Bazy klientów sklepu internetowego trzeba zgłosić do GIODO

Emilia Bartkowiak

Autor: Emilia Bartkowiak

Dodano: 12 stycznia 2016
rozłożone ręce / bezradność - nad komputerem

Obowiązek zgłoszenia zbioru do rejestracji GIODO  nie obejmuje jedynie przypadków enumeratywnie wskazanych w ustawie o ochronie danych osobowych. Przedmiotem ochrony są informacje osobowe (dane osobowe dot. os. fizycznych), a zatem takie, które dotyczą  konkretnych osób lub osób, które łatwo dałoby się zidentyfikować.

Czy zatem firma która będzie prowadziła sklep internetowy musi zarejestrować się w GIODO?

Zgodnie  z przepisem zawartym w art. 43 ustawy o ochronie danych osobowych, z obowiązku rejestracji zbioru danych zwolnieni są  administratorzy m.in. następujących danych:

  • przetwarzanych w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się;
  • dotyczących osób korzystających z ich usług medycznych, obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego, doradcy podatkowego lub biegłego rewidenta;
  • przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej;
  • powszechnie dostępnych;
  • przetwarzanych w zbiorach, które nie są prowadzone z wykorzystaniem systemów informatycznych, z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1 ustawy (tj. danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym).

Sprawdź także:

Rejestracji nie podlegają:
  • dane kadrowo – płacowe przetwarzane w firmie (dane zatrudnianych pracowników, osób uczących się\praktykantów);
  • dane przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej (dane klientów/kontrahentów).

Jednakże bazy klientów (właśnie w tzw.  sklepie internetowym) powstające poprzez składanie przez klientów kolejnych zamówień (dane osobowe i teleadresowe przechowywane np.  w bazie sklepu www) lub powstające poprzez zapisywanie się klientów sklepu internetowego do tzw. newslettera, podlegają obowiązkowi zgłoszenia w GIODO.

Obowiązek rejestracji istnieje także wówczas, gdy serwery zlokalizowane są poza granicami naszego kraju, a przetwarzanie danych osobowych następuje przy wykorzystaniu środków technicznych znajdujących się na terytorium Polski.
  • art.  3 ust. 2, art. 43 ust. 1  ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jedn.: Dz. U. z 2014 poz. 1182 ze zm.).
Emilia Bartkowiak

Autor: Emilia Bartkowiak

Radca prawny, wieloletni współpracownik Kancelarii Radcowskiej, specjalista z zakresu prawa podatkowego i gospodarczego, autorka licznych artykułów, porad, opinii i komentarzy o tematyce podatkowo-gospodarczej
Nie ma jeszcze komentarzy do tego dokumentu.
Zaloguj się aby dodać komentarz
Poradnia 48h

Jeśli masz jakiekolwiek pytania skorzystaj z indywidualnej porady grona naszych wybitnych Ekspertów.