Μετάβαση στο κύριο περιεχόμενο

Απάντηση

Ένα αίτημα συγκατάθεσης πρέπει να υποβάλλεται με σαφή και συνοπτικό τρόπο, με διατύπωση που να είναι εύκολα κατανοητή και να είναι σαφώς διακριτό από άλλες πληροφορίες όπως όροι και προϋποθέσεις. Το αίτημα πρέπει να προσδιορίζει τη χρήση που θα γίνει στα δεδομένα σας προσωπικού χαρακτήρα και να περιλαμβάνει τα στοιχεία επικοινωνίας της εταιρείας που επεξεργάζεται τα δεδομένα. Η συγκατάθεση πρέπει να δίνεται ελεύθερα, να είναι συγκεκριμένη, εν επιγνώσει και αδιαμφισβήτητη. Ο όρος «εν επιγνώσει» σημαίνει ότι πρέπει να έχετε ενημερωθεί σχετικά με την επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα, καθώς και οπωσδήποτε σχετικά με τα εξής:

  • την ταυτότητα του οργανισμού που επεξεργάζεται τα δεδομένα·
  • τους σκοπούς για τους οποίους γίνεται η επεξεργασία των δεδομένων·
  • το είδος των δεδομένων που θα υποβληθούν σε επεξεργασία·
  • τη δυνατότητα ανάκλησης της συγκατάθεσης (π.χ. με την αποστολή ηλεκτρονικού μηνύματος για ανάκληση της συγκατάθεσης)·
  • όπου είναι απαραίτητο, το γεγονός ότι τα δεδομένα θα χρησιμοποιηθούν μόνο για αυτοματοποιημένη λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ·
  • το κατά πόσον η συγκατάθεση σχετίζεται με διεθνή διαβίβαση των δεδομένων σας, τους ενδεχόμενους κινδύνους των διαβιβάσεων δεδομένων προς χώρες εκτός της ΕΕ εάν δεν υπάρχει για τις χώρες αυτές απόφαση της Επιτροπής περί επάρκειας και δεν προβλέπονται κατάλληλες εγγυήσεις.

Παραδείγματα

Δεν απαιτείται συγκατάθεση σύμφωνα με τη νομοθεσία

Εγγράφεστε σε ωδείο για να παρακολουθήσετε μαθήματα πιάνου. Η φόρμα εγγραφής περιέχει ένα μακροσκελές έγγραφο με μικρή γραμματοσειρά στο οποίο χρησιμοποιούνται εξειδικευμένοι νομικοί και τεχνικοί όροι, το οποίο περιλαμβάνει τη δυνατότητα να διαβιβάσει το ωδείο τα προσωπικά στοιχεία σας σε λιανέμπορους που πωλούν μουσικά όργανα. Το ωδείο παραβιάζει τη νομοθεσία, καθώς η συγκατάθεσή σας σχετικά με τη λήψη υλικού εμπορικής προώθησης (πιθανώς από λιανέμπορους μουσικών οργάνων) δεν σας ζητήθηκε όπως ορίζεται από τη νομοθεσία.

Ανοίγετε έναν τραπεζικό λογαριασμό στο διαδίκτυο και θέλετε να επιβεβαιώσετε το αίτημά σας. Εμφανίζεται μια σελίδα με δύο πλαίσια επιλογής στα οποία αναγράφεται «Αποδέχομαι τους όρους και τις προϋποθέσεις» και «Συμφωνώ ότι η απόφαση σχετικά με το εάν πληρώ τις προϋποθέσεις για πιστωτική κάρτα βασίζεται μόνο στην κατάρτιση προφίλ χωρίς καμία ανθρώπινη παρέμβαση». Και τα δύο πλαίσια επιλογής είναι ενεργοποιημένα (επιλεγμένα) από προεπιλογή. Πρέπει να απενεργοποιήσετε το πλαίσιο επιλογής εάν δεν θέλετε να υπόκεισθε σε απόφαση σχετικά με το εάν πληροίτε τις προϋποθέσεις για πιστωτική κάρτα μόνο βάσει κατάρτισης προφίλ. Ακόμα και εάν δεν απενεργοποιήσετε το πλαίσιο επιλογής, η τράπεζα δεν θα έχει λάβει έγκυρη συγκατάθεση, καθώς τα προεπιλεγμένα πλαίσια δεν θεωρούνται έγκυρη συγκατάθεση σύμφωνα με τον ΓΚΠΔ.

Παραπομπές

Examples

Consent not requested as per terms of the law

You enrol at a music school to take piano classes. The enrolment form contains a long document drafted in small print using highly legal and technical terms, which includes the possibility that the school may pass on your personal details to retailers selling musical instruments. The school is in breach of the law as your consent to receive marketing material (potentially from instrument retailers) was not requested as stipulated by law. 

You’re opening a bank account online and want to confirm your request. You are shown a page with two tick boxes saying ‘I accept the terms and conditions’ and ‘I agree that the decision whether I am entitled to a credit card is solely based upon profiling without any human intervention’. Both tick boxes are activated (checked) by default. You have to deactivate the tick box if you don’t want to be subject to a decision on whether you are entitled to a credit card based solely on profiling.  Even if you don’t deactivate the tick box, the bank would not have obtained valid consent as pre-ticked boxes are not considered to be valid consent under GDPR.