Nowe obowiązki informacyjne w zakresie pozyskiwania danych [post gościnny]

itlsOgólne Rozporządzenie o ochronie danych osobowych („Rozporządzenie”), które znajdzie zastosowanie od 25 maja 2018 r. istotnie zwiększy zakres informacji, które podmiot pozyskujący dane będzie zmuszony przekazać osobie, której dane dotyczą. Co więcej Rozporządzenie wprowadzi bezpośrednią odpowiedzialność za niespełnienie tego obowiązku.

 

Zasady rzetelnego i przejrzystego przetwarzania danych osobowych wymagają, by osoba, której dane dotyczą, była informowana o prowadzeniu i celach operacji przetwarzania jej danych. Dlatego też podmioty, które gromadzą dane – szczególnie z wykorzystaniem systemów informatycznych (takich jak SalesManago) są na gruncie także obecnie obowiązującej Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych („Ustawa”) zobowiązane do udzielania osobie, której dane dotyczą minimalnego, enumeratywnie wskazanego zakresu informacji.

 

Obowiązek informacyjny obecnie

 

Ustawa rozróżnia 2 przypadki zbierania danych:

 

  1. bezpośrednio od osoby, której dane dotyczą
  2. nie od osoby, której dane dotyczą

 

Rozróżnienie to jest bardzo istotne w aspekcie wymogu udzielenia stosownych informacji o podmiocie przetwarzającym dane, celu, podstawie oraz zakresie przetwarzania. I tak w pierwszym przypadku zgodnie z art. 24 Ustawy podmiot gromadzący dane jest zobowiązany do udzielenia osobie, której dane dotyczą informacji o:

 

  1. adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna – o miejscu swojego zamieszkania oraz imieniu i nazwisku
  2. celu zbierania danych, a w szczególności o znanych administratorowi w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych
  3. prawie dostępu do treści swoich danych oraz ich poprawiania
  4. dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej

 

Informacji wskazanych powyżej administrator nie musi udzielać, gdy przepis innej ustawy zezwala na przetwarzanie danych bez ujawniania faktycznego celu ich zbierania (jak np. w przypadku działania służb) oraz gdy osoba, której dane dotyczą posiada wskazane informacje, a więc zna administratora oraz orientuje się co do celu przetwarzania.

 

Przypadek pozyskiwania danych nie od osoby, której one dotyczą zachodzi w sytuacji, w której podmiot przetwarzający dane pozyskuje dane od innych podmiotów np. kupuje albo przejmuje zbiory innego podmiotu. Wobec tego podmiot, który nabył albo przejął dane jest zobowiązany dodatkowo poinformować osobę, której one dotyczą o źródle tych danych oraz uprawnieniach w zakresie możliwości wyrażenia żądania zaprzestania bądź sprzeciwu przetwarzania danych. Informacja w zakresie dobrowolności albo obowiązku podania danych nie jest w tym wypadku konieczna.

 

Katalog wyłączeń obowiązku informacyjnego w opisanym powyżej przypadku jest rozszerzony o sytuacje w których pozyskane dane są niezbędne do prowadzenia badań naukowych, dydaktycznych, historycznych, statystycznych lub badań opinii publicznej, ich przetwarzanie nie narusza praw lub wolności osoby bądź gdy dane przetwarzane są przez podmioty publiczne lub podmioty niepubliczne realizujące zadania publiczne.

 

Dla zastosowania powyższych zasad informowania nie ma znaczenia, w jaki sposób dane są zbierane, w jaki sposób utrwalane ani też jaki charakter ma zbiór, do którego są one wprowadzane.

 

Podstawa legalności przetwarzania

 

Co ważne należy stwierdzić, że podanie przez administratora informacji jest koniecznym warunkiem legalności zbierania danych i niespełnienie przez administratora danych obowiązków informacyjnych przewidzianych w Ustawie powoduje, że przetwarzanie danych jest sprzeczne z prawem co może w konsekwencji prowadzić do odpowiedzialność administratora, w tym również odpowiedzialności karnej.

 

Co nowego?

 

Cel nowych regulacji jest tożsamy z celem obowiązujących zasad. W uzasadnieniu Rozporządzenia podkreślono dodatkowo, że osobę, której dane dotyczą należy poinformować o fakcie profilowania oraz o konsekwencjach takiego profilowania. Ponadto jeżeli w obecnych przepisach nie ma dyspozycji w zakresie sposobu wyrażenia informacji o procesie przetwarzania to w Rozporządzeniu wskazano, że informacja powinna w zrozumiały i czytelny sposób przedstawić sens zamierzonego przetwarzania.

 

Rozporządzenie wskazuje też czas przekazania informacji tj. przekazania jej w momencie zbierania danych, a jeżeli danych nie uzyskuje się od osoby, której dane dotyczą, lecz z innego źródła – w rozsądnym terminie, zależnie od okoliczności.

 

Co więcej o ile obecnie przetwarzanie danych w celu innym niż zostały one pobrane może wydawać się wątpliwe to Rozporządzenie dopuszcza wprost taką możliwość jednak jednym z koniecznych warunków legalności takiego przetwarzania będzie wcześniejsze poinformowanie osoby, której dane dotyczą o innym celu przetwarzania.

 

Wobec katalogu wyłączeń obowiązku udzielania informacji należy stwierdzić, że jest on podobny do tego stosowanego obecnie. Obowiązek udzielenia informacji nie zajdzie jeżeli osoba, której dane dotyczą będzie dysponowała stosownymi informacjami, jeżeli utrwalenie lub ujawnienie danych jest wyraźnie przewidziane prawem lub jeżeli poinformowanie osoby, której dane dotyczą, okaże się niemożliwe lub wymagałoby niewspółmiernie dużego wysiłku, ewentualnie dane muszą pozostać poufne zgodnie z zachowaniem tajemnicy zawodowej lub ustalonej przez prawo.

 

Zakres obowiązku informacyjnego w Rozporządzeniu

 

Ponownie obowiązek informowania jest kategoryzowany w zależności od tego czy  dane pobierane są bezpośrednio od osoby bądź nie. Rozbudowany został za to zakres informacji, które podmiot zbierający dane musi przekazać osobie, której dane gromadzi. Wobec pozyskania danych administrator nadal będzie miał obowiązek poinformowania takiej osoby o: swojej tożsamości i gdy ma to zastosowanie o przedstawicielu, celu przetwarzania oraz podstawie prawnej przetwarzania, a także o odbiorcach danych ewentualnie o źródle danych. Nowymi obowiązkami będzie podanie informacji o:

 

    1. danych kontaktowych administratora oraz Inspektora Ochrony Danych (jeżeli istnieje obowiązek jego powołania)
    2. zamiarze przekazania danych do państwa trzeciego, które nie spełnia odpowiedniego stopnia ochrony
    3. okresie przez który dane będą przechowywane, a gdy nie jest to możliwe kryteria jego ustalenia;
    4. prawie cofnięcia zgody na przetwarzanie
    5. prawie wniesienia skargi do organu nadzorczego
    6. stosowaniu profilowania oraz o znaczeniu i konsekwencjach takiego działania

 

 

Konsekwencje

 

Już teraz, pomimo obowiązku przekazywania informacji o procesie gromadzenia wiele podmiotów nie stosuje klauzul informacyjnych – tym samym łamie prawo i ryzykuje odpowiedzialność wobec braku zaistnienia koniecznego warunku legalności zbierania danych. Rozporządzenie rozbudowuje obowiązek informacyjny i możemy sobie wyobrazić kształt takich klauzul w przypadku rejestracji Użytkownika na platformie sklepu internetowego. W konsekwencji z jednej strony nowe przepisy umożliwiają osobie, której dane są gromadzone uzyskanie szerszej wiedzy w zakresie przetwarzania jej danych, z drugiej zaś mogą być zmorą administratorów w zakresie ich wypełnienia.

 

Musimy mieć na uwadze, że naruszenie obowiązku informacyjnego będzie mogło narazić administratora na karę pieniężną w wysokości do 20 mln Euro bądź 4 % całkowitego rocznego obroty z poprzedniego roku obrotowego. Naszym zdaniem już teraz należy podjąć działania mające na celu dostosowanie procesów gromadzenia danych osobowych do nowych regulacji wykluczając ryzyko odpowiedzialności w przyszłości.

Marcin-8Poprzednie posty z tej serii:

Nowe zasady przetwarzania i ochrony danych osobowych – ogromne kary finansowe

Prawo do bycia zapomnianym [wpis gościnny]

O autorze
Marcin Kaleta: Aplikant radcowski. Specjalizuje się w prawie z zakresu ochrony danych osobowych, prawie nowych technologii oraz prawie europejskim. Posiada bardzo bogate doświadczenie, którym wspomaga przedsiębiorstwa ściśle związane z branżą IT, eCommerce oraz marketingu wielopoziomowego.

Jest Prezesem Zarządu IT Law Solutions.

SALESmanago o platforma Customer Engagement, zaprojektowana dla efektywnych i głodnych sukcesu zespołów marketingowych w eCommerce. Dla marketerów, którzy pragną być zaufanymi partnerami dla swoich CEO. Z naszego rozwiązania korzysta ponad 2000 biznesów online średniej wielkości w 50 krajach oraz liczne globalne marki takie jak Starbucks, Vodafone, Lacoste, New Balance czy Victoria's Secret.

SALESmanago zapewnia maksymalizację wzrostu przychodów oraz poprawy wskaźników KPI dla eCommerce wykorzystując trzy zasady: (1) Customer Intimacy, aby stworzyć autentyczne relacje z klientami w oparciu o dane Zero- i First-Party, (2) Precision Execution, aby zapewnić doskonałe omnichannelowe doświadczenie klienta dzięki hiper-personalizacji oraz (3) Growth Intelligence, która łączy wskazówki opracowane przez specjalistów oraz AI, umożliwiając pragmatyczne i szybkie podejmowanie decyzji w celu maksymalizacji efektu.

Czytaj więcej na: www.salesmanago.pl

AI Sidekick – nowe inteligentne narzędzie SALESmanago mierzy i zwiększa wydajność w eCommerce
AI Sidekick – nowe inteligentne narzędzie SALESmanago mierzy i zwiększa wydajność w eCommerce

    AI Sidekick usprawnia marketing e-commerce, zapewniając inteligentną automatyzację, większe zaangażowanie klientów i dużą elastyczność   Kraków, 12 marca 2025 r.  SALESmanago – czołowa europejska platforma zarządzania zaangażowaniem klientów obsługująca ponad 3 tys. firm – poinformowała dziś o rozszerzeniu funkcji AI Sidekick – spersonalizowanej warstwy AI zaprojektowanej z myślą o większej wydajności w e-commerce, […]

SALESmanago napędza wzrost marki z tradycjami
SALESmanago napędza wzrost marki z tradycjami

    O kliencie: Jubiler Schubert – Tradycja i Nowoczesność   Jubiler Schubert to marka o bogatej historii sięgającej XIX-wiecznego Wiednia. Założona przez Sykstusa Schuberta pracownia złotnicza dała początek rodzinnej tradycji, kontynuowanej dziś przez Sebastiana Schuberta. Firma, specjalizująca się w wytwarzaniu i sprzedaży wysokiej jakości biżuterii, stała się jedną z największych sieci jubilerskich w Polsce. […]

Skuteczna personalizacja SALESmanago zwiększa przychody z e-commerce
Skuteczna personalizacja SALESmanago zwiększa przychody z e-commerce

    Nowe inteligentne narzędzie powstało z potrzeby większej personalizacji, dzięki której zespoły e-commerce mogłyby tworzyć indywidualne doświadczenia klientów Jak pokazują wyniki z okresu wyprzedaży Black Friday, stosowanie technik personalizacji przyniosło sprzedawcom 19% więcej interakcji   Kraków, 15 stycznia 2025 r.:  SALESmanago – czołowa europejska platforma zarządzania zaangażowaniem klientów obsługująca ponad 3 tys. klientów – […]

SALESmanago nawiązuje współpracę z PrestaShop, aby rozszerzyć swoją ofertę inteligentnych rozwiązań na sektor eCommerce w Europie
SALESmanago nawiązuje współpracę z PrestaShop, aby rozszerzyć swoją ofertę inteligentnych rozwiązań na sektor eCommerce w Europie

    Współpraca stanowi kolejny krok – po niedawnym przejęciu Leadoo – w rozwoju platformy zarządzania zaangażowaniem klientów w Europie.   Kraków, 18 grudnia 2024 r.: SALESmanago, lider segmentu SaaS obsługujący ponad 3 tys. klientów, nawiązał strategiczną współpracę z PrestaShop – jedną z najpopularniejszych platform eCommerce w Europie, która wspiera ponad 300 tys. firm w […]

Skuteczne zarządzanie w erze „growth hackingu”
Skuteczne zarządzanie w erze „growth hackingu”

    W dzisiejszym jakże zmiennym cyfrowym świecie rola dyrektora generalnego znacząco ewoluowała.   Obecnie fundamentem pomyślnego rozwoju firmy na poszczególnych etapach stała się koncepcja „growth hackingu”. Przy czym nie chodzi już tylko o przetrwanie, ale też o to, by wyprzedzić konkurencję w warunkach, które wymagają od nas zwinnego działania i innowacyjności.   Rzecz jasna, na początku nasz cel […]

SALESmanago przejmuje Leadoo: powstaje największa w Europie platforma do zarządzania zaangażowaniem klientów
SALESmanago przejmuje Leadoo: powstaje największa w Europie platforma do zarządzania zaangażowaniem klientów

    Połączenie zaawansowanych narzędzi konwersji Leadoo z kompleksową platformą Customer Engagement SALESmanago Rozszerzona obecność w kluczowych regionach Europy: kraje nordyckie, Wielka Brytania, Benelux oraz Europa Środkowa, Wschodnia i Południowa   Kraków/Helsinki, 26 listopada 2024 – Ważna fuzja w sektorze e-commerce. SALESmanago, wiodąca platforma Customer Engagement (CEP) z siedzibą w Krakowie, ogłasza przejęcie fińskiej platformy […]

Nie czekaj: Dlaczego IV kwartał to idealny moment na pomnożenie efektów działań marketingowych dzięki SALESmanago
Nie czekaj: Dlaczego IV kwartał to idealny moment na pomnożenie efektów działań marketingowych dzięki SALESmanago

    Wkraczając w burzliwy, jak co roku, czwarty kwartał, wiele firm znajduje się sytuacji paradoksalnej. To najbardziej owocny okres w roku, obiecujący najwyższy ruch i sprzedaż, a jednocześnie właśnie wtedy wiele firm unika wdrażania nowych technologii marketingowych. W SALESmanago rozumiemy przyczyny tej wstrzemięźliwości, ale jesteśmy tutaj, aby rzucić wyzwanie mentalności „poczekaj do czwartego kwartału”. […]

Strategie, które powinien znać prezes każdej firmy e-commerce w erze „Growth Hackingu”
Strategie, które powinien znać prezes każdej firmy e-commerce w erze „Growth Hackingu”

    Autor: Brian Plackis Cheng, dyrektor generalny SALESmanago   Rozwój firmy w dzisiejszym i jakże zmiennym cyfrowym świecie to nie lada wyzwanie. Rola dyrektora generalnego ewoluowała – dziś fundamentem pomyślnego rozwoju firmy na poszczególnych etapach stała się koncepcja „growth hackingu”. Nie chodzi już tylko o przetrwanie, ale też o to, by wyprzedzić konkurencję w […]

eCommerce na przemian rozkwita i popada w stagnację
eCommerce na przemian rozkwita i popada w stagnację

    eCommerce jest kapryśny; popada w stagnację, po czym nagle rozkwita. Ścieżki klientów są nieliniowe. To wiemy na pewno. Bez użytecznych danych klientów i spersonalizowanych ścieżek zakupowych firmy eCommerce tracą prospekty i klientów, doprowadzają swoją markę do stagnacji i trwonią swoją przewagę konkurencyjną.   Korzystanie z danych zero-party i zaawansowanej analityki nie jest już […]

SALESmanago prezentuje pakiet startowy modułowej platformy do zarządzania zaangażowaniem klientów. Cel: przeciwdziałanie fragmentacji rynku martech i wsparcie w skalowaniu biznesów e-commerce w Europie.
SALESmanago prezentuje pakiet startowy modułowej platformy do zarządzania zaangażowaniem klientów. Cel: przeciwdziałanie fragmentacji rynku martech i wsparcie w skalowaniu biznesów e-commerce w Europie.

    Nowy pakiet startowy, skierowany przede wszystkim do średniej wielkości firm, oferuje spersonalizowane ścieżki zakupowe, zapewniając średnio 20-krotny zwrot z inwestycji w ciągu 30 dni. Firma wprowadza nowatorskie rozwiązania, w tym automatyzację zadań w wielu kanałach oraz model wzrostu dostosowany do różnych etapów rozwoju firm e-commerce. Z uwagi na wzrost liczby narzędzi martech o […]