Za usunięcie danych na żądanie ich podmiotu można żądać kary umownej

Marcin Sarna

Autor: Marcin Sarna

Dodano: 23 sierpnia 2018
Odszkodowanie za bezumowne korzystanie z nieruchomości
Pytanie:  Przed wykonaniem strony www i ulotek dana osoba wyraziła zgodę na wykorzystanie wizerunku i przetwarzanie w tym zakresie danych osobowych. Po wykonaniu strony, wstawieniu zdjęć i wydaniu ulotek osoba wycofała zgodę na wykorzystanie wizerunku. Co w tym przypadku należy zrobić? Czy można obciążyć tę osobę kosztami w przypadku usunięcia danych?
Odpowiedź: 

W przypadku cofnięcia zgody na przetwarzanie danych osobowych w postaci wizerunku należy bezwzględnie zaprzestać ich przetwarzania, tj. m.in. usunąć zdjęcia ze stron WWW i zaprzestać rozdawania ulotek a nierozdane zniszczyć w całości lub usunąć samo zdjęcie.  Nie można wykluczyć pociągnięcia podmiotu, który cofnął zgodę na przetwarzanie danych, do odpowiedzialności odszkodowawczej, w szczególności obciążenia go karą umowną.

Przetwarzanie dopuszczalne jeśli zgoda zachowała aktualność

Aby móc przetwarzać dane osobowe, w tym także w postaci wizerunku, muszą być więc spełnione ogólne przesłanki z art. 6 ust. 1 RODO. Podstawową (choć nie jedyną z nich) jest zgoda osoby nagrywanej. Zgoda taka powinna wskazywać w swojej treści na cele, do których dane osobowe będą wykorzystywane. Zgodę taką powinien uzyskać administrator danych osobowych, czyli np. wydawca ulotki.

Podmiot danych może żądać ich usunięcia

Art. 17 RODO przyznaje osobie, której dane dotyczą, prawo żądania od administratora niezwłocznego usunięcia dotyczących jej danych osobowych, jeżeli:

  • dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane,
  • osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania,
  • osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 RODO wobec przetwarzania,
  • dane osobowe były przetwarzane niezgodnie z prawem,
  • dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator,
  • dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego, o których mowa w art. 8 ust. 1 RODO.
Uwaga

Po zgłoszeniu takiego żądania administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane.

Na czym polega usunięcie danych

Usunięcie danych oznacza definitywne wykasowanie danych z wszelkich nośników danych, w tym także z kopii zapasowych. Co więcej to na administratorze danych spoczywa obowiązek zapewnienia prawidłowości przebiegu usuwania danych osobowych, przez co należy rozumieć:

  • podjęcie decyzji o usunięciu danych osobowych,
  • wybór sposobu jej realizacji (zniszczenie lub modyfikacja danych)
  • faktyczne wykonanie zniszczenia lub modyfikacji danych

co warto udokumentować.

Uwaga

Jeżeli administrator upublicznił dane osobowe, a  ma obowiązek je usunąć wówczas zobowiązany jest podjąć działania, biorąc pod uwagę dostępną technologię i koszty, by poinformować administratorów przetwarzających te dane osobowe, że osoba, której dane dotyczą, żąda, by administratorzy ci usunęli wszelkie łącza do tych danych, kopie tych danych osobowych lub ich replikacje.

Nie można wykluczyć odpowiedzialności odszkodowawczej podmiotu danych

Podmiot danych, cofając zgodę na przetwarzanie danych osobowych, może być obciążony obowiązkiem zapłaty kary umownej lub spełnienia innego świadczenia jeżeli wynika to z umowy zawartej z tym podmiotem. W przeciwnym razie (tj. w przypadku braku takich zapisów) w grę może wchodzić co najwyżej odszkodowanie na zasadach ogólnych, a więc konieczność wykazania szkody, zdarzenia powodującego szkodę i związku przyczynowo - skutkowego pomiędzy zdarzeniem i szkodę – co może nie być łatwe.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x