Članak 6. GDPR-a jasno definira razliku između ugovora s pojedincem kao pravnog temelja za obradu osobnih podataka i privole:

(a) ispitanik je dao privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha;

(b) obrada je NUŽNA za izvršavanje ugovora u kojem je ispitanik stranka ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora;

 

Lako je uočiti da smo naglasili ključnu riječ „NUŽNO“ ili „NUŽNA“. Tu je ključ.

Ako je neki osobni podatak NUŽAN za izvršavanje ugovora, tada se takav osobni podatak mora obrađivati.

A za sve ostalo mora postojati mogućnost da pojedinac samostalno i slobodnom voljom izabere želi li ili ne da se njegovi neobvezni osobni podaci prikupljaju.

 

Privola je zakonita samo:

  1. ako je dana slobodnom voljom,
  2. ako je pojedinac informiran zašto je treba dati,
  3. ako je za konkretnu specificiranu svrhu,
  4. ako je dana jasnom potvrdnom aktivnom radnjom pojedinca

 

Privola, ili kako mnogi pišu, "suglasnost", ne može i ne smije biti dio nekog ugovora na način da sklapanjem ugovora pojedinac daje svoju suglasnost ili slobodnu privolu za obradu njegovih osobnih podataka. Mora biti jasno izdvojena i uključivati jasne informacije da se radi o posebnom pristanku na obradu osobnih podataka, kao predmetom slobodne volje pojedinca.

 

Na takav izričaj u ugovorima ili obavijestima o zaštiti osobnih podataka u odnosima poslodavaca i zaposlenika svoj je jasan stav dalo i grčko nadzorno tijelo za zaštitu osobnih podataka, naglasivši:

֍ Korištenje pojma „suglasnost“ u aktima poslodavca stvara pogrešan dojam da je zaposlenik dao privolu za obradu podataka, dok je pravna osnova - ugovorna obveza.

֍ Nepobitna je važnost korištenja jasnog i jednostavnog jezika u aktima poslodavca.

֍ Dvosmislen jezik može dovesti do nesporazuma i potkopati transparentnost koju zahtijeva GDPR.

֍ Ova odluka služi kao podsjetnik tvrtkama da pregledaju i revidiraju svoje politike i obavijesti o zaštiti podataka kako bi osigurale da su jasne, precizne i nedvosmislene.

 

Više o slučaju iz Grčke:

https://gdprhub.eu/index.php?title=HDPA_%28Greece%29_-_27%2F2024&mtc=today

Image from FreePik

#gdprcroatia