GDPR – SOUHLAS SUBJEKTU ÚDAJŮ SE ZPRACOVÁNÍM

Obrázek uživatele Jana Pavlovičová
Jana Pavlovičová

Souhlas subjektu údajů se zpracováním osobních údajů je, jak již bylo zmíněno v minulém článku: „Zákonnost zpracování“ vůči ostatním právním důvodům specifický. Uplatní se zejména tam, kde není možné využít jiného právního důvodu, vždy však k legitimním a zákonným účelům.

Souhlas se zpracováním osobních údajů je definován jako svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášení či zjevné potvrzení s jejich zpracováním.

Z definice vyplývají čtyři charakteristiky, které souhlas musí splňovat, aby byl platný:

 

  • Svoboda souhlasu

Subjekt údajů není za žádných okolností povinen souhlas správci udělit a nesmí být správcem za jeho neudělení nijak trestán. Je třeba brát na vědomí, že akt souhlasu musí být vždy rize dobrovolný.

Zejména pak ve vztahu nadřízeného a podřízeného by se měl právní důvod souhlasu vyskytovat sporadicky, jelikož je velmi obtížné pak „hovořit“ o svobodném rozhodnutí udíleného souhlasu.

Příklad:

Součástí pracovních smluv často bývá ustanovení, že: „zaměstnanec souhlasí se zpracováním osobních údajů pro pracovně právní účely“. Takovýto souhlas může mylně dávat dojem, že zaměstnanec může souhlas odvolat. Přesto je takový souhlas neplatný, jelikož právním důvodem pro zpracování je v tomto případě „plnění smlouvy nebo jednání o jejím uzavření“.

Ani na provozování kamerových systémů není vhodné aplikovat souhlas SU. V tomto případě je možné využít právního důvodu „oprávněného zájmu správce“.

Souhlas subjektu údaje je možné využít například jako doplňkový, kdy správce získává osobní údaje při podpisu smlouvy, ale chce je využít i pro účely jiné než zákonem stanovené. Tedy například při smlouvě o poskytování služeb může správce chtít udělení souhlasu k zasílání newsletteru. Nebo chce zákazníkovi vytvořit registrační kartičku pro účast ve věrnostním programu.

Ve vztahu zaměstnanec – zaměstnavatel, pak příkladem může být souhlas udělit pro užívání firemního vozidla pro soukromé jízdy, kde zaměstnanec souhlasí se zapnutým GPS lokalizátorem a tedy se zaznamenáváním pohybu vozidla. Souhlas je v tomto případě zcela dobrovolný, jelikož zaměstnanec tento benefit nemusí využít.

 

  • Konkrétnost souhlasu

Konkrétní souhlas znamená, že je udělen k danému specifickému a definovanému účelu a není možné jej využít pro jiná zpracování. Tedy dává-li klient souhlas se zpracováním pro účel zařazení do věrnostního programu, není již legitimní mu na základě tohoto souhlasu zasílat každý týden nová obchodní sdělení.

 

  • Informovanost souhlasu

Subjekt údajů si musí být vědom, že souhlas dává a s čím. Není možné aby souhlas byl součástí smlouvy, obchodních podmínek či jiného textu, tak aby z toho nebyl patrný. Nesmí být psán drobným písmem, být nesrozumitelný, nejasný či generální.

 

  • Jednoznačnost souhlasu

Jednoznačnost a informovanost „jdou ruku v ruce“ je třeba, aby si subjekt údajů souhlas uvědomoval, a zároveň, aby byl správce schopen tento souhlas doložit. Forma je volitelná, je tedy možné mít záznam o souhlasu písemný, audio či video záznam.

 

V případě dotazů k tomuto článku prosím kontaktuje jeho autora (Jana Pavlovičová).

 

Tento i všechny ostatní články zveřejněné na těchto stránkách vyjadřují názor jejich autorů, nejde o právně závazné dokumenty.

Mezi naše klienty patří

 

              Bytové družstvo DRUŽBA                                           Solitea CDL, a.s.

   BEROUN GOLF CLUB            

 

Napište nám
Kontakty

Pobočka Ústí nad Labem,
Všebořická 82/2,

+420 474745134
info@22hlav.cz

Pobočka Praha,
Doudlebská 1699/5,

+420 230234554
info@22hlav.cz