Informowanie – jeden z podstawowych obowiązków ADO
Informowanie o tożsamości administratora danych osobowych i dokonywanym przetwarzaniu danych to jeden z podstawowych obowiązków administratora danych osobowych. Czy klauzula informacyjna może to ułatwić?
Każdą osobę, której dane przetwarzamy musimy poinformować o tożsamości administratora, celu w jakim dokonywane jest przetwarzanie i zakresie przetwarzanych danych. Ponadto informujemy o źródle danych, podstawach prawnych przetwarzania, prawach osób, których dane są przetwarzane i czasie przetwarzania. Dochodzi do tego jeszcze prawo telekomunikacyjne z obowiązkiem uzyskania przed wysłaniem komunikatu (czyli wysłaniem maila, SMS, czy nawiązaniem połączenia głosowego) zgody na wykorzystanie tzw. telekomunikacyjnych urządzeń końcowych (np. smartfon lub komputer) i ewentualnie urządzeń do zautomatyzowanego nawiązywania połączenia.
Wszystkie te informacje powinny znaleźć się w mailu. Jednakże taka pełna informacja najczęściej będzie większa od samej treści maila, co zwłaszcza na smartfonach utrudni przeglądanie poczty. Dla wielu osób będzie w związku z tym irytująca.
Jakie jest więc rozwiązanie?
RODO nie wymaga, aby do wiadomości była dołączona pełna tzw. klauzula informacyjna zawierająca te wszystkie informacje. W zasadzie w ogóle może jej nie być, jeśli odbiorca został już wcześniej o administratorze i prowadzonym przez niego przetwarzaniu poinformowany. Jednakże skonfigurowanie aplikacji pocztowej, aby do konkretnej osoby wysyłała klauzulę informacyjną tylko jednokrotnie, przy pierwszej komunikacji oraz po każdej modyfikacji treści klauzuli, będzie wymagało zaangażowania informatyka. Co więcej, w wielu prostszych aplikacjach pocztowych może to być nawet niewykonalne.
Rozwiązanie jest proste i nie wymaga nakładów. Do procedur prowadzenia korespondencji warto dodać obowiązek dołączenia klauzuli informacyjnej do pierwszego maila, aby odbiorca otrzymał informację przy pierwszej wiadomości. Nie jest to jednak warunek konieczny wypełnienia obowiązku wynikającego z RODO. Wystarczające będzie dodanie w stopce maila krótkiej informacji o tożsamości administratora (nazwa, adres, nr KRS), celu przetwarzania (komunikacja mailowa, przesyłanie informacji handlowych itp.) i podstawowych prawach osób, których dane są przetwarzane. Następnie wystarczy dodać link do podstrony www administratora, na której znajduje się pełna treść klauzuli informacyjnej lub polityki prywatności.
W wersji minimum, gdy konieczne jest maksymalne ograniczenie objętości przekazu, będzie to nazwa administratora i link do pełnej informacji. W stopce korespondencji służbowej nazwa firmy prawie zawsze jest obecna, wystarczy zatem dodać link do podstrony i – gotowe!
Informacja o Administratorze i treść Polityki prywatności znajduje się tutaj: (link)