Wyszukani prawnicy na mapie:

Zwiń filtry

Filtruj wg nastepujących kryteriów

Sprawy prywatne

Sprawy firmowe

Wyniki wyszukiwania: znaleziono 187 ofert

Filtruj wg kryteriów

Adrian Gajzler Adwokat

Prawnik od sporów prawnych w biznesie i w życiu prywatnym.

Opinii 23
Odpowiedzi na pytania 147

Kancelaria Adwokacka, Adrian Gajzler

Chłodna 22A lok. 9/10, 00-891 Warszawa

  • Przykłady przeprowadzonych spraw
  • Odpowiedzi na pytania
  • Publikacje

Wsparcie prawne na rzecz klienta biznesowego w procesie migracji kilkumilionowej bazy danych wykorzystywanej do działań e-marketingowych i telemarketingowych, zapewniając zgodność z RODO i innymi obowiązkami prawnymi.

Pełne wdrożenie RODO w firmie pożyczkowej przetwarzającej dane kilkudziesięciu tysięcy klientów. Wdrożenie procedur ochrony danych osobowych, przygotowanie dokumentacji (m.in. polityki, rejestry, klauzule), szkolenia dla pracowników oraz objęcie funkcji Inspektora Ochrony Danych. Sprawa obejmowała także przepływ danych osobowych do innej spółki ze wspólnej grupy kapitałowej.

Audyt zgodności z RODO w domu maklerskim oraz pełnienie funkcji IOD. W tle grupa kapitałowa i przepływ danych w ramach wspólnej grupy podmiotów.

Obsługa incydentu ujawnienia danych uczniów, rodziców, nauczycieli w placówce oświatowej. Zgłoszenie naruszenia do UODO, opracowanie komunikatów dla rodziców i wdrożenie nowych procedur organizacyjnych zabezpieczających przed podobnymi zdarzeniami.

Przygotowanie umów powierzenia przetwarzania danych dla agencji marketingowej. Sporządzenie kilkunastu umów powierzenia z podmiotami trzecimi (m.in. dostawcy CRM, hostingu, e-mail marketingu), wraz z instrukcjami przetwarzania i analizą ryzyka.

Opracowanie polityki prywatności i cookies dla sklepu internetowego działającego w UE. Stworzenie dokumentacji RODO, konfiguracja banera cookies oraz regulacja transferów danych do państw trzecich (Meta, Google).

Audyt RODO w kancelarii prawnej wykorzystującej narzędzia chmurowe. Ocena zgodności korzystania z Google Workspace i OneDrive, identyfikacja ryzyk oraz wdrożenie polityk zabezpieczających przetwarzanie danych klientów.

Obsługa podmiotu MŚP w sprawie żądania usunięcia danych przez byłego pracownika. Weryfikacja zasadności żądania, opracowanie odpowiedzi zgodnej z przepisami oraz analiza zakresu dalszego przetwarzania danych kadrowych. Klient posiadał interes prawny w dalszym przetwarzaniu danych osobowych i nie chciał usuwać danych. Problemem było wskazanie w klauzuli RODO (przekazywanej na etapie gromadzenia danych) błędnej informacji o okresie przechowywania danych. Należało znaleźć odpowiednią podstawę prawną przetwarzania ze wskazaniem właściwego celu oraz przygotować właściwy komunikat dla klienta.

Pełnienie funkcji IOD w spółce z branży odzieżowej prowadzącej sprzedaż e-commerce i sieć franczyzową. Nadzór nad zgodnością z RODO w organizacji prowadzącej sprzedaż internetową i stacjonarną (w modelu agencyjnym i franczyzowym), obejmujący audyt wewnętrzny, aktualizację dokumentacji, tworzenie procedur oraz doradztwo w zakresie powierzania danych partnerom handlowym. W tle grupa kapitałowa (RODO = wspólna grupa podmiotów).

Przygotowanie zasad przetwarzania danych osobowych dłużników i pełnomocnictw dla kancelarii obsługującej windykację sądową i egzekucję komorniczą. W tle duży wolumen spraw. Obsługa głównie sektora finansów.

Marta Kosecka Adwokat

Pomaganie to moja praca. Pozwól sobie pomóc!

Opinii 63
Odpowiedzi na pytania 275

Kancelaria Adwokacka Adwokat Marta Kosecka

Starowiejska 58/11, 81-356 Gdynia

Gdańsk

  • Usługi wycenione
  • Przykłady przeprowadzonych spraw

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

300,00 zł wybieram

Kancelaria Radców Prawnych M. Rusiecki, M. Szymkiewicz, R. Kurek sp.p.

Świętojańska 66/4, 81-393 Gdynia

Odpowiada w ciągu 8 godzin

  • Usługi wycenione
  • Odpowiedzi na pytania

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

49,00 zł wybieram

Monika Orłowska Radca prawny

Spokojne Spadkobranie. Pomoc prawna w przygotowaniu testamentu, postępowaniu o stwierdzenie nabycia spadku i dział spadku i podziale majątku wspólnego małżonków.

Opinii 27
Odpowiedzi na pytania 143

Kancelaria Radcowska i Mediacyjna Radcy Prawnego Moniki Orłowskiej

Batalionów Chłopskich 6, 27-600 Sandomierz

  • Usługi wycenione

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

615,00 zł wybieram

EPOQUE Kancelaria Adwokacka

Józefa Piłsudskiego 10, 38-400 Krosno

  • Usługi wycenione
  • Odpowiedzi na pytania

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

99,00 zł wybieram

Porada prawna w zakresie naruszeń prawa ochrony danych osobowych-30

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie naruszeń prawa ochrony danych osobowych.

199,00 zł wybieram

Porada prawna dotycząca RODO -30min

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie prawa ochrony danych osobowych (RODO). Wsparcie w zakresie wymagań jakie stawia przed przedsiębiorcami prawo ochrony danych osobowych

199,00 zł wybieram

Porada prawna w sprawie wycieku danych osobowych - 30 minut

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie wycieku danych osobowych.

199,00 zł wybieram

Porada w zakresie dokumentacji RODO - 30 min

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie związanej z dokumentacją RODO.

199,00 zł wybieram

Porada w zakresie postępowań przed Prezesem Urzędu Ochrony Danych Osobowych - 30 min

30 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej w sprawie postępowań przed Prezesem Urzędu Ochrony Danych Osobowych (UODO).

199,00 zł wybieram

Kancelaria Adwokacka Adwokat Bartosz Krycki

Legnicka 52, lok 503, 54-204 Wrocław

  • Przykłady przeprowadzonych spraw
  • Odpowiedzi na pytania

Wdrożenie RODO do małych i średnich firm.

Grzegorz Kantecki Kancelaria Radcy Prawnego

Aleja Przyjaciół 1 lok. 12, 00-565 Warszawa

  • Usługi wycenione
  • Przykłady przeprowadzonych spraw
  • Odpowiedzi na pytania

Telefoniczna porada prawna

15 minut rozmowy telefonicznej z prawnikiem, w celu uzyskania porady prawnej abyś mógł ze spokojem podjąć decyzję, jak postąpić w Twojej sprawie dalej. Prawnik odpowie na pytania i udzieli konkretnych informacji.

149,00 zł wybieram

Kancelaria Radców Prawnych Euro-Lex Radomski i Wspólnicy sp.j.

Bydgoska 90/3, 87-100 Toruń

  • Odpowiedzi na pytania

Dotyczy posługiwanie się przez inne osoby moimi danymi osobowymi. Zostałem wezwany do złożenia zeznań gdyż inna osoba posługuje się moimi danymi wrażliwym i założyła konto sprzedając np telefon pogbrałaś pieniądze nie wysyłając towaru. Ja nie jestem osobą posiadającą konta na portalach społecznościowych, nie posiadam messengera, instagreama, konta internetowego, nawet telefon który posiadam nie ma dostępu do Internetu. W czasie gdy miało miejsce wyłudzenie pracowałem za granicą. Nigdy nie zginął mi dowód osobisty lub inne dokumenty. Jak mam udowodnić że ten kto podaje się za mnie jest złodziejem A nie ja. 10 lat temu miałem konto w banku którego nie używam, które zostało zamknięte. W tym banku osoba podszywajaca się pójdę mnie ma konto na które przesłano wyłudzone pieniądze. Czy jest możliwe że bank przekazał komuś moje dane. Jak mam się bronić przed takimi oszustwami i dlaczego ktoś posługuje się moimi danymi.

Odpowiedź radcy prawnego Justyny Lisińskiej: Witam, podał Pan/Pani za mało danych. Jeśli podanie danych wiązało się wyłącznie z zadaniami służbowymi tej osoby, to takie przekazanie danych w mojej ocenie jest dozwolone. Pracodawca może podawać na zewnątrz dane swoich pracowników, jeśli jest to niezbędne dla wypełniania przez nich swoich obowiązków pracowniczych lub jest z tym związane. Podam parę przykładów: - pracodawca informuje, że jego pracownik Jan Przykładowy uczestniczył w targach, na których pracodawca prezentował swoje towary, - pracodawca informuje, że kierownikiem danego działu jest Jan Przykładowy, - pracodawca informuje, że pracownik Jan Przykładowy zajmuje się określonymi sprawami i można się w tych sprawach z nim kontaktować. Jeśli pracodawca podał dane związane z życiem prywatnym pracownika lub jakąś sytuacją konfliktową z pracodawcą np. „Jan Przykładowy dokonał malwersacji pieniędzy działu, w którym pracuje”, to według mnie taka sytuacja, nie powinna mieć miejsca.

Dzień dobry, bardzo proszę o odpowiedź na poniższe pytanie. Na prośbę 90-letniej znajomej byłam obecna w jej mieszkaniu podczas jego "opisu i oszacowwania" przez komornika sądowego. Nie jestem w żaden sposób związana z postępowaniem komorniczym, nie jestem krewną, mieszkam gdzie indziej. Po wyjaśnieniu tego komornik zażądał ode mnie dowodu osobistego i spisał moje dane. Nie powiedział po co. Czy miał prawo to zrobić? Czy mogę wystąpić o usunięcie moich danych? Będę wdzięczna za odpowiedź!

Odpowiedz radcy prawnego Justyny Lisińskiej: Witam. Komornik jest funkcjonariuszem publicznym i jego działania regulują różne ustawy. Zgodnie z kodeksem postępowania cywilnego przy czynnościach komornika mogą brać udział świadkowie, tacy jak Pani. Z czynności podejmowanej przez komornika w postępowaniu egzekucyjnym komornik ma obowiązek sporządzić protokół. Zgodnie z przepisami w protokole tym powinien podać m.in. imiona i nazwiska świadków czynności. Żeby ustalić Pani imię i nazwisko miał prawo poprosić o okazanie dowodu osobistego. Zgodnie z RODO dane osobowe można przetwarzać, jeśli przepis prawny przewiduje taki obowiązek. W tym przypadku jest przepis (art. 809 kpc), który mówi, że komornik musi wpisać imiona i nazwiska osób uczestniczących w czynności. Komornik powinien spełnić wobec Pani tzw. obowiązek informacyjny, informują m.in. o Pani prawach. Zgodnie z ustawą o komornikach wykonując obowiązek informacyjny powstały w momencie pozyskiwania danych osobowych bezpośrednio od osoby, której dane dotyczą, komornik przekazuje tej osobie - swoją tożsamość i dane kontaktowe oraz, gdy ma to zastosowanie, tożsamość i dane kontaktowe swojego przedstawiciela; - cele przetwarzania danych osobowych oraz podstawę prawną przetwarzania. W tym przypadku nie może się Pani wystąpić teraz o usunięcie Pani danych. Tak jak pisałam powyżej, podstawą prawną przetwarzania danych osobowych przez komorników jest niezbędność do wypełnienia obowiązku prawnego ciążącego na administratorze, prawo do usunięcia danych (inaczej: prawo do bycia zapomnianym) w omawianych okolicznościach nie przysługuje. Proszę się nie martwić, komornik jest funkcjonariuszem publicznym i spoczywa na nim odpowiedzialność za prawidłowe przetwarzanie i ochronę Pani danych. Komornicy po pewnym czasie niszczą akta, więc Pani dane w odpowiednim czasie też będą usunięte.

Czy pracownik reprezentujący pracodawcę odpowiadając na pismo Klientowi musi podawać swoje imię i nazwisko pod korespondencją. Czy nie narusza to przepisów o dobrach osobistych?

Odp. Mec. Justyny Lisińskiej: W mojej opinii taka sytuacja nie narusza ani przepisów o ochronie danych osobowych ani o ochronie dóbr osobistych. Jak wskazał Urząd Ochrony Danych Osobowych (UODO): „Informacje o pracowniku takie jak np. jego imię i nazwisko, czy właśnie służbowy adres e-mail są ściśle związane z życiem zawodowym pracownika i z wykonywaniem przez niego obowiązków służbowych. Dane te mogą być wykorzystywane (np. udostępniane) przez pracodawcę nawet bez zgody pracownika, którego one dotyczą. Pracodawca nie może być pozbawiony możliwości ujawniania nazwisk pracowników, zajmujących określone stanowiska w ramach instytucji i pozostających w kontakcie z podmiotami zewnętrznymi – kontrahentami, klientami. Przeciwne stanowisko prowadziłoby do sparaliżowania lub poważnego ograniczenia możliwości działania pracodawcy, bez żadnego rozsądnego uzasadnienia w ochronie interesów i praw pracownika. Z tego też względu za dopuszczalne uznać także należy umieszczanie imion i nazwisk pracowników na drzwiach w zakładach pracy, na pieczątkach imiennych, PISMACH SPORZĄDZANYCH W ZWIĄZKU Z PRACĄ oraz prezentowanie w informatorach o instytucjach i przedsiębiorstwach. Nie widzę też powodu, aby zwykłe podpisanie pisma sporządzonego w ramach czynności służbowych naruszało w jakikolwiek sposób dobra osobiste. Zgodnie z przepisami dobra osobiste człowieka, jak w szczególności zdrowie, wolność, cześć, swoboda sumienia, nazwisko lub pseudonim, wizerunek, tajemnica korespondencji, nietykalność mieszkania, twórczość naukowa, artystyczna, wynalazcza i racjonalizatorska, pozostają pod ochroną prawa cywilnego niezależnie od ochrony przewidzianej w innych przepisach. Niezgodne z przepisami jest czyjeś BEZPRAWNE działanie, które tym dobrom zagraża. Nie widzę w tym przypadku ani zagrożenia ani bezprawności.

Witam, Otrzymałam wezwanie z sądu na adres firmy w której pracuję, w adresie było podane moje nazwisko, nazwa firmy i adres firmy. List trafił do działu prawnego, dostałam informacje o liście oraz o tym że mam przyjść żeby mogli go przy mnie otworzyć. Po otwarciu okazało się że wezwanie dotyczy mojej prywatnej sprawy. List został mimo to zeskanowany i dopiero mi oddany. Za jakiś czas na adres firmy z moim nazwiskiem przyszła informacja z sądu o zmianie terminu rozprawy. List kolejny raz trafił do działu prawnego ale tym razem zostałam o tym poinformowana mailem, w którym był skan wezwania. Moje pytanie brzmi czy dopuszczalna jest sytuacja ze osoba z firmy otwiera list z moim nazwiskiem bez mojej wiedzy?

Takie działanie jest w mojej ocenie nieuprawnione i to nie tylko z uwagi na RODO, ale też przepisy prawa pracy. Otwieranie korespondencji prywatnej, adresowanej imiennie do pracownika, lecz przesłanej na adres pracodawcy, może zostać uznane za naruszenie dóbr osobistych pracownika i skutkować odpowiedzialnością odszkodowawczą pracodawcy. Pracodawca jest zobowiązany do poszanowania godności i innych dóbr osobistych pracownika zgodnie z art. 11(1) kodeksu pracy. Do dóbr osobistych zalicza się m.in. tajemnicę korespondencji. Pracodawca musi brać pod uwagę przede wszystkim charakter korespondencji oraz towarzyszące temu okoliczności. W opisanym przez Panią przypadku fakt, że korespondencja pochodziła z sądu i była skierowana do Pani imiennie, świadczył o tym, że mimo podania adresu czy nawet nazwy pracodawcy, będzie ona skierowana wyłącznie do Pani. Jak zakładam nie jest Pani pełnomocnikiem pracodawcy reprezentującym go w sądzie w sprawie z udziałem pracodawcy. W takim wypadku pracodawca mógłby założyć, że korespondencja jest korespondencją służbową i go dotyczy, a w konsekwencji samodzielnie otworzyć list. Nawet jeżeli pracodawca wprowadził procedurę dotyczącą otwierania każdej korespondencji w kancelarii lub sekretariacie, powinno się przyjmować, że - w przypadku wątpliwości co do charakteru korespondencji - pierwszeństwo otwarcia przysługuje pracownikowi. Dział prawny początkowo postępował słusznie – wezwał Panią do otwarcia korespondencji. W momencie kiedy było już wiadomo, że to Pani prywatna korespondencja, nie dotycząca pracodawcy, list powinien zostać Pani oddany. Nie powinien być skanowany. Tym bardziej nieprawidłowo postąpił pracodawca za drugim razem – list został otwarty bez Pani udziału i ponownie zeskanowany. Takie działanie należy uznać za niezgodne także z RODO i przepisami kodeksu pracy dotyczące przetwarzania danych osobowych pracowników. Po otwarciu korespondencji za pierwszym razem i ustaleniu, że to korespondencja prywatna pracodawca nie miał podstawy do zapoznawania się z nią i skanowania tej korespondencji. Dział prawny może próbować się powoływać na tzw. prawnie uzasadniony interes pracodawcy, ale należy pamiętać, że w tym konkretnym wypadku prawnie uzasadniony interes pracodawcy nie miał nadrzędnego charakteru wobec Pani praw i wolności jakimi jest tajemnica korespondencji. Również przepisy prawa pracy zabraniają przetwarzania przez pracodawcę bez zgody pracownika danych osobowych nie wskazanych w kodeksie pracy lub innych przepisach. Uważam, że może Pani zgłosić taki przypadku do UODO jako naruszenie ochrony danych osobowych (https://uodo.gov.pl/pl/p/skargi), do PIP, a nawet dochodzić odszkodowania od pracodawcy (choć to byłoby dużo trudniejsze). Może Pani też żądać trwałego usunięcia skanów i maili je zawierających.

Witam , czy istnieje możliwość wypisu z krd w ramach ochrony danych osobowych (rodo) jeżeli się nie zgadzam

Witam, zgodnie z RODO można przetwarzać dane osobowe, do których zalicza się także wysokość zadłużenia i informacja o długu, jeśli administrator tych danych ma tzw. prawnie uzasadniony interes. W takim wypadku ZGODA osoby, której dane są przetwarzane, NIE JEST POTRZEBNA. Niewątpliwie takim prawnie uzasadnionym interesem jest windykacja i dochodzenie zapłaty zadłużenia. W mojej opinii w tym zakresie mieści się także wpis do KRD. Nie oznacza to jednak, że wierzyciel może przetwarzać takie dane bez żadnych ograniczeń. Po pierwsze, interes administratora musi być ważniejszy niż Pana prawa i wolności. W tym przypadku, jeśli wierzycielowi faktycznie przysługuje wierzytelność wskazana w KRD, to jego interes w dochodzeniu swoich pieniędzy jest ważniejszy i raczej nie narusza on Pana praw i wolności. Po drugie, dane muszą być prawidłowe (tzw. zasada prawidłowości danych). Jeżeli jest Pan w stanie wykazać, że wysokość długu jest inna lub że dług w ogóle nie istnieje, to wierzyciel jako administrator powinien sprostować dane z własnej inicjatywy lub na Pana żądanie. Zgodnie z ustawą o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych, na podstawie której działa KRD, dłużnik może wnieść do biura sprzeciw dotyczący nieaktualności, nieprawdziwości, niekompletności lub przekazania lub przechowywania niezgodnie z ustawą. Dłużnik powinien udokumentować okoliczności uzasadniające sprzeciw.(art. 21a). Jeśli więc uważa Pan, że dług ujawniony w KRS nie istnieje lub jest podany w nieprawidłowej wysokości, to może Pan wnieść sprzeciw.

Dzień Dobry. Wirus zaszyfrował pliki na naszym serwerze. I musieliśmy odtwarzać dane z kopii i dokumentów papierowych. W rożnych rekordach jest około 2,5 tys danych wrażliwych wg RODO. Nasz informatyk opisał, że żadne dane nie wyszły na zewnątrz. Czy musimy listownie powiadamiać 2,5 ty osób fizycznych jak zalecił nasz inspektor ODO? Zaszyfrowanie danych potraktował jako utratę kontroli nad nimi.

Odpowiedź r. pr. Justyny Lisińskiej: Witam. Bardzo trudno oceniać konieczność zawiadomienia osób bez pełnej wiedzy na temat tego, jakie to były dane i okoliczności całego zajścia. Zgadzam się z inspektorem ochrony danych, że doszło do utraty kontroli nad nimi, czyli naruszenia dostępności. Z pewnością taką sytuację należy zakwalifikować jako naruszenie ochrony danych osobowych. Zawiadomienie osób, których dane dotyczą, o naruszeniu jest niezbędne, gdy naruszenie może powodować WYSOKIE RYZYKO NARUSZENIA PRAW LUB WOLNOŚCI tych osób. Żeby określić to poziom ryzyka IOD musiał je oszacować i określić na wysokie. Kluczowym czynnikiem podczas oceniania ryzyka jest m.in. rodzaj i wrażliwość danych osobowych, które zostały ujawnione w wyniku naruszenia. W pytaniu wskazano, że chodzi o dane „wrażliwe”. IOD powinien uzasadnić swoją decyzję wskazując, jakie w jego ocenie prawa i wolności mogły ulec naruszeniu i czemu ocenił ryzyko wystąpienia takiego naruszenia, jako wysokie. UODO w „Wytycznych dotyczących zgłaszania naruszeń ochrony danych osobowych zgodnie z rozporządzeniem 2016/679” opisuje przykładową sytuację analogiczną do opisanej przez Państwa: Administrator pada ofiarą ataku za pomocą oprogramowania typu ransomware, w wyniku którego wszystkie dane zostały zaszyfrowane, a w systemie nie stwierdzono obecności żadnego innego złośliwego oprogramowania. UODO stwierdza, że „zgłaszanie naruszenia organowi nadzorczemu lub osobom fizycznym NIE BYŁOBY KONIECZNE”, „jeżeli istniałaby kopia bezpieczeństwa i MOŻLIWE BYŁOBY PRZYWRÓCENIE DANYCH W ODPOWIEDNIM CZASIE, ponieważ nie miałyby miejsca trwała utrata dostępności lub naruszenie poufności danych.” W pytaniu wskazali Państwo, że dane udało się odtworzyć. Dostępność został więc przywrócona, pytanie tylko czy w 100% i czy w odpowiednio krótki czasie, aby prawa i wolności osób nie zostały naruszone. Kluczowe byłoby więc przeanalizowanie sprawy ponownie pod kątem postawionych powyżej pytań o zakres i czas odtworzenia danych. Nie ma wymogu, aby zawiadomienie nastąpiło drogą listową. Jak wskazał Urząd Ochrony Danych Osobowych „Mając na względzie znaczenie zawiadomienia, powinno być ono sporządzone w formie, która umożliwi podmiotowi danych na wielokrotne zapoznanie się z jego treścią. Wybierając środek komunikacji, trzeba pamiętać, że zawiadomienie musi zostać dostarczone adresatowi w możliwie najkrótszym czasie.”. Może to być więc także e-mail, jeśli mają Państwo adresy e-mailowe tych osób. Powiadomienia ograniczającego się do komunikatu prasowego czy firmowego bloga UODO jednakże słusznie nie uznaje za skuteczne poinformowanie osoby fizycznej o naruszeniu.

Dzień dobry, Czy firma może wysłać do klientów, którzy podali swój adres e-mail (jeszcze przed wejściem RODO, jak i po), maila z prośbą o wystawienie opinii na temat jej usług? Z zaznaczeniem że jeśli nie chcą dostawać więcej maili to prosimy o taką informację. Mamy ich zgodę na przetwarzanie danych osobowych "dla potrzeb niezbędnych do realizacji zamówień i czynności związanych z obsługą klienta". Dziękuję.

Witam, pierwsza sprawa, pozyskiwanie zgody na „potrzeby realizacji zamówienia i czynności związanych z obsługą klienta” jest zbędna, a wręcz błędna i niezgodna z przepisami. Podstawą do przetwarzania tych danych jest art. 6 ust. 1 lit. b RODO czyli „przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy”. druga sprawa to podstawa przetwarzania danych w celu wystawienia opinii. Podstawy przetwarzania wskazane są w art. 6 RODO. W przedmiotowej sprawie możemy rozważać trzy podstawy do zgodnego z prawem wykorzystywania danych: a. wykonanie umowy b. prawnie uzasadniony interes administratora, czyli Państwa firmy c. zgoda, jeśli powyższe podstawy nie będą miały zastosowania. Moim zdaniem wystawienie opinii o usłudze nie jest niezbędne do wykonania umowy. W konsekwencji podstawa podana powyżej w lit. a nie będzie miała zastosowania. W mojej ocenie badanie satysfakcji klientów można uznać za prawnie uzasadniony interes administratora, czyli Państwa firmy. Oznaczałoby to brak konieczności pozyskania zgody na przetwarzanie danych. RODO nie jest jednak jedynym aktem prawnym, który reguluje kontakt mailowy z klientami. Zgodnie z art. 10 ust. 1 i 2 ustawy z 18.07.2002 r. o świadczeniu usług drogą elektroniczną „Zakazane jest przesyłanie niezamówionej informacji handlowej skierowanej do oznaczonego odbiorcy będącego osobą fizyczną za pomocą środków komunikacji elektronicznej, w szczególności poczty elektronicznej. Informację handlową uważa się za zamówioną, jeżeli odbiorca wyraził zgodę na otrzymywanie takiej informacji, w szczególności udostępnił w tym celu identyfikujący go adres elektroniczny”. Pytanie więc, czy badanie satysfakcji klientów jest „informacją handlową”. Pojęcie „informacja handlowa” zostało zdefiniowane w art. 2 pkt 2 u.ś.u.d.e. i oznacza każdą informację przeznaczoną bezpośrednio lub pośrednio do promowania towarów, usług lub wizerunku przedsiębiorcy lub osoby wykonującej zawód, której prawo do wykonywania zawodu jest uzależnione od spełnienia wymagań określonych w odrębnych ustawach […]. To dość ogólna definicja, różnie interpretowana, dlatego można spotkać 2 odmienne stanowiska na ten temat. Niektórzy prawnicy uważają, że za informację handlową należy uznać takie zapytania lub ankiety, które dotyczą oceny jakości usług (lub produktów) i są przesyłane przez samego samą firmę lub na jej zlecenie. Dotyczy to w szczególności np. satysfakcji klienta ze współpracy oraz oceny ostatnio świadczonej usługi. Prawnicy, którzy stoją na tym stanowisku, uważają, że takie działanie ma pośrednio ma za zadanie promowanie firmy. Jeśli w e-mailu przesłanym przez firmę znajdzie się jej logo lub hasło reklamowe, to będzie to dodatkowe promowanie swoich towarów lub usług. Pozostali prawnicy, w tym ja, uważają, że badanie satysfakcji, co do zasady nie będzie informacją handlową. Wiele będzie jednak zależeć od treści takiego maila i jego wyglądu. Usunęłabym na wszelki wypadek logo firmy i hasła reklamowe ze stopki maila. Samą treść maila ograniczyłabym do krótkiego wstępu i pytań dotyczących zadowolenia z oferowanych usług. W mailu musimy unikać wszelkich bezpośrednich bądź w jakikolwiek sposób zawoalowanych odniesień do konkretnych usług danej firmy. W razie dalszych pytań proszę o bezpośredni kontakt - pomożemy przygotować odpowiednią treść maila.

Kancelaria Adwokacka Adwokat dr Arkadiusz Polański

Planty 16c/6a, 25-502 Kielce

  • Odpowiedzi na pytania
Wróć na górę