Põhisisu juurde
Euroopa Komisjoni logo
Euroopa Komisjon

Vastus

Kui Teil on vaja isikuandmete töötlemiseks saada nõusolek, peab see vastama mitmele tingimusele, et olla kehtiv:

  • see peab olema antud vabatahtlikult;
  • see peab olema teadlik;
  • see tuleb anda konkreetsel eesmärgil;
  • selgelt tuleb teatada töötlemise kõik eesmärgid;
  • see on selgesõnaline ja antud aktiivse tegevuse kaudu (nt elektrooniline märkeruut, mille isik peab veebis selgelt märkima või andma vormile oma allkirja);
  • see on selges ja lihtsas keeles ning selgelt nähtav;
  • nõusoleku tagasivõtmise võimalust on selgitatud ja pakutud (nt e-postiga saadetud elektroonilise uudiskirja lõpus oleva tellimuse tühistamise lingi kaudu).

Selleks, et nõusolek oleks antud vabatahtlikult, peab isik saama vabalt valida ning keelduda või nõusoleku tagasi võtta ebasoodsasse olukorda sattumata. Nõusolek ei ole antud vabatahtlikult, kui üksikisik ja ettevõte või organisatsioon on selgelt ebavõrdses olukorras (nt tööandja ja töötaja vaheline suhe) või kui Te nõuate üksikisikute nõusolekut tarbetute andmete töötlemisele, seades selle lepingu täitmise või teenuse osutamise tingimuseks.

Nõusolek saab olla teadlik, kui isikule on teatatud vähemalt

  • andmeid töötleva organisatsiooni nimi;
  • eesmärk, milleks andmeid töödeldakse;
  • töödeldavate andmete liik;
  • võimalus antud nõusolek tagasi võtta (nt tellimuse tühistamise link e-kirja lõpus);
  • asjakohasel juhul teade selle kohta, et andmeid kasutatakse ainuüksi automatiseeritud töötlemisele (sh profiilianalüüsile) toetuvate otsuste tegemiseks;
  • kui nõusolek on seotud andmete rahvusvahelise edastamisega, tuleb märkida kolmandatesse riikidesse andmete edastamise võimalikke riske, kui ei ole Euroopa Komisjoni kaitse piisavuse otsust või asjakohaseid kaitsemeetmeid.

Samuti peaksite selgelt märkima, et Teie kliendid saavad oma nõusoleku tagasi võtta, ja seda peab saama hõlpsasti teha.

Pidage meeles, et kui keegi annab nõusoleku oma isikuandmete töötlemiseks, siis Te saate neid andmeid töödelda ainult sellel eesmärgil, mille kohta nõusolek anti.

Näited

Vabatahtlik nõusolek

Te ostate veebi kaudu lennupileti ja ettevõtte isikuandmete puutumatust käsitlevas teates selgitatakse, et isikuandmeid võidakse töödelda lennuettevõtja korraldatud loosimisel, mille auhinnaks on tasuta lennupilet. Te märkisite märkeruudu, et nõustuda loosimisel osalemisega, andes selgelt märku, et soovite oma isikuandmete töötlemist loosimise eesmärgil. See tähendab nõusolekut andmetöötlusega loosimise eesmärgil, kuid mitte mingil teisel eesmärgil.

Mittevabatahtlik nõusolek

Teie ettevõte osutab veebis filmivaatamise teenuseid. Selle lepingu jaoks vajalike andmete kogumisel küsite ka lisaandmeid näiteks isiku seksuaalse sättumuse või poliitiliste tõekspidamiste kohta. Kõnealune isik võib arvata, et sellist laadi andmete töötlemisega nõustumine on vajalik soovitud filmide vaatamiseks. Sellisel juhul on tegu mitte vabatahtliku, vaid seotud nõusolekuga.

Viited

Examples

Free consent

You're an airline company and your Privacy Notice indicates that the personal data of customers can be processed for a competition organised by your company offering a free flight as a prize. The customers who ticked the box in agreeing to participate in the competition have clearly signalled their wish to have their personal data processed for the purpose of the competition. There is consent to process data for the purpose of the competition but not for other purposes.

Consent not free

Your company/organisation offers online movie services. When collecting the data needed for this contract you also ask for additional data, such as the sexual orientation or the political beliefs of a person. That person may believe that their consent for the processing of this type of data is necessary to access to the movies they request. The consent in this case isn’t free consent, it is a ‘tied consent’.