Fundacje i stowarzyszenia coraz częściej korzystają z narzędzia informacyjnego, jakim jest newsletter, nie zawsze jednak wiedzą, jak wysłać newsletter zgodnie z prawem. O wymaganiach formalnych mówi Michał Kluska, adwokat z Kancelarii EVERBERG.
Małgorzata Łojkowska: – Moje stowarzyszenie chciałoby zacząć wysyłać newsletter. Jak to zrobić zgodnie z prawem?
Czy to oznacza, że organizacja, która prowadzi działalność gospodarczą, zawsze musi mieć zgodę odbiorców?
Inaczej mówiąc, jeżeli organizacja prowadziłaby działalność gospodarczą w jednym obszarze, a wysyłała newsletter dotyczący innych zagadnień, to mogłaby się upierać, że nie wysyła informacji handlowych.
W praktyce jednak takie stanowisko byłoby trudne do obronienia – bo nawet, jeżeli newsletter nie służy promocji towarów czy usług, to pozostaje jeszcze promocja wizerunku.
Co z organizacjami, które zatrudniają lekarzy lub radców prawnych? Czy obejmuje je ta definicja?
Pozostałe organizacje mogą wysłać newsletter bez zgody odbiorców?
Trzeba wziąć pod uwagę, że definicja informacji handlowej jest dość szeroka. Dodatkowo według polskiego prawa przedsiębiorcą jest nie tylko ten podmiot, który zarejestrował działalność, ale także taki, który faktycznie wykonuje działalność gospodarczą – czyli do grona przedsiębiorców można zaliczyć pewne podmioty, które nie zarejestrowały działalności.
Poza tym możemy wyobrazić sobie sytuację, w której organizacja w jednym roku zgromadzi dużą bazę adresów e-mail i zacznie wysyłać newsletter, a w drugim zarejestruje działalność. Wtedy dalsze wysyłanie newslettera bez zgody trudno już będzie obronić. To może oznaczać konieczność rozpoczęcia budowania bazy adresowej od nowa lub „dozbierania” tych zgód post factum.
Jak pozyskać zgodę na wysyłanie newslettera?
Jakie warunki muszą być spełnione, żeby zgoda była uzyskana zgodnie z prawem?
Wystarczy ta jedna zgoda?
Jeżeli zapisujemy się do newslettera, to najczęściej podajemy tylko e-mail. Czy maile są danymi osobowymi?
Dlaczego w takim razie nie potrzebujemy zgodny na przetwarzanie danych zebranych na potrzeby wysyłki newslettera?
Jedną z przesłanek jest przesłanka prawnie usprawiedliwionego celu. Mówi ona, że możemy przetwarzać dane osobowe, jeżeli realizujemy prawnie usprawiedliwiony cel i nie naruszamy praw i wolności osoby, której dane dotyczą.
Wiele organizacji, czy przedsiębiorców, wysyłających newslettery, powołuje się właśnie na tę przesłankę. Zakładają, że prawnie usprawiedliwiony cel to marketing towarów i usług lub promocja wizerunku, a realizacja tych celów nie narusza praw i wolności osoby, której dane są przetwarzane. Nie narusza, ponieważ te osoby same im swoje adresy podały, znając ten cel. Jeżeli ktoś zapisuje się do mojego newslettera, to daje mi aktywną zgodę na wysyłanie mu informacji.
Drugą przesłanką wymienioną w ustawie jest przesłanka zgody. Jeżeli administrator decyduje się na to, żeby korzystać z przesłanki prawnie usprawiedliwionego celu, to nie potrzebuje zgody odbiorców na przetwarzanie danych osobowych.
Jeżeli natomiast ktoś zdecyduje się na to, żeby umieścić na swojej stronie internetowej zapytanie o zgodę na przetwarzanie danych, to to nie jest błąd. Ale są pewne konsekwencje.
Jakie?
Niezależnie od wybranej przesłanki, organizacja w efekcie zaczyna przetwarzać dane osobowe. Jakie inne obowiązki ma organizacja w związku w tym przetwarzaniem?
Drugi to obowiązek zabezpieczenia danych przed dostępem osób nieuprawnionych – czyli stosowanie takich zabezpieczeń na poziomie technologicznym i organizacyjnym, które zapewnią poufność tych informacji.
Trzeci obowiązek to dokumentacja. Każdy administrator danych musi opracować politykę bezpieczeństwa – czyli dokument, który mówi o tym, jak chroni dane osobowe. Dodatkowo w przypadku danych znajdujących się w systemie informatycznym należy utworzyć jeszcze drugi dokument – instrukcję zarządzania systemem informatycznym.
Jak powinna wyglądać zgoda na przetwarzanie danych?
Dlatego zgoda musi wskazywać podmiot (kto jest administratorem danych), zakres (wyrażam zgodę na przetwarzanie moich danych osobowych, to jest adresu e-mail) i cel (dostarczanie newslettera). W orzecznictwie kwestionowane jest wymienianie kilku celów w jednym oświadczeniu (czyli np. wysyłka newslettera oraz świadczenie poradnictwa).
Czy organizacja, która ma listę adresów mailowych absolwentów swoich szkoleń, może wysłać do nich zapytanie, czy chcieliby otrzymywać jej newsletter?
Taki komunikat pojawił się zapewne w związku z tym, że ta forma działania była nadużywana. Jeżeli zapytam panią mailem, czy chce pani otrzymać ode mnie ofertę mojej szkoły językowej, w której prowadzę takie i takie kursy, w takich i takich godzinach, to nie jest to zapytanie o zgodę, tylko przesłanie informacji.
Jakie sankcje grożą za wysyłanie newslettera niezgodne z prawem?
W przypadku przedsiębiorców dochodzi jeszcze jedna możliwość pociągnięcia ich do odpowiedzialności. Wysyłanie niezamówionych informacji handlowych może bowiem zostać uznane za czyn nieuczciwej konkurencji. Jeżeli natomiast coś jest czynem nieuczciwej konkurencji, to na przedsiębiorcę można nałożyć karę w wysokości do 10% obrotu, jaki osiągnął w roku poprzednim. Czyli potencjalnie mogą być to bardzo wysokie kary. Do ukarania upoważniony jest Urząd Ochrony Konkurencji i Konsumentów.
Druga grupa sankcji to takie, które wynikają z Ustawy o ochronie danych osobowych. Za przetwarzanie danych osobowych niezgodnie z prawem grozi odpowiedzialność karna.
Michał Kluska – adwokat. Ma długoletnie doświadczenie w sektorze doradztwa prawnego dla branży IT/e-commerce. Obszary specjalizacji obejmują: ochrona danych osobowych, prawo ochrony konkurencji i konsumentów, spory (w tym domenowe), własność intelektualna oraz zamówienia publiczne. Konsultant merytoryczny w ramach procesów legislacyjnych i konsultacji społecznych rozwiązań prawnych w tych obszarach. Stały mediator w sprawach gospodarczych. Prelegent i wykładowca (InternetBeta, SECURE, E-Biznes Festiwal). Autor publikacji prasowych oraz książkowych - „Ochrona danych osobowych w działach kadr. Odpowiedzi na 370 najtrudniejszych pytań” oraz komentarza do ustawy o prawach konsumenta.
__________
Podstawa prawna:
- Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144 poz. 1204)
- Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. 1997 nr 133 poz. 883)
Jak przestrzegać prawa w NGO, jakie przepisy są ważne dla NGO – dowiesz się w serwisie poradnik.ngo.pl.
Źródło: inf. własna (poradnik.ngo.pl)