5 kara nałożona przez Prezesa Urzędu Ochrony Danych Osobowych
Decyzją Urzędu Ochrony Danych Osobowych ponad 201 tys. zł ma zapłacić spółka ClickQuickNow działająca w branży reklamowej za utrudnianie realizacji prawa do wycofania zgody na przetwarzanie danych. Zdaniem UODO Spółka lekceważyła prawa do wycofania zgody na przetwarzanie danych oraz prawa do bycia zapomnianym.
Unijne rozporządzenie o ochronie danych wymaga, by proces wycofania zgody na przetwarzanie danych był równie łatwy jak proces wyrażenia zgody. Tymczasem stosowany przez spółkę mechanizm polegał na użyciu linku zamieszczonego w treści informacji handlowej, który to link prowadził do komunikatów wprowadzających w błąd (w ocenie UODO).
Spółka wymuszała też podanie przyczyny wycofania zgody, co zdaniem UODO było utrudnieniem. Z decyzji wynika też, że spółka ignorowała e-maile wyraźnie świadczące o wycofaniu zgód (zdaniem spółki te e-maile nie identyfikowały dobrze osób i nie dawały wyraźnej informacji o żądaniu).
Urząd, oprócz nałożenia kary nakazał też zmodyfikować proces odwoływania zgody oraz usunąć dane osób, które nie są klientami firmy i jednocześnie zażądały zaprzestania przetwarzania danych osobowych. To już piąta decyzja Urzędu nakładająca karę finansową za naruszenie RODO. Spółka ClickQuickNow działająca w branży reklamowej, została ukarana w sumie za pięć uchybień.
W decyzji z 16 października prezes UODO wskazał, że spółka naruszyła RODO przez:
1. Niezapewnieniu osobom, których dane dotyczą łatwego skorzystania z ich uprawnienia w zakresie wycofania zgody na przetwarzanie ich danych osobowych (naruszenie art. 7 ust. 3 oraz art. 12 ust. 1 RODO).
2. Naruszeniu zasad przejrzystości i rzetelności w procesie odwołania zgody, poprzez kierowanie do osób, których dane dotyczą sprzecznych ze sobą komunikatów, co skutkuje tym, że osoba odwołująca zgodę wprowadzana jest w błąd i nie może odwołać zgody (naruszenie art. 5 ust. 1 lit. a RODO).
3. Naruszeniu prawa do usunięcia danych (prawo do bycia zapomnianym), poprzez stosowanie procesu odwołania zgody, który utrudnia skuteczne odwołanie zgody (naruszenie art. 17 ust. 1 lit. b RODO).
4. Przetwarzaniu bez podstawy prawnej danych osób, które nie są klientami Spółki (naruszenie art. 6 ust. 1 rozporządzenia 2016/679 oraz naruszenie zasady zgodności przetwarzania z prawem, o której mowa w art. 5 ust. 1 lit. a RODO).
5. Niezastosowaniu odpowiednich środków technicznych i organizacyjnych, które umożliwiałyby osobie, której dane dotyczą skuteczne skorzystanie z jej praw (naruszenie art. 24 ust 1 RODO).
Ustalając wysokość kary pieniężnej UODO nie uwzględnił żadnej okoliczności łagodzącej. Uznał też, że działanie spółki było umyślne, gdyż przekazując osobie zainteresowanej wycofaniem zgody sprzecznych ze sobą komunikatów spółka umyślnie utrudniała, czy wręcz uniemożliwiała realizację praw osób, których dane dotyczą.
Pełna treść decyzji Urzędu znajduje się tutaj: ZSPR.421.7.2019.
W związku oświadczeniem wystosowanym przez Prezesa Spółki ClickQuickNow na okoliczność decyzji Prezesa UODO nakładającej na Spółkę karę za nieprzestrzeganie przepisów RODO, która wg Prezesa ClickQuickNow nieadekwatnie przedstawia okoliczności związane z przedmiotową decyzją, dołączamy do opublikowanego przez nas artykułu niniejsze oświadczenie.
Sprawdź nasz artykuł: Żądanie usunięcia danych osobowych