Podstawa przetwarzania danych osobowych znajduje swoje źródło w aktach normatywnych, takich jak ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) oraz Ustawie z dnia 14 grudnia 2018 roku o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości, a także Ustawie z dnia 10 maja 2018 roku o ochronie danych osobowych.
Jak sama treść RODO wskazała, niniejsze rozporządzenie chroni podstawowe prawa i wolności osób fizycznych, w szczególności ich prawo do ochrony danych osobowych.
Spis treści:
1. Czym są dane osobowe oraz ich przetwarzanie według RODO?
2. Kiedy potrzebna jest zgoda na przetwarzanie danych osobowych?
3. Zgoda na przetwarzanie danych forma
4. Jak prawidłowo uzyskać zgody od klientów?
5. Kiedy potrzebna jest zgoda?
6. Wzór zgody na przetwarzanie danych osobowych
7. Jakie są najczęstsze błędy przy tworzeniu klauzuli RODO?
8. Jak prawidłowo uzyskiwać zgody?
9. Czy zgoda RODO musi być podpisana?
10. Kancelaria Prawna – doradztwo prawne w zakresie ochrony danych osobowych
Czym są dane osobowe oraz ich przetwarzanie według RODO?
Zgodnie z Rozporządzeniem, dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Z kolei przetwarzanie danych osobowych oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
Mając na względzie powyższe, należy wskazać, że definicja jest zakresowo szeroka. W katalogu czynności przetwarzania danych osobowych, odnajdziemy duży zakres aktywności.
Kiedy potrzebna jest zgoda na przetwarzanie danych osobowych?
Zgoda na przetwarzanie danych osobowych jest niezbędnym elementem. Bowiem, zgodnie z RODO, przetwarzanie jest zgodne z prawem wyłącznie w przypadkach i w takim zakresie, w jakim spełniony jest co najmniej jeden z poniższych warunków:
· osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
· przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
· przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;
· przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
· przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
· przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
Zgoda na przetwarzanie danych osobowych powinna być uzyskana wówczas, gdy dokonuje się czynności na danych osobowych, między innymi takich jak ich zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie. Zakres czynności jest dość szeroki.
Należy podkreślić, że przetwarzanie danych osobowych powinno odbywać się jedynie w konkretnych, wyraźnych i uzasadnionych (również prawnie) celach. Powinno być ono adekwatne do tych celów i prawidłowe. Powinno się także zapewnić odpowiednie zabezpieczenia, które mają na celu ochronę przed dostępem osób nieuprawnionych.
Zgoda na przetwarzanie danych forma
Forma zgody na przetwarzanie danych osobowych, powinna czynić zadość formie, która byłaby bez problemu wykazać, że taka zgoda została wyrażona. Wynika to z tego, że jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych. Przy korzystaniu przez administratora z formy pisemnej, z łatwością można powyższe udowodnić. Dlatego taka forma jest preferowana.
Jeżeli osoba, której dane dotyczą, wyrażą zgodę w pisemnym oświadczeniu, które dotyczy także innych kwestii, zapytanie o zgodę musi zostać przedstawione w sposób pozwalający wyraźnie odróżnić je od pozostałych kwestii, w zrozumiałej i łatwo dostępnej formie, a nadto jasnym i prostym językiem.
Jak prawidłowo uzyskać zgody od klientów?
Wyrażana zgoda powinna być dobrowolna, konkretna, świadoma i jednoznaczna. Administrator powinien zadbać o to, aby zgoda ta cechowała się powyższymi kwestiami.
Oceniając, czy zgodę wyrażono dobrowolnie, w jak największym stopniu uwzględnia się, czy między innymi od zgody na przetwarzanie danych nie jest uzależnione wykonanie umowy, w tym świadczenie usługi, jeśli przetwarzanie danych osobowych nie jest niezbędne do wykonania tej umowy.
Zgoda powinna więc być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, których dane dotyczą, na przetwarzanie dotyczących jej danych osobowych i która ma na przykład formę pisemnego lub ustnego oświadczenia. Może być ono również w formie elektronicznej. Zgoda od klientów jest pobierana w formie pisemnej, jako najbardziej preferowanej formie dla ewentualnych celów dowodowych.
Kiedy potrzebna jest zgoda?
Zgoda jest potrzebna przy czynnościach, które są związane z szerokim katalogiem, na które składają się definicje wpisujące się w stwierdzenie przetwarzania danych osobowych.
Wzór zgody na przetwarzanie danych osobowych
Nie istnieje jednolity wzór zgody na przetwarzanie danych osobowych, jednakże są obecne pewne założenia, które można dopasować do sytuacji danego administratora. Zgoda bowiem powinna być konkretna i jednoznacznie odnosić się do indywidualnych kwestii.
Jakie są najczęstsze błędy przy tworzeniu klauzuli RODO?
Przy tworzeniu klauzuli RODO, należy wskazać cel przetwarzania danych osobowych. Warto pamiętać o odpowiednio dobranej formie zgody, która byłaby wystarczająca dla ewentualnych celów dowodowych. Należy również mieć na względzie, że zgoda powinna być wyrażona dobrowolnie. Powinna być ona jednoznaczna i konkretnie odnosić się do danej sytuacji.
Jak prawidłowo uzyskiwać zgody?
Uzyskanie zgody powinno nastąpić za pośrednictwem zrozumiałego języka, w dostępnej łatwo formie i wystraczająco obiektywnie zrozumiałej. Wszelkie powyższe kwestie powinny odpowiadać przeciętnemu odbiorcy zgody, tak, aby miał on możliwość świadomie i dobrowolnie niniejszą zgodę wyrazić.
Czy zgoda RODO musi być podpisana?
Zgoda może przybrać różną formę, jednak preferowana forma dla administratora, to zazwyczaj forma pisemna, a więc podpisana. Jest to spowodowane tym, że jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych. Przy korzystaniu przez administratora z formy pisemnej, z łatwością można powyższe udowodnić. Dlatego taka forma jest preferowana.
W praktyce każdy, kogo dane mają być w jakikolwiek sposób wykorzystane, musi udzielić swojej zgody na przetwarzanie danych osobowych – ale czy na pewno tak jest we wszystkich sytuacjach?
Rozporządzenie nakłada pewne wymogi na administratorów danych osobowych, które powinny być uwzględniane i stosowane. Wskazuje ono jednak, że Rozporządzenie nie ma zastosowania do przetwarzania danych osobowych przez osobę fizyczną w ramach działalności czysto osobistej lub domowej, czyli bez związku z działalnością zawodową lub handlową. Działalność osobista lub domowa może między innymi polegać na korespondencji i przechowywaniu adresów, podtrzymywaniu więzi społecznych oraz działalności internetowej podejmowanej w ramach takiej działalności. Niniejsze rozporządzenie ma jednak zastosowanie do administratorów lub podmiotów przetwarzających, którzy udostępniają środki przetwarzania danych osobowych na potrzeby takiej działalności osobistej lub domowej. Należy pamiętać, że samo RODO powoływało się na stwierdzenie, że przetwarzanie danych osobowych należy zorganizować w taki sposób, aby służyło ludzkości. W związku z powyższym, należy uwzględnić zarówno funkcje społeczno-prawne, jak i funkcjonalne tej instytucji.
Kancelaria Prawna – doradztwo prawne w zakresie ochrony danych osobowych
Warto skorzystać z usług kancelarii prawnych specjalizujących się w ochronie danych osobowych. Profesjonaliści pomogą w dostosowaniu procedur do wymogów RODO oraz w szkoleniu pracowników dotyczących zasad ochrony danych. Dzięki współpracy z kancelarią prawną przedsiębiorstwa mogą uniknąć wielu pułapek związanych z interpretacją i stosowaniem przepisów RODO.
Wydaje się, iż w obecnym systemie gospodarczym jednym z najważniejszych zagadnień jest ochrona danych osobowych. Świadomość prawna w zakresie danych osobowych jest coraz większa, a mimo to skala wycieku danych osobowych jest spora.
Wspieramy nie tylko przedsiębiorców ale również osoby, których prawo zostało naruszone.
Główne obszary wsparcia prawnego:
- Audyty
- Wdrożenia
- Bieżące doradztwo
- Opracowywanie dokumentacji oraz pism, procedur, regulacji
- Polityki prywatności
- Umowy o powierzeniu przetwarzania danych
- szkolenia
Chcesz dowiedzieć się więcej zapraszamy do odwiedzenia strony dotyczącej RODO lub kontaktu z Kancelarią.
Skontaktuj się
Odpowiadamy szybko. Sprawdź.
Zapoznaj się z naszymi poprzednimi artykułami:
Subskrybuj Newsletter i bądź na bieżąco
Blog Kancelarii Pasternak LEGAL ma charakter wyłącznie edukacyjny i zawiera treści jedynie o charakterze ogólnym, w których mogą zdarzyć się pominięcia jak i omyłki, a w szczególności dlatego, że artykuły na blogu są aktualne w dacie ich publikacji, zaś w późniejszym czasie mogą nie odzwierciedlać stanu zmieniających się przepisów prawa. Kancelaria nie bierze odpowiedzialności za jakąkolwiek szkodę, która została wyrządzona w związku zastosowaniem lub niezastosowaniem się do przekazanej na blogu treści, albowiem treści zawarte na blogu nie mogą stanowić w szczególności porady czy informacji prawnej wydawanej indywidualnie przy uwzględnieniu konkretnego stanu faktycznego i prawnego.