Czym jest zgodność z prawem przetwarzanie na podstawie zgody przed jej wycofaniem?

Czym jest zgodność z prawem przetwarzanie na podstawie zgody przed jej wycofaniem?

RODO, czyli Rozporządzenie o Ochronie Danych Osobowych, wprowadziło wiele zasad dotyczących przetwarzania danych osobowych, które czasami mogą wydać się skomplikowane. Co oznacza stwierdzenie: "Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem"? W niniejszym artykule wyjaśniam, co kryje się za tym zapisem i jak w praktyce można go zrozumieć.

Co oznacza wycofanie zgody na przetwarzanie danych osobowych?

Wycofanie zgody na przetwarzanie danych osobowych jest prawem każdego, kto wcześniej wyraził zgodę na przetwarzanie swoich danych. Oznacza to, że osoba, która udzieliła zgody, może w dowolnym momencie zdecydować się na jej cofnięcie. Ważne jest, że taka decyzja nie wymaga podawania powodów, a administrator danych jest zobowiązany zaprzestać przetwarzania danych, jeśli zgoda była jedyną podstawą prawną ich przetwarzania.

Jednak wycofanie zgody nie oznacza, że wszelkie przetwarzanie, które miało miejsce przed wycofaniem, staje się niezgodne z prawem. Zgodnie z RODO, przetwarzanie danych osobowych do momentu cofnięcia zgody było legalne, jeśli odbywało się w oparciu o wyraźną zgodę danej osoby.

Zgodność z prawem przetwarzania przed wycofaniem zgody

Sformułowanie "Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem" oznacza, że wszystkie działania związane z przetwarzaniem danych, które odbyły się do momentu wycofania zgody, są zgodne z prawem. Innymi słowy, administrator danych nie ponosi odpowiedzialności za przetwarzanie danych osobowych, które miało miejsce, kiedy zgoda była nadal ważna. 

Przykładowo, jeśli klient wyraził zgodę na przesyłanie newslettera, a następnie po kilku miesiącach postanowił ją cofnąć, to wszystkie newslettery wysyłane do momentu cofnięcia zgody były wysyłane zgodnie z prawem. Administrator danych musi jedynie zapewnić, że po wycofaniu zgody dane tej osoby nie będą dalej przetwarzane w celach, na które zgoda była wymagana.

Wiele osób błędnie rozumie, że Administrator może kontynuować procesy których podstawą prawną była zgoda np. upublicznianie wizerunku w social media.

 

Jakie kroki powinien podjąć administrator po wycofaniu zgody?

Po wycofaniu zgody na przetwarzanie danych administrator ma obowiązek:

  • Zaprzestać przetwarzania danych – dane nie mogą być dalej przetwarzane w celach, na które zgoda została cofnięta.

  • Usunąć dane osobowe – jeśli zgoda była jedyną podstawą prawną przetwarzania, administrator powinien usunąć dane, chyba że istnieje inna podstawa do ich przechowywania.

  • Poinformować osoby trzecie – jeśli dane były udostępniane innym podmiotom, administrator powinien poinformować je o wycofaniu zgody, aby mogły one zaprzestać przetwarzania danych.

 

 

Podsumowanie

Wycofanie zgody na przetwarzanie danych osobowych jest ważnym prawem, które chroni prywatność każdej osoby. Ważne jest jednak zrozumienie, że zgoda wycofana działa jedynie na przyszłość i nie wpływa na zgodność z prawem przetwarzania danych, które miało miejsce przed jej cofnięciem. Administrator musi zaś zrozumiec że proces który trwał od pewnego czasu, musi zostać zakończony.

Jeśli masz pytania dotyczące ochrony danych osobowych lub potrzebujesz wsparcia w zarządzaniu przetwarzaniem danych, skontaktuj się ze mną – chętnie pomogę!

Back to blog

Leave a comment