Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej: „RODO”) wprowadza nowe warunki, aby wyrażenie zgody przez osobę fizyczną na przetwarzanie jego danych osobowych uznane zostało za skuteczne. Niniejszym artykuł ma na celu doprecyzowanie, kiedy wyrażenie zgody będzie wywierało skutki prawne na gruncie obecnie obowiązujących przepisów o ochronie danych osobowych.
RODO wymaga, aby przetwarzanie danych osobowych następowało zgodnie z prawem i rzetelnie. Nadto przetwarzanie takie winno być przejrzyste dla osoby, której dane dotyczą.
Osoby fizyczne winny być świadome, że dotyczące ich dane osobowe są zbierane, wykorzystywane bądź w jakikolwiek inny sposób przetwarzane.
Wszelkie informacje oraz komunikaty powinny być łatwo dostępne i zrozumiałe, jak również sformułowane prostym i jasnym językiem.
Zgoda podstawą do przetwarzania danych osobowych
Przetwarzaniem danych osobowych jest operacja lub zestaw operacji wykonywanych na danych osobowych (zbieranie, przechowywanie, usuwanie itp.).
Zgoda jest obok takich okoliczności jak m. in. niezbędność do wykonania umowy, obowiązku prawnego, zadania publicznego czy prawnie uzasadnionego interesu administratora podstawą do przetwarzania danych osobowych zgodnie z prawem.
Zgoda może być w każdej chwili wycofana. To na administratorze ciąży obowiązek zapewnienia, aby wycofanie zgody było tak łatwe jak jej wyrażenie (np. jeżeli została wyrażona ustnie, również ustnie może być odwołana).
RODO wymaga, iż zgoda nie może stanowić ważnej podstawy prawnej przetwarzania danych osobowych, gdy istnieje brak równowagi między osobą, której dane dotyczą a administratorem.
Forma wyrażenia zgody na przetwarzanie danych osobowych
Zgodnie z definicją wprowadzoną w RODO zgoda to dobrowolne i konkretne oraz świadome i jednoznaczne okazanie woli. Wyrażenie woli może następować zarówno w formie oświadczenia, jak również w sposób dorozumiany (wyraźne działanie osoby, które potwierdza wyrażenie przez nią zgody). Z formą dorozumianą mamy do czynienia, gdy osoba, której dane dotyczą podjęła czynność jednoznacznie określającą jej wolę (np. wysłanie CV na ogłoszenie rekrutacyjne).
RODO precyzuje, iż milczenie lub niepodjęcie działania nie oznaczają wyrażenia zgody.
Przepisy Rozporządzenia precyzją, iż w przypadku pisemnego oświadczenia o wyrażeniu zgody, musi ona być wyraźnie odróżnialna od innych kwestii zawartych w takim oświadczeniu. Nadto, winno to następować w zrozumiałej i łatwo dostępnej formie oraz sformułowane prostym i zrozumiałym językiem.
Dziecko a wyrażenie zgody na przetwarzanie danych osobowych
Wyrażenie zgody przez dziecko może być uznane za ważne, jeżeli zostaną spełnione poniższe warunki:
- wiek dziecka – ukończone 16 lat;
- zgoda wyrażona w ramach usług społeczeństwa informacyjnego
Jeżeli więc dziecko nie ukończyło 16 lat, wymagana jest zgoda rodzica lub osoby sprawującej opiekę nad dzieckiem.
Państwa członkowskie mogą przewidzieć niższą granicę wiekową, która musi wynosić co najmniej 13 lat.
Usługa społeczeństwa informacyjnego to usługa świadczona elektronicznie na odległość (w polskim ustawodawstwie znana pod nazwą usług świadczonych drogą elektroniczną).
Wykazanie wyrażenia zgody
Administrator zobowiązany jest do wykazania, iż wyrażenie zgody na przetwarzanie danych osobowych nastąpiło.
W zakresie zgód zbieranych w formie pisemnej istnieje obowiązek ich archiwizowania.
W przypadku zgód zbieranych w formie ustnej, np. za pomocą rozmowy telefonicznej rozmowa taka winna być jednak nagrywana. Fakt nagrywania rozmowy musi być jednak osobie tej przekazana.
W przypadku braku możliwości wykazania wyrażenia zgody na administratora mogą zostać nałożone administracyjne kary pieniężne.
Podsumowanie
Podsumowując należy wskazać, iż jedną z podstaw przetwarzania danych osobowych zgodnie z RODO jest zgoda. Może ona być wyrażona zarówno w formie wyraźnego oświadczenia (ustnego bądź pisemnego), jak również w sposób dorozumiany. Musi ona również spełniać wymagania określone przepisami Rozporządzenia, gdyż w przeciwnym razie zgoda stanowiąca naruszenie RODO nie jest wiążąca (nie może stanowić ważnej podstawy przetwarzania danych osobowych).
Powrót do specjalizacji — Szkolenie RODO