Podczas rozmowy telefonicznej z ubezpieczycielem zostały cofnięte zgody marketingowe, jednak oferty nadal przychodziły. Napisałam do osoby odpowiedzialnej za kwestie RODO w tej firmie i otrzymałam odpowiedź, że moje dane są usunięte, a mimo tego znów przyszła oferta. Czy doszło do naruszenia?
minut
wyświetleń
Odpowiedź:
Tak, doszło w tym przypadku do naruszenia obowiązków nałożonych na Administratora w związku z przetwarzaniem Pani danych osobowych. Przysługuje Pani prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Uzasadnienie odpowiedzi:
W opisywanej przez Panią sytuacji nie mamy szczegółowej informacji na jakiej podstawie prawnej zostało oparte przetwarzania Pani danych osobowych w celach marketingowy. Administrator danych w opisanej sytuacji może legitymować się co najmniej jedną z przesłanek określonych w art. 6 ust. 1 - mianowicie zgodą osoby (art. 6.1 pkt. a RODO) lub uzasadnionym interesem administratora (art. 6.1 pkt. f RODO). Rozważmy zatem oba przypadki. W przypadku zgody zgodnie z art. 7 ust. 3 „osoba której dane dotyczą” posiada prawo wycofania zgody, czyli w dniu złożenia pierwszego żądania odwołania zgody w celach marketingowych ustała podstawa prawna przetwarzania w celach marketingowych. W drugim przypadku, gdyby przetwarzanie oparto na uzasadnionym interesie Administratora przysługuje Pani wniesienie sprzeciwu wobec przetwarzania danych. W opisie sytuacji uznać należy, iż skutecznie wniosła Pani taki sprzeciw w trakcie rozmowy telefonicznej. Od tego momentu Administrator powinien zaprzestać przetwarzania Pani danych osobowych w tym celu. Potwierdzeniem wniesienia skutecznego sprzeciwu wobec przetwarzania w celach marketingowych może być rejestracja rozmowy z konsultantem (pod warunkiem, że była nagrywana). Od tego momentu Administrator nie powinien kierować do Pani żadnych materiałów i treści marketingowych, gdyż od tego momentu ustała podstawa prawna takiego przetwarzania w obu rozpatrywanych przypadkach. Opisana sytuacja jest naruszeniem Pani praw przysługujących na podstawie art. 7ust. 3 RODO oraz art. 21 ust. 2 który odnosi się wprost do prawa podmiotu danych do wniesienia sprzeciwu wobec przetwarzania w celu marketingu bezpośredniego. Prezes Urzędu Ochrony Danych wielokrotnie wydawał decyzje administracyjne w podobnych sprawach.