Vastus
Enne teiselt organisatsioonilt kontaktandmete loetelu või üksikisikute kontaktandmetega andmebaasi hankimist peab see organisatsioon suutma tõestada, et andmed on saadud isikuandmete kaitse üldmääruse nõuetega kooskõlas ja et Te võite neid reklaami eesmärgil kasutada. Näiteks, kui see organisatsioon sai andmed nõusoleku alusel, pidi nõusolek sisaldama võimalust anda andmed üle teistele vastuvõtjatele nende endi otseturunduse eesmärgil.
Samuti peate tagama, et see loetelu või andmebaas on ajakohane ja Te ei saada reklaami neile, kes on esitanud vastuväite oma isikuandmete töötlemisele otseturunduse eesmärgil. Lisaks peate Te tagama näiteks otseturunduseks e-posti kasutades, et Te järgite ka eraelu puutumatust ja elektroonilist sidet käsitlevas direktiivis (direktiiv 2002/58/EÜ)1 sätestatud eeskirju.
Sellise loetelu töötlemine toimub oma õigustatud huvi alusel ja üksikisikutel on õigus esitada vastuväiteid sellisele töötlemisele. Samuti peate Te teavitama isikuid hiljemalt nendega esmakordse suhtlemise ajal, et olete nende isikuandmeid kogunud ja töötlete andmeid neile reklaamide saatmise eesmärgil.
Näide
Kahel sõbral, pr A-l ja hr B-l, on vastavalt spordikeskus ja raamatupood. Kumbki kogub oma klientidelt andmeid. Hr B raamatupoel ei lähe äri kuigi hästi. Tema kliendibaasis on vähe kirjeid ja tema poodi ei külastata eriti tihti. Ta räägib pr A-le, et tal on kuulsa sportlase uus elulooraamat, ja küsib, kas pr A kliendid võiksid tahta selle raamatu kohta reklaami saada. Pr A isikuandmete puutumatust käsitlevas teates teavitatakse kliente, et ta võib jagada neid andmeid partneritega, kes pakuvad tervise ja spordiga seotud tooteid. Kuna on antud konkreetne nõusolek, et andmeid võib saata teistele vastuvõtjatele nende enda otseturundamise eesmärgil, tohib pr A saata klientide loetelu hr B-le. Mingeid andmeid ei tohi saata andmesubjekti kohta, kes esitas vastuväite oma isikuandmete jagamise suhtes.
Viited
- Artikli 4 lõige 10 ja artiklid 5, 6, 14 ja 21.
- Euroopa Andmekaitsenõukogu suunised läbipaistvuse kohta.
- Eraelu puutumatust ja elektroonilist sidet käsitleva direktiivi 2002/58/EÜ eeskirjad otseturunduse kohta, esmajoones artikkel 13.
Example
Two friends, Mrs. A and Mr. B, run, respectively, a gym and a book shop. Each collects data from their respective customers. Mr. B’s book shop isn’t doing well. His client database has few entries and not many people walk into his shop. He tells Mrs. A that he has a new biography of a famous athlete and asks whether Mrs. A’s clients would be interested in receiving advertising about the book. The terms of Mrs. A’s privacy notice informed her clients that she could share the data with partners offering products in the health and fitness area. As far as specific consent was given for the purpose of transmitting the data to other recipients for their own direct marketing, Mrs. A can send the client list to Mr. B. No data can be sent about an individual who objected to the processing of their personal data.
References
- Article 4(10) and Articles 5, 6, 14 and 21 of the GDPR
- EDPB guidelines on Transparency under Regulation 2016/679
- ePrivacy Directive 2002/58/EC rules on direct marketing, in particular Article 13
1 Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector (Directive on privacy and electronic communications) (OJ L 201, 31.07.2002 p.37).