Dokument aktualny
Zobacz inne wersje:

Wzór oświadczenia o zgodzie na przetwarzanie danych osobowych szczególnej kategorii – jak wymogi musi spełnić

Autor: Patrycja Kaczmarczyk-Hap

Dodano: 3 sierpnia 2023
Jak powinna wyglądać zgoda na przetwarzanie danych wrażliwych

Dane osobowe szczególnej kategorii taki jak stan zdrowia, dane biometryczne czy dotyczące poglądów politycznych mogą być przetwarzane na podstawie zgody. Musi ona jednak spełniać wymogi określone w przepisach RODO. Sprawdź, co powinno zawierać oświadczenie o zgodzie na przetwarzanie danych osobowych szczególnej kategorii.

Oświadczenie o zgodzie na przetwarzanie danych osobowych musi być wyraźne

Wykluczone jest domniemywanie zgody na przetwarzanie danych wrażliwych. Oświadczenie o zgodzie na przetwarzanie danych osobowych szczególnej kategorii musi wprost wskazywać, że osoba je składająca zaakceptowała przetwarzanie danych wrażliwych. Nie wchodzi więc w grę zgoda przez milczenie.

Uwaga

„Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie powinny zatem oznaczać zgody.” (motyw 32 RODO).

Nie można zebrać zgody wymuszonej

Oświadczenie o zgodzie na przetwarzanie danych osobowych szczególnej kategorii może być złożone jedynie dobrowolnie. Nie jest dopuszczalne uzależnianie od zgody wykonania świadczonych czynności lub usług, jeśli tylko istnieje inna możliwość rozwiązania sprawy.

Oświadczenie o zgodzie na przetwarzanie danych osobowych szczególnej kategorii można wycofać

Kolejny wymóg to zapewnienie możliwości wycofania zgody na przetwarzanie danych wrażliwych przez osobę, której dane dotyczą. Administrator musi:

  • zapewnić możliwość cofnięcia równie łatwo jak w przypadku udzielenia zgody i w dowolnym momencie,
  • przekazać informację o tym, że zgoda może zostać wycofana - najpóźniej w momencie udzielania zgody.
Przykład

Dobrym rozwiązaniem jest przygotowanie wzoru oświadczenia o cofnięciu zgody na przetwarzanie danych osobowych szczególnej kategorii i udostępnienie go podmiotowi danych.

Oświadczenie musi dotyczyć wszystkich celów przetwarzania

Oświadczenie musi obejmować wszystkie czynności przetwarzania dokonywane w tym samym celu lub w tych samych celach. Jeżeli zaś dane wrażliwe mają być przetwarzane w różnych celach, wówczas zgoda musi obejmować wszystkie te cele.

Jak powinien wyglądać wzór zgody na przetwarzanie danych wrażliwych

Wzór oświadczenia należy sformułować w taki sposób, by jego treść była jasna i zrozumiała dla osoby składającej. W praktyce oświadczenie o zgodzie powinno zawierać:

  • oznaczenie administratora danych osobowych (nazwa, adres),
  • treść oświadczenia obejmującą zakres udzielonej zgody czyli przetwarzanych danych i cele przetwarzania,
  • okres obowiązywania zgody,
  • datę i czytelny podpis.

Czy RODO wymaga oświadczenia na piśmie

Teoretycznie oświadczenie o zgodzie na przetwarzanie danych osobowych szczególnej kategorii nie musi być złożone na piśmie (choć najczęściej tak się dzieje). Można sobie wyobrazić wyrażenie zgody na przetwarzanie danych drogą elektroniczną czy w formie ustnej. Ta ostatnia forma nie jest jednak zalecana, gdyż administratorowi najtrudniej wówczas udowodnić pozyskanie takiej zgody.

Pisemne oświadczenie będzie dowodem pozyskania zgody spełniającej wymagane standardy np. w toku kontroli UODO. W ten sposób administrator spełni regułę rozliczalności.

Autor: Patrycja Kaczmarczyk-Hap

inspektor ochrony danych specjalizujący się w obsłudze jednostek sektora publicznego

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x