- Podnikam.sk
- Články
- Manažment
- Bezpečnostný manažment
- GDPR: Ochrana osobných údajov – Posielanie firemných e-mailov a newsletterov
GDPR: Ochrana osobných údajov – Posielanie firemných e-mailov a newsletterov
Väčšina firiem už zareagovala na novú legislatívu v oblasti ochrany osobných údajov, ktorá vstúpila do účinnosti koncom mája tohto roka. Medzi podnikateľmi sa však ešte stále nájdu aj takí, ktorí nepoznajú všetky svoje povinnosti, ktoré im vyplývajú z novej právne úpravy. V aktuálnom článku si priblížime, či sa nové právne predpisy vzťahujú aj na e-mailovú komunikáciu vo firme a zasielanie newsletterov zákazníkom spoločnosti. Uvedieme aj prípady, kedy je potrebné získavať súhlas so spracovaním osobných údajov pri elektronickom odbere informácií o novinkách v spoločnostiach a rôznych akciách (newsletter).
Newsletter
Newsletter je moderný marketingový nástroj, ktorý v súčasnosti v hojnej miere využívajú mnohé spoločnosti. Prostredníctvom newslettera informujú svojich zákazníkov najmä o nových produktoch a službách, pripravovaných a prebiehajúcich kampaniach a rôznych atraktívnych akciách. Je to jeden z najpoužívanejších a najefektívnejších marketingových nástrojov v oblasti online marketingu alebo direct marketingu. V jednom e-maily možno obsiahnuť veľké množstvo rôznych úderných reklamných informácií, čím nám pomáha udržiavať aktívny vzťah so zákazníkmi spoločnosti. Newsletter tak možno definovať e-mail obsahujúci propagačné a reklamné informácie pravidelne zasielané vybranej skupine zákazníkov v elektronickej podobe.
V prémiovej časti obsahu nájdete:
- E-mailová adresa
- Právny základ pre e-mailovú komunikáciu
- Súhlas dotknutej osoby pri odbere newslettera
- Informačná povinnosť
E-mailová adresa
Samotnú e-mailovú adresu považujeme za osobný údaj len vtedy, keď z nej môžeme identifikovať konkrétnu fyzickú osobu. Ak znie e-mailová adresa napríklad nasledovne: chrobacik234@yahoo.com, tak z nej nie je zrejmé, o akú konkrétnu fyzickú osoba sa jedná. V prípade, že sa e-mailová adresa skladá z mena a priezviska danej fyzickej osoby ako jeanette.pohanarikova@yahoo.com, tak už dokážeme túto fyzickú osobu identifikovať pomocou uvedeného mena a priezviska a v tomto prípade tak považujeme aj e-mailovú adresu za osobný údaj. Podľa toho je potrebné myslieť na to, kedy je nutné získavať od dotknutých osôb súhlas so spracovaním osobných údajov a kedy k tomu ešte nemusíme pristupovať. Ak ste doposiaľ nekontrolovali Vašej e-mailové databázy a nevenovali pozornosť týmto záležitostiam, odporúčame všetkým podnikateľom, aby ste si skontrolovali e-mailové adresy vo vašej spoločnosti a zistili, na aké adresy sú odosielané konkrétne informácie a za akými účelmi.
Právny základ pre e-mailovú komunikáciu
Pri e-mailovej komunikácii, ktorá prebieha v takmer každej spoločnosti, je potrebné zhodnotiť, či má právny základ na zasielanie e-mailov. V prvom kroku je tak potrebné detailne preskúmať, na akom základe komunikujeme navonok spoločnosti prostredníctvom elektronickej pošty. Ak zistíme, že pre určité prípady potrebujeme získať súhlas dotknutej osoby, je potrebné takýto súhlas od nej získať. V prípade, že súhlas nemáme, v niektorých prípadoch možno použiť oprávnené záujmy prevádzkovateľa. Pritom je však nevyhnutné vykonať zachovať proporcionalitu, čo znamená, že pri konkrétnom prípade nesmú prevažovať práva prevádzkovateľa na spracúvanie osobných údajov nad právami dotknutej osoby.
- Dotknutá osoba je každá fyzická osoba, ktorej osobné údaje sa spracúvajú.
- Prevádzkovateľom je každý, kto sám alebo spoločne s inými vymedzí účel a prostriedky spracúvania osobných údajov a spracúva osobné údaje vo vlastnom mene.
Súhlas dotknutej osoby pri odbere newslettera
Súhlas dotknutej so zasielaním propagačných e-mailov sa podľa § 62 ods. 3 zákona č. 351/2011 Z. z. o elektronických komunikáciách nevyžaduje, ak prevádzkovateľ e-shopu prostredníctvom e-mailu ponúka podobný tovar alebo službu zákazníkom, s ktorými bol v minulosti v obchodnom vzťahu a uzatvoril s nimi zmluvu na účely kúpy tovaru alebo služby, pričom od nich získal e-mailovú adresu. V tomto prípade je právnym základom oprávnený záujem prevádzkovateľa a nevyžaduje sa súhlas dotknutej osoby.
Iná situácia však nastáva v prípade, keď chce prevádzkovateľ osloviť zákazníka s ponukou tovaru alebo služby, ktorá priamo nesúvisí s už skôr dodaným tovarom alebo službou tomuto zákazníkovi, alebo plánuje aktívnym marketingom osloviť úplne nového potenciálneho zákazníka. Vo všetkých týchto prípadoch už prevádzkovateľ potrebuje súhlas dotknutej osoby na konkrétny účel. Každý zákazník zároveň musí mať k dispozícii možnosť odhlásiť sa z odberu zasielaného newslettera.
Noví zákazníci tiež musia mať možnosť vyjadriť svoj súhlas, ktorý je daný slobodne a vážne a prostredníctvom ktorého uvedú, že si želajú odoberať newsletter. Tento musí byť uvedený samostatne s možnosťou jeho zaškrtnutia v prípade záujmu na strane zákazníka. To znamená, že nestačí, ak je tento súhlas napríklad len súčasťou všeobecných obchodných podmienok alebo je uvedený v texte na inom mieste, napríklad pri objednávke. Zákazník musí sám aktívne vyjadriť svoj súhlas so zasielaním newslettera a so spracúvaním jeho osobných údajov na tento marketingový účel.
Upozornenie:
Formulár s textom „Súhlasím so zasielaním newslettera na moju e-mailovú adresu“ nesmie byť nikdy vopred zaškrtnutý.
Informačná povinnosť
V praxi je zároveň dôležité, aby si spoločnosti splnili tzv. informačnú povinnosť, ktorá im vyplýva z novej právnej úpravy. Každý prevádzkovateľ je v zmysle týchto ustanovení povinný informovať zákazníkov nasledovných informáciách:
- o tom, kto je prevádzkovateľom osobných údajov s uvedením presných identifikačných a kontaktných údajov o spoločnosti,
- o všetkých účeloch, na ktoré spracúvajú osobné údaje dotknutých osôb,
- o jednotlivých kategóriách spracúvaných osobných údajov,
- o používaní tzv. súborov cookies,
- o dobe archivácie spracúvaných osobných údajov,
- o zdrojoch získavania osobných údajov,
- o osobách s prístupom k spracúvaným osobným údajom,
- o tzv. profilovaní,
- o právach dotknutých osôb,
- o transfere osobných údajov do tretích krajín alebo medzinárodných organizácií.
Všetky tieto informácie možno umiestniť napríklad v samostatnej sekcii na webovom sídle spoločnosti, alebo ich pripojiť k obchodným podmienkam. Môžeme ich priložiť aj v e-mailovej komunikácii a k podpisovaným zmluvám. Je zároveň dôležité pravidelne sledovať a aktualizovať všetky vyššie uvedené informácie a príslušné databázy, ako aj účely, na ktoré sú osobné údaje spracúvané.