Data publikacji: 30.01.2022

Ochrona danych i prywatność w sieci

Unijne przepisy o ochronie danych zapewniają ochronę danych osobowych zawsze, gdy dane te są gromadzone – np. przy zakupach przez Internet, ubieganiu się o pracę lub składaniu wniosku o kredyt bankowy.


Przepisy te stosuje się zarówno do przedsiębiorstw i organizacji (publicznych i prywatnych) z Unii Europejskiej, jak i spoza niej – takich jak Facebook czy Amazon, które oferują towary i usługi w UE – za każdym razem, gdy takie przedsiębiorstwa i organizacje proszą osoby fizyczne w UE o dane osobowe lub wykorzystują takie dane ponownie.

Format danych nie ma znaczenia – czy to online w systemie komputerowym, czy w dokumencie w formie papierowej – Twoje podstawowe prawa w zakresie ochrony danych muszą być szanowane za każdym razem, kiedy przechowuje się lub przetwarza dane, które pośrednio lub bezpośrednio identyfikują Cię jako osobę fizyczną.

Kiedy dozwolone jest przetwarzanie danych?

W unijnych przepisach o ochronie danych, zawartych w ogólnym rozporządzeniu UE o ochronie danych (lub RODO), opisano różne sytuacje, w których przedsiębiorstwo lub organizacja może gromadzić lub ponownie wykorzystywać Twoje dane osobowe:

  • gdy przedsiębiorstwo lub organizacja zawarły z Tobą umowę – np. na dostawę towaru lub świadczenie usług (tj. gdy robisz zakupy przez internet) lub umowę o pracę
  • gdy wypełniają one swoje zobowiązania prawne – na przykład jeżeli prawo wymaga przetwarzania Twoich danych, kiedy Twój pracodawca przekazuje informacje na temat Twojego miesięcznego wynagrodzenia do zakładu ubezpieczeń społecznych, aby zapewnić Ci ubezpieczenie społeczne
  • gdy przetwarzanie danych leży w Twoim żywotnym interesie – np. może chronić Twoje życie
  • w celu wykonania zadania w interesie publicznym – przede wszystkim w związku z realizacją zadań organów administracji publicznej takich jak szkoły, szpitale czy urzędy gminy
  • jeżeli istnieje uzasadniony interes – np. jeżeli bank wykorzystuje Twoje dane osobowe, żeby sprawdzić, czy kwalifikujesz się do posiadania konta oszczędnościowego z wyższym oprocentowaniem

W pozostałych sytuacjach przed zgromadzeniem lub ponownym wykorzystaniem Twoich danych osobowych firma lub organizacja musi zapytać Cię o zgodę.

Zgoda na przetwarzanie danych

Zgoda, o którą zwraca się do Ciebie przedsiębiorstwo lub organizacja, musi zostać udzielona w sposób wyraźny, np. przez podpisanie formularza zgody lub wybranie „tak" w odpowiedzi na jasne pytanie typu „Tak/Nie" na stronie internetowej.

Nie wystarczy po prostu zrezygnować, np. zaznaczając pole wyboru, że nie chcesz otrzymywać wiadomości e-mail z ofertami handlowymi. Twoja zgoda jest niezbędna, aby możliwe było przechowywanie lub ponowne wykorzystywanie Twoich danych osobowych w tym celu.

Zanim wyrazisz zgodę powinieneś ponadto otrzymać następujące informacje:

  • informacje o przedsiębiorstwie lub organizacji, które będą przetwarzać Twoje dane, w tym ich informacje kontaktowe i informacje kontaktowe ewentualnego inspektora ochrony danych
  • cel, w którym firma lub organizacja będzie wykorzystywać Twoje dane osobowe
  • jak długo zamierzają one przechowywać Twoje dane osobowe
  • informacje dotyczące innych przedsiębiorstw lub organizacji, które otrzymają Twoje dane osobowe
  • informacje o Twoich prawach w zakresie ochrony danych (do dostępu do danych, ich poprawienia lub usunięcia, wniesienia skargi, wycofania zgody)
  • Wszystkie te informacje powinny być przedstawione w jasny i zrozumiały sposób.

Wycofanie zgody na wykorzystywanie danych osobowych i prawo do sprzeciwu

Jeżeli wcześniej udzieliłeś zgody na wykorzystywanie Twoich danych osobowych przez przedsiębiorstwo lub organizację, możesz w dowolnym momencie skontaktować się z administratorem danych (osobą lub podmiotem zarządzającymi Twoimi danymi osobowymi) i wycofać swoją zgodę. Po wycofaniu zgody przedsiębiorstwo lub organizacja nie mogą dłużej wykorzystywać Twoich danych osobowych.

Gdy organizacja przetwarza Twoje dane osobowe na podstawie swojego uzasadnionego interesu, w ramach wykonywania zadania w publicznym interesie lub dla organu władzy publicznej, może przysługiwać Ci prawo do sprzeciwu. W określonych przypadkach pierwszeństwo może mieć jednak interes publiczny i wówczas przedsiębiorstwo lub organizacja będą mogły nadal wykorzystywać Twoje dane osobowe. Dotyczy to np. badań naukowych i statystyk lub zadań wykonywanych w ramach oficjalnej roli organu publicznego.

W przypadku marketingu bezpośredniego, np. w formie wiadomości e-mail reklamujących określone marki lub produkty, wymagana jest uprzednia zgoda. Jednak jeżeli jesteś już klientem danej firmy i kupujesz u niej określone produkty lub usługi, może ona wysyłać Ci e-maile reklamujące podobne produkty i usługi. W każdej chwili masz prawo zażądać, by nie przesyłano Ci materiałów reklamowych. Firma musi wówczas natychmiast przestać wykorzystywać Twoje dane.

Zawsze, gdy przedsiębiorstwo lub organizacja kontaktują się z Tobą po raz pierwszy, powinieneś otrzymać informacje o przysługującym Ci prawie do sprzeciwu wobec wykorzystywania Twoich danych osobowych.

Szczególne przepisy dotyczące dzieci

Jeżeli Twoje dziecko chce korzystać z usług online takich jak media społecznościowe, pobieranie muzyki lub gier, często potrzebna będzie Twoja zgoda jako rodzica lub opiekuna prawnego, ponieważ tego rodzaju serwisy wykorzystują dane osobowe dziecka. Po ukończeniu 16. roku życia dziecko nie potrzebuje zgody rodzica (w niektórych krajach UE granica wieku może wynosić nawet 13 lat). Udzielenie zgody przez rodzica musi być skutecznie kontrolowane, np. za pośrednictwem wiadomości weryfikacyjnej przesłanej na skrzynkę mailową rodzica.

Dostęp do własnych danych osobowych

Możesz zażądać dostępu do swoich danych osobowych, którymi dysponuje przedsiębiorstwo lub organizacja. Masz także prawo do bezpłatnego otrzymania kopii swoich danych zapisanych w formacie umożliwiającym ich odczytanie. Odpowiedź powinna nadejść w ciągu 1 miesiąca. Firma lub organizacja powinny przekazać Ci kopię Twoich danych osobowych oraz wszystkie stosowne informacje o tym, w jaki sposób były lub są one wykorzystywane.

 

Korekta danych osobowych

Jeżeli firma lub organizacja przechowuje Twoje dane osobowe, które są nieprawidłowe, lub posiada niepełne informacje, możesz zwrócić się o ich poprawienie lub aktualizację.

Przekazanie danych osobowych (prawo do przenoszenia danych)

W określonych sytuacjach możesz zażądać od przedsiębiorstwa lub organizacji zwrotu Twoich danych lub przekazania ich bezpośrednio do innego przedsiębiorstwa, o ile jest to możliwe technicznie. Jest to tzw. przenoszenie danych. Przykładowo możesz skorzystać z tego prawa, jeżeli postanowisz zmienić usługę na podobną – np. przenieść się z jednego portalu społecznościowego na inny – i chciałbyś, żeby Twoje dane osobowe zostały szybko i łatwo przeniesione do nowego serwisu.

Usunięcie danych osobowych (prawo do bycia zapomnianym)

Jeżeli Twoje dane osobowe nie są już potrzebne lub są bezprawnie wykorzystywane, możesz zażądać ich usunięcia. Jest to tzw. prawo do bycia zapomnianym.

Zasady te dotyczą także wyszukiwarek takich jak Google, ponieważ również wyszukiwarki uważane są za administratorów danych. Jeżeli informacje są niedokładne, nieadekwatne, nieistotne lub jest ich za dużo, możesz zażądać usunięcia z wyników wyszukiwania linków do stron internetowych z Twoim nazwiskiem.

Jeżeli firma udostępniła w sieci Twoje dane osobowe i zażądasz ich usunięcia, musi ona również poinformować administratorów pozostałych stron internetowych, na których zostały one udostępnione, o Twoim żądaniu usunięcia danych i linków do nich.

By chronić pozostałe prawa, takie jak wolność wypowiedzi, niektórych danych nie można usunąć automatycznie. Na przykład kontrowersyjne wypowiedzi osób publicznych mogą nie zostać usunięte, jeżeli zachowanie ich w sieci leży w interesie publicznym.

Pliki cookie

Cookies to niewielkie pliki tekstowe, które serwis internetowy przechowuje w przeglądarce internetowej na komputerze lub urządzeniu przenośnym. Cookies są powszechnie wykorzystywane: dzięki zapisywaniu preferencji użytkownika strona internetowa może sprawniej funkcjonować. Pliki cookie służą do monitorowania zachowania użytkownika w internecie. Na tej podstawie tworzą jego profil, który jest wykorzystywany do wyświetlania dostosowanych do jego zainteresowań reklam online.

Każda strona wykorzystująca cookies przed zapisaniem ich na Twoim komputerze lub urządzeniu przenośnym, musi uzyskać Twoją zgodę. Serwis internetowy nie ma prawa po prostu poinformować Cię, że wykorzystuje cookies, lub wyjaśnić, jak możesz je dezaktywować.

Na stronie internetowej serwisu powinny być dostępne informacje o tym, w jaki sposób cookies zostaną wykorzystane. Musisz mieć również możliwość wycofania się z decyzji, że je akceptujesz. Jeżeli tak postanowisz, serwis internetowy i tak musi zapewnić Ci usługi w wymiarze minimalnym, na przykład dostęp do części serwisu.

 

Nie wszystkie pliki cookie wymagają zgody użytkownika. Cookies wykorzystywane jedynie w celu wykonania lub ułatwiania transmisji komunikatu nie wymagają zgody. Obejmuje to na przykład pliki cookie wykorzystywane do równoważenia obciążenia (czyli rozłożenia zapytań skierowanych do serwera web na kilka maszyn). Zgody nie wymagają również pliki cookie, które są niezbędne do zrealizowania usługi online, której w wyraźni sposób zażądałeś. Dotyczy to na przykład plików cookie wykorzystywanych przy wypełnianiu formularzy on-line lub przy zakupach przez internet.

 

Copyright © 2021 Wir Poznań | Wszelkie prawa zastrzeżone.