Znów otrzymaliśmy sporo pytań dotyczących RODO w branży medycznej i farmaceutycznej. Klienci wprowadzający na rynek nowe produkty lecznicze „pod parasolem” starej marki (btw. zgodnie z najnowszymi wytycznymi) zasypali nas szeregiem pytań:
“Czy stare zgody klientów na przetwarzanie ich danych osobowych we wszelkich celach marketingowych zostają ważne i możemy przesłać im informacje o nowych produktach? Czy aktualnie trzeba mieć osobną zgodę dla każdego produktu? Mogą zostać te checkboxy na stronie internetowej czy nie?”
Poniżej nasze odpowiedzi. O RODO, ale już praktyczniej i konkretniej.
Mimo że poszerzył się obowiązek informacyjny stare zgody pozostają w mocy, o ile są zgodne z nowymi przepisami. Nie trzeba mieć osobnej zgody dla każdego produktu. Ogólny cel marketingowy wydaje się być wystarczająco konkretny. Zgoda w formie elektronicznej, w tym tzw. checkboxa na stronie internetowej powinna być ważna, jeśli polegała ona na działaniu (kliknięciu i zaznaczeniu), a nie na domyślnym ustawieniu zaznaczonej zgody.
ZGODA NA PRZETWARZANIE DANYCH OSOBOWYCH
Powinna spełnić cztery kryteria z RODO, musi być: dobrowolna, konkretna, świadoma i jednoznaczna. Administrator danych, czyli w tym wypadku firma farmaceutyczna musi być w stanie udowodnić, że taką zgodę posiada.
RODO nie określa formy w jakiej zgoda ma być udzielona. Osoba, która wyraża zgodę na przetwarzanie jej danych może np. podpisać odpowiedni papierowy formularz, zaznaczyć okienko wyboru lub przycisk w ustawieniach na stronie internetowej. Sugerujemy, że takie oświadczenie powinno być wyraźnie wyodrębnione od innych treści poprzez sformatowanie tekstu za pomocą odróżniającego od pozostałych informacji koloru lub czcionki.
Informacja o przetwarzaniu danych osobowych oraz wynikających z tego faktu uprawnieniach musi być zrozumiała, jasna i jednoznaczna dla takiej osoby, nabywcy leku. Wydaje się, że tworząc wzorzec przeciętnego odbiorcy udzielającego zgody na przetwarzanie danych można się posłużyć pomocniczo wzorcem przeciętnego konsumenta, z uwzględnieniem specyfiki odbiorców danego produktu, np. inna będzie świadomość nastolatków, a inna osób starszych kupujących np. preparat dla seniorów.
CHECKBOX-Y
Nie spełnia kryterium dobrowolności zgody domyślne ustawienie jej wyrażenia poprzez zaznaczenie w tzw. checkboxie. Co więcej, jeśli wyrażenie zgody np. na przetwarzanie danych w celu marketingowym przy okazji kupna produktu byłoby konieczne do realizacji umowy lub skorzystania z danej usługi, choć nie ma z nią bezpośredniego związku, to taka zgoda byłaby nieważna.
CELE MARKETINGOWE
Jeśli chodzi o cel przetwarzania danych to wskazanie, że będą one wykorzystywane do celów marketingowych firmy wydaje się być dostatecznie jednoznaczne i nie warto zawężać takiego celu do reklam dotyczących pojedynczego towaru. Zbędne mnożenie zgód mogłoby zniechęcić Klienta. Nie jest także zabronione zachęcanie do wyrażenia zgody np. w postaci darmowego e-booka albo poradnika zdrowotnego do pobrania.
***
Konkludując, jeśli nie zrobili Państwo tego przed wejściem w życie RODO, to rekomendujemy niezwłoczne kompleksowe przejrzenie klauzul i mechanizmów pozyskiwania zgód i rzetelną ocenę czy konieczne jest ponowne zwrócenia się o zgodę klientów na przetwarzanie ich danych osobowych. Może się bowiem okazać, że nawet jeśli dotychczasowa zgoda nie spełnia ww. kryteriów, to nadal będzie mogła zostać uznana za ważną, o ile zostanie wyraźnie potwierdzona przez osobę, której dane są przetwarzane po przesłaniu jej informacji o nowych przysługujących jej prawach, np. za pośrednictwem poczty email.
ŹRÓDŁA:
- motyw 43 i 171 preambuły do RODO
- art. 4 pkt 11 (zasada dobrowolności, konkretności, świadomości i jednoznaczności) RODO
- art. 6, 7, 9 ust. 2 lit. a, oraz art., 12 i 13 RODO
- Wytyczne Grupy Roboczej art. 29 ds. Danych (https://uodo.gov.pl/data/filemanager_pl/27.pdf )
AUTORZY:
Sławomir Molęda, Partner, Kancelaria KONDRAT i Partnerzy
Natalia Dyda, Aplikant radcowski, Kancelaria KONDRAT i Partnerzy
Kancelaria KONDRAT i Partnerzy biuro@kondrat.pl
Źródło zdjęcia: www.pixabay.com