Přejít na hlavní obsah

Odpověď

Žádost o souhlas musí být předložena jasným a stručným způsobem za použití jazykových prostředků, které jsou snadno srozumitelné, a musí být jasně odlišitelná od dalších informací, jako jsou všeobecné podmínky. Žádost musí jasně uvádět, jak budou vaše osobní údaje využity, a musí obsahovat kontaktní údaje společnosti, která bude vaše osobní údaje zpracovávat. Souhlas musí být dobrovolný, konkrétní, informovaný a jednoznačný. „Informovaný“ znamená, že musíte dostat informace o zpracování vašich osobních dat přinejmenším včetně tohoto:

  • údaje o totožnosti organizace, která zpracovává osobní údaje,
  • účely, pro které jsou osobní údaje zpracovávány,
  • typ zpracovávaných osobních údajů,
  • možnost souhlas odvolat (například posláním e-mailu s odvoláním souhlasu),
  • podle okolností skutečnost, že údaje budou využity výhradně k automatizovanému rozhodování včetně profilování,
  • informace o tom, zda souhlas souvisí s mezinárodním předáním vašich osobních údajů, možná rizika předávání osobních údajů do zemí mimo EU pokud tyto země nepodléhají rozhodnutí Komise o odpovídající ochraně a neexistují vhodné záruky.

Příklady

Souhlas není vyžádán v souladu s právním předpisem

Přihlásíte se do hudební školy, protože chcete navštěvovat výuku hry na klavír. Součástí formuláře pro přihlášení je dlouhý dokument psaný malým písmem, který obsahuje vysoce právnické a technické pojmy a zmiňuje se o možnosti, že škola může vaše osobní údaje předat prodejcům hudebních nástrojů. Škola porušuje právní předpis, protože jste nebyl/a požádán/a o souhlas s obdržením marketingových materiálů (potenciálně od prodejců hudebních nástrojů) způsobem, který stanoví zákon.

Chcete si otevřít bankovní účet online a hodláte potvrdit svou žádost. Zobrazí se stránka se dvěma zaškrtávacími políčky: „Souhlasím se všeobecnými podmínkami“ a „Souhlasím s tím, že rozhodnutí, zda mám nárok na kreditní kartu, závisí výhradně na profilování bez jakéhokoli lidského zásahu“. Obě zaškrtávací políčka jsou ve výchozím nastavení aktivována (zaškrtnuta). Zaškrtávací políčko musíte deaktivovat, pokud nechcete být předmětem rozhodnutí o tom, zda máte nárok na kreditní kartu výhradně na základě profilování. Banka nezíská platný souhlas, ani když zaškrtávací políčko nedeaktivujete, protože předem zaškrtnutá políčka nejsou podle GDPR považována za platný souhlas.

Odkazy

Examples

Consent not requested as per terms of the law

You enrol at a music school to take piano classes. The enrolment form contains a long document drafted in small print using highly legal and technical terms, which includes the possibility that the school may pass on your personal details to retailers selling musical instruments. The school is in breach of the law as your consent to receive marketing material (potentially from instrument retailers) was not requested as stipulated by law. 

You’re opening a bank account online and want to confirm your request. You are shown a page with two tick boxes saying ‘I accept the terms and conditions’ and ‘I agree that the decision whether I am entitled to a credit card is solely based upon profiling without any human intervention’. Both tick boxes are activated (checked) by default. You have to deactivate the tick box if you don’t want to be subject to a decision on whether you are entitled to a credit card based solely on profiling.  Even if you don’t deactivate the tick box, the bank would not have obtained valid consent as pre-ticked boxes are not considered to be valid consent under GDPR.