Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Czy są jakiejś wyjątki umów w których nie ma konieczności zawierania klauzuli dot. zgody na przetwarzanie danych osobowych na potrzeby umowy czy dla celów marketingowych. Dokładnie interesuje mnie umowa o kredyt rewolwingowy na finansowanie należności leasingowych.
Karol Franus

Karol Franus Administrator
Bezpieczeństwa
Informacji

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Jeśli dane osobowe przetwarzane są tylko i wyłącznie na potrzeby umowy, to nie trzeba pozyskiwać zgody od osoby której dane dotyczą (Art. 23 ust. 1 pkt 3 UODO).
Jeśli dane osobowe będą przetwarzane w celach marketingowych, ale tylko wobec obecnych klientów i oferowane będą im produkty ADO, to też nie ma potrzeby pozyskiwania zgody (Art. 23 ust. 1 pkt 5 UODO).

Reasumując, zgodę należy pozyskiwać, jeśli będziemy dane przetwarzać w celach marketingowych po wygaśnięciu umowy z klientem, bądź gdy będziemy mu oferować produkty/usługi innych podmiotów (Art 23 ust. 1 pkt 1 UODO).
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Karol F.:
Reasumując, zgodę należy pozyskiwać, jeśli będziemy dane przetwarzać w celach marketingowych po wygaśnięciu umowy z klientem,

Czy na pewno trzeba wiązać "prawnie usprawiedliwione cele" z "realizacją umowy"?
Przecież przesłanki wnikające z art. 23 ust. 1 UODO są równoprawne.
Karol Franus

Karol Franus Administrator
Bezpieczeństwa
Informacji

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Ale gdzie to łączenie? Przesłanki dotyczą też konkretnych sytuacji, celów przetwarzania ale też kategorii osób. I tak jak Pan napisał, przesłanki są niezależne, więc nie trzeba do realizacji umowy pozyskiwać zgód itd.
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Karol F.:
Ale gdzie to łączenie? Przesłanki dotyczą też konkretnych sytuacji, celów przetwarzania ale też kategorii osób. I tak jak Pan napisał, przesłanki są niezależne, więc nie trzeba do realizacji umowy pozyskiwać zgód itd.

Panie Karolu.
Wcześniej napisał Pan "Reasumując, zgodę należy pozyskiwać, jeśli będziemy dane przetwarzać w celach marketingowych po wygaśnięciu umowy z klientem".
Pozostaje nam przecież art. 23 ust. 1 pkt 5 UODO.
Być może źle zinterpretowałem Pana wypowiedź, ale dla mnie zabrzmiało to tak, jakby ta przesłanka wygasała wraz z wygaśnięciem umowy.

konto usunięte

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

W praktyce i tak warto zbierać zgodę. Marketing usług własnych a wysyłanie informacji handlowych to już są dwa odrębne cele przetwarzania / https://www.cyberlaw.pl/prawo/marketing-a-informacja-ha...
Karol Franus

Karol Franus Administrator
Bezpieczeństwa
Informacji

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Rafał T.:
Panie Karolu.
Wcześniej napisał Pan "Reasumując, zgodę należy pozyskiwać, jeśli będziemy dane przetwarzać w celach marketingowych po wygaśnięciu umowy z klientem".
Pozostaje nam przecież art. 23 ust. 1 pkt 5 UODO.
Być może źle zinterpretowałem Pana wypowiedź, ale dla mnie zabrzmiało to tak, jakby ta przesłanka wygasała wraz z wygaśnięciem umowy.
Tak jak się zgodziliśmy, przesłanki są niezależne, więc wszystko zależy od tego w jakim celu te dane zbiera. Chodziło mi jedynie, o sytuację kiedy ktoś usilnie pozyskuje zgodę i wtedy należałoby rozumieć, że dane pozyskane w ten sposób, będzie ADO wykorzystywać do oferowania byłym klientom swoich usług etc. Zgodnie z interpretacjami GIODO, wysyłając ofertę handlową byłym klientom, nie można powoływać się na przesłankę wynikającą z art. 23 ust. 1 pkt 5 UODO. Do takiej kategorii osób, czyli byłych klientów, potrzebna jest zgoda. I tak jak wspomniała Pani Beata, oprócz zgody wynikającej z UODO należy jeszcze pozyskać zgodę na przesłanie informacji handlowej, drogą elektroniczną (dwie różne podstawy prawne).Ten post został edytowany przez Autora dnia 06.08.14 o godzinie 10:46
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Beata M.:
W praktyce i tak warto zbierać zgodę. Marketing usług własnych a wysyłanie informacji handlowych to już są dwa odrębne cele przetwarzania / https://www.cyberlaw.pl/prawo/marketing-a-informacja-ha...

Zgodę na wysyłanie informacji handlowych owszem. Ale zgodę na przetwarzanie d.o. w celu prowadzenia "marketingu bezpośredniego własnych produktów i usług" już niekoniecznie.
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Karol F.:

etc. Zgodnie z interpretacjami GIODO, wysyłając ofertę handlową byłym klientom, nie można powoływać się na przesłankę wynikającą z art. 23 ust. 1 pkt 5 UODO. Do takiej kategorii osób, czyli byłych klientów, potrzebna jest zgoda.

A czy jest Pan w stanie podać konkretny przykład takiej interpretacji?
Będę zobowiązany.
Karol Franus

Karol Franus Administrator
Bezpieczeństwa
Informacji

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

http://www.giodo.gov.pl/332/id_art/3320/j/pl/
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Dziękuję.

konto usunięte

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Rafał T.:
Beata M.:
W praktyce i tak warto zbierać zgodę. Marketing usług własnych a wysyłanie informacji handlowych to już są dwa odrębne cele przetwarzania / https://www.cyberlaw.pl/prawo/marketing-a-informacja-ha...

Zgodę na wysyłanie informacji handlowych owszem. Ale zgodę na przetwarzanie d.o. w celu prowadzenia "marketingu bezpośredniego własnych produktów i usług" już niekoniecznie.

Tylko, że ja nie piszę z teoretycznego punktu widzenia a z praktycznych doświadczeń i przerobienia różnych scenariuszy. Jeżeli ktoś chce utrzymywać relacje nie tylko z obecnym Klientami, ale też z byłymi (o czym napisał Pan Karol) i przesyłać nie tylko info w stylu "Mamy nową funkcję w serwisie" to zgoda na informacje handlowe mu się przyda. Informacje o obniżkach czy promocjach nie mogą być wysyłane na podstawie art. 23 ust. 1 pkt 5 uodo.

A jak ktoś ma bardziej rozbudowany biznes (instytucje finansowe, ubezpieczyciele) to powinien zbierać zgodę nie tylko dla siebie, ale i dla podmiotów z grupy. W ten sposób jak mu człowiek cofnie zgodę w podmiocie A to ma jeszcze zgodę udzieloną dla podmiotu B i C. Jest to znany i lubiany manewr.

Czy Pan ma jakieś inne doświadczenia?

Edit: literówkaTen post został edytowany przez Autora dnia 06.08.14 o godzinie 19:02
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Beata M.:

Tylko, że ja nie piszę z teoretycznego punktu widzenia a z praktycznych doświadczeń i przerobienia różnych scenariuszy. Jeżeli ktoś chce utrzymywać relacje nie tylko z obecnym Klientami, ale też z byłymi (o czym napisał Pan Karol) i przesyłać nie tylko info w stylu "Mamy nową funkcję w serwisie" to zgoda na informacje handlowe mu się przyda. Informacje o obniżkach czy promocjach nie mogą być wysyłane na podstawie art. 23 ust. 1 pkt 5 uodo.

Co do relacji z byłymi Klientami byłem gotowy bronić tego, że art. 23 ust. 1 pkt 5 jest wystarczający z perspektywy UODO.
Pan Karol, interpretacja GIODO i wyrok WSA przekonały mnie, aby... nie polemizować.
Choć mnie to nie przekonuje.
Tak więc w przypadku byłych Klientów przychylam się do tego, że uzyskanie zgody na marketing produktów i usług własnych ADO jest najrozsądniejszym rozwiązaniem.

Natomiast co do zgody na informacje handlowe, to chciałbym się upewnić co ma Pani na myśli.
Czy chodzi o zgodę na PRZESYŁANIA informacji handlowej drogą elektroniczną, czy zgodę na PRZETWARZANIE DANYCH OSOBOWYCH w celu przesyłania informacji handlowej drogą elektroniczną.

A jak ktoś ma bardziej rozbudowany biznes (instytucje finansowe, ubezpieczyciele) to powinien zbierać zgodę nie tylko dla siebie, ale i dla podmiotów z grupy. W ten sposób jak mu człowiek cofnie zgodę w podmiocie A to ma jeszcze zgodę udzieloną dla podmiotu B i C. Jest to znany i lubiany manewr.

Manewr jest znany i lubiany również wśród Klientów, którzy coraz częściej przy każdej klauzuli rozpoczynającej się od "Wyrażam zgodę na przetwarzanie" profilaktycznie zaznaczają kratkę NIE :).

Edit: też literówkaTen post został edytowany przez Autora dnia 06.08.14 o godzinie 22:21

konto usunięte

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Tak z ciekawości zapytam: kto to jest były klient ? Bo może nim być ktoś rok, miesiąc, tydzień, jak i równie dobrze sekundę po transakcji...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

To jest raczej nie istotne były klient to były klient. Raczej okres przez jaki jest się byłym klientem nie ma znaczenia.

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Czy dopuszczalne jest zawarcie takiej klauzuli w umowie?

Dane osobowe zawarte w niniejszej Umowie Bank będzie przetwarzać wyłącznie w celu zawarcia i realizacji przedmiotowej transakcji oraz działań marketingowych, i nie będzie udostępniać innym podmiotom za wyjątkiem podmiotów i okoliczności ich ujawnienia przewidzianych w Ustawie z dnia 29 sierpnia 1997r. Prawo bankowe oraz w innych przepisach powszechnie obowiązujących.

Czy raczej zgoda na działania marketingowe powinna być w osobnym podpunkcie? Uważam również, że pojęcie marketingu w tym wypadku należało by doprecyzować.

Z góry dziękuję za odpowiedź.Ten post został edytowany przez Autora dnia 07.08.14 o godzinie 10:08

konto usunięte

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

W osobnym punkcie... we wskazanym przykładzie zgoda na marketing byłaby wymuszona, a jej brak uniemożliwiałby wykonanie usługi.

Swoją drogą, to powyższa klauzula jest niepoprawna, no chyba że to tylko jej część.Ten post został edytowany przez Autora dnia 07.08.14 o godzinie 10:28

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Tak wygląda całość klauzuli. Zadałam to pytanie bo też uważam, że powinno to być oddzielnie ponieważ w takim wypadku klient nie ma możliwości dobrowolnego wyrażenia zgody.

1. Strony ustalają, że:
1) Administratorem danych jest Bank Spółdzielczy w XXX
2) dane osobowe zawarte w niniejszej Umowie Bank będzie przetwarzać wyłącznie w celu zawarcia i realizacji przedmiotowej transakcji oraz działań marketingowych, i nie będzie udostępniać innym podmiotom za wyjątkiem podmiotów i okoliczności ich ujawnienia przewidzianych w Ustawie z dnia 29 sierpnia 1997r. Prawo bankowe oraz w innych przepisach powszechnie obowiązujących.
3) Kredytobiorca posiada prawo wglądu do swoich danych oraz ich poprawiania i zmiany zgodnie z art. 32-35 Ustawy z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz.U. z 2002r. Nr 101, poz. 926 z późn. zm.).
4) dane osobowe podawane są dobrowolnie, jednakże ich podanie jest niezbędne do zawarcia i realizacji umowy.
2. Kredytobiorca wyraża zgodę / nie wyraża zgody na przetwarzanie jego danych osobowych dla celów wskazanych w ust.1 pkt.2. Zgoda może być odwołana w każdym czasie. Odwołanie jest skuteczne od dnia następnego po dacie złożenia lub wpływu do Banku droga korespondencyjną pisemnego oświadczenia o odwołaniu zgody.Ten post został edytowany przez Autora dnia 07.08.14 o godzinie 10:50
Rafał Tochman

Rafał Tochman Specjalista ds.
ochrony danych
osobowych. Wspólnik
Safelo...

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Rafał K.:
Tak z ciekawości zapytam: kto to jest były klient ? Bo może nim być ktoś rok, miesiąc, tydzień, jak i równie dobrze sekundę po transakcji...

Dobre pytanie.
Myślę, że to mocno zależy od branży oraz tego co klientowi sprzedajemy.
Czy jest to towar, czy usługa...
Jaki to towar/usługa.... Kwestie gwarancji, rękojmi, regulacje branżowe...

konto usunięte

Temat: Klauzule dotyczące przetwarzania danych osobowych w umowach.

Rafał K.:
Tak z ciekawości zapytam: kto to jest były klient ? Bo może nim być ktoś rok, miesiąc, tydzień, jak i równie dobrze sekundę po transakcji…
Rafale dla mnie były klient to taki, dla którego usługa została wykonana, odpowiednio towar został sprzedany. My możemy przetwarzać dane osobowe o transakcji z tym Klientem na potrzeby kontroli skarbowej etc. (przepisy prawa) albo dla celów dowodowych przetwarzać dane osobowe (usprawiedliwiony cel ADO).

Inne myślenie jest dla mnie nielogiczne.
Rafał T.:
>Manewr jest znany i lubiany również wśród Klientów, którzy coraz częściej przy każdej klauzuli rozpoczynającej się > > od "Wyrażam zgodę na przetwarzanie" profilaktycznie zaznaczają kratkę NIE :).

Kilka razy zdarzyło mi się usłyszeć historie osób-klientów, którzy otrzymali już wydrukowane umowy i Pani z obsługi przed wydrukowaniem zaznaczyła odpowiednie checkboxy. Potem okazywało się, że jak się nie zgodzą to w ogóle nie ma opcji na podpisanie umowy.



Wyślij zaproszenie do