Přeprodávání databází i nadále v hledáčku ÚOOÚ
Úřad pro ochranu osobních údajů upozorňuje, že i nadále věnuje zvýšenou pozornost praxi, kdy některé firmy pro rozesílání obchodních nabídek využívají databáze poskytnuté třetí osobou. Za takové jednání například letos udělil pokutu 800 tisíc korun společnosti SOLIDIS.
V případě zmíněné společnosti přihlédl Úřad při stanovení výše sankce zejména k rozsahu a množství osobních údajů zpracovávaných společností SOLIDIS a k zásahu do soukromí, které takové jednání představovalo, neboť zasáhlo zhruba 1.670.000 osob. Společnost SOLIDIS navíc doložila pouze uzavřenou licenční smlouvu, na jejímž základě získala osobní údaje fyzických osob v rozsahu jméno, příjmení, adresa a telefonní číslo. Nedoložila však žádné souhlasy těchto osob, čímž porušila zákon o ochraně osobních údajů.
Již dříve ÚOOÚ upozorňoval, že řada subjektů, které jsou šiřiteli těchto nabídek, vykazuje zásadní nedostatky při dokládání souhlasu jednoznačně určené osoby se zasíláním obchodních sdělení. Souhlasem se rozumí svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením svolení ke zpracování svých osobních údajů. Jde o aktivní a dobrovolný projev vůle subjektu údajů, ke kterému nesmí být nucen.
Souhlas se vždy poskytuje k určitému účelu zpracování, který musí subjekt údajů znát. Zároveň je souhlas odvolatelný, a pokud byl jediným právním důvodem zpracování, bude zpravidla následovat i likvidace osobních údajů.
Úřad se proto bude v rámci prováděných kontrol i nadále velmi intenzivně věnovat oblasti využívání databází.
Související
Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro...
vydáno 16.04.2024
Téma: Zákony a GDPR
Pokuta byla společnosti Meta IE udělena na základě šetření její služby Facebook ze strany irského úřadu pro...
vydáno 23.05.2023
Téma: Zákony a GDPR
Úřad pro ochranu osobních údajů v rámci své dozorové a rozhodovací činnosti zveřejnil závěry z kontrol,...
vydáno 25.04.2023
Téma: Zákony a GDPR
Související dotazy
Odpovídá Mgr. Nikola Dohnalová
Pověřenec pro ochranu osobních údajů vykonává úkoly dle čl. 39 GDPR. Dle čl. 38 odst. 3 GDPR musí správce a zpracovatel zajistit, aby pověřenec...
Odpovídá Mgr. Nikola Dohnalová
Obecně poveřenec pro ochranu osobních údajů nenese osobní odpovědnost za nedodržování Obecného nařízení. Čl. 24 odst. 1 Obecného nařízení jasně...
Odpovídá Mgr. Martin Leskovjan
Článek 83 Obecného nařízení upravuje obecné podmínky pro ukládání správních pokut. Dle tohoto ustanovení by správní pokuty měly být především...