Rola polityki prywatności
Polityka prywatności to dokument informujący użytkownika, np. sklepu internetowego, o sposobie zbierania, wykorzystywania i przetwarzania jego danych osobowych. Dokument ten jest obowiązkowy dla podmiotów, które prowadzą np. biznes online i współpracują z danym klientem, ponieważ wówczas dochodzi do powierzenia i przetwarzania jego danych osobowych.
Czym są dane osobowe?
Zgodnie z przepisem art. 4 pkt 1 RODO dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”). Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
WAŻNE– dane osobowe dotyczą wszelkich informacji dotyczących zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
Dodatkowo wskazuje się, że osobom fizycznym mogą zostać przypisane identyfikatory internetowe – takie jak adresy IP, identyfikatory plików cookie – generowane przez ich urządzenia, aplikacje, narzędzia i protokoły, czy też inne identyfikatory, generowane na przykład przez etykiety RFID. Może to skutkować zostawianiem śladów, które w szczególności w połączeniu z unikatowymi identyfikatorami i innymi informacjami uzyskiwanymi przez serwery mogą być wykorzystywane do tworzenia profili i do identyfikowania tych osób [por. motyw 30 RODO].
Przepis art. 6 RODO reguluje z kolei kwestię związaną z przetwarzaniem danych osobowych zgodnie z prawem. Tym samym przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy spełniony jest minimum jeden z poniższych warunków:
- osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
- przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;
- przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
- przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
- przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
Z kolei samo przetwarzanie danych osobowych oznacza nic innego jak operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany bądź niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
WAŻNE – istnieje również możliwość sprostowania lub usunięcia danych osobowych. Taki obowiązek spoczywa na administratorze danych osobowych, który zobowiązany jest powiadomić użytkownika o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzania. Zgodnie z art. 19 RODO administrator informuje o sprostowaniu każdego odbiorcę, któremu ujawniono dane osobowe, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku. Administrator ma obowiązek poinformowania osoby, której dane dotyczą, o tych odbiorcach, jeżeli osoba, której dane dotyczą, tego zażąda.
Niewątpliwie każda osoba fizyczna, której dane osobowe są wykorzystywane, ma szereg uprawnień wynikających z Rozporządzenia RODO, które umożliwiają rozporządzanie jego danymi osobowymi.
Co powinna zawierać polityka prywatności?
Elementy polityki prywatności:
- określenie stron, czyli wyjaśnienie osoby administratora czy też użytkownika oraz klienta;
- cel i zakres zbierania danych osobowych (np. w celu świadczenia usług);
- informacja, że użytkownik wyraził zgodę na przetwarzanie danych osobowych;
- udostępnianie danych osobowych;
- uprawnienia użytkownika;
- okres przechowywania danych osobowych;
- dane kontaktowe.
Wzór polityki prywatności
Wzór polityki prywatności możesz pobrać tutaj.
Polityka prywatności – podsumowanie
Polityka prywatności niewątpliwie jest ważnym i istotnym dokumentem w branży e-commerce. Jest ona dokumentem informacyjnym każdego użytkownika, którego dane osobliwe są wykorzystywane w związku z korzystaniem z usług danego podmiotu.
Jeśli chcesz wiedzieć więcej na temat przetwarzania danych osobowych, to przeczytaj ten artykuł.