Desatoro prevádzkovateľa pre získanie súhlasu podľa čl. 6 GDPR
This post is also available in: EN (EN)
Súhlas je jedným z právnych základov pre spracovávanie osobných údajov. Je vhodný v prípadoch, ak môžete dotknutej osobe ponúknuť skutočnú voľbu a kontrolu nad tým, či a ako použijete jej údaje. Získavate však súhlas dotknutej osoby správne? Tu sú základné pravidlá, na ktoré je nevyhnutné myslieť:
- Preverte, či je súhlas najvhodnejším právnym základom pre spracovanie. Ak existuje iný možný právny základ, použite radšej ten.
- Súhlas musí byť preukázateľný. Myslite na to, že súhlas budete musieť vedieť v prípade kontroly preukázať Vy. Zvoľte teda vhodný spôsob jeho vyjadrenia, ktorý viete „uchovať“ (podpis, e-mail, log, záznam telefonického rozhovoru a pod.).
- Súhlas musí byť slobodný. Z jeho neudelenia teda nemôžu pre dotknutú osoby vyplývať sankcie ani iné negatívne dôsledky. Súhlas by tiež nemal byť nevyhnutnou podmienkou poskytnutia služ
- Pred vyžiadaním súhlasu musíte dotknutú osobu riadne informovať. Komunikujte jasne, zrozumiteľne a jednoducho. Uveďte najmä prečo údaje potrebujete, čo s nimi plánujete robiť a ako dlho ich budete používať. Spomeňte všetkých ďalších prevádzkovateľov, ktorým údaje poskytnete, vrátane prípadného cezhraničného poskytnutia údajov.
- Uveďte identifikačné údaje svojej firmy ako prevádzkovateľa a tiež kontaktné údaje, kde môžu dotknuté osoby položiť otázku alebo uplatniť svoje práva. Ak máte zodpovednú osobu, uveďte aj kontakt na ňu.
- Ak chcete používať osobné údaje na rôzne účely, vyžiadajte si pre každý účel samostatný súhlas.
- Žiadosť o súhlas musí byť viditeľná a oddelená od iných informácií (napr. od vašich obchodných podmienok).
- Žiadajte o aktívny prejav súhlasu (opt-in), nepoužívajte vopred začiarknuté políčka ani iný typ predvoleného súhlasu.
- Informujte dotknutú osobu, že svoj súhlas môže kedykoľvek odvolať. Zabezpečte, že odvolanie súhlasu bude rovnako jednoduché ako jeho poskytnutie.
- Ak ponúkate tzv. služby informačnej spoločnosti deťom (online služby), je potrebné mať zavedené opatrenia na overenie veku. Spracúvanie osobných údajov dieťaťa je zákonné, len ak má dieťa aspoň 16 rokov. Ak má dieťa menej než 16 rokov, spracúvanie je zákonné iba za podmienky a v rozsahu, v akom takýto súhlas vyjadril alebo schválil nositeľ rodičovských práv a povinností.
Tento článok má iba všeobecný a informatívny charakter a závery, názory či odporúčania tu uvedené sa nemusia vzťahovať na konkrétnu situáciu. Článok nie je právnym poradenstvom ani ho nenahrádza. Pri riešení konkrétneho problému alebo konkrétnej situácie odporúčame vždy poradiť sa s advokátom.