<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>zgoda na przetwarzanie danych osobowych</title>
	<atom:link href="https://fundacjaentropia.pl/tag/zgoda-na-przetwarzanie-danych-osobowych/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Thu, 07 May 2020 22:13:24 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>zgoda na przetwarzanie danych osobowych</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nie wolno utrudniać wycofania zgody na przetwarzanie danych &#8211;  200 tys. zł kary za RODO</title>
		<link>https://fundacjaentropia.pl/ponad-200-tys-zl-kary-za-utrudnianie-wycofania-zgody-na-przetwarzanie-danych/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sat, 09 Nov 2019 15:23:29 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[kara dla ClickQuickNow]]></category>
		<category><![CDATA[kara za RODO]]></category>
		<category><![CDATA[kara za utrudnianie wycofania zgody na przetwarzanie danych]]></category>
		<category><![CDATA[nie wolno utrudniać wycofywania zgód na przetwarzanie danych]]></category>
		<category><![CDATA[wycofanie zgody na przetwarzanie zgody na przetwarzanie danych osobowych]]></category>
		<category><![CDATA[zgoda na przetwarzanie danych osobowych]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=705</guid>

					<description><![CDATA[<p>Prezes Urzędu Ochrony Danych Osobowych nałożył kolejną (piątą już)&#160; karę pieniężną za RODO w Polsce. Tym razem 201 tys. zł kary dostała spółka&#160;ClickQuickNow, która zdaniem UODO utrudniała realizację prawa do wycofania zgody na przetwarzanie danych....</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ponad-200-tys-zl-kary-za-utrudnianie-wycofania-zgody-na-przetwarzanie-danych/">Nie wolno utrudniać wycofania zgody na przetwarzanie danych &#8211;  200 tys. zł kary za RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Prezes Urzędu Ochrony Danych Osobowych nałożył kolejną (piątą już)&nbsp; karę pieniężną za RODO w Polsce.</p>
<p>Tym razem 201 tys. zł kary dostała spółka&nbsp;<strong>ClickQuickNow</strong>, która zdaniem UODO utrudniała realizację prawa do wycofania zgody na przetwarzanie danych.</p>
<p>O co chodzi?</p>
<p>Jak dobrze wiecie, zgoda jest jedną z podstaw przetwarzania danych osobowych i zgodnie z przepisami RODO powinna ona być dobrowolna, świadoma, konkretna i jednoznaczna.</p>
<p>Dalej przepisy RODO w sposób wyraźny akcentują możliwość wycofania udzielonej zgody na przetwarzanie swoich danych osobowych. Wymagania jakie stawia unijny ustawodawca to przede wszystkim obowiązek poinformowania – jeszcze przed wyrażeniem zgody – :</p>
<ol>
<li>&#8211; o możliwości jej wycofania;</li>
<li>&#8211; o tym, że wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem,</li>
<li>oraz obowiązek zapewnienia przez administratora, aby wycofanie zgody było równie łatwe co jej wyrażenie.</li>
</ol>
<p>W odniesieniu do punktu trzeciego możemy powiedzieć, że administrator planując pozyskanie zgody powinien już na etapie projektowania przewidzieć mechanizm jej wycofania, a więc zastanowić się, jak zgodę tę będzie można odwołać.&nbsp;<em>(przykład polityki privacy by design, o której pisaliśmy <a href="https://fundacjaentropia.pl/privacy-by-design/">tutaj</a>).</em></p>
<p>Generalnie kluczowe do zapamiętania jest tutaj to, że proces wycofania zgody na przetwarzanie danych ma być równie łatwy co proces jej wyrażenia. Tymczasem stosowany przez spółkę mechanizm polegał na użyciu linku zamieszczonego w treści informacji handlowej, który to link prowadził do komunikatów wprowadzających w błąd. Spółka wymuszała też podanie przyczyny wycofania zgody, co zdaniem UODO było zbędnym utrudnieniem. Z decyzji wynika też, że spółka ignorowała e-maile wyraźnie świadczące o wycofaniu zgód (zdaniem spółki te e-maile nie identyfikowały dobrze osób i nie dawały wyraźnej informacji o żądaniu).</p>
<p>UODO nałożył karę w wysokości 201 559,50 zł. Nakazał też zmodyfikować proces odwoływania zgody oraz usunąć dane osób, które nie są klientami firmy i jednocześnie zażądały zaprzestania przetwarzania danych osobowych.</p>
<p>Co ciekawe, UODO ustalając wysokość administracyjnej kary pieniężnej&nbsp;nie uwzględnił żadnej okoliczności łagodzącej&nbsp;i stanął na stanowisku, że działanie Spółki było umyślne.</p>
<p>Treść decyzji znajdą Państwo tutaj: (<a href="https://uodo.gov.pl/decyzje/ZSPR.421.7.2019" target="_blank" rel="noopener">ZSPR.421.7.2019</a>).</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ponad-200-tys-zl-kary-za-utrudnianie-wycofania-zgody-na-przetwarzanie-danych/">Nie wolno utrudniać wycofania zgody na przetwarzanie danych &#8211;  200 tys. zł kary za RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Obowiązek informacyjny wobec klientów pozyskanych przed wejściem w życie RODO</title>
		<link>https://fundacjaentropia.pl/obowiazek-informacyjny-wobec-klientow-pozyskanych-przed-wejsciem-w-zycie-rodo/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Thu, 12 Jul 2018 08:52:05 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[obowiązek informacyjny RODO; Klauzula Informacyjna RODO]]></category>
		<category><![CDATA[RODO; fundacja ENTROPIA o RODO; profilowanie]]></category>
		<category><![CDATA[zgoda na przetwarzanie danych osobowych]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=272</guid>

					<description><![CDATA[<p>W ostatnim artykule poświęciliśmy trochę miejsca zgodzie na przetwarzanie danych osobowych. Wskazaliśmy, że istnieje szereg innych podstaw przetwarzania danych oraz, że w Polsce panuje mylne przeświadczenie nt. samej istoty zgody. Z tym tematem wiąże się...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/obowiazek-informacyjny-wobec-klientow-pozyskanych-przed-wejsciem-w-zycie-rodo/">Obowiązek informacyjny wobec klientów pozyskanych przed wejściem w życie RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>W ostatnim artykule poświęciliśmy trochę miejsca zgodzie na przetwarzanie danych osobowych. Wskazaliśmy, że istnieje szereg innych podstaw przetwarzania danych oraz, że w Polsce panuje mylne przeświadczenie nt. samej istoty zgody. Z tym tematem wiąże się jeszcze jedna, ciekawa kwestia, czyli obowiązek informacyjny. Pozostając w klimatach motoryzacyjnych posłużymy się kolejnym przykładem z naszej praktyki:</p>
<p>O<i>tóż jeżeli stacje kontroli pojazdów wysyłały przed 25 maja 2018 r. powiadomienia sms-em&nbsp; o terminie następnego badania technicznego i nie mają na to zgody użytkownika pojazdu, to czy w świetle nowych przepisów nie mogą wysyłać takiego powiadomienia dopóki użytkownik nie wyrazi na nie zgody ???</i></p>
<div>W naszej ocenie <strong>może wysyłać takie powiadomienia.</strong></div>
<div></div>
<div>Zgodnie ze stanowiskiem jakie zajęliśmy w poprzednim wpisie właściciel Stacji Diagnostycznej nie ma konieczności uzyskania zgody na wysyłanie powiadomień o terminie zbliżającego się badania technicznego z uwagi na działanie w swoim interesie (uzasadniony interes Administratora jako jedna z podstaw przetwarzania danych odnosząca się do marketingu bezpośredniego usług własnych). <span style="display: inline !important; float: none; background-color: transparent; color: #333333; cursor: text; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: left; text-decoration: none; text-indent: 0px; text-transform: none; -webkit-text-stroke-width: 0px; white-space: normal; word-spacing: 0px;">Brak konieczności (na gruncie RODO) uzyskania odrębnej zgody na przetwarzanie danych osobowych w zakresie marketingu &#8211; nie wyłącza natomiast obowiązku informacyjnego wobec klienta, którego dane są przetwarzane w celach marketingowych. </span></div>
<div></div>
<div><span style="display: inline !important; float: none; background-color: transparent; color: #333333; cursor: text; font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif; font-size: 16px; font-style: normal; font-variant: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: left; text-decoration: none; text-indent: 0px; text-transform: none; -webkit-text-stroke-width: 0px; white-space: normal; word-spacing: 0px;">Odnosząc się do opisanego przykładu </span>obowiązek informacyjny (Klauzula Informacyjna) zaktualizuje się dopiero wobec <strong>nowych</strong> klientów, pozyskanych po 25 maja.</div>
<div></div>
<div>Dlaczego?</div>
<div>
<div></div>
<div>Motyw 61 RODO wskazuje, że <i>&#8222;informacje o przetwarzaniu danych osobowych dotyczących osoby, której dane dotyczą, należy przekazać tej osobie<b> w momencie zbierania</b> danych&#8221; &#8211;&nbsp;</i> zapis ten przesądza o tym, iż obowiązek informacyjny powstaje wobec <b>nowych</b> klientów.<i> </i>Choć z zastrzeżeniem, że wobec dotychczasowych klientów<i> </i>należy poprzestać na wiadomości SMS z terminem badania, nie zaś z szerszym marketingiem, czy profilowaniem. Gdyby bowiem nastąpiła zmiana celu przetwarzania danych osobowych, to wówczas pojawiłby się nowy obowiązek informacyjny (art. 13 ust. 3 RODO).</div>
<div></div>
<div>Co więcej, w przypadku fizycznego braku posiadania wystarczających danych, wykonanie powyższego obowiązku&nbsp; wymagałoby niewspółmiernie dużego wysiłku co także przemawia za brakiem konieczności informowania dotychczasowych klientów.</div>
<div></div>
<div>Potwierdzenie tego stanu rzeczy ponownie znajduje się w motywach RODO &#8211; tym razem numer 61 i 62:</div>
<ul>
<li><i>(61) Informacje o przetwarzaniu danych osobowych dotyczących osoby, której dane dotyczą, należy przekazać tej osobie w momencie zbierania danych, a jeżeli danych nie uzyskuje się od osoby, której dane dotyczą, lecz z innego źródła – w rozsądnym terminie, zależnie od okoliczności. Jeżeli dane osobowe można zgodnie z prawem ujawnić innemu odbiorcy, należy poinformować o tym osobę, której dane dotyczą, w momencie pierwszorazowego ujawnienia danych temu odbiorcy. </i><b><i>Jeżeli administrator planuje przetwarzać dane osobowe w celu innym niż cel, w których dane osobowe zostały zebrane, powinien on przed takim dalszym przetwarzaniem poinformować osobę, której dane dotyczą, o tym innym celu oraz dostarczyć jej innych niezbędnych informacji</i></b><i>. Jeżeli osobie, której dane dotyczą, nie można podać pochodzenia danych osobowych, ponieważ korzystano z różnych źródeł, informacje należy przedstawić w sposób ogólny.</i><i><br />
</i></li>
<li><i>(62) Nałożenie obowiązku udzielenia informacji nie jest jednak konieczne, </i><b><i>jeżeli osoba, której dane dotyczą, dysponuje już tymi informacjami</i></b><i>, jeżeli utrwalenie lub ujawnienie danych są wyraźnie przewidziane prawem,</i><b><i> lub jeżeli poinformowanie osoby, której dane dotyczą, okazuje się niemożliwe lub wymagałoby niewspółmiernie dużego wysiłku</i></b><i>. Sytuacja braku możliwości lub niewspółmiernie dużego wysiłku może zachodzić w szczególności przypadku, gdy przetwarzanie służy celom archiwalnym w interesie publicznym, celom badań naukowych lub historycznych lub celom statystycznym. Uwzględnić przy tym należy liczbę osób, których dane dotyczą, okres przechowywania danych oraz wszelkie przyjęte odpowiednie zabezpieczenia.</i></li>
</ul>
<div></div>
<div>W końcu&#8230; każda osoba, która zostawiła przed 25 maja numer telefonu w Stacji Kontroli Pojazdów, u Fryzjera, czy Dentysty zrobiła to w konkretnym celu, którego była przecież świadoma. Osoba ta spodziewa się zatem, że przed terminem kolejnej wizyty dostanie SMS z informacją o terminie badania &#8211; wszystko jest zatem zgodne z RODO i żadnych nowych obowiązków tutaj nie ma.</div>
<div></div>
<div>Niezależnie jednak od rozporządzenia RODO w polskim porządku prawnym obowiązują również inne przepisy &#8211; np. ustawa prawo telekomunikacyjne, która już od dawna<i> </i>wymaga uzyskania zgody danego podmiotu na zautomatyzowane rozsyłanie informacji handlowych.</div>
<div></div>
<div>W przypadku profilowania w zakresie danych pozyskanych od osoby, od której dane pochodzą (reguluje go art. 13 ust. 2 f RODO) i danych pozyskanych z innych źródeł (reguluje go art. 14 ust. 2 g RODO) istnieje szerszy obowiązek informacyjny, tj. administrator musi dodatkowo podać osobie, której dane dotyczą: <i>&#8222;informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4, oraz – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą</i>&#8222;. Trzeba zatem w klauzuli informacyjnej zawrzeć dodatkowe informacje o profilowaniu.</div>
<div></div>
<div>Art. 22 ust. 1 i 4 dotyczy przypadków, gdy wobec danej osoby podejmowane są automatyczne decyzje, a profilowanie nie jest niezbędne do wykonania umowy, nie ma swojej podstawy w przepisach prawa i nie jest dokonywane na podstawie zgody, oraz gdy decyzje podjęte w takim procesie opierają się na szczególnej kategorii danych (danych wrażliwych). W takiej sytuacji należy dodatkowo przekazać:&nbsp;&nbsp; &#8211; informacje o zasadach podejmowania takich decyzji (czyli w jaki sposób ta ocena następuje oraz przy pomocy jakich narzędzi będzie dochodzić do takiej oceny) &#8211; informacje o znaczeniu i przewidywanych konsekwencjach dla osoby, której dane te dotyczą (tu chodzi o wyjaśnienie, jakie skutki prawne może nieść za sobą taka decyzja lub w jaki sposób prawnie będzie ta decyzja na daną osobę wpływać – np. zwiększona składka ubezpieczeniowa, zmiana zakresu ubezpieczenia, odrzucenie lub odroczenie wniosku o zawarcie umowy.</div>
<div></div>
</div>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/obowiazek-informacyjny-wobec-klientow-pozyskanych-przed-wejsciem-w-zycie-rodo/">Obowiązek informacyjny wobec klientów pozyskanych przed wejściem w życie RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-05-13 23:44:07 by W3 Total Cache
-->