
Obowiązek zgłoszenia zbioru do rejestracji GIODO nie obejmuje jedynie przypadków enumeratywnie wskazanych w ustawie o ochronie danych osobowych. Przedmiotem ochrony są informacje osobowe (dane osobowe dot. os. fizycznych), a zatem takie, które dotyczą konkretnych osób lub osób, które łatwo dałoby się zidentyfikować.
Czy zatem firma która będzie prowadziła sklep internetowy musi zarejestrować się w GIODO?
Zgodnie z przepisem zawartym w art. 43 ustawy o ochronie danych osobowych, z obowiązku rejestracji zbioru danych zwolnieni są administratorzy m.in. następujących danych:
- przetwarzanych w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się;
- dotyczących osób korzystających z ich usług medycznych, obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego, doradcy podatkowego lub biegłego rewidenta;
- przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej;
- powszechnie dostępnych;
- przetwarzanych w zbiorach, które nie są prowadzone z wykorzystaniem systemów informatycznych, z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1 ustawy (tj. danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym).
Rejestracji nie podlegają:
- dane kadrowo – płacowe przetwarzane w firmie (dane zatrudnianych pracowników, osób uczących się\praktykantów);
- dane przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej (dane klientów/kontrahentów).
Jednakże bazy klientów (właśnie w tzw. sklepie internetowym) powstające poprzez składanie przez klientów kolejnych zamówień (dane osobowe i teleadresowe przechowywane np. w bazie sklepu www) lub powstające poprzez zapisywanie się klientów sklepu internetowego do tzw. newslettera, podlegają obowiązkowi zgłoszenia w GIODO.
Obowiązek rejestracji istnieje także wówczas, gdy serwery zlokalizowane są poza granicami naszego kraju, a przetwarzanie danych osobowych następuje przy wykorzystaniu środków technicznych znajdujących się na terytorium Polski.
- art. 3 ust. 2, art. 43 ust. 1 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jedn.: Dz. U. z 2014 poz. 1182 ze zm.).
Autor: Emilia Bartkowiak
Radca prawny, wieloletni współpracownik Kancelarii Radcowskiej, specjalista z zakresu prawa podatkowego i gospodarczego, autorka licznych artykułów, porad, opinii i komentarzy o tematyce podatkowo-gospodarczej