Przepisy krajowe mogą wprowadzać ułatwienia w wykonywaniu obowiązków wynikających z RODO np. obowiązku informacyjnego. W Polsce takim aktem prawnym jest ustawa z dnia 21 lutego 2019 r. nazywana popularnie ustawą wdrażającą RODO. Przewidziano w niej udogodnienia w realizacji obowiązku informacyjnego RODO dla mikroprzedsiębiorców. Jeśli masz mikro firmę, to ten artykuł jest właśnie dla Ciebie.
Ochrona danych osobowych u mikroprzedsiębiorcy wg ustawy wdrażającej RODO
Ustawa z 21 lutego 2019 r. przewiduje udogodnienia mikroprzedsiębiorców w stosowaniu RODO. Dotyczy to w szczególności obowiązku informacyjnego. W pierwszej kolejności warto przypomnieć, kto ma status mikroprzedsiębiorcy (potocznie - mikro firmy). Otóż jest to przedsiębiorca, który w co najmniej jednym roku z dwóch ostatnich lat obrotowych spełniał łącznie następujące warunki:
Warunki te muszą zostać spełnione łącznie. Tylko taki przedsiębiorca podlega udogodnieniom, o którym mowa w artykule.
Na czym polega uproszczenie? Otóż mikroprzedsiębiorca może zrealizować obowiązek informacyjny względem konsumentów poprzez:
Ustawa wdrażająca RODO w odróżnieniu od ogólnego rozporządzenia o ochronie danych wprost wskazuje więc sposoby przekazania klauzuli informacyjnej RODO.
Przedsiębiorca prowadzi salon kosmetyczny, w którym nie zatrudnia on żadnych pracowników. W związku z rezerwacją telefoniczną i internetową terminów przetwarza on dane osobowe klientów - imię i nazwisko, numer telefonu. Jego roczny obrót netto oscyluje wokół kwoty 100 tys. zł. Mając status przedsiębiorcy, może on spełnić obowiązek informacyjny wobec swoich klientów:
Aby skorzystać z udogodnień wprowadzonych ustawą wdrażającą, należy zapewnić podmiotom danych możliwość zapoznania się z informacjami z art. 13 RODO. Wymóg ten jest w istocie potwierdzeniem obowiązku z art. 12 RODO.
Jak wskazano w uzasadnieniu projektu ustawy wdrażającej RODO: „Warunkiem uznania ww. obowiązków informacyjnych za spełnione jest jednocześnie to, że osoba fizyczna, której dane dotyczą, będzie miała faktyczną możliwość zapoznania się z ww. informacjami.”
Administrator świadczy usługi kosmetyczne. Umieszczenie klauzuli informacyjnej RODO w miejscu niedostępnym dla klientów np. na zapleczu salonu kosmetycznego, oznacza, że obowiązek z art. 13 RODO nie został spełniony. Taki sposób realizacji obowiązku informacyjnego jest w opisanych okolicznościach niewłaściwy.
Co istotne, udogodnienia w zakresie realizacji obowiązku informacyjnego RODO dotyczą wyłącznie przypadku pozyskiwania danych osobowych bezpośrednio od osób, których te dane dotyczą, czyli według art. 13 ogólnego rozporządzenia o ochronie danych.
Jeśli mikro firma pozyskuje dane osobowe z innego źródła niż od podmiotów danych, wówczas uproszczone wykonanie obowiązku informacyjnego np. przez wywieszenie stosownych informacji w lokalu przedsiębiorstwa może zostać uznane za niewystarczające.
Nowe rozwiązanie nie dotyczy umów zawieranych pomiędzy przedsiębiorcami. W takim przypadku mikroprzedsiębiorca musi wypełniać obowiązek informacyjny na ogólnych zasadach.
Mikroprzedsiębiorca świadczy usługi w postaci detailingu samochodów. Zamówienia od klientów przyjmuje drogą telefoniczną lub poprzez oficjalny profil przedsiębiorcy na portalu społecznościowym. Na tym portalu opublikował on klauzulę informacyjną RODO. W przypadku, gdy przedsiębiorca wykonuje usługę na rzecz konsumenta, w zupełności wystarczająca będzie publikacja klauzuli w dostępnym miejscu na portalu społecznościowym. Istnienie natomiast ryzyko, że w przypadku umów zawieranych z przedsiębiorcami (np. firmą wypożyczającą samochody). Dotyczy to zwłaszcza przypadku, gdy ta firma dokonuje zamówienia telefonicznego, nie wchodząc w związku z tym zamówieniem na profil przedsiębiorcy na portalu społecznościowym), zaś przedsiębiorca przetwarza dane osobowe przedstawicieli tej firmy, takie jak imiona i nazwiska, numer telefonu ewentualnie adres poczty elektronicznej.
To nie wszystko. Ułatwienia w zakresie realizacji obowiązku informacyjnego nie obejmują niektórych umów, nawet jeśli są one zawierane z konsumentami. Wyłączone zostały tu umowy wskazane w art. 3 i 4 ustawy o prawach konsumenta m.in. umowy dotyczące usług finansowych, niezależnie od tego czy są zawierane poza lokalem przedsiębiorstwa lub na odległość czy też nie). Dotyczy to zwłaszcza następujących usług:
Z ułatwienia nie skorzysta również mikroprzedsiębiorca, który:
Zgodnie z art. 9 RODOdane szczególnej kategorii (dane wrażliwe) to dane ujawniające:
W ramach udogodnień dla mikro firm nie zmienia się natomiast zakres informacji, jaki powinien zostać przekazany osobie, od której pozyskano dane. Klauzula informacyjna sporządzana przez mikroprzedsiębiorcę dla swojego konsumenta musi zawierać:
Pobierz wzór klauzuli informacyjnej:
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl