Obowiązek informacyjny RODO – Co warto wiedzieć?

obowiązek informacyjny RODO, obowiązki informacyjne RODO, obowiązki administratora RODO

Obowiązek informacyjny związany z RODO to coś, o co coraz częściej pytają właściciele sklepów internetowych. Okazuje się, że wcale nie bez powodu, gdyż niedopełnienie go grozi wyciągnięciem konsekwencji. Jak się jednak przygotować, aby wiedzieć, że obowiązek został spełniony? Jak czuć się pewnym dobranego rozwiązania? Jak wygląda obowiązek informacyjny RODO w praktyce? Postaramy się odpowiedzieć na to pytanie poniżej.

Obowiązek informacyjny RODO – Dopasowanie się do nowej rzeczywistości 

Administratorzy danych, bo tak nazywamy osobę, która dane zbiera i przetwarza, są różni. Wykorzystują dane zbierane od użytkowników do odmiennych celów w zależności od tego, jaką działalność prowadzą, jakie usługi świadczą. To również wpływa na to jak wyglądało będzie spełnienie obowiązku informacyjnego. Istnieje mimo to uniwersalna zasada, do której wszyscy, bez wyjątku, powinni się zastosować. 

Mówi ona o tym, że użytkownik, którego dane przetwarzamy, musi wiedzieć, w jakim celu i zakresie to robimy. Musimy też poinformować go, co to oznacza dla niego, czyli z czym wiąże się fakt podzielenia się z nami jego danymi i zgodą na ich wykorzystanie. 

Kiedy możemy być pewni, że powinniśmy poinformować o zbieraniu danych użytkownika? 

Moment pojawienia się obowiązku informacyjnego związanego z RODO to chwila, z którą zbieramy dane (w ostateczności) lub zaraz przed zebraniem wspomnianych danych. Przykładem może być informowanie osoby dokonującej zakupu w sklepie przed zakupem o sposobie przetwarzania danych i celach tego procederu. Podobnie w przypadku zbierania zgód na newsletter lub przy innej okazji. 

Pamiętajmy jednak, że konsument powinien podjąć decyzję o przekazaniu danych i wyrazić swoją zgodę świadomie. To do nas należy obowiązek poinformowania go o naszej polityce prywatności i umożliwienie zapoznania się ze wszelkiej maści informacjami na ten temat. 

Co trzeba zrobić, aby wystarczyło? – Obowiązek informacyjny 

Przywołanie powyższych przykładów nasuwa kolejne pytanie, które brzmi: 

  • Co muszę zrobić, aby uznano zgodę użytkownika za świadomą? 

Wystarczy zapewnić mu odpowiednie warunki do zapoznania się z klauzulą informacyjną (tak inaczej nazywany jest dokument z informacjami odnośnie RODO). Możemy zrobić to w formie linku do dokumentu, w którym opisaliśmy wszystkie aspekty związane z przetwarzaniem danych, wysłać mu informacje mailowo lub w formie dokumentu. Jeżeli natomiast konsument będzie chciał uzyskać od nas wspomniane informacje przez telefon, również dobrze będzie mu ich udzielić w pełnym zakresie. 

Sam kształt obowiązku informacyjnego nie został dokładnie określony, lecz administrator danych powinien zadbać o zwięzłość, prostotę i precyzję takiego dokumentu. Im mniej niejasności, tym lepiej. Najlepiej natomiast wtedy, gdy wspomnianych niejasności nie będzie wcale. 

Informacja powinna zostać w taki sposób, aby była widoczna, czytelna i estetyczna. Użytkownik nie może mieć problemu z zapoznaniem się z nią (np. przez małe litery, nieczytelną czcionkę lub niejasną szatę graficzną). Nie ma wzoru, który można uznać za powszechny i prawidłowy. Kierujmy się zatem zasadą, aby być fair w stosunku do naszych potencjalnych klientów. Wychodząc z założenia, że po prostu powinniśmy traktować ich sprawiedliwie udzielając bezproblemowego dostępu do wszystkich informacji i świadomej zgodny z pewnością nie powinniśmy popełnić błędów (np. ukrycia informacji w niewidocznym miejscu). 

Jak upewnić się w prawidłowości spełnienia obowiązku informacyjnego w sklepie? 

RODO swoimi przepisami wprowadza jawność informacji o przetwarzaniu danych osobowych. Każdy konsument bowiem powinien mieć wiedzę na temat zakresu, w jakim konkretna firma posługuje się udostępnionymi przez niego danymi. 

Najpewniejszym sposobem poradzenia sobie ze sporządzeniem takiego dokumentu w swoim sklepie internetowym i opracowaniem idealnej struktury jest oczywiście kontakt z prawnikiem, który specjalizuje się w tematach ecommerce. Wtedy on może upewnić nas w przekonaniu, że w naszym sklepie internetowym wspomniany obowiązek informacyjny został spełniony w sposób prawidłowy. Spokojni możemy być też przy wyborze platformy SaaS, gdyż wtedy zazwyczaj dostawca poinstruuje nas w tym zakresie, a także zaproponuje pomoc prawną w stosunkowo atrakcyjnej cenie. 

 Co powinna zawierać klauzula informacyjna? 

Można zauważyć różnice w klauzuli zależne od tego, czy dane uzyskujemy od użytkowników sami, czy ktoś je nam przekazuje. 

(art. 13 RODO) mówi, że w przypadku, gdy zbieramy dane osoby, która jest ich właścicielem (właśnie jej dotyczą), musimy zadbać o takie aspekty jak: 

  • Tożsamość nasza jako administratora danych i dane kontaktowe, za pomocą których można się z nami porozumieć 
  • Jeżeli istnieje powołany inspektor danych, również informacje o nim i dane do kontaktu 
  • Cele przetwarzania pozyskanych danych i podstawa prawna temu służąca 
  • Interesy administratora (jeżeli takie ma) względem przetwarzania danych 
  • Inni odbiorcy danych, które są pozyskiwane 
  • Okres przechowywania danych 
  • Prawa osób przekazujących swoje dane 
  • Informacja o prawie do cofnięcia zgody do przetwarzania wspomnianych danych w każdej chwili
  • Informacja o prawie wniesienia skargi do UODO (Urząd Ochrony Danych Osobowych)
  • Informacja o tym, czy dane wykorzystywane są również do profilowania osób, których dotyczą

I co najmniej kilka innych informacji, których nie możemy pominąć. Wszystkie znajdują się znajduje się w przepisach dotyczących RODO. Widzicie jednak teraz jak ważne jest zadbanie o każdy punkt. Niedopełnienie obowiązku łączy się z poniesieniem przewidzianych w konkretnej sytuacji konsekwencji. 

Mamy nadzieję, że teraz już wiesz jak spełnić obowiązek informacyjny w swoim sklepie internetowym. Najlepszym rozwiązaniem będzie pomoc osoby specjalizującej się w tworzeniu i sprawdzaniu polityki prywatności i innych dokumentów pod względem zgodności z RODO. Wtedy będziesz mógł skupić się na sprzedaży i wykonywaniu swoich obowiązków będąc spokojnym o świadomość konsumentów i spełnienie wymogów prawnych.