Aspekty prawne przy świadczeniu usług drogą elektroniczną Przemysław Marcol Prezes Zarządu Fundacji FORCE

Podobne dokumenty
Zbieranie i ochrona danych osobowych w nadzorze epidemiologicznym

Ochrona danych osobowych przy obrocie wierzytelnościami

Big data. a regulacje prawne. Dr Arwid Mednis, radca prawny 26 listopada 2014 r.

Krajowa Izba Komunikacji Ethernetowej w Warszawie

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

Przetwarzania danych osobowych

POLITYKA PRYWATNOŚCI. OCHRONA DANYCH OSOBOWYCH

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Polityka Prywatności

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Szkolenie. Ochrona danych osobowych

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Polityka Prywatności Serwisu Internetowego Linguo.nl

Zarządzenie nr 101/2011

Polityka prywatności serwisów internetowych Narodowego Instytutu Architektury i Urbanistyki (NIAiU) i plików cookies

1. Postanowienia ogólne

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych?

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ

Baza danych marketingowych a ochrona danych osobowych cz. II

Polityka prywatności

POLITYKA OCHRONY PRYWATNOŚCI

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO MAXIMUSPARTS.PL

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

POLITYKA PRYWATNOŚCI. Kontaktów otrzymywanych przez nas na dane kontaktowe przedsiębiorstwa.

Polityka prywatności

Korzystając w jakikolwiek sposób z Serwisu, akceptujesz zasady zawarte w niniejszej Polityce Prywatności. Postanowienia ogólne

POLITYKA PRYWATNOŚCI, adekwatne w stosunku do celów, w jakich są przetwarzane;

POLITYKA PRYWATNOŚCI i INFORMACJE O CIASTECZKACH.

10 zasad ochrony danych osobowych w usługach telekomunikacyjnych

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

II Lubelski Konwent Informatyków i Administracji r.

OBOWIĄZEK INFORMACYJNY

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

Podstawowe zasady przetwarzania danych osobowych:

BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH. Departament Inspekcji

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Polityka Prywatności

POLITYKA PRYWATNOŚCI I STOSOWANIA COOKIES 1. POSTANOWIENIA OGÓLNE

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

POLSKI ZWIĄZEK PRZEMYSŁU MOTORYZACYJNEGO KODEKS DOBRYCH PRAKTYK W ZAKRESIE OCHRONY DANYCH OSOBOWYCH KLIENTÓW I POTENCJALNYCH KLIENTÓW

Polityka prywatności Pofam-Poznań sp. z o.o.

POLITYKA PRYWATNOŚCI I COOKIES

POLITYKA PRYWATNOŚCI Polityka prywatności EKOMERITUM RODO, 1. Czym są dane osobowe i co oznacza ich przetwarzanie?

Szanowni Państwo, Mamy jednak nadzieję, że chcą Państwo nadal podtrzymywać nasze wzajemne dobre relacje jako nasi obecni i dawni Klienci.

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r.

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

I. POSTANOWIENIA OGÓLNE

Ochrona wrażliwych danych osobowych

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO UZBIRA.PL POSTANOWIENIA OGÓLNE

Podmiot zgłaszający:, potwierdza zgłoszenie do drugiej edycji RANKINGU WARTOŚCI MAREK WIELKOPOLSKI następujących marek:

POLITYKA PRYWATNOŚCI

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

W formie elektronicznej możemy gromadzić Państwa Dane Osobowe w szczególności w następujących sytuacjach:

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO ORAZ POLITYKA COOKIES

PINTA WROCŁAW POLITYKA PRYWATNOŚCI. Niniejsza Polityka prywatności zawiera informacje związane z przetwarzaniem danych osobowych

Polityka prywatności

POLITYKA PRYWATNOŚCI. 1. uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w takim

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

Obowiązek informacyjny RODO

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

Polityka prywatności serwisu medycynapolska.pl. 1. Dane operatora serwisu :

W formie elektronicznej możemy gromadzić Państwa Dane Osobowe w szczególności w następujących sytuacjach:

POLITYKA PRYWATNOŚCI wersja obowiązująca od dnia 22 maja 2018 r.

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O.

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

,,Kiedy obejmowałem urząd prezydenta, jedynie eksperci od fizyki słyszeli o terminie World Wide Web. Teraz nawet mój kot ma swoją stronę.

siedziby: ul. Bonifraterska 17, Warszawa, przetwarza Państwa dane osobowe w

Polityka Prywatności

Bezpieczeństwo danych osobowych listopada 2011 r.

POLITYKA PRYWATNOŚCI dotycząca danych osobowych użytkowników strony internetowej

Prywatność danych i sieć Internet. Tomasz Kaszuba 2016

OCHRONA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI -dotycząca danych osobowych osób odwiedzających sklepy objęte monitoringiem wizyjnym-

Obowiązek informacyjny

Polityka Prywatności

OCHRONA PRZED SPAMEM

Polityka prywatności. Informacje o Administratorze. Obowiązki informacyjne Administratora. Dane kontaktowe w sprawach przetwarzania danych osobowych

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

Polityka ochrony prywatności

POLITYKA PRYWATNOŚCI I WYKORZYSTYWANIA COOKIES

Ustawa o ochronie danych osobowych oznacza Ustawę z dnia 29 sierpnia 1997 r. o ochronie danych osobowych;

I. POSTANOWIENIA OGÓLNE

POLITYKA PRYWATNOŚCI

Definicje: Użytkownik w rozumieniu Polityki oznacza osobę fizyczną korzystającą z Serwisu.

1. Administrator danych

POLITYKA PRYWATNOŚCI INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH ZGODNIE Z RODO

- wykonania zawartej umowy na świadczenie usług cateringowych. Podstawa prawną przetwarzania danych w takim przypadku jest art. 6 ust. 1 lit b RODO.

Z kim możesz się skontaktować w kwestiach związanych z przetwarzaniem Twoich danych osobowych?

POLITYKA OCHRONY PRYWATNOŚCI

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

Procedury w postępowaniu z danymi osobowymi kandydatów do pracy w Szpitalu Specjalistycznym w Brzozowie

POLITYKA PRYWATNOŚCI ZAKRES ZBIERANYCH DANYCH OSOBOWYCH. Rejestracja do niektórych funkcji Serwisu i zakres zbieranych danych osobowych.

OGÓLNA KLAUZULA INFORMACYJNA W ZAKRESIE PRZETWARZANIA DANYCH OSOBOWYCH

Transkrypt:

Aspekty prawne przy świadczeniu usług drogą elektroniczną Przemysław Marcol Prezes Zarządu Fundacji FORCE

BIZNES

Jakich dokumentów potrzebujemy przy świadczeniu usług drogą elektroniczną? 1. Regulamin świadczenia usług drogą elektroniczną art. 8 ust. 1 uśude. 2. Dokumentacja opisująca sposób przetwarzania danych osobowych (polityka bezpieczeństwa + instrukcja zarządzania systemem informatycznym) - 3 ust. 1 rozporządzenie do uodo. 3. Polityka prywatności pośrednio z art. 24 i 25 uodo (nazwa i adres administratora, cel i zakres zbieranych danych, prawo dostępu do danych, źródło, dobrowolność). 4. Polityka cookies art. 173 ustawy Prawo telekomunikacyjne.

Co jest daną osobową? Adresy email jako dane osobowe. Każda informacja dotycząca zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.

PRZYKŁADY: Jak Kowalski zam. w Polsce dana osobowa? Tak / Nie? Tomek z Krakowa lat 26 dana osobowa? Tak / Nie? Bronisław Maria Komorowski były prezydent RP dana osobowa? Tak / Nie? Przemysław Marcol PESEL: 83112607998, zam. 44-210 Rybnik, ul. Głucha 64 dana osobowa? Tak / Nie? SR 1553G dana osobowa? Tak / Nie?

Zatem czy adres email jest daną osobową?

ADRES E-MAIL MOŻE BYĆ DANĄ OSOBOWĄ.

PRZYKŁADY: buziaczek@onet.pl - dana osobowa? Tak / Nie? michal.kowalski@gmail.com - dana osobowa? Tak / Nie? przemyslaw.marcol@sare.pl - dana osobowa? Tak / Nie? biuro@inis.pl - dana osobowa? Tak / Nie?

Podstawowe obowiązki związane z przetwarzaniem danych osobowych. W przypadku zbierania danych osobowych OD OSOBY, KTÓREJ ONE DOTYCZĄ, administrator danych jest obowiązany poinformować tę osobę o: 1) adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna o miejscu swojego zamieszkania oraz imieniu i nazwisku; 2) celu zbierania danych, a w szczególności o znanych mu w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych; 3) prawie dostępu do treściswoich danych oraz ich poprawiania; 4) dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej. 2. Przepisu ust. 1 NIE STOSUJE SIĘ, jeżeli: 1) przepis innej ustawy zezwala na przetwarzanie danych bez ujawniania faktycznego celu ich zbierania; 2) osoba, której dane dotyczą, posiada informacje, o których mowa w ust. 1.

OBOWIĄZEK Z ART. 24 MOŻEMY ZREALIZOWAĆ JUŻ NA ETAPIE POZYSKIWANIA ZGODY DLATEGO WARTO ZADBAĆ O POPRAWNĄ TREŚĆ ZGODY NA PRZETWARZANIE DANYCH OSOBOWYCH PRZYKŁAD: Wyrażam zgodę na przetwarzanie moich danych osobowych przez SARE S.A. z siedzibą w Rybniku przy ulicy Raciborska 35A, KRS: 0000369700, dla celów marketingowych i statystycznych, w trakcie a także po wygaśnięciu usług realizowanych przez SARE S.A. Jednocześnie przyjmuję do wiadomości, że zgodnie z ustawą o ochronie danych osobowych (tekst jednolity Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zmian.), mam prawo dostępu do treści swoich danych, ich poprawiania a także żądania zaprzestania przetwarzania moich danych osobowych. Rozumiem, że podanie danych ma charakter dobrowolny.

W przypadku zbierania danych osobowych NIE OD OSOBY, KTÓREJ ONE DOTYCZĄ, administrator danych jest OBOWIĄZANY POINFORMOWAĆ TĘ OSOBĘ, bezpośrednio po utrwaleniu zebranych danych, o: 1) adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna o miejscu swojego zamieszkania oraz imieniu i nazwisku; 2) celu i zakresie zbierania danych, a w szczególności o odbiorcach lub kategoriach odbiorców danych; 3) źródle danych; 4) prawie dostępu do treści swoich danych oraz ich poprawiania; 5) uprawnieniach wynikających z art. 32 ust. 1 pkt 7 i 8 (prawo do zaprzestania przetwarzania danych oraz prawo do wniesienia sprzeciwu). ZATEM PO WEJŚCIU W POSIADANIE DANYCH OSOBOWYCH NP. W DRODZE KUPNA BAZY DANYCH POWINNIŚMY NP. WYSŁAĆ MAILING INFORMACYJNY.

Art. 26. 1. Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności jest obowiązany zapewnić, aby dane te były: 1) przetwarzane zgodnie z prawem; 2) zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, z zastrzeżeniem ust. 2; 3) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane; 4) przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. 2. Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane, jest dopuszczalne, jeżeli nie narusza praw i wolności osoby, której dane dotyczą, oraz następuje: 1) w celach badań naukowych, dydaktycznych, historycznych lub statystycznych; 2) z zachowaniem przepisów art. 23 i 25.

Jak zgodnie z prawem realizować wysyłki marketingowe drogą elektroniczną? Zgoda na przetwarzanie danych osobowych art. 23 uodo Forma dowolna (z wyjątkiem danych wrażliwych forma pisemna wymagana), jednak to my musimy udowodnić fakt udzielenia zgody. Zgoda może być odwołana w każdym czasie, nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; Zgoda na otrzymywanie informacji handlowych drogą elektroniczną art. 10 uśude. Forma dowolna, jednak to na osobie, która wysyła ciąży obowiązek udowodnienia faktu, że ma zgodę. Może być odwołana w każdym czasie, musi być dobrowolna i nie może być dorozumiana z oświadczenia woli o innej treści. Zgoda na używanie telekomunikacyjnych urządzeń końcowych oraz automatycznych systemów wywołujących dla celów marketingu bezpośredniego art. 172 PT. Zgoda - nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; może być wyrażona drogą elektroniczną, pod warunkiem jej utrwalenia i potwierdzenia przez użytkownika; może być wycofana w każdym czasie, w sposób prosty i wolny od opłat.

STANOWISKO PREZESA UKE DO TREŚCI ART. 172 PT

JAKIE MAMY ZATEM MOŻLIWOŚCI? W formie papierowej. Dobrowolny zapis na www. Uzyskanie zgody przy okazji. Konkursy. Korzystanie z baz zewnętrznych. Kupno bazy i jej stopniowe oczyszczanie.

ZGODY, A MOŻLIWOŚĆ WYKORZYSTANIA DANYCH WSZYSTKO ZALEŻY OD TREŚCI ZGODY JAKĄ DYSPONUJEMY. (dbajmy o prawidłowe pozyskiwanie zgód, kupując bazę, korzystając z baz zew. zadbajmy o swoje bezpieczeństwo) PRZEDE WSZYSTKIM OKREŚLMY CEL PRZETWARZANIA DANYCH. (musimy wiedzieć po co nam dane osobowe, co chcemy z nimi zrobić) NIE WOLNO ŁĄCZYĆ ZGODY NA PRZETWARZANIE DANYCH OSOBOWYCH W CELU REALIZACJI UMOWY ZE ZGODĄ NA PRZETWARZANIE DANYCH DLA CELÓW MARKETINGOWYCH. (jeżeli chcemy pozyskać dane dla celów marketingowych przy okazji zawierania umowy z osobą trzecią, potrzebna nam odrębna zgoda).

ZGODY cd. CZY MOŻEMY ŁĄCZYĆ ZGODĘ NA OTRZYMYWANIE INFORMACJI HANDLOWYCH ZE ZGODĄ NA MARKETING BEZPOŚREDNI? (jeżeli treść będzie jasna przyjmuje się, że tak; są jednak stanowiska odmienne;) CO ZE ZGODAMI POZYSKANYMI PRZED WEJŚCIEM W ŻYCIE ART. 172 PT? (są ważne, jeżeli mamy zgodę na otrzymywanie informacji handlowych pozyskaną przed wejściem w życie znowelizowanego art. 172 PT i wtedy nie potrzebujemy uzyskiwać zgody na marketing bezpośredni; jednak zwróćmy uwagę, że najczęściej nasza zgoda będzie dotyczyła adresów e-mail).

STANOWISKO UOKiK DO TREŚCI ART. 172 PT Przedsiębiorca, który kontaktuje się z konsumentem telefonicznie dla celów marketingu bezpośredniego musi wcześniej uzyskać na to zgodę klienta. W związku z napływającymi skargami, Urząd sprawdza, czy przedsiębiorca sprzedający m.in. naczynia do gotowania mógł naruszyć przepisy. Do Urzędu Ochrony Konkurencji i Konsumentów docierają sygnały w sprawie telefonicznych działań marketingowych dotyczących naczyń do gotowania. Z doniesień wynika, że konsumenci, którzy nie wyrazili uprzedniej zgody na kontakt telefoniczny w celach sprzedażowych, otrzymują telefoniczne zaproszenia na pokazy naczyń do gotowania. W związku z tym Prezes UOKiK wszczął postępowanie wyjaśniające, w którym sprawdzi działania spółki Philipiak Polska. Działania Urzędu wyjaśnią, czy mogło dojść do naruszenia zbiorowych interesów konsumentów. Postępowanie wyjaśniające może prowadzić do postawienia zarzutów i wszczęcia postępowania przeciwko przedsiębiorcy. Przypominamy, że zgodnie z art. 172 Prawa telekomunikacyjnego, przedsiębiorca może kontaktować się telefonicznie z konsumentem w celu marketingu bezpośredniego, ale musi uzyskać wcześniej na to jego zgodę. Ponadto, zdaniem UOKiK - każdy przedsiębiorca kontaktujący się z konsumentem w celach sprzedażowych podejmuje działania marketingowe zatem musi być gotowy do udowodnienia, że uzyskał uprzednio taką zgodę. W przeciwnym wypadku naraża się na odpowiedzialność odszkodowawczą i administracyjną 1. 1. Źródło: https://uokik.gov.pl/aktualnosci.php?news_id=11536

Jasnym jest też, że za naruszenie zakazu kontaktu bez uprzedniej zgody przewidziana jest kara nakładana przez Prezesa Urzędu Komunikacji Elektronicznej, w wysokości 3% przychodu ukaranego podmiotu, osiągniętego w poprzednim roku kalendarzowym (art. 210 ust. 1 w zw. z art. 209 ust. 1 pkt 25 PT). W przypadku kontaktu z konsumentami zawsze to lepiej aniżeli 10% przychodu nakładane przez Prezesa UOKIK, choć spore wątpliwości budzą wypowiedzi medialne niektórych przedstawicieli UOKIK, którzy zdają się traktować naruszenia art. 172 Prawa Telekomunikacyjnego jako naruszenie zbiorowych interesów konsumentów, upoważniające do dublowania ewentualnej kary pieniężnej.

UOKiK WYDAŁ: Stanowisko dotyczące relacji ustawy Prawo telekomunikacyjne do ustawy o prawach konsumenta z dnia 10 grudnia 2014 r. Dokument ma 30 stron A4. Ile razy wspomniano w nim o art. 172 PT? ANI RAZU J

PRZYKŁADY KAR UKE. - 19 407,64 zł kara nałożona 23 grudnia 2015 r. za naruszenie art. 172 ust. 1 Pt, poprzez wykonywanie połączeń telefonicznych, w trakcie których oferowane były usługi świadczone przez Spółkę oraz uzgadniany był termin wizyty przedstawiciela Spółki, do użytkowników końcowych, którzy nie wyrazili zgody określonej w art. 172 Pt w związku z art. 174 Pt.; - 1 936 840,10 zł - kara nałożona 02.12.2013 r. za niewypełnienie obowiązku określonego art. 56 ust. 4a Prawa telekomunikacyjnego, poprzez zawieranie z konsumentami umów o świadczenie usług telekomunikacyjnych na czas określony, których początkowy okres obowiązywania był dłuższy niż 24 miesiące. Sąd Ochrony Konkurencji i Konsumentów wyrokiem z dnia 15 marca 2016 r. (sygn. XVII AmT 20/14) oddalił odwołanie XXXX sp. z o.o. od decyzji Prezesa UKE z dnia 02.12.2013 r.

www.force.org.pl

Dziękuję za uwagę Przemysław Marcol Prezes Zarządu Fundacji FORCE