REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak sklepy przetwarzają dane osobowe?

Subskrybuj nas na Youtube
W gorączce przedświątecznych zakupów warto poznać zasady, na jakich odbywa się przetwarzanie danych klientów i jak je chronić.
W gorączce przedświątecznych zakupów warto poznać zasady, na jakich odbywa się przetwarzanie danych klientów i jak je chronić.
Fotolia

REKLAMA

REKLAMA

Wiele wątpliwości konsumentów dotyczy przetwarzania danych osobowych przez sprzedawców. Jaka jest podstawa prawna przetwarzania danych osobowych przez sklepy? Jakie działania wymagają zgody klienta?

Wyrażam zgodę na… zakupowe dylematy

Przedsiębiorcy zajmujący się sprzedażą, przetwarzają nasze dane do celów realizacji umowy, ale są też przypadki, gdy na dane działanie konieczna jest nasza zgoda. W gorączce przedświątecznych zakupów warto poznać zasady, na jakich odbywa się przetwarzanie danych klientów i jak je chronić.

REKLAMA

REKLAMA

Każdego dnia eksperci UODO odbierają kilkadziesiąt telefonów. Wiele z nich dotyczy przetwarzania danych osobowych przez sprzedawców, a konkretnie naszych zgód  oraz innych podstaw prawnych przetwarzania danych.

W przypadku tradycyjnej sprzedaży w relacjach między sprzedawcą a klientem często nawet nie dochodzi do przetwarzania danych. Klient płaci za towar, który podaje mu sprzedawca i na tym koniec. Sytuacja się zmienia, gdy pojawia się konieczność wystawienia faktury bądź przyjęcia zamówienia, które nie może być zrealizowane od ręki. Jednak zakupów w Internecie nie da się już zrobić bez przetwarzania danych konsumenta.

Polecamy: RODO 2019. Plusy i minusy zmian od 4 maja

REKLAMA

Podstawy przetwarzania danych osobowych przez sklep

Podstawą przetwarzania danych osobowych w przypadku realizacji zamówienia jest konieczność wykonania umowy, której klient jest stroną. Sklep więc musi przetwarzać jego dane, by móc obsłużyć złożone zamówienie i wysłać je pod wskazany adres bądź skontaktować się z nami np. w razie konieczności.

Dalszy ciąg materiału pod wideo

W niektórych przypadkach podstawą przetwarzania danych może być prawnie uzasadniony interes administratora.

Z prawnie uzasadnionym interesem będziemy mieć do czynienia także w przypadku, gdy np. sklep internetowy wykorzystuje dane w celu marketingu bezpośredniego swoich usług czy towarów. W takim przypadku nie jest wymagana zgoda klientów. Z tym że w sytuacji, gdy nie życzą sobie oni kontaktów w celu marketingowym od sklepu, w którym robili zakupy, osoby te mogą wyrazić sprzeciw wobec przetwarzania ich danych w takim celu.

Zgoda jako podstawa przetwarzania danych

W relacjach między sprzedawcami a klientami często jednak dochodzi do przetwarzania danych w celach, które wymagają uzyskania zgód. Niekiedy zgody dotyczą przekazywania danych innym podmiotom, które są partnerami sprzedawcy. Celem zaś jest marketing ich usług.

Przy dzisiejszych zaawansowanych technologiach sprzedawcy chcąc zwiększyć skuteczność sprzedaży profilują klientów. Badają więc ich preferencje, analizują historie zakupów oraz oglądanych przedmiotów. Niekiedy korzystają z danych związanych z aktywnością klientów na portalach społecznościowych czy wyszukiwarkach. Na podstawie tych danych tworzone są profile klientów, przewidywane ich zachowania konsumenckie, a następnie formułowany jest przekaz marketingowy dostosowany do preferencji danej osoby. Takie profilowanie wymaga jednak zgody klientów, jeżeli o tym, co z w przekazie reklamowym zostanie nam przedstawione, decyduje automat, czyli program, który analizuje dane klientów.

Zgoda musi spełniać określone warunki

Ponieważ zgoda nie jest jedyną podstawą przetwarzania danych osobowych, to powinna być ona zbierana przez administratora tylko wtedy, gdy nie ma on innej podstawy, jak np. konieczność realizacji umowy. Jeżeli jest ona zbierana, to należy pamiętać, że musi być ona wyrażona przez klienta nie tylko dobrowolnie, ale i świadomie – musi on być poinformowany przez administratora o konkretnym celu, w jakim mają być dane przetworzone, na co dokładnie się godzi. Ważne, aby konsument był poinformowany m.in. o tym, kto, w jaki sposób będzie wykorzystywał jego dane osobowe, do jakiego celu.

Jeżeli dane mają być przekazane innym podmiotom, to również klient powinien wiedzieć, komu i na jakiej podstawie oraz w jakim celu. Czyli administrator powinien wskazać, czy np. odbywa się to na podstawie umowy powierzenia w związku z tym, że pewne usługi świadczy dla niego inna firma. Tak może być np. gdy inny podmiot świadczy na rzecz sprzedawcy usługi księgowe czy hostingowe.

W przypadku gdy sprzedawca zamierza przekazać dane klienta innej firmie i do innych celów niż te, w jakich zostały one zebrane, to musi mieć na to zgodę. Z taką sytuacją możemy mieć do czynienia np. w związku z realizacją usług marketingowych przez inny podmiot, chyba że odbywa się to w ramach umowy powierzenia. Wtedy podmiot zewnętrzny nie może wykorzystywać naszych danych do marketingu innych sprzedawców.   

Zgody na przetwarzanie danych osobowych są powszechnie udzielane w Internecie. Uważajmy na to, czy podmiot, z którym w ten sposób się komunikujemy, przekazuje informacje o sobie, np. o swojej rzeczywistej, stacjonarnej, a nie tylko o wirtualnej siedzibie, o możliwości kontaktu z nim, reklamowania jego usług etc. Niekiedy użytkownicy nie zwracają uwagi na brak jakichkolwiek informacji nt. sprzedawcy albo też nie zapoznają się z pełną informacją na temat przetwarzania danych i bezrefleksyjnie zaznaczają pola ze zgodami. Brak informacji o sprzedawcy może oznaczać np., że funkcjonuje on w porządku prawnym państwa trzeciego, w którym przepisy RODO czy chroniące polskich konsumentów w ogóle nie obowiązują.

Zawsze można wycofać zgodę

Warto pamiętać, że jednym z praw, jakie daje RODO, jest możliwość wycofania zgody na przetwarzanie danych.  Zgodnie z art. 7 ust. 3 RODO zgoda może zostać wycofana w dowolnym momencie. Jej wycofanie musi być równie łatwe, jak jej wyrażenie, co oznacza, że jeśli zgoda była pozyskana przy użyciu interfejsu użytkownika (np. za pośrednictwem strony internetowej, aplikacji, strony logowania, interfejsu urządzenia IoT lub poczty elektronicznej), jej odwołanie powinno być możliwe za pomocą tego samego interfejsu elektronicznego.

Przekazywanie nadmiernych danych

Szczególnie w okresie przedświątecznym należy zachować ostrożność w udostępnianiu danych osobowych sprzedawcom czy ich partnerom – zwłaszcza gdy jesteśmy zachęcani do przekazywania swoich danych osobowych poprzez wypełnienie formularza przystąpienia do programu promocyjnego, tzw. lojalnościowego. Przed udostępnieniem danych warto dobrze się zastanowić, czy w ogóle chcemy to zrobić, a podjęcie decyzji uzależnić od tego, kto i w jakim celu nas o to prosi. Kiedy mamy wątpliwości co do zakresu żądanych danych osobowych, trzeba pytać, czy na pewno jest wymagany taki zakres. Warto dopytać się o zasadność takiego zakresu z uwagi na cel, w jakim dane mają być przetwarzane. Należy pamiętać, że administrator powinien kierować się wynikającą z RODO zasadą minimalizacji danych. Nie powinien więc zbierać danych, które nie są mu potrzebne do realizacji celu, w którym je pozyskuje. Nie może się tłumaczyć, że określone dane może przydadzą mu się w przyszłości.

Biorąc powyższe pod uwagę, zastanówmy się, czy faktycznie chcemy założyć kartę lojalnościową w sklepie, by mieć rabaty lub dodatkowe promocje w zamian za nasze dane. W takich sytuacjach sklepy proponują udostępnienie im imienia, nazwiska, adresu zamieszkania, daty urodzenia, adresu e-mail, numeru telefonu.

Wyrabiając taką kartę, często udzielamy zgód na wykorzystywanie naszych danych w celach marketingowych partnerom biznesowym sprzedawcy. Bardzo często konsumenci zapominają później, że dane ich dostało kilka bądź kilkanaście innych podmiotów i przetwarzają je do swoich celów, na co osoby te się zgodziły. Warto więc się zastanowić, czy warto tak przekazywać swoje dane w zamian za wspomniane promocje, bony rabatowe, dodatkowe upominki przy zakupach.

Polecamy serwis: Prawa konsumenta

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Czy NBP oprócz rezerw złota utworzy rezerwę bitcoina?

Narodowy Bank Polski zgromadził już blisko 520 ton złota, co plasuje nasz kraj w czołówce największych posiadaczy kruszcu na świecie. W obliczu globalnych zmian pojawia się jednak pytanie: czy złoto wystarczy, by zapewnić bezpieczeństwo finansowe kraju i kiedy Polska zdecyduje się sięgnąć także po bitcoina? Eksperci podpowiadają kiedy i jak tego dokonać!

Nowe uprawnienia PIP od 1 stycznia 2026 r. - decyzje zamiast sądu, wyższe kary i kontrole zdalne

Od początku 2026 roku wejdą w życie przepisy znacząco rozszerzające kompetencje Państwowej Inspekcji Pracy (PIP). Zmiany te w istotny sposób wpłyną na relacje między pracodawcami, zleceniobiorcami i osobami współpracującymi w modelu B2B. Nowe regulacje mają zwiększyć skuteczność kontroli i ograniczyć nadużycia w zatrudnieniu, ale mogą też oznaczać poważne wyzwania dla firm. W artykule omawiamy najważniejsze założenia nowelizacji oraz jej praktyczne konsekwencje dla przedsiębiorców.

Chcesz mieć byle jaką emeryturę? Wypłacaj pieniądze z PPK na bieżące wydatki

Polska się starzeje, a pracowników ubywa. Co to oznacza dla przyszłych emerytów? Raport GUS nie pozostawia złudzeń - obciążenie systemu emerytalnego będzie coraz większe. W obliczu tych wyzwań Pracownicze Plany Kapitałowe (PPK) stają się kluczem do finansowej stabilności na jesień życia. Tomasz Orlik, Członek Zarządu ds. Operacyjnych, PFR TFI wyjaśnia dlaczego PPK to nie tylko oszczędności, ale i inwestycja w Twoją przyszłość, którą warto potraktować długoterminowo.

PZON: Nie ma okulisty (komisja orzeka o niepełnosprawności oka). Nie ma też ortopedy (komisja orzeka o nogach). Pedagog pyta: Czy możesz sam się ubrać i najeść? Czy masz kolegów?

Kolejny list do Infor.pl o tym samym schemacie przebiegu komisji ustalania stopnia i zakresu niepełnosprawności wobec dziecka. Komisje w sprawie niepełnosprawności oceniają niepełnosprawność przy pomocy trzech pytań. W przypadku dzieci autystycznych i mających zespół Aspergera są to pytania o 1) imię i nazwisko 2) wiek i 3) ulubione zajęcia. Jeszcze inne pytania są w odniesieniu do dzieci okaleczonych na poziomie wzroku, sprawności nóg albo rąk. W tym wypadku mama takiego dziecka relacjonuje nam, że w badaniu dziecka z niepełnosprawnością na poziomie wzroku i ortopedii kluczowe staje się pytanie pedagoga: 1) czy chłopiec może sam się ubrać, 2) sam się najeść, czy 3) ma kolegów. Matka wyciąga z tego wniosek, że zamiast badania medycznego pod kątem stopnia niepełnosprawności jej rodzina przeszła jakiś rodzaj testu na samodzielność jej dziecka (jeżeli dziecko się samo ubierze, to nie jest niepełnosprawne).

REKLAMA

Nieobowiązkowe prace domowe - krzywda liczona w miliardach złotych. Kto poniesie odpowiedzialność za decyzje w edukacji?

Jeśli każde dziecko w Polsce straciło jeden rok edukacji przez wadliwe decyzje resortu, to nie mówimy o reformie, lecz o krzywdzie narodowej – wartej ponad 15 miliardów złotych. Waldemar Żurek zapowiada pozwy wobec sędziów, którzy – jego zdaniem – „nie są sędziami” i powinni odpowiadać własnym majątkiem. Wreszcie ktoś głośno mówi o osobistej odpowiedzialności za decyzje publiczne. Problem w tym, że pan Żurek patrzy jedynie tam, gdzie politycznie wygodnie. Jeśli naprawdę chcemy rozmawiać o odpowiedzialności za wyrządzanie krzywdy, to nie w sądach, lecz w Ministerstwie Edukacji trzeba jej szukać - pisze adwokat Grzegorz Prigan.

Jest limit kontroli – mogą trwać tyle i ani dnia dłużej. NSA potwierdza – wtedy można kazać kontrolerom pocałować klamkę

Przedsiębiorcy, także działający w formie jednoosobowych działalności gospodarczych, mogą być kontrolowani przez szereg państwowych instytucji. Czas trwania kontroli to nie tylko stres co do tego, czy kontroler nie będzie dokonywał innej, mniej korzystnej interpretacji przepisów, niż przedsiębiorca stosował, ale też uciążliwość. W toku kontroli urzędnicy żądają masy dokumentów, a także wyjaśnień, odpowiedzi na pytania. Jednak czas kontroli jest limitowany.

Wniosek o zasiłek pogrzebowy – duże zmiany od 2026 roku

Od 1 stycznia 2026 r. zmienią się zasady składania wniosku o zasiłek pogrzebowy. Wynika to zarówno z nowelizacji ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych, jak i zmienionych przepisów rozporządzenia w sprawie postępowania o świadczenia emerytalno–rentowe. Gotowy jest już projekt rozporządzenia Ministra Rodziny, Pracy i Polityki Społecznej w tej sprawie. Przypomnijmy, że od przyszłego roku wzrośnie też kwota zasiłku pogrzebowego z 4000 zł do 7000 zł.

Odpowiedzialność solidarna przy delegowaniu pracowników do Niemiec. Obowiązki pracodawcy i pracodawcy użytkownika

W przypadku delegowania pracowników do Niemiec - zarówno w modelu pracy tymczasowej, jak i świadczenia usług - szczególnego znaczenia nabiera zagadnienie odpowiedzialności solidarnej. Choć temat ten nie zawsze znajduje się w centrum uwagi przedsiębiorców, jego praktyczne skutki mogą być bardzo poważne. W razie stwierdzenia nieprawidłowości przez instytucje kontrolne, zarówno agencja delegująca pracowników do Niemiec, jak i klient końcowy mogą zostać pociągnięci do odpowiedzialności - również finansowej.Podstawą prawną dla agencji pracy jest Arbeitnehmerüberlassungsgesetz (AÜG) – niemiecka ustawa o zatrudnieniu tymczasowym, natomiast w przypadku firm podwykonawczych zastosowanie ma § 631 niemieckiego Kodeksu cywilnego (BGB). W artykule eksperckim przygotowanym przez Euro-lohn odpowiadamy na pytania: Kto odpowiada za wynagrodzenie, składki i podatki - pracodawca czy użytkownik? Jaka jest rola dokumentów: PIT-4, PIT-28, Lohnsteuerbeschanigung, o czym należy wiedzieć podczas rozliczeń podatkowych i jakie są obowiązki księgowe przy delegowaniu pracowników do Niemiec.

REKLAMA

Długi weekend i wysyp wolnego na szybko. Co może zrobić pracownik, gdy wizyta w rodzinnych stronach nie pójdzie zgodnie z planem?

Dzień Wszystkich Świętych zajmuje szczególne miejsce w sercach Polaków. Wielu z nich w czasie zbliżającego się weekendu wyjedzie w rodzinne strony. Nie tylko odwiedzą cmentarze, ale i spotkają się z rodziną. Pracodawcy mogą się spodziewać, że 3 listopada nie każdy stawi się do pracy.

Listopad to ostatni miesiąc na skorzystanie z tego uprawnienia. Aby zaoszczędzić w grudniu, trzeba szybko złożyć wniosek

Aby skorzystać z wakacji składkowych w grudniu 2025 roku, trzeba złożyć wniosek w listopadzie. Oznacza to, że czas na porządki na koncie ubezpieczonego i zawnioskowanie o ulgę, dobiega końca. Zainteresowani przedsiębiorcy powinni więc przystąpić do działania.

REKLAMA