Agnieszka Kowalska

Agnieszka Kowalska ABI, Auditor wiodący
ISO 27001

Temat: prosba o fakturę - wymagana zgoda?

Klient w sklepie stacjonarnym prosi o wystawienie faktury na os.fizyczną, podaje swoje dane osobowe. Musi złożyć zgodę na przetwarzanie jego danych? i dochodzi również ar. 13 RODO?

Temat: prosba o fakturę - wymagana zgoda?

Podstawą prawną przetwarzania w tym przypadku będzie chyba umowa (zakupu - sprzedaży)- art.6 ust.1 lit. b. Więc zgody nie trzeba. Gorzej z art. 13. Choć brzmi to lekko absurdalnie to w tej sytuacji faktycznie sklep powinien się zaopatrzyć w plik takich klauzul informacyjnych i wręczać je takim chętnym. Ale tu pewności nie mam.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:
Klient w sklepie stacjonarnym prosi o wystawienie faktury na os.fizyczną, podaje swoje dane osobowe. Musi złożyć zgodę na przetwarzanie jego danych?
Nie.
i dochodzi również ar. 13 RODO?
Tak.

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:
Klient w sklepie stacjonarnym prosi o wystawienie faktury na os.fizyczną, podaje swoje dane osobowe. Musi złożyć zgodę na przetwarzanie jego danych? i dochodzi również ar. 13 RODO?

Podstawą będzie ustawa o podatku od towarów i usług Dz.U. 2011 nr 177 poz. 1054 - ona zobowiązuje do wystawienia faktury dla klienta. Więc nie trzeba zgody
Agnieszka Kowalska

Agnieszka Kowalska ABI, Auditor wiodący
ISO 27001

Temat: prosba o fakturę - wymagana zgoda?

Andrzej P.:
Podstawą prawną przetwarzania w tym przypadku będzie chyba umowa (zakupu - sprzedaży)- art.6 ust.1 lit. b.

czyli robiąc zakupy w sklepie internetowym również nie ma konieczności odbierania zgody a praktyka jest inna
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:

czyli robiąc zakupy w sklepie internetowym również nie ma konieczności odbierania zgody
Zgody na co? Na jakie cele?Ten post został edytowany przez Autora dnia 21.03.18 o godzinie 12:57
Agnieszka Kowalska

Agnieszka Kowalska ABI, Auditor wiodący
ISO 27001

Temat: prosba o fakturę - wymagana zgoda?

Zgody na co? Na jakie cele?

na przetwarzanie danych kupującego choćby do celów dokonania zakupu i wysyłki towaru a także do przyszłej reklamacjiTen post został edytowany przez Autora dnia 21.03.18 o godzinie 13:06

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:
Klient w sklepie stacjonarnym prosi o wystawienie faktury na os.fizyczną, podaje swoje dane osobowe. Musi złożyć zgodę na przetwarzanie jego danych? i dochodzi również ar. 13 RODO?
Posługując się przepisami, nie warto czytać wybiórczo. Obowiązek informacyjny zawarty w art. 13.1 i 2 nie jest bez względny. Stanowi o tym art. 13.4.
Rzeczony klient, jeśli przychodzi do sklepu, to ma wiedzę do jakiego przyszedł i po co. (o ile właściciel sklepu ułatwia sobie życie).
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:
Zgody na co? Na jakie cele?
na przetwarzanie danych kupującego choćby do celów dokonania zakupu i wysyłki towaru a także do przyszłej reklamacji
Ale tu już wykraczasz poza czynności niezbędne do wystawienia faktury. Przetwarzanie danych tylko w celu wystawienia faktury nie wymaga zgody.
Agnieszka Kowalska

Agnieszka Kowalska ABI, Auditor wiodący
ISO 27001

Temat: prosba o fakturę - wymagana zgoda?

Ale tu już wykraczasz poza czynności niezbędne do wystawienia faktury. Przetwarzanie danych tylko w celu wystawienia faktury nie wymaga zgody.

Zgadza się, rozmowa zmieniła cel, jedna z pierwszych odpowiedzi wskazywała na podstawę przetwarzania danych poprzez umowę kupna-sprzedaży art.6 ust.1 lit. b(niespisaną) stąd moje zapytanie dotyczące zakupów on-line. Czy pozyskiwanie zgód przez sprzedających jest konieczne? w celu realizacji zadań sklepu internetowego?
A może w tym przypadku art.6 ust.1 lit. f?Ten post został edytowany przez Autora dnia 21.03.18 o godzinie 14:18
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:
zapytanie dotyczące zakupów on-line. Czy pozyskiwanie zgód przez sprzedających jest konieczne? w celu realizacji zadań sklepu internetowego?
A może w tym przypadku art.6 ust.1 lit. f?
To zależy, jakie operacje na danych administrator chce wykonywać, jakie cele przetwarzania realizować. Do administratorów wreszcie, choć powoli, dociera wiedza, że tu nie ma jednego obowiązującego wzorca i trzeba po prostu umieć zinterpretować procesy zachodzące w danej organizacji. Tu nie przepisy są najważniejsze, lecz subsumpcja.

Temat: prosba o fakturę - wymagana zgoda?

Agnieszka K.:

Zgadza się, rozmowa zmieniła cel, jedna z pierwszych odpowiedzi wskazywała na podstawę przetwarzania danych poprzez umowę kupna-sprzedaży art.6 ust.1 lit. b(niespisaną) stąd moje zapytanie dotyczące zakupów on-line. Czy pozyskiwanie zgód przez sprzedających jest konieczne? w celu realizacji zadań sklepu internetowego?
A może w tym przypadku art.6 ust.1 lit. f?

ale w sklepie internetowym celem zebrania danych jest realizacja zamówienia, to więcej niż tylko sprzedaż- ktoś to zamówienie pakuje, z reguły ma dostęp do danych, potem ktoś to dostarcza-udostępniasz dane np.kurierowi. Ciężko to chyba podciągnąć pod art.6 ust.1 lit. f . Jeśli jeszcze klient zakłada w sklepie konto to wcale nie musi dojść do sprzedaży. Stąd chyba zgody pobierane przy zakupach internetowych.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Bożena M.:
zakłada w sklepie konto to wcale nie musi dojść do sprzedaży. Stąd chyba zgody pobierane przy zakupach internetowych.
Dobry przykład celu innego niż tylko prosta sprzedaż i jej rozliczenie podatkowe.

Temat: prosba o fakturę - wymagana zgoda?

A w wypadku wystawienia faktury
i obecności danych klienta w systemie firmowym
dane te, a zatem i faktura
muszą być w jakiś szczególny sposób chronione ?
choćby przed pracownikami firmy ?
- jestem laikiem w tych sprawach
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Tak, administrator ma mieć zdolność do ciągłego zapewnienia poufności, integralności i dostępności tych danych, a także zagwarantować osobie, której dane dotyczą, przestrzeganie wszystkich praw, które jej na mocy Rodo przysługują.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: prosba o fakturę - wymagana zgoda?

Paweł... pojechałeś ;-) Dostępność to w triadzie CIA, ale nie w naszych przepisach ;-)
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Ja już nie myślę naszymi przepisami, ale Rodo. Art. 32 ust. 1 lit. b-c.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: prosba o fakturę - wymagana zgoda?

Ta... ale widzisz, że tam nieco babol?
Trochę na piątku z bezpieczeństwem (którym tym razem był we wtorek) mieliśmy niezłą polewkę (nie mylić z elementem bajkowym na stołach, bo nie o to biega).
Otóż b) - mówi o systemach i usługach przetwarzania. Nie o danych osobowych.
A c) mówi o przywróceniu dostępności po incydencie fizycznym lub technicznym. A organizacyjnym? Pani Gienia zabrała klucz... ;-)

Znów, prawnicy... Naprawdę daleko nie jest do speców od bezpieczeństwa informacji. Naprawdę... czasem drzwi obok. ;-)

Dla mnie atrybut dostępności powinien być w g) 5.1. ;-) Bo tu jest jego miejsce. Dla mniej wtajemniczonych, triada CIA
Confidentiality - poufność
Integrity - integralność
Accessbility - dostępność.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: prosba o fakturę - wymagana zgoda?

Masz rację, też to dostrzegam. Ale moim zdaniem nie ma to większego znaczenia praktycznego. Dostępność musi być ;)
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: prosba o fakturę - wymagana zgoda?

Paweł G.:
Masz rację, też to dostrzegam. Ale moim zdaniem nie ma to większego znaczenia praktycznego. Dostępność musi być ;)
Systemów i środków ;-) A danych, przywrócona ;-)

Nie no jaja robię sobie. Dla mnie zawsze dostępność była liczona jako atrybut do spełnienia.



Wyślij zaproszenie do