Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Cześć,
zastanawiam się w jaki sposób spełnić (i czy to jest konieczne) obowiązek informacyjny w stosunku do osób, które korzystają z podanego na stronie firmy adresu mail. Chodzi o sytuacje, w której nie ma formularza kontaktowego ze zgodami do odhaczenia, tylko zapis "skontaktuj się z nami pod bok@abc.pl". Dodatkowo, czy konieczna jest tutaj zgoda na kontakt w celu udzielenia odpowiedzi czy można za podstawę przyjąć art. 6 ust. 1 lit. f - prawnie uzasadniony interes administratora (prowadzenie działalności, udzielanie odpowiedzi klientom)?
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Adriana L.:
zastanawiam się w jaki sposób spełnić (i czy to jest konieczne) obowiązek informacyjny w stosunku do osób, które korzystają z podanego na stronie firmy adresu mail. Chodzi o sytuacje, w której nie ma formularza kontaktowego ze zgodami do odhaczenia, tylko zapis "skontaktuj się z nami pod bok@abc.pl".
Może tam właśnie spełnić obowiązek informacyjny? Też właśnie mam ten problem na tapecie.
Dodatkowo, czy konieczna jest tutaj zgoda na kontakt w celu udzielenia odpowiedzi czy można za podstawę przyjąć art. 6 ust. 1 lit. f - prawnie uzasadniony interes administratora (prowadzenie działalności, udzielanie odpowiedzi klientom)?
Moim zdaniem to nawet dość oczywiste, ale nazwać te interesy, realizując obowiązek informacyjny - art. 13 ust. 1 lit. d.

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

A jak to się ma do u.o.ś.u.d.e ? Mogę, bez odrębnej zgody, przesłać informację handlową na maila w odpowiedzi na zapytanie?
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Myślałem, żeby na stronie, pod opublikowanym adresem mailowym do kontaktu.
Piotr T.

Piotr T. Radca prawny

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Adriana L.:
A jak to się ma do u.o.ś.u.d.e ? Mogę, bez odrębnej zgody, przesłać informację handlową na maila w odpowiedzi na zapytanie?
Moim zdaniem bez odrębnej zgody nie można, co wynika z USUDE. Ta zgoda musi być jasno, precyzyjnie wyrażona, musi w treści maila napisać "Zgadzam się" czy coś w tym stylu.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

1. Pisząc maila wyraża zgodę (czynność, nie podpis). Zawarcie tej treści do celu rozliczności schowacie w linku "mailto:" Tylko kumaty webmaster potrzebny, aby właściwie ustawił tytuł maila (wyrażając zgodę na przetwarzanie danych do celów kontaktu).
2. Redirect (przekierowanie) na maila z autoresponderem. Czyli po polsku pisząc:
2.1 Mail wpada na skrzynkę: rodo@spiewasz.ty
2.2 rodo@spiewasz.ty ma regułę autoespondera z pełnym obowiązkiem informacyjnym. Nie róbcie tylko no-reply, bo to często w spam idzie. A i w tym walicie info, że klikając "kontakt" i wysyłając maila, poprzez czynnosc wyraziła zgodę (tylko JASNO!!! Bo przetwarzanie ma być zrozumiałe, czy jakoś tam).
2.3 Redirect (przekierowanie) maila na właściwą skrzynkę pocztową kontaktową (123@spiewasz.ty)
2.4 kontakt firmowy odpowiada już z właściwej skrzynki kontaktowej

reasumując:
Zgoda idzie z wybrania kontaktu, potwierdzona autoresponderem z maila typu no-reply, z regułą auto
Kontakt pisze, nie zawracając sobie d... bo za jego plecami automaty dokonały czynności.

Lubię Guinessa, ale ine stouty też. Np. Murphys... ;-)

EDYTA: literówki, bo mam głupiego kompa. Ten post został edytowany przez Autora dnia 28.02.18 o godzinie 22:16
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Grzegorz K.:
Tylko kumaty webmaster potrzebny, aby właściwie ustawił tytuł maila (wyrażając zgodę na przetwarzanie danych do celów kontaktu).
Moim zdaniem taka zgoda jest zbędna.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Paweł G.:
Grzegorz K.:
Tylko kumaty webmaster potrzebny, aby właściwie ustawił tytuł maila (wyrażając zgodę na przetwarzanie danych do celów kontaktu).
Moim zdaniem taka zgoda jest zbędna.

Działanie oznaczające zgodę. Pod warunkiem, że to będzie to ta przesłanka... ;-)
Bo jak przygotowanie do umowy to już zgodę wyrzucam. ;-)
Analogia do umowy. Jeśli wysyła Ci 150 osób CV na stanowisko, a robisz tylko jedną, to naprawdę 149 idzie na zgodzie? ;-)
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Grzegorz K.:
Działanie oznaczające zgodę. Pod warunkiem, że to będzie to ta przesłanka... ;-)

Wg mnie nigdy nie będzie.
W sektorze publicznym udzielenie odpowiedzi jest obowiązkiem prawnym, W sektorze prywatnym może być też przesłanką obowiązku, może być przesłanka działania przed podpisaniem umowy, ostatecznie prawnie uzasadniony interes administratora.

Korespondencję przechowuję w celach dowodowych i nie oprę tu przetwarzania na zgodzie - którą można przecież odwołać. Odwoła mi, a potem przylezie z roszczeniem, nie, nie,
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

No właśnie miałem ostatnio spory problem na szkoleniu (coś około 600 osób) bo się okazało, że radca prawny wszędzie pakował zgodę. A było i z przepisu prawa, i jako strona umowy a nawet magiczny "uzasadniony interes".

Także dla mnie po nowemu wysłanie maila (dobrze napisać ze dwa zdania o tym i mieć w kwitach aby się "rozliczyć") będzie wyrażeniem zgody na... jeśli będzie zgoda.

Ale przecież nie kontaktujemy są z firmą ot tak, tylko podejmujemy działanie mające na celu najczęściej zawarcie umowy. Problematyczne w zrozumieniu będzie to, co zrobić w takim razie, jeśli umowy nie zawarto.

A no nic. Pozostałe przepisy. Ale naprawdę może już czas na to, aby w końcu wywalić wszechobecną zgodę, która nie zawsze ma zastosowanie.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Grzegorz K.:
umowy. Problematyczne w zrozumieniu będzie to, co zrobić w takim razie, jeśli umowy nie zawarto.
Przejdzie pewnie w uzasadniony interes, tylko trzeba go sobie dobrze zdefiniować. I ograniczyć przetwarzanie do przechowywania, żadnych badań i analiz biznesowych na tych danych.Ten post został edytowany przez Autora dnia 01.03.18 o godzinie 08:56
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Na samym mailu to ciężko analizy ;-) Ale tak też mi się wydaje. Bo naruszenia nie widzę, więc można. się "poprzekształcać" z podstawami.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Grzegorz K.:
Na samym mailu to ciężko analizy
No jak były jakieś negocjacje, to nie wiadomo, do jakich innych systemów człowiek trafił. Analitycy mogą chcieć info, ile negocjacji nie zakończyło się umową.

I kiedy upada dotychczasowa podstawa prawna przetwarzania, a dane człowieka dalej są przedmiotem analiz...
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Jak tak podchodzić... Ale z drugiej strony pytanie, czy to dane osobowe, czy raczej "potencjalny zakup"? I Kowalskiego, czy firmy, w której pracuje?

Więcej danych... bo tak to się zapętlimy.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Grzegorz K.:
Jak tak podchodzić... Ale z drugiej strony pytanie, czy to dane osobowe, czy raczej "potencjalny zakup"?
Żeby dane stały się bezosobowym "potencjalnym zakupem", musiałyby być zanonimizowane w którymś momencie. Np. najpierw pseudonimizacja, potem Kowalski się nie decyduje, wypada jego nazwisko z systemu, który zebrał dane - no i tracimy klucz umożliwiający odwrócenie pseudonimizacji.
I Kowalskiego, czy firmy, w której pracuje?
A, to zależy, czy w systemach firmy dane Kowalskiego się upodmiotowiły, tzn. czy stanowią osobne rekordy danych. W większości przypadków tak.
Więcej danych... bo tak to się zapętlimy.
Rozważamy teoretycznie, nie mam więcej danych. Na konkretach to ważna byłaby analiza przepływów i przypadków użycia, żeby się opowiedzieć tak czy tak.

edit://
Zauważ jeszcze, że jeżeli Kowalski ma stać się od razu przedmiotem analiz biznesowych pod kątem "potencjalnego zakupu", to celem przetwarzania nie jest już tylko udzielenie mu odpowiedzi, czy też podjęcie działań niezbędnych do zawarcia umowy.Ten post został edytowany przez Autora dnia 01.03.18 o godzinie 12:18
Jan S.

Jan S. Trener biznesu / ODO
/ ABI

Temat: Mail do kontaktu a obowiązek informacyjny / zgoda

Adriana L.:
A jak to się ma do u.o.ś.u.d.e ? Mogę, bez odrębnej zgody, przesłać informację handlową na maila w odpowiedzi na zapytanie?

Wg mnie tak. Ponieważ nie ma tu sytuacji niezamówionej informacji handlowej.

UŚUDE i PT są nowelizowane wg zasady - w oparciu o zgodę zgodną z RODO.

Ja kontakt ze strony w klienta w sprawie produktu A postrzegam jako kontakt zamówiony i zgodę na otrzymanie odpowiedzi. A nawet uzasadniony cel administratora, żeby tę odpowiedź dostarczyć.

Dla dalszych kontaktów w celach marketingowych (czyli wykraczających poza realizację zapytania) potrzebna będzie zgoda. Którą zresztą można uzyskać w rozmowie odpowiadającej na zapytanie.

Pamiętam, analizując wytyczne organów ODO z UK i FR, że w kontekście relacji biznesowym pojawiał się termin związania zapytaniem do 6 miesięcy. Myślę, że to dość długo.



Wyślij zaproszenie do