- Reklama -
środa, 20 listopada 2024
- Reklama -
Więcej
    Strona głównaBiznesProwadzisz sprzedaż przez Internet? Sprawdź jak zgłosić zbiór Klientów do GIODO

    Prowadzisz sprzedaż przez Internet? Sprawdź jak zgłosić zbiór Klientów do GIODO

    Dane osobowe

    Sklep internetowy wiąże się z gromadzeniem danych osobowych wszystkich klientów. Jeśli przedsiębiorstwo rozwija się sprawnie, taka baza jest z roku na rok coraz większa. Gromadzenie danych osobowych podlega jednak szczególnym przepisom, zawartym w ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. Jej zapisy dotyczą także sprzedawców internetowych.

    Zgodnie z treścią art. 6 w/w aktu prawnego, za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.

    Uwaga!
    Jeśli chcesz szybko i poprawnie przygotować Oświadczenie o przetwarzaniu danych osobowych przejdź do formularza »

    Kiedy dokonać zgłoszenia?

    Każdy sprzedawca internetowy ma obowiązek zgłosić zbiór danych osobowych związanych z działalnością sklepu do rejestru zbiorów prowadzonego przez GIODO. Najlepiej, aby takie dane zostały zebrane i zgłoszone jeszcze przed otwarciem sklepu internetowego – przed rozpoczęciem faktycznej sprzedaży towarów. Nie mniej jednak, jeśli prowadzisz już własną działalność od jakiegoś czasu i nie zgłaszałeś do tej pory zbioru danych osobowych do GIODO, powinieneś to zrobić jak najszybciej.

    Jak dokonać zgłoszenia?

    Stosownie do art. 41 ust. 1 ustawy o ochronie danych osobowych, zgłoszenie zbioru danych do rejestracji powinno zawierać:

    1. wniosek o wpisanie zbioru do rejestru zbiorów danych osobowych,
    2. oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania, w tym numer identyfikacyjny rejestru podmiotów gospodarki narodowej, jeżeli został mu nadany, oraz podstawę prawną upoważniającą do prowadzenia zbioru, a w przypadku powierzenia przetwarzania danych innemu administratorowi lub wyznaczenia administratora danych za granicą oznaczenie tego podmiotu i adres jego siedziby lub miejsca zamieszkania,
    3. cel przetwarzania danych,
    4. opis kategorii osób, których dane dotyczą, oraz zakres przetwarzanych danych,
    5. sposób zbierania oraz udostępniania danych,
    6. informację o odbiorcach lub kategoriach odbiorców, którym dane mogą być przekazywane,
    7. opis środków technicznych i organizacyjnych zastosowanych w celach określonych w art. 36-39,
    8. informację o sposobie wypełnienia warunków technicznych i organizacyjnych, określonych w przepisach, o których mowa w art. 39a,
    9. informację dotyczącą ewentualnego przekazywania danych do państwa trzeciego.
       

    Zgłoszenie powinno zawierać wszystkie informacje, o których mowa w art. 41 ust. 1 pkt 1-7 ustawy być podpisane przez administratora danych (np. osobę fizyczną prowadzącą działalność gospodarczą jednoosobowo) lub inną osobę upoważnioną do reprezentowania wnioskodawcy.

    Zgłoszenie można również przesłać pocztą lub złożyć w Biurze Generalnego Inspektora Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Od lipca 2006 r. zgłoszenia można dokonać także drogą elektroniczną z użyciem bezpiecznego podpisu elektronicznego. Zgłoszenie można również dokonać drogą elektroniczną bez użycia podpisu elektronicznego, a następnie uzupełnić zgłoszenie w formie papierowej. Aplikacja umożliwiająca skuteczne dokonanie zgłoszenia drogą elektroniczną znajduje się na stronie internetowej Generalnego Inspektora Ochrony Danych Osobowych w systemie "platforma e-giodo".

    Pamiętaj, że zgłaszając zbiór nie przedkładasz żadnej listy dotychczasowych klientów. Nie ma również potrzeby aktualizowania zbioru o nowych klientów – do GIODO zgłaszasz jedynie dany zbiór określając cel przetwarzania zawartych w nim danych osobowych.

    Kara za brak zgłoszenia

    Aby wymóc na przedsiębiorcach dopełnienie omawianego obowiązku, ustawodawca stworzył stosowne kary za brak zgłoszenia danych osobowych do GIODO. Przepisy karne ustawy o ochronie danych osobowych są restrykcyjne i stanowią, że podmiot, będący obowiązany nie zgłasza do rejestracji zbioru danych, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku. Wyżej wymienione sankcje nie mogą być zastosowane w przypadku błędnego czy niepełnego zgłoszenia, a jedynie w przypadku jego braku, gdy obowiązek taki zaistniał – dlatego też warto zadbać o te kwestie.

    Innym zagrożeniem związanym np. z niewypełnianiem obowiązków informacyjnych wynikających z ustawy o ochronie danych osobowych jest uznanie takiej praktyki za naruszenie zbiorowych interesów konsumentów, co z kolei może się wiązać z nałożeniem kary finansowej w wysokości do 10 % przychodów za poprzedni rok rozliczeniowy.

    Podstawa prawna:
    [art. 6, art. 41 ust. 1 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2014 r. nr 1182 j.t.)]

    POWIĄZANE ARTYKUŁY
    - Reklama -

    NAJPOPULARNIEJSZE