Czy odnotowanie przez pracownika, że osoba udzieliła zgody podczas rozmowy telefonicznej, jest wystarczającym dowodem udzielenia zgody w rozumieniu art. 6 ust. 1 lit. a RODO?
PYTANIE SZCZEGÓŁOWE
Zwracam się z uprzejmą prośbą o doprecyzowanie zagadnienia w zakresie zgód marketingowych, a dokładnie tego, w jaki sposób przedstawić dowód na wyrażenie przez osobę zgody na otrzymywanie informacji marketingowych, jeśli taka zgoda została udzielona w czasie rozmowy telefonicznej. Czy odnotowanie przez pracownika informacji w systemie CRM, że dana osoba wyraziła zgodę telefoniczną, jest wystarczającym dowodem?
ODPOWIEDŹ
Zgodnie z art. 5 ust. 2 RODO administrator musi być w stanie wykazać, że przestrzega przepisów rozporządzenia (zasada rozliczalności). Jednym z obowiązków w przypadku przetwarzania danych na podstawie zgody osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO), jest to, aby administrator miał możliwość wykazania, że ta zgoda została wyrażona.
W przypadku rozmów telefonicznych, podczas których uzyskiwana jest zgoda, administrator powinien nagrywać taką rozmowę i przechowywać nagranie tak długo, jak będzie przetwarzał dane na podstawie tej zgody.
Innym rozwiązaniem jest przesłanie po zakończeniu rozmowy telefonicznej wiadomości e-mail do osoby, której dane dotyczą, zawierającej treść oświadczenia o wyrażeniu zgody, a następnie uzyskanie potwierdzenia zgody w odpowiedzi zwrotnej od tej osoby.
Samo odnotowanie przez pracownika w systemie, że zgoda została udzielona, nie pozwoli administratorowi na wywiązanie się z zasady rozliczalności. Ponadto w razie kontroli czy naruszenia ochrony danych osobowych administrator nie będzie w stanie wykazać, że taka zgoda została udzielona.