Paweł Sala wpis utworzony wpis edytowany
GIODO w e-mail marketingu, czyli o ustawach i dyrektywach.
Powrót do listy wpisówE-mail marketing to jedna z tych dziedzin, która na marketerach wymusza ciągłą aktualizację wiedzy odnośnie restrykcji jakie nakłada GIODO i Unia Europejska w sprawie ochrony danych osobowych.
W roku 2012 również, nie obyło się bez zmian i bez planów na zmiany.
“Komisja Europejska 25 stycznia 2012 r. przedstawiła pakiet przepisów określających nowe, jednolite w całej UE ramy prawne ochrony danych osobowych. Składają się na niego dwa projekty aktów prawnych. Pierwszym jest generalne rozporządzenie o ochronie danych osobowych, drugim - dyrektywa odnosząca się do ochrony danych osobowych w sektorze policji i wymiaru sprawiedliwości w sprawach karnych.” Prawdopodobnie Unijna dyrektywa wejdzie w życie dopiero w 2014 lub 2015 roku, gdyż muszą zostać przedstawiona do dalszej dyskusji zarówno Radzie Europejskiej jak i Parlamentowi Europejskiemu. Dopiero po akceptacji tych przepisów przez te organy, zostaną one przyjęte jako prawo obowiązujące.
Czas oczekiwania na wejście w życie tej dyrektywy jest długi, zatem Minister Rafał Wiewiórowski, Generalny Inspektor Danych Osobowych powołał specjalny zespół, który ma na celu nowelizację ustawy o ochronie danych osobowych. Jedną z ważniejszych zmian w ustawie ma być “zniesienie obowiązku rejestrowania u GIODO zbiorów danych osobowych zawierających dane tzw. zwykłe, jak np. imię, nazwisko czy adres zamieszkania”.
Oprócz zmian, które się szykują należy pamiętać, o tych, które już weszły w życie.
Wszystkim, którym umknęła ta ważna informacja, przypominamy, że od stycznia 2012 podmioty przetwarzające dane osobowe przedsiębiorców, zobowiązane są do przestrzegania przepisów o ochronie danych osobowych. Czyli obowiązują te same procedury, którym podlega ochrona danych osobowych osób fizycznych. Co ważne za dane osobowe uważa się “wszystkie informację dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.” Należy pamiętać jednak, że fakt iż my nie jesteśmy w stanie zidentyfikować danej osoby nie jest wystarczający. Gdyż w tej kwestii trzeba brać pod uwagę wszelkie rejestry i urzędy mogące pomóc przy tej identyfikacji czyli uwzględnić trzeba odpowiednie nakłady kosztów, czasu i działań. “Po 1 stycznia 2012 r. osoby fizyczne prowadzące działalność gospodarczą, zaczęła być traktowana jak osoby nieprowadzące tej działalności. W praktyce oznacza to dwie zmiany z punktu widzenia ustawy o ochronie danych osobowych: pojawia się obowiązek zgłaszania zbioru danych do rejestru GIODO oraz obowiązki informacyjne.” - tłumaczy Minister Rafał Wiewiórowski. Przed przystąpieniem do rejestracji takiej bazy danych warto zapoznać się z ustawą o ochronie danych osobowych, a dokładnie z art. 43 ust 1 pkt. 1-11, gdyż w tym miejscu znajdują się reguły mówiące o wyjątkach, w których bazy rejestrować nie trzeba. Na przykład jeśli baza służy tylko do wewnętrznej sprawozdawczości finansowej firmy, a nie do kontaktów handlowych, to taka baza jest zwolniona z rejestracji.
Kolejna kwestia, o której zapomnieć nie wolno dotyczy zakupu bazy danych. W przypadku zakupienia bazy, nowy właściciel ma obowiązek powiadomienia klientów, że dana firma/osoba jest teraz właścicielem ich danych osobowych oraz dać czas na ewentualne wniesienie sprzeciwu na ich przetwarzanie do celów marketingowych, przed handlową lub marketingową wysyłką kampanii e-mail marketingowych,.
W celu dokładnego zapoznania się ze wszystkimi zmianami w prawie dotyczącym ochrony danych osobowych, zalecamy lekturę Biuletynu Stowarzyszenia Marketingu Bezpośredniego lub też monitorowanie strony GIODO.