Czy wysyłanie kartek i e- kartek świątecznych jest zgodne z RODO?
Wysyłanie życzeń świątecznych dość mocno przeniknęło na grunt biznesowy. Szczególnie w 2020 r. w czasie pandemii przedsiębiorcy chcą podtrzymać kontakt z partnerami biznesowymi oraz klientami. Czy wysyłanie kartek świątecznych jest zgodne z RODO?
Ze względu na wiele wątpliwości pod koniec 2019 r. UODO wydał stanowisko, w którym podkreśla, że RODO nie ma zastosowania do przesyłania życzeń świątecznych pomiędzy członkami rodziny bądź znajomymi, ponieważ ma to charakter osobisty i domowy. Najwięcej wątpliwości budzi jednak wysyłanie życzeń do klientów i kontrahentów, z którymi prowadzi się współpracę biznesową.
Dane osobowe dotyczą danych osób fizycznych oraz przedsiębiorców.
Po wejściu w 2018 r. RODO podano w wątpliwość, czy dane przedsiębiorców wpisanych do CEIDG i KRS są chronione, ponieważ definicja danych osobowych mówi o osobach fizycznych. Według decyzji oraz stanowiska UODO definicja danych osobowych odnosi się do osób fizycznych bez względu na rolę, jaką odgrywają (czy są konsumentami, przedsiębiorcami czy pracownikami itd.). Z tego wynika, że podejmując działania B2B, w tym przesyłając kartki świąteczne dla klientów i partnerów, należy posiadać zgodę oraz informować o zasadach ochrony danych osobowych.
UWAGA! Email biuro@pharos.pl lub X sp.z o.o. ul. Szczepankowo 5, 61- 233 Poznań NIE JEST daną osobową i nie trzeba uzyskać zgody na wysłanie e-kartki, zaś przy wysłaniu poczty na mzajdowicz@pharos.pl lub PHAROS Michał Zajdowicz, ul. Św. Michała 43, Poznań ze względu na użyte imię i nazwisko w adresie, jest daną osobową i należy mieć podstawę prawną np. zgodę na kontakt.
W jaki sposób podtrzymać tradycje i wysyłać kartki i ekartki w sposób, który nie narusza prywatności i przepisów RODO?
Bez względu na to czy naszymi klientami są konsumenci czy też przedsiębiorcy warto w pierwszej kolejności ustalić czy wysłanie kartki nie urazi klienta lub partnera, a następnie ustalić podstawę prawną do przesłania kartki lub e-kartki świątecznej.
Dobra rada: Zwróć uwagę na to, aby wysyłając e-kartkę do wielu odbiorców ukryć adresy email (UDW – ukryte do wiadomości).
Podstawy prawne do wysłania kartki/e-kartki tzn. mailingu świątecznego.
- Zgoda (art. 6 ust. 1 lit. a RODO) powinna zostać wyrażona przez osobę, której dane dotyczą w sposób wyraźny, uprzedni, jednoznaczny i dobrowolny.
W praktyce oznacza to, że treść zgody powinna być napisana jasnym i zrozumiałym językiem, a co najistotniejsze, aby osoba wyrażająca zgodę miała możliwość wyraźnego jej zaznaczenia, np. w pustym “check box” pod Newsletterem.
Z praktyki: Jeżeli posiadasz zgodę swojego klienta/partnera/użytkownika na przesyłanie treści marketingowych/informacji handlowych, Newsletter, możesz przesłać e-kartę lub kartkę świąteczną swoim klientom.
- Uzasadniony interes administratora – art. 6 ust. 1 lit. f RODO, co ciekawe, stanowisko UODO wskazuje, że przedsiębiorca może mieć uzasadniony interes w utrzymywanie dobrych relacji biznesowych z klientami.
Z praktyki: Możesz wysłać e-kartkę lub kartkę do klienta, wobec którego świadczyłeś usługi lub sprzedałeś produkty bez wyraźnej zgody na podstawie uzasadnionego interesu administratora, jednakże musisz wypełnić obowiązek informacyjny, w którym zaznaczysz m.in. prawo klienta do sprzeciwu.
Obowiązek informacyjny.
Podstawowym obowiązkiem przedsiębiorcy – administratora danych osobowych jest przekazanie informacji o bezpieczeństwie ochrony danych osobowych, najpóźniej w momencie pozyskania danych.
Klauzula informacyjna powinna zawierać:
- tożsamość i dane kontaktowe administratora,
- dane kontaktowe IOD (jeśli został powołany),
- cel przetwarzania,
- możliwość skorzystania ze swoich praw (dostępu, sprostowania, usunięcia, prawo sprzeciwu itp.)
- okres przechowywania,
- prawo wycofania zgody,
- prawo do sprzeciwu,
- prawo wniesienia skargi do organu nadzorczego.
UWAGA! Jeżeli wcześniej informowałeś klientów/partnerów, że ich dane będziesz przetwarzał w celu przesyłania korespondencji poprzez wiadomości e-mail lub tradycyjną pocztą, nie musisz dołączać klauzuli do kartki/e-kartki świątecznej.
Wysyłając życzenia świąteczne warto zadbać o prywatność i ochronę danych swoich klientów. Zwróć uwagę czy masz podstawę prawną do przesyłania kartki oraz zadbaj o klauzule informacyjną, ponieważ bez tego Twoja kartka/e-karta, która miała być wyrazem szacunku i pamięci, może stać się przedmiotem incydentu naruszenia ochrony danych osobowych.
0 komentarzy