- Podnikam.sk
- Články
- Legislatívne zmeny
- Registrácia e-shopov na Úrade na ochranu osobných údajov. Kedy áno, kedy nie?
Registrácia e-shopov na Úrade na ochranu osobných údajov. Kedy áno, kedy nie?
Prevádzkovanie e-shopu si vyžaduje od majiteľov viac ako iba právnu formu, pod ktorú zastrešia svoje podnikanie. Na Slovensku je však predaj prostredníctvom elektronických obchodov stále v plienkach a tomu priamo úmerne prináležia aj neustále legislatívne zmeny. Jedna z posledných, týkajúcich sa registrácie na Úrade na ochranu osobných údajov, platí len od druhej polovice júla. Prináša niekoľko uľahčení, no v praxi zníženie byrokracie radikálne nerieši.
Povinnosti sa postupne okresávajú
Vytvorením e-shopu podľa zákona tvoríte Informačný systém (IS), ktorý dokáže spracovávať, zhŕňať aj archivovať osobné údaje, a tým sa dostáva pod paragrafy zákona o ochrane osobných údajov. Niekdajšia povinnosť, automaticky každý e-shop registrovať na stránke Úradu pre ochranu osobných údajov vymizla z povinností, ktoré prevádzkovateľa internetového obchodu čakajú.
Byrokratická slučka, ktorou chceli úradníci zviazať slobodné podnikanie na internete sa pomaly uvoľňovala. Najprv sa sprístupnila možnosť registrácia bez poplatku, ktorý bol kedysi absurdných 20 eur, a dnes už nie je potrebné každý e-shop oznamovať, či registrovať.
Táto povinnosť bežným e-shopom skončila 18.júla 2016. Zmena súvisí s faktom, že podľa nových pravidiel už obchodník nemusí od zákazníkov požadovať súhlas na spracovanie osobných údajov pri objednávaní tovaru alebo služieb v internetovom obchode. Ide totiž o bežnú zmluvu, aj keď je uzatvorená na diaľku.
Stačí si viesť evidenciu
Prevádzkovateľ e-shopu, nemá povinnosť oznamovať IS e-shop úradu, nakoľko v rámci zákona môže bez povolenia dotknutej osoby spravovať údaje nevyhnutné na plnenie zmluvy, v ktorej dotknutá osoba vystupuje ako jedna zo zmluvných strán. To je teda klasická forma uzatvorenia zmluvy medzi predávajúcim a kupujúcim.
Hoci už registráciu úrad nevyžaduje, stále tu ostáva aj pri takomto spracovaní údajov akýsi pozostatok povinnosti. A ním je vedenie si základnej evidencie v zákonom stanovenom rozsahu. To znamená vyplnenie Evidencie informačného systému osobných údajov. Zaujímavé však je, že tento formulár je potrebné vyplniť, ale nikam sa neodosiela, ani mailovou, ani klasickou poštou.
Kedy netreba úradu nič posielať?
Samotný Úrad na ochranu osobných údajov hovorí, že vyplnenú Evidenciu informačného systému osobných údajov prevádzkovateľ e-shopu na úrad nezasiela, ale si ho uschová u seba. O informačných systémoch prevádzkovateľa, ktoré nepodliehajú registrácii ani osobitnej registrácii, je prevádzkovateľ povinný viesť si túto evidenciu v rozsahu údajov podľa § 35 ods. 1 zákona o ochrane osobných údajov.
Ide napríklad o prípady, ak spracúva osobné údaje na základe osobitných zákonov, alebo výkonom dohľadu nad ochranou osobných údajov poverí zodpovednú osobu, či viaceré zodpovedné osoby. Vlastná evidencia nemá zrejme žiadny význam a komplikovaná by bola aj kontrola takejto povinnosti, preto je možné, že časom táto regula zo zákona vypadne, no dnes sa vyžaduje, aby boli naplnené požiadavky legislatívy.
Ak robíte marketing, registráciu potrebujete
Povinnosť registrácie a jej nahradenie evidenciou sa však týka len obchodov, ktoré neposielajú newletter, alebo nezhromažďujú žiadne dáta s cieľom ďalšej marketingovej aktivity. To však dnes potrebuje na prežitie prakticky každý e-shop. Preto sa mierna úprava pomerov týka len minima prevádzok.
V prípade marketingových aktivít je naďalej potrebná registrácia na Úrade na ochranu osobných údajov, no tentoraz v kategórii informačný systém marketingu. Ide o zasielanie informácií ako sú reklamné e-maily, newsletter, informácie o novinkách, akciách a podobne.
Pri marketingu e-shopu je potrebné, pri zbere a spracúvaní údajov na tieto účely, získať súhlas dotknutej osoby. Ak prevádzkovateľ e-shopu nemá poverenú zodpovednú osobu, je povinný IS marketing daného e-shopu oznámiť úradu.
Úrad na ochranu osobných údajov neposiela žiadne potvrdenie o registrácii. Svoj zaregistrovaný e-shop môžete potom nájsť priamo na jeho stránkach, kde aktuálne uverejňuje stavy oznámení. Samozrejme platí, že prevádzkovateľ e-shopu môže začať spracúvať osobné údaje zákazníkov odo dňa oznámenia informačného systému (IS marketing) úradu, prípadne odo dňa vyhotovenia evidenčného listu k týmto informačným systémom.
SUMÁR povinností v skratke
- Pokiaľ je e-shop iba samostatný predajný kanál, využíva sa len evidenčný list a Úradu na ochranu osobných údajov nič nezasiela.
- Pokiaľ dáta používa aj na marketing/ zasielanie newslettera / spotrebiteľskú súťaž daného e-shopu a ak prevádzkovateľ e-shopu nemá poverenú zodpovednú osobu, oznámenie sa k daným skutočnostiam registruje a zasiela oznámenia úradu.
- Ak prevádzkovateľ e-shopu má poverenú zodpovednú osobu, evidenčný list IS marketing/IS zasielanie newsletter/IS spotrebiteľská súťaž daného e-shopu sa úradu nezasielajú.