Natrętny telemarketing na celowniku UODO. Konsumenci nieostrożnie udzielają zgody na przetwarzanie danych
– Najczęstsze naruszenia prawa w telemarketingu dotyczą zbyt szerokich zgód na przetwarzanie danych osobowych, niedopełnienia obowiązków informacyjnych – w szczególności wtedy, kiedy dane nie są pozyskane od osoby, której dotyczą, tylko z innego źródła. W takim przypadku konsument w ogóle nie ma świadomości, że jego dane zostały pozyskane przez jakiś podmiot. Poważnym problemem jest również to, że administratorzy często ukrywają swoją tożsamość, nie podają pełnych informacji o sobie, stąd nie zawsze możemy dociec, kto przetwarza nasze dane. Często też nie jest odnotowywany sprzeciw wobec przetwarzania danych osobowych czy żądanie usunięcia tych danych – wylicza Weronika Kowalik, dyrektor zespołu ds. sektora prywatnego w Urzędzie Ochrony Danych Osobowych.
Do UODO cały czas napływają skargi
Jak podkreśla, do UODO cały czas napływają skargi dotyczące naruszenia ochrony danych osobowych w telemarketingu. Natrętne telefony z ofertami reklamowymi mogą naruszać przepisy prawa telekomunikacyjnego i obowiązującego od blisko roku RODO. Jednak konsumenci również powinni pamiętać, żeby przykładać większą wagę do tego, gdzie, komu i w jakich okolicznościach udzielają zgody na przetwarzanie informacji o sobie.
– Ważne jest czytanie klauzul, rozumienie ich, zastanowienie się, na ile są precyzyjne. Każda zbyt szeroka klauzula oznacza, że nasze dane mogą powędrować od jednego administratora do drugiego i możemy stracić kontrolę nad procesem ich przetwarzania. Warto być ostrożnym i nie podpisywać zgód, których nie rozumiemy – podkreśla Weronika Kowalik.
UODO może zareagować na skargę konsumenta wtedy, jeżeli wie, kto jest administratorem jego danych. Dlatego odbierając telefon od natrętnego telemarketera, nie należy żądać jego personaliów, ale informacji o tym, kto jest administratorem naszych danych osobowych. Prawo do takiej informacji zapewnia Ogólne Rozporządzenie o Ochronie Danych (RODO).
– Wtedy będziemy mogli zidentyfikować podmiot. Jeżeli w trakcie rozmowy telefonicznej rozmówca będzie twierdził, że nie jest administratorem danych, tylko przetwarza je na zlecenie, to uzyskując informację o tym, kto jest docelowym administratorem, możemy skierować do niego odpowiednie pismo. Wtedy mamy dowód, że wystąpiliśmy o nasze prawa, a firma ich nie respektuje. Wtedy także możemy złożyć skargę do prezesa Urzędu Ochrony Danych Osobowych – mówi Weronika Kowalik.
Można zażądać usunięcia swoich danych
Jak podkreśla, w trakcie rozmowy telefonicznej konsument może również zażądać usunięcia swoich danych przez firmę i odnotowania sprzeciwu wobec przetwarzania swoich danych w celach marketingowych.
Wobec administratorów, którzy naruszają przepisy dotyczące ochrony danych osobowych, UODO może wyciągnąć konsekwencje, m.in. nakazać zaprzestania dalszego, niezgodnego z prawem przetwarzania danych osobowych albo nałożyć na taki podmiot karę finansową.
– Przepisy RODO i ustawa o ochronie danych osobowych stanowią, że kary mają być proporcjonalne do naruszenia. Aby zdecydować, czy kara jest proporcjonalna i ma skutek odstraszający, musimy przeanalizować wiele aspektów procesu przetwarzania danych osobowych. Jest to aż 11 przesłanek wynikających z przepisów. W toku każdej sprawy indywidualnie możemy zadecydować, w jakiej wysokości kara powinna zostać nałożona na administratora. W przypadku podmiotów z sektora prywatnego kara może sięgać nawet do 20 mln euro – przypomina dyrektor zespołu ds. sektora prywatnego w Urzędzie Ochrony Danych Osobowych.