Súhlas dotknutej osoby je jedným zo šiestich právnych základov, ktoré umožňujú legálne spracúvanie osobných údajov podľa nariadenia GDPR. Je to akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týkajú.
Dôležité upozornenie: Je to jeden z najznámejších, no zároveň najviac mýtizovaných pojmov GDPR. Mnoho podnikateľov si mylne myslí, že na každé spracúvanie osobných údajov potrebujú súhlas. Nie je to tak. Súhlas je len jedným zo šiestich právnych základov a často nie je tým najvhodnejším.
4 podmienky platného súhlasu podľa GDPR
Aby bol súhlas považovaný za platný, musí byť:
- Slobodný: Dotknutá osoba musí mať skutočnú a slobodnú voľbu. Súhlas nesmie byť vynútený a poskytnutie služby nemôže byť podmienené súhlasom, ktorý nie je na plnenie tejto služby nevyhnutný.
- Konkrétny (špecifický): Súhlas musí byť viazaný na jeden alebo viacero konkrétnych účelov. Všeobecný a vágny súhlas „na marketingové účely“ nie je platný. Na každý účel (napr. posielanie newslettera, telefonické kontaktovanie) by mal byť samostatný súhlas.
- Informovaný: Pred udelením súhlasu musí byť osoba jasne a zrozumiteľne informovaná o tom, kto je prevádzkovateľ, na aký účel, na ako dlho a aké údaje sa budú spracúvať, a aké sú jej práva (napr. právo súhlas kedykoľvek odvolať).
- Jednoznačný: Súhlas musí byť vyjadrený aktívnym a potvrdzujúcim úkonom. Môže to byť zaškrtnutie prázdneho políčka na webe, podpis na dokumente alebo jasné ústne potvrdenie. Vopred zaškrtnuté políčka sú neplatné.
Kedy súhlas dotknutej osoby nepotrebujete? (Iné právne základy)
Súhlas nepotrebujete napríklad vtedy, ak osobné údaje spracúvate, lebo:
- Plníte zmluvu (napr. potrebujete adresu zákazníka, aby ste mu doručili tovar, ktorý si objednal).
- Plníte si zákonnú povinnosť (napr. musíte spracúvať údaje zamestnancov pre účely odvodov do Sociálnej poisťovne).
- Ide o váš oprávnený záujem (napr. monitorovanie priestorov kamerou z dôvodu ochrany majetku).
Tip od Účtovníctvoprekaždého.sk: „V našej účtovníckej praxi spracúvame osobné údaje vašich zamestnancov a obchodných partnerov. Väčšinou na to nepotrebujeme ich súhlas, pretože naším právnym základom je plnenie zákonnej povinnosti (napr. Zákon o účtovníctve, daňové zákony) a plnenie zmluvy, ktorú s vami máme. V www.uctovnictvoprekazdeho.sk presne vieme, na základe akého právneho titulu môžeme dáta spracúvať, a dbáme na to, aby bol celý proces v súlade s GDPR. Je to súčasť našej profesionálnej zodpovednosti.“
Ak máte ďalšie otázky alebo potrebujete poradiť s nastavením procesov ochrany osobných údajov vo vašej firme, neváhajte nás kontaktovať. V Účtovníctvo pre každého sme tu pre vás a radi sa pozrieme na vašu situáciu.
Súvisiace pojmy v našej encyklopédii:
- Osobné údaje
- Spracúvanie osobných údajov
- Zákon o ochrane osobných údajov
- Porušenie ochrany osobných údajov
- Prevádzkovateľ
- Zmluva
Sledujte nás aj na sociálnych sieťach.
