W jaki sposób należy pozyskiwać dane osobowe od osób trzecich, by prowadzić działania zgodne z RODO?
Zacznijmy od zagadnienia, czym jest tak naprawdę strona trzecia? Najprościej mówiąc jest to podmiot inny niż osoba, której dane dotyczą, administrator oraz podmiot przetwarzający.
Jakie informacje należy podać, gdy pozyskujemy dane osobowe od osób, których one bezpośrednio nie dotyczą?
Artykuł 14 informuje, że administrator jest zobligowany, by podać osobie, od której nie pozyskano bezpośrednio danych osobowych, następujące informacje:
- tożsamość i dane kontaktowe
- dane kontaktowe inspektora ochrony danych
- cele przetwarzania, do których mają posłużyć dane osobowe, oraz podstawę prawną przetwarzania
- kategorie danych osobowych
- informacje o odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją
- gdy ma to zastosowanie – informacje o zamiarze przekazania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej
Pozyskiwanie baz kontaktów i danych w celach marketingowych
Przejmując od innej organizacji listę kontaktów lub bazę danych osób fizycznych musisz wykazać, że dane zostały pozyskane zgodnie z rozporządzeniem RODO. A co za tym idzie – czy można je wykorzystać w celach marketingowych. Co ważne – jeśli dane zostały pozyskane na podstawie zgody, musi ona również obejmować możliwość przekazania danych innym odbiorcom. Tak aby również oni mogli prowadzić działania w zakresie marketingu bezpośredniego.
Przed rozpoczęciem wykorzystywania bazy należy zweryfikować, czy osoby, które się na niej znajdują nie wyraziły sprzeciwu wobec przetwarzania danych w celach prowadzenia marketingu bezpośredniego.
Ważne jest to, aby poinformować użytkowników, że ich dane będą przetwarzane podczas przesyłania materiałów reklamowych. Musi to najpóźniej nastąpić w momencie rozpoczęcia przesyłania im wiadomości.
Ile kosztują dane osobowe?
Badania RIS News pokazały, że ponad połowa ankietowanych Amerykanów zgadza się na udostępnienie swoich danych w zamian za oferty i bonusy. Co ważne ponad połowa z nich przyznała, że ujawni dane reklamodawcom, jeśli w zamian otrzyma kupon zniżkowy. Często tę praktykę wykorzystują firmy. Użytkownicy w zamian za zgodę na przetwarzanie danych w celach marketingowych otrzymują bonus – rabat na niewielką kwotę.
Formy wyrażenia zgody na przetwarzanie danych
Zgodnie z motywem 32 RODO, zgoda może być:
- złożona na piśmie,
- ustna,
- wyrażona przez świadomy gest,
- elektroniczna, np. zaznaczenie odpowiedniego pola checkboxem lub kliknięcie „Zgadzam się”.
W jaki sposób należy pozyskać dane zgodnie z RODO?
Przejmując dane od innej organizacji, podmiot musi wykazać, że dane pozyskano zgodnie z RODO oraz że można je wykorzystać w celu prowadzenia działań reklamowych. Jeśli organizacja pozyskała dane na bazie zgody, to ta zgoda również powinna dotyczyć możliwości przekazania danych do innych podmiotów. Istotny jest również fakt, że bazy danych należy aktualizować, tak aby nie wysyłać np. treści reklamowych do osób, które wyraziły sprzeciw wobec przetwarzania ich danych w celach marketingowych. Osoby, których dane dotyczą, mogą wyrazić sprzeciw wobec dalszego przetwarzania ich danych. Wszystkie osoby powinny zostać poinformowane – najpóźniej w momencie pierwszego kontaktu – o fakcie, że firma zebrała ich dane oraz będzie je przetwarzać w celu przesyłania im treści reklamowych.
Jeśli masz pytania dotyczące funkcjonalności programu do RODO RODOprotektor – wyślij nam wiadomość!
The post Wykorzystywanie danych w celach marketingowych. Dane pozyskane od osób trzecich. appeared first on RODOprotektor – Program do RODO.