GDPR - NADBYTEČNÉ VYŽADOVÁNÍ SOUHLASŮ

Obrázek uživatele Jana Pavlovičová
Jana Pavlovičová

 Přibližně od počátku května 2018 se roztrhla lavina emailových, telefonních a dokonce i listinných požadavků nejrůznějších organizací na aktualizaci SOUHLASU se zpracováním osobních údajů.

 

Toto „obtěžování“ fyzických osob je pouze odrazem nepochopení obecného nařízení.

  1. Ve většině případů, kdy dochází ke zpracování osobních údajů není potřeba souhlas.

    Souhlasu není potřeba je-li možné využít jiného právního titulu, smlouvy (příkladem u poskytování zboží nebo služeb), oprávněného zájmu správce (bezpečnostní kamerový systém, zasílání obchodních sdělí současným klientům) nebo například zákonné povinnosti (prakticky veškeré informace o zaměstnancích s výjimkou zveřejňování jejich fotografií a kontaktů na internetu).

     

  2. Jeden souhlas může být udělat pro jeden konkrétní účel.

    Není možné souhlas paušalizovat na veškerá zpracování nebo zkombinovat více účelů do jednoho souhlasu. Zcela nesprávné jsou formulace souhlasu, které jsou součástí smlouvy (např. O poskytování služeb) a zároveň má souhlas být udělen pro účely zasílání obchodních sdělení.

     

  3. Vyžadováním souhlasu v situacích kdy není potřeba porušuje Správce zásady Obecného nařízení.

    Sám sobě tím Správce může v mnoha ohledech uškodit a na své protiprávní jednání v budoucnu upozornit. Je-li právním důvodem ke zpracování osobních údajů souhlas, může subjekt údajů uplatňovat určitá práva, která v jiných případech uplatnit nelze, například právo na výmaz.

    Jak Správce vyhoví právu na výmaz, pokud si nechal udělit souhlas od zaměstnance se zpracováním jeho osobních údajů, ale pro potřeby plnění zákona o zdravotním pojištění a sociálním zabezpečení musí tyto údaje archivovat 10 let?

    Jak Správce vyhoví právu na výmaz z odběru newsletteru, jeli součástí toto součástí smlouvy o poskytování služeb, kterou Správce stále poskytuje?

     

  4. Požadování souhlasu po osobách s nimiž správce nemá žádný vztah (např. Zákazník) emailem je nedovolené obchodní sdělení a Správce tím porušuje zákon 480/2004 Sb.

    Další často opakovanou chybou je, že se Správci pokouší získat nové kontakty pro své databáze oslovováním široké veřejnosti s požadavkem o udělení souhlasu. Není-li mezi subjektem údajů a správcem určitý vztah (například: obchodník vs. zákazník) a nelze-li tak uplatnit právní titul oprávněného zájmu správce, je tato rozesílka obchodních sdělení nezákonná.

 

V případě dotazů k tomuto článku prosím kontaktuje jeho autora (Jana Pavlovičová).

 

Tento i všechny ostatní články zveřejněné na těchto stránkách vyjadřují názor jejich autorů, nejde o právně závazné dokumenty.

Mezi naše klienty patří

 

              Bytové družstvo DRUŽBA                                           Solitea CDL, a.s.

   BEROUN GOLF CLUB            

 

Napište nám
Kontakty

Pobočka Ústí nad Labem,
Všebořická 82/2,

+420 474745134
info@22hlav.cz

Pobočka Praha,
Doudlebská 1699/5,

+420 230234554
info@22hlav.cz