Διαφήμιση

Λήγει η συγκατάθεση για την επεξεργασία προσωπικών δεδομένων;

Συμβουλές της λετονικής αρχής προστασίας δεδομένων

legei-e-sugkatathese-gia-ten-epexergasia-prosopikon-dedomenon

Μια επιχείρηση σκοπεύει να ζητήσει από τους πελάτες της τη συγκατάθεσή τους για τη λήψη εμπορικών ενημερώσεων και ειδικών προσφορών, όταν εγγράφονται στο πρόγραμμα επιβράβευσης πελατών (loyalty program).

Δεδομένου ότι τόσο στην πολιτική απορρήτου της εταιρείας όσο και στους εσωτερικούς κανονισμούς επεξεργασίας δεδομένων πρέπει να καθορίζεται για πόσο διάστημα αποθηκεύονται τα δεδομένα, οι υπεύθυνοι της εταιρείας δεν ήταν σίγουροι – έχει η συγκατάθεση κάποια ημερομηνία λήξης; Εάν ο πελάτης δώσει τη συγκατάθεσή του για την αποστολή ενημερωτικών email, μπορούν τέτοια email να αποστέλλονται επ’ αόριστον, όσο υπάρχει η εταιρεία;

Ως είθισται, οι εκπρόσωποι της εταιρείας απευθύνθηκαν με αυτά τα ερωτήματα στην αρμόδια προστασίας δεδομένων.

Οι σχετικές διατάξεις της νομοθεσίας για την προστασία δεδομένων προβλέπουν μόνο ότι τα προσωπικά δεδομένα μπορούν να διατηρούνται όσο ο πελάτης (το υποκείμενο των δεδομένων) δεν έχει ανακαλέσει τη συγκατάθεσή του και όσο παραμένει επίκαιρος ο σκοπός για τον οποίο ζητήθηκε αρχικά η συγκατάθεση.

Κατά συνέπεια, επαφίεται στην ίδια την εταιρεία να αποφασίσει για πόσο διάστημα αυτή η συγκατάθεση θα θεωρείται ισχυρή και πότε ο σκοπός της επεξεργασίας των δεδομένων θεωρείται ότι έχει επιτευχθεί.

Πρώτα απ’ όλα, πρέπει να δοθεί προσοχή στην αρχή του περιορισμού του σκοπού, η οποία ορίζει ότι τα δεδομένα δεν πρέπει να διατηρούνται περισσότερο από όσο είναι αναγκαίο για την επίτευξη του σκοπού.

Έτσι, αν ο σκοπός είναι, για παράδειγμα, η ενημέρωση των πελατών για εταιρικά νέα και, ταυτόχρονα, η προώθηση της ανάπτυξης της επιχείρησης, ένας τέτοιος σκοπός, από τη φύση του, είναι απεριόριστος. Κατά συνέπεια, η συγκατάθεση για τέτοια επικοινωνία μπορεί να διατηρείται όσο υπάρχει η ίδια η επιχείρηση.

Ωστόσο, όπως και σε κάθε άλλη διαδικασία επεξεργασίας προσωπικών δεδομένων, πρέπει να πραγματοποιείται τακτική επανεξέταση, π.χ. μία φορά τον χρόνο.

Ένας τρόπος να γίνει αυτό είναι η αποστολή, μία φορά τον χρόνο, μηνύματος στους πελάτες των οποίων τα email έχουν συλλεγεί για την αποστολή τέτοιων εμπορικών ειδοποιήσεων, με περιεχόμενο όπως:

«Αν θέλεις να συνεχίσεις να λαμβάνεις τα νέα μας, πάτησε το κουμπί “ΝΑΙ”!».

Αυτό θα βοηθούσε να μη διατηρούνται και να διαγράφονται δεδομένα που είναι παρωχημένα, όπως διευθύνσεις email που δεν χρησιμοποιούνται πλέον, και θα ενθάρρυνε τους πελάτες να σκεφτούν αν αυτή η μορφή επικοινωνίας εξακολουθεί να τους ενδιαφέρει. Σε κάθε περίπτωση, η κάθε εταιρεία μπορεί να καθορίσει η ίδια αυτή την προθεσμία, ωστόσο πρέπει να είναι σε θέση να αιτιολογήσει την όποια απόφασή της.

Ο δεύτερος λόγος για τον οποίο δύναται να σταματήσει η αποθήκευση προσωπικών δεδομένων είναι η ανάκληση της συγκατάθεσης. Αν η εταιρεία παρέχει στα email της τη δυνατότητα του παραλήπτη να διαγραφεί από τη λίστα ενημερώσεων και ο πελάτης κάνει χρήση αυτής της δυνατότητας, τότε τα δεδομένα του πρέπει να διαγραφούν. Υπενθυμίζεται ότι, κατά την αποστολή εμπορικών ειδοποιήσεων, πρέπει πάντα να υπάρχει η δυνατότητα του αποδέκτη να αρνηθεί τη λήψη περαιτέρω μηνυμάτων.

Λαμβάνοντας υπόψη τις διευκρινίσεις της αρχής προστασίας δεδομένων, οι συγκαταθέσεις που θα ληφθούν στο πλαίσιο του προγράμματος επιβράβευσης πελατών της εταιρείες θα ισχύουν όσο οι πελάτες δεν τις έχουν ανακαλέσει και όσο ο σκοπός για τον οποίο δόθηκαν παραμένει επίκαιρος και τα δεδομένα αναθεωρούνται τακτικά.

Σημειώνεται ότι οι ανωτέρω διευκρινίσεις ισχύουν και για οποιαδήποτε άλλη περίπτωση κατά την οποία έχει ληφθεί συγκατάθεση για την επεξεργασία των προσωπικών δεδομένων.

Πηγή: dvi.gov.lv