczenia zakupowe oparte na AI
SALESmanago przejmuje Thulium od Spire Capital Partners, ujednolicając marketing i obsługę klienta, by stworzyć płynne, spersonalizowane doświadczenia zakupowe oparte na AI

    SALESmanago wyznacza nowy standard angażowania klientów, stając się pierwszą platformą, która w pełni integruje pozyskiwanie klientów, zarządzanie ich danymi, automatyzację marketingu, komunikację wielokanałową i obsługę klienta. Europejskie marki eCommerce średniej wielkości mogą teraz zwiększać swoje przychody, monetyzując spersonalizowane interakcje na każdym etapie ścieżki zakupowej.   Kraków, Polska, 24 lipca 2025 – SALESmanago, wiodąca […]

SALESmanago uruchamia platformę marketingową działającą w czasie rzeczywistym, aby skrócić czas tworzenia kampanii z godzin do minut
SALESmanago uruchamia platformę marketingową działającą  w czasie rzeczywistym, aby skrócić czas tworzenia kampanii  z godzin do minut

    Inteligentniejsze i szybsze narzędzia komunikacyjne eliminują bariery w realizacji działań, umożliwiają marketing konwersacyjny i zapewniają natychmiastową personalizację we wszystkich kanałach kontaktu z klientem.   Kraków, Polska; 15 lipca 2025 – SALESmanago, wiodąca europejska Platforma Customer Engagement, ogłosiła serię strategicznych zmian produktowych skoncentrowanych na wsparciu marketerów w szybszej, efektywniejszej i pewniejszej pracy.   Celem […]

TikTok commerce, dark social i zmierzch SEO: badanie SALESmanago ujawnia, co spędza sen z powiek marketerom z sektora detalicznego
TikTok commerce, dark social i zmierzch SEO: badanie SALESmanago ujawnia, co spędza sen z powiek marketerom z sektora detalicznego

    Badanie przeprowadzone wśród europejskich marek e-commerce wskazuje na wyzwania technologiczne wynikające z ewolucji oczekiwań     i zachowań konsumentów.   Kraków, 20 maja 2025 r.: Nadchodzi kres SEO w tradycyjnej odsłonie – tak wynika z najnowszego badania przeprowadzonego przez SALESmanago, czołową europejską platformę zarządzania zaangażowaniem klientów. Aż 73% marketerów w sektorze e-commerce i […]

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania z AI, ma problem z osiągnięciem założonych na ten rok celów przy ograniczonych zasobach
Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania z AI, ma problem z osiągnięciem założonych na ten rok celów przy ograniczonych zasobach

    Z ostatniego badania SALESmanago wynika, że dziś sukces w marketingu warunkuje sztuczna inteligencja – mimo to problemy narastają z uwagi na cięcia kadrowe i coraz większą presję   Kraków, 3 kwietnia 2025 r. Z ostatniego badania SALESmanago, czołowej europejskiej platformy zarządzania zaangażowaniem klientów obsługującej ponad 3 tys. klientów, wynika, że marketerom w Europie […]

AI Sidekick – nowe inteligentne narzędzie SALESmanago mierzy i zwiększa wydajność w eCommerce
AI Sidekick – nowe inteligentne narzędzie SALESmanago mierzy i zwiększa wydajność w eCommerce

    AI Sidekick usprawnia marketing e-commerce, zapewniając inteligentną automatyzację, większe zaangażowanie klientów i dużą elastyczność   Kraków, 12 marca 2025 r.  SALESmanago – czołowa europejska platforma zarządzania zaangażowaniem klientów obsługująca ponad 3 tys. firm – poinformowała dziś o rozszerzeniu funkcji AI Sidekick – spersonalizowanej warstwy AI zaprojektowanej z myślą o większej wydajności w e-commerce, […]