Prije dva dana pisali smo o temi "Bcc" polja u koja valja staviti email adrese primatelja emailova u slučajevima kada se primatelji međusobno ne poznaju i kada oni razumno NE očekuju da se njihova email adresa otkriva svim ostalim primateljima.

I tada smo spomenuli slučaj iz Grčke gdje je takvo otkrivanje email adresa u "To" ili "Cc" polju završilo u postupku nadzornog tijela za zaštitu osobnih podataka:

https://gdprhub.eu/index.php?title=HDPA_(Greece)_-_42/2021&mtc=today

 

Ali evo nam i novog slučaja s Islanda

https://gdprhub.eu/index.php?title=Pers%C3%B3nuvernd_(Iceland)_-_2021061419&mtc=today

čije je nadzorno tijelo reagiralo nakon što je jedan od primatelja emaila vidio da je njegova email adresa zajedno s email adresama ostalih, njemu nepoznatih primatelja, postala dostupna svakom od više stotina primatelja.

 

Naravno, primatelj je prijavio slučaj nadzornom tijelu s obzirom da se ovdje radi o kršenju GDPR-a, uslijed nepostojanja zakonitog temelja za otkrivanje email adresa svim primateljima.

 

Ako šaljemo email užem krugu ljudi koji se međusobno poznaju ili zajedno djeluju ili rade unutar iste organizacije ili skupine ili na nekom projektu ili djeluju unutar interesne zajednice, udruge, radne skupine ili razreda, pa samim time već znaju email adrese drugih primatelja, tada možemo biti sigurni da oni razumno očekuju da se email adresa svakog pojedinog primatelja otkrije ostalim primateljima. Time se zadovoljava kriterij valjanog legitimnog interesa čako pravnog temelja zakonitosti otkrivanja prema članku 6. stavku 1. točki f. GDPR-a.

Ako se radi o emailovima namijenjenima za kućne ili privatne svrhe bez ikakve profesionalne ili komercijalne svrhe unutar zatvorenog kruga poznatih ljudi, tada se GDPR ne primjenjuje.

U slučaju kakav se dogodio na Islandu, gdje su svim primateljima, njih više stotina, otkrivene email adrese svih drugih primatelja, temelji zakonitosti nisu ispunjeni i prekršen je GDPR.

Da ne spominjemo kako je lako tada "ukrasti" sve te email adrese i zlorabiti ih spamom ili prodajom onima koji bi platili za takve popise.

 

Nažalost, često prilikom organizacija nekih javnih događanja ili konferencija nailazimo na slučajeve da netko pošalje email na desetine ili stotine primatelja stavivši njihove email adrese u To ili Cc polje, iako se te osobe međusobno ne poznaju niti primatelji žele otkrivati svoju email adresu "Urbi et Orbi".