KE: indywidualny przedsiębiorca to też osoba fizyczna
O czym trzeba pamiętać
- swoją tożsamość i dane kontaktowe oraz – gdy ma to zastosowanie – tożsamość i dane kontaktowe swojego przedstawiciela;
- gdy ma to zastosowanie – dane kontaktowe inspektora ochrony danych (t.j. gdy taki inspektor jest powołany);
- cele przetwarzania danych osobowych oraz podstawę prawną przetwarzania;
- jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, należy wskazać prawnie uzasadnione interesy realizowane przez administratora (np. marketing bezpośredni własnych usług i towarów administratora) lub przez stronę trzecią;
- informacje o odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją;
- gdy ma to zastosowanie – informacje o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez komisję odpowiedniego stopnia ochrony lub w przypadku przekazania, o którym mowa w art. 46, art. 47 lub art. 49 ust. 1 akapit drugi RODO, wzmiankę o odpowiednich lub właściwych zabezpieczeniach oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych.
- okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe – kryteria ustalania tego okresu;
- informacje o prawie do żądania od administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych;
- jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a RODO (czyli osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie danych osobowych w co najmniej jednym określonym celu) lub art. 9 ust. 2 lit. a RODO (czyli osoba, której niżej wymienione szczególne kategorie danych osobowych dotyczą, wyraziła zgodę na ich przetwarzanie w co najmniej jednym określonym celu, chyba że prawo UE lub prawo polskie przewidują, iż osoba ta nie może uchylić zakazu przetwarzania szczególnych kategorii danych osobowych, jak: pochodzenie rasowe, etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej, lub danych dotyczących zdrowia, seksualności lub orientacji seksualnej tej osoby) – informacje o prawie do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem;
- informację o prawie wniesienia skargi do organu nadzorczego, czyli do prezesa Urzędu Ochrony Danych Osobowych;
- informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym, lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych;
- gdy ma to zastosowanie – informację o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.
Kiedy to zrobić
- przesłanie do indywidualnych przedsiębiorców e-maili zawierających treść wymaganą przez art. 13 ust. 1 i 2 RODO albo
- przeczytanie w trakcie przeprowadzanej z klientem rozmowy telefonicznej treść, wcześniej przygotowanego druku, zawierającego wszystkie konieczne informacje (ta rozmowa powinna być nagrana, o czym rozmówca wcześniej musi być uprzedzony) albo
- przedstawienie lub odczytanie druku w trakcie osobistego spotkania (co następnie ci indywidualni przedsiębiorcy powinni potwierdzić, podpisując stosowne oświadczenie i opatrując je datą złożenia tego oświadczenia.
Dowody niezbędne
opinia