Zgoda na przetwarzanie danych osobowych - kiedyś standard, dziś rzadkość.

Zgoda osoby, której dane dotyczą, jest jedną z podstaw przetwarzania danych osobowych zgodnie z art. 4 pkt 11 RODO. Musi być dobrowolna, konkretna, świadoma i jednoznaczna . Nie należy jednak jej pobierać, jeśli przetwarzanie danych można oprzeć na innej podstawie prawnej, np. wykonaniu umowy.

Kiedyś zgoda na przetwarzanie danych osobowych znajdowała się niemal w każdym dokumencie. Dziś to tylko jedna z podstaw przetwarzania danych osobowych. I to jest w mojej ocenie zmiana na duży plus.

Warunki ważnej zgody na przetwarzanie danych

Aby zgoda była skuteczna, musi spełniać cztery kluczowe przesłanki:

1. Dobrowolność

Osoba wyraża zgodę bez przymusu. Nie może ona być warunkiem dostępu do usługi, jeśli przetwarzanie danych nie jest do niej konieczne.

2. Konkretność

Zgoda musi być związana z jasno określonym celem. Użytkownik musi wiedzieć, dlaczego dane są zbierane.

3. Świadomość

Zgoda musi być udzielona w sposób świadomy – język zgody musi być zrozumiały i prosty.

4. Jednoznaczność

Osoba musi wykonać aktywne działanie: np. zaznaczyć checkbox, podpisać się, kliknąć przycisk. Brak reakcji nie może być interpretowany jako zgoda.

Treść zgody – co musi zawierać?

Każda zgoda na przetwarzanie danych osobowych powinna zawierać:

  • dane Administratora,

  • cel i zakres przetwarzania,

  • informację o możliwości cofnięcia zgody,

  • wskazanie, że zgoda może być wycofana w dowolnym momencie.

Przykład formuły zgody :

Najczęściej stosowaną formułą jest:

(imię i nazwisko osoby wyrażającej zgodę i ewentualnie osoby, w imieniu której taka zgoda jest wyrażana, np. dziecka) wyrażam zgodę na przetwarzanie danych osobowych - ..... (wskazać zakres tych danych, np. imię i nazwisko, adres zamieszkania itd.) przez .... (wskazanie administratora i jego podstawowych danych identyfikacyjnych, np. numer NIP) w celu .... (wskazanie celu przetwarzania).
Informujemy, że zgoda może zostać w każdym czasie cofnięta poprzez złożenie lub przesłanie oświadczenia o cofnięciu zgody na przetwarzanie danych pod adres e-mail ..... lub na adres siedziby. Cofnięcie zgody nie będzie miało jednak wpływu na zgodność z prawem przetwarzania danych, którego dokonano na podstawie powyższej zgody przed jej wycofaniem

Cofnięcie zgody

Zgoda musi być równie łatwa do wycofania, jak jej wyrażenie. Administrator ma obowiązek poinformować o tej możliwości. Cofnięcie może odbyć się np. mailowo, telefonicznie czy poprzez formularz online – zgodnie z kanałem, w jakim została udzielona.

Zgoda ustna – czy jest dozwolona?

Zgoda może być udzielona ustnie, ale Administrator musi być w stanie to udowodnić. Dlatego zaleca się formę pisemną lub elektroniczną (np. checkbox), a ustną jedynie w sytuacjach nagrywanych (np. na infolinii).

Zgoda dziecka na przetwarzanie danych

Zgodnie z art. 8 RODO, dziecko może samodzielnie wyrazić zgodę tylko, jeśli ukończyło 16 lat . W przypadku młodszych dzieci, zgodę musi wyrazić rodzic lub opiekun prawny .

Klauzula informacyjna – niezbędna!

Zgodzie musi towarzyszyć klauzula informacyjna RODO – bez niej zgoda nie jest ważna. Powinna być napisana prostym językiem i zawierać m.in. okres przechowywania danych.

Autor: Adwokat Adrian Gajzler, adrian.gajzler@adwokat-gajzler.pl, tel. 787 799 843