Aspekty prawne przy świadczeniu usług drogą elektroniczną Przemysław Marcol Prezes Zarządu Fundacji FORCE
BIZNES
Jakich dokumentów potrzebujemy przy świadczeniu usług drogą elektroniczną? 1. Regulamin świadczenia usług drogą elektroniczną art. 8 ust. 1 uśude. 2. Dokumentacja opisująca sposób przetwarzania danych osobowych (polityka bezpieczeństwa + instrukcja zarządzania systemem informatycznym) - 3 ust. 1 rozporządzenie do uodo. 3. Polityka prywatności pośrednio z art. 24 i 25 uodo (nazwa i adres administratora, cel i zakres zbieranych danych, prawo dostępu do danych, źródło, dobrowolność). 4. Polityka cookies art. 173 ustawy Prawo telekomunikacyjne.
Co jest daną osobową? Adresy email jako dane osobowe. Każda informacja dotycząca zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.
PRZYKŁADY: Jak Kowalski zam. w Polsce dana osobowa? Tak / Nie? Tomek z Krakowa lat 26 dana osobowa? Tak / Nie? Bronisław Maria Komorowski były prezydent RP dana osobowa? Tak / Nie? Przemysław Marcol PESEL: 83112607998, zam. 44-210 Rybnik, ul. Głucha 64 dana osobowa? Tak / Nie? SR 1553G dana osobowa? Tak / Nie?
Zatem czy adres email jest daną osobową?
ADRES E-MAIL MOŻE BYĆ DANĄ OSOBOWĄ.
PRZYKŁADY: buziaczek@onet.pl - dana osobowa? Tak / Nie? michal.kowalski@gmail.com - dana osobowa? Tak / Nie? przemyslaw.marcol@sare.pl - dana osobowa? Tak / Nie? biuro@inis.pl - dana osobowa? Tak / Nie?
Podstawowe obowiązki związane z przetwarzaniem danych osobowych. W przypadku zbierania danych osobowych OD OSOBY, KTÓREJ ONE DOTYCZĄ, administrator danych jest obowiązany poinformować tę osobę o: 1) adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna o miejscu swojego zamieszkania oraz imieniu i nazwisku; 2) celu zbierania danych, a w szczególności o znanych mu w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych; 3) prawie dostępu do treściswoich danych oraz ich poprawiania; 4) dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej. 2. Przepisu ust. 1 NIE STOSUJE SIĘ, jeżeli: 1) przepis innej ustawy zezwala na przetwarzanie danych bez ujawniania faktycznego celu ich zbierania; 2) osoba, której dane dotyczą, posiada informacje, o których mowa w ust. 1.
OBOWIĄZEK Z ART. 24 MOŻEMY ZREALIZOWAĆ JUŻ NA ETAPIE POZYSKIWANIA ZGODY DLATEGO WARTO ZADBAĆ O POPRAWNĄ TREŚĆ ZGODY NA PRZETWARZANIE DANYCH OSOBOWYCH PRZYKŁAD: Wyrażam zgodę na przetwarzanie moich danych osobowych przez SARE S.A. z siedzibą w Rybniku przy ulicy Raciborska 35A, KRS: 0000369700, dla celów marketingowych i statystycznych, w trakcie a także po wygaśnięciu usług realizowanych przez SARE S.A. Jednocześnie przyjmuję do wiadomości, że zgodnie z ustawą o ochronie danych osobowych (tekst jednolity Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zmian.), mam prawo dostępu do treści swoich danych, ich poprawiania a także żądania zaprzestania przetwarzania moich danych osobowych. Rozumiem, że podanie danych ma charakter dobrowolny.
W przypadku zbierania danych osobowych NIE OD OSOBY, KTÓREJ ONE DOTYCZĄ, administrator danych jest OBOWIĄZANY POINFORMOWAĆ TĘ OSOBĘ, bezpośrednio po utrwaleniu zebranych danych, o: 1) adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna o miejscu swojego zamieszkania oraz imieniu i nazwisku; 2) celu i zakresie zbierania danych, a w szczególności o odbiorcach lub kategoriach odbiorców danych; 3) źródle danych; 4) prawie dostępu do treści swoich danych oraz ich poprawiania; 5) uprawnieniach wynikających z art. 32 ust. 1 pkt 7 i 8 (prawo do zaprzestania przetwarzania danych oraz prawo do wniesienia sprzeciwu). ZATEM PO WEJŚCIU W POSIADANIE DANYCH OSOBOWYCH NP. W DRODZE KUPNA BAZY DANYCH POWINNIŚMY NP. WYSŁAĆ MAILING INFORMACYJNY.
Art. 26. 1. Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności jest obowiązany zapewnić, aby dane te były: 1) przetwarzane zgodnie z prawem; 2) zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, z zastrzeżeniem ust. 2; 3) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane; 4) przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. 2. Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane, jest dopuszczalne, jeżeli nie narusza praw i wolności osoby, której dane dotyczą, oraz następuje: 1) w celach badań naukowych, dydaktycznych, historycznych lub statystycznych; 2) z zachowaniem przepisów art. 23 i 25.
Jak zgodnie z prawem realizować wysyłki marketingowe drogą elektroniczną? Zgoda na przetwarzanie danych osobowych art. 23 uodo Forma dowolna (z wyjątkiem danych wrażliwych forma pisemna wymagana), jednak to my musimy udowodnić fakt udzielenia zgody. Zgoda może być odwołana w każdym czasie, nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; Zgoda na otrzymywanie informacji handlowych drogą elektroniczną art. 10 uśude. Forma dowolna, jednak to na osobie, która wysyła ciąży obowiązek udowodnienia faktu, że ma zgodę. Może być odwołana w każdym czasie, musi być dobrowolna i nie może być dorozumiana z oświadczenia woli o innej treści. Zgoda na używanie telekomunikacyjnych urządzeń końcowych oraz automatycznych systemów wywołujących dla celów marketingu bezpośredniego art. 172 PT. Zgoda - nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; może być wyrażona drogą elektroniczną, pod warunkiem jej utrwalenia i potwierdzenia przez użytkownika; może być wycofana w każdym czasie, w sposób prosty i wolny od opłat.
STANOWISKO PREZESA UKE DO TREŚCI ART. 172 PT
JAKIE MAMY ZATEM MOŻLIWOŚCI? W formie papierowej. Dobrowolny zapis na www. Uzyskanie zgody przy okazji. Konkursy. Korzystanie z baz zewnętrznych. Kupno bazy i jej stopniowe oczyszczanie.
ZGODY, A MOŻLIWOŚĆ WYKORZYSTANIA DANYCH WSZYSTKO ZALEŻY OD TREŚCI ZGODY JAKĄ DYSPONUJEMY. (dbajmy o prawidłowe pozyskiwanie zgód, kupując bazę, korzystając z baz zew. zadbajmy o swoje bezpieczeństwo) PRZEDE WSZYSTKIM OKREŚLMY CEL PRZETWARZANIA DANYCH. (musimy wiedzieć po co nam dane osobowe, co chcemy z nimi zrobić) NIE WOLNO ŁĄCZYĆ ZGODY NA PRZETWARZANIE DANYCH OSOBOWYCH W CELU REALIZACJI UMOWY ZE ZGODĄ NA PRZETWARZANIE DANYCH DLA CELÓW MARKETINGOWYCH. (jeżeli chcemy pozyskać dane dla celów marketingowych przy okazji zawierania umowy z osobą trzecią, potrzebna nam odrębna zgoda).
ZGODY cd. CZY MOŻEMY ŁĄCZYĆ ZGODĘ NA OTRZYMYWANIE INFORMACJI HANDLOWYCH ZE ZGODĄ NA MARKETING BEZPOŚREDNI? (jeżeli treść będzie jasna przyjmuje się, że tak; są jednak stanowiska odmienne;) CO ZE ZGODAMI POZYSKANYMI PRZED WEJŚCIEM W ŻYCIE ART. 172 PT? (są ważne, jeżeli mamy zgodę na otrzymywanie informacji handlowych pozyskaną przed wejściem w życie znowelizowanego art. 172 PT i wtedy nie potrzebujemy uzyskiwać zgody na marketing bezpośredni; jednak zwróćmy uwagę, że najczęściej nasza zgoda będzie dotyczyła adresów e-mail).
STANOWISKO UOKiK DO TREŚCI ART. 172 PT Przedsiębiorca, który kontaktuje się z konsumentem telefonicznie dla celów marketingu bezpośredniego musi wcześniej uzyskać na to zgodę klienta. W związku z napływającymi skargami, Urząd sprawdza, czy przedsiębiorca sprzedający m.in. naczynia do gotowania mógł naruszyć przepisy. Do Urzędu Ochrony Konkurencji i Konsumentów docierają sygnały w sprawie telefonicznych działań marketingowych dotyczących naczyń do gotowania. Z doniesień wynika, że konsumenci, którzy nie wyrazili uprzedniej zgody na kontakt telefoniczny w celach sprzedażowych, otrzymują telefoniczne zaproszenia na pokazy naczyń do gotowania. W związku z tym Prezes UOKiK wszczął postępowanie wyjaśniające, w którym sprawdzi działania spółki Philipiak Polska. Działania Urzędu wyjaśnią, czy mogło dojść do naruszenia zbiorowych interesów konsumentów. Postępowanie wyjaśniające może prowadzić do postawienia zarzutów i wszczęcia postępowania przeciwko przedsiębiorcy. Przypominamy, że zgodnie z art. 172 Prawa telekomunikacyjnego, przedsiębiorca może kontaktować się telefonicznie z konsumentem w celu marketingu bezpośredniego, ale musi uzyskać wcześniej na to jego zgodę. Ponadto, zdaniem UOKiK - każdy przedsiębiorca kontaktujący się z konsumentem w celach sprzedażowych podejmuje działania marketingowe zatem musi być gotowy do udowodnienia, że uzyskał uprzednio taką zgodę. W przeciwnym wypadku naraża się na odpowiedzialność odszkodowawczą i administracyjną 1. 1. Źródło: https://uokik.gov.pl/aktualnosci.php?news_id=11536
Jasnym jest też, że za naruszenie zakazu kontaktu bez uprzedniej zgody przewidziana jest kara nakładana przez Prezesa Urzędu Komunikacji Elektronicznej, w wysokości 3% przychodu ukaranego podmiotu, osiągniętego w poprzednim roku kalendarzowym (art. 210 ust. 1 w zw. z art. 209 ust. 1 pkt 25 PT). W przypadku kontaktu z konsumentami zawsze to lepiej aniżeli 10% przychodu nakładane przez Prezesa UOKIK, choć spore wątpliwości budzą wypowiedzi medialne niektórych przedstawicieli UOKIK, którzy zdają się traktować naruszenia art. 172 Prawa Telekomunikacyjnego jako naruszenie zbiorowych interesów konsumentów, upoważniające do dublowania ewentualnej kary pieniężnej.
UOKiK WYDAŁ: Stanowisko dotyczące relacji ustawy Prawo telekomunikacyjne do ustawy o prawach konsumenta z dnia 10 grudnia 2014 r. Dokument ma 30 stron A4. Ile razy wspomniano w nim o art. 172 PT? ANI RAZU J
PRZYKŁADY KAR UKE. - 19 407,64 zł kara nałożona 23 grudnia 2015 r. za naruszenie art. 172 ust. 1 Pt, poprzez wykonywanie połączeń telefonicznych, w trakcie których oferowane były usługi świadczone przez Spółkę oraz uzgadniany był termin wizyty przedstawiciela Spółki, do użytkowników końcowych, którzy nie wyrazili zgody określonej w art. 172 Pt w związku z art. 174 Pt.; - 1 936 840,10 zł - kara nałożona 02.12.2013 r. za niewypełnienie obowiązku określonego art. 56 ust. 4a Prawa telekomunikacyjnego, poprzez zawieranie z konsumentami umów o świadczenie usług telekomunikacyjnych na czas określony, których początkowy okres obowiązywania był dłuższy niż 24 miesiące. Sąd Ochrony Konkurencji i Konsumentów wyrokiem z dnia 15 marca 2016 r. (sygn. XVII AmT 20/14) oddalił odwołanie XXXX sp. z o.o. od decyzji Prezesa UKE z dnia 02.12.2013 r.
www.force.org.pl
Dziękuję za uwagę Przemysław Marcol Prezes Zarządu Fundacji FORCE