Wysyłanie życzeń i kartek świątecznych do klientów a RODO
Święta zbliżają się wielkimi krokami. W dyskontach od dawna królują świąteczne ozdoby, a reklama internetowa coraz nachalniej przypomina o zakupie prezentów. To znak, że czas pomyśleć o wysyłce życzeń dla klientów i współpracowników. Czy taka wysyłka narusza przepisy RODO? Wyjaśniamy w artykule.
Choć przepisy RODO obowiązują od ponad 5 lat, to nadal pojawiają się kwestie budzące wątpliwości – jak na przykład ta czy wysyłanie kartek świątecznych pocztą elektroniczną i tradycyjną wedle RODO jest legalne. To, czy podczas takiej wysyłki dochodzi do przetwarzania danych osobowych, nie podlega dyskusji. Mamy bowiem do czynienia z danymi takimi jak: imię, nazwisko, adres mailowy lub stacjonarny.
Świąteczna tradycja nie zwalnia z obowiązku przestrzegania przepisów
Chociaż składanie życzeń stanowi powszechnie akceptowalny zwyczaj, to niestety nie zwalnia on z przestrzegania przepisów RODO. Mimo że ciężko wyobrazić sobie sytuację, w której wobec administratora zostają wyciągnięte konsekwencje za wysłanie świątecznej kartki, to jednak warto mieć na uwadze taką możliwość i postępować zgodnie z literą prawa. Firma musi w tym celu posiadać odpowiednią podstawę do przetwarzania danych osobowych.
Podstawy prawne do wysyłania życzeń, kartek i upominków świątecznych do klientów oraz współpracowników
„Jedną z podstaw przetwarzania danych osobowych może być zgoda – art. 6 ust. 1 lit. a RODO. Często jest ona wyrażona choćby wtedy, gdy klient czy kontrahent zgodził się na otrzymywanie korespondencji pocztą”.
Należy jednak pamiętać, że zgoda musi być dobrowolna, konkretna, świadoma oraz powinna jednoznacznie okazać wolę osoby, której dane dotyczą. Co więcej, klient lub współpracownik powinien wyrazić zgodę w formie oświadczenia bądź wyraźnego działania potwierdzającego. Dodatkowo osoby, których dane przetwarzamy, muszą mieć możliwość wycofania zgody w dowolnym momencie i w równie łatwy sposób, w jaki jej udzieliły.
Urząd Ochrony Danych Osobowych wskazuje również inną podstawę przetwarzania danych osobowych w celu wysyłki upominków czy składania życzeń drogą elektroniczną. Mianowicie podstawą może być art. 6 ust. 1 lit. f RODO, mówiący o prawnie uzasadnionym interesie administratora. Firma, w przypadku wysyłki świątecznej, dba o utrzymanie dobrych relacji z klientami lub kontrahentami.
Przeczytaj również: Jak chronić dane osobowe? Podstawowe zasady ochrony danych osobowych
Przeczytaj również: Dane biometryczne – czy pracodawca może je przetwarzać?
Obowiązek informacyjny wobec osób, których dane przetwarzamy
Należy jednak pamiętać, że same podstawy do przetwarzania danych osobowych nie wystarczą. Organizacja powinna również, zgodnie z art. 13 RODO, spełnić obowiązek informacyjny wobec osób, których dane przetwarza. Obowiązek ten powinien zostać zrealizowany najpóźniej w momencie pozyskiwania danych. Administrator musi zadbać również o to, aby w obowiązku informacyjnym wskazać prawo do wzniesienia sprzeciwu. W przypadku wyrażenia takiego sprzeciwu, firma nie będzie mogła przetwarzać danych osobowych w celu prowadzenia korespondencji, a więc i wysyłki, o której mowa.
Świąteczna wysyłka życzeń a RODO – podsumowanie
Podsumowując: wysyłanie przez firmy życzeń, kartek i upominków świątecznych nie łamie przepisów RODO, jeśli istnieją podstawy przetwarzania danych osobowych oraz spełniony zostanie obowiązek informacyjny. Kwestia ta odnosi się zarówno do wysyłki pocztą elektroniczną, jak i tradycyjną. Pamiętajmy jednak, aby przed wysyłką upewnić się, że posiadamy niezbędne zgody dotyczące przetwarzania danych osobowych.