Ve Vámi popsaném případě by bylo možné kvalifikovat databázi e-mailových kontaktů jako zpracování osobních údajů (ve smyslu zákona o ochraně osobních údajů).
V tomto ohledu připomínám, že ke každému zpracování osobních údajů je v zásadě zapotřebí registrace u Úřadu pro ochranu osobních údajů:
https://www.uoou.cz/
V první řadě Vám proto doporučuji kontaktovat Úřad pro ochranu osobních údajů a Váš případ zde konzultovat. Vzhledem k tomu, že databázi e-mailových kontaktů jste již vytvořil, můžete svůj dotaz na Úřad pro ochranu osobních údajů koncipovat hypoteticky (tzn. jaké by byly podmínky pro založení a vedení databáze e-mailových kontaktů).
Neboť zpracování osobních údajů je v zásadě možné pouze se souhlasem subjektu údajů (zde se souhlasem uživatelů e-mailových adres), bude skutečně zapotřebí, abyste každého jednotlivého uživatele e-mailové adresy oslovil s dotazem na jeho ne/souhlas se zpracováním jeho osobních údajů (v podobě e-mailové adresy). Každého uživatele e-mailové adresy musíte dále poučit o jeho právech dle § 12 a § 21 zákona o ochraně osobních údajů. Zejména je nutné uživatele e-mailových adres informovat:
- o tom, kdo bude osobní údaje zpracovávat, jakým způsobem, za jakým účelem a na jak dlouho,
- o tom, komu budou osobní údaje případně poskytnuty (je-li tu nějaká třetí osoba, které hodláte e-mailové adresy zpřístupnit),
- o tom, že poskytnutí osobních údajů je zcela dobrovolné,
- o jeho právu požádat správce údajů (tedy Vás) kdykoli o informaci o zpracování jeho osobních údajů,
- o jeho právu požádat správce údajů o vysvětlení, pokud uživatel e-mailové adresy zjistí nebo se bude domnívat, že správce údajů provádí zpracování jeho osobních údajů, které je v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování,
- o jeho právu požadovat, aby správce údajů odstranil vzniklý stav, pokud uživatel e-mailové adresy zjistí nebo se bude domnívat, že správce údajů provádí zpracování jeho osobních údajů, které je v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, především se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů.
Názor Úřadu pro ochranu osobních údajů bude pro Váš případ určující. Pouze na okraj dodávám, že registraci u Úřadu pro ochranu osobních údajů (tzn. registraci ke zpracování osobních údajů) lze snadno provést online, a to bezplatně.
Ve Vašem případě je podstatný rovněž obsah rozesílaného news-bulletinu, tzn. zda se jedná o rozesílání reklamy či nikoli.
V tomto ohledu upozorňuji na § 7 zákona o některých službách informační společnosti, dle něhož platí, že:
- obchodní sdělení lze šířit elektronickými prostředky jen za podmínek stanovených tímto zákonem,
- podrobnosti elektronického kontaktu lze za účelem šíření obchodních sdělení elektronickými prostředky využít pouze ve vztahu k uživatelům, kteří k tomu dali předchozí souhlas,
- nehledě na předchozí odrážku, pokud fyzická nebo právnická osoba získá od svého zákazníka podrobnosti jeho elektronického kontaktu pro elektronickou poštu v souvislosti s prodejem výrobku nebo služby podle požadavků ochrany osobních údajů, může tato fyzická či právnická osoba využít tyto podrobnosti elektronického kontaktu pro potřeby šíření obchodních sdělení týkajících se jejích vlastních obdobných výrobků nebo služeb za předpokladu, že zákazník má jasnou a zřetelnou možnost jednoduchým způsobem, zdarma nebo na účet této fyzické nebo právnické osoby odmítnout souhlas s takovýmto využitím svého elektronického kontaktu i při zasílání každé jednotlivé zprávy, pokud původně toto využití neodmítl,
- zaslání elektronické pošty za účelem šíření obchodního sdělení je zakázáno, pokud:
a/ tato není zřetelně a jasně označena jako obchodní sdělení,
b/ skrývá nebo utajuje totožnost odesílatele, jehož jménem se komunikace uskutečňuje, nebo
c/ je zaslána bez platné adresy, na kterou by mohl adresát přímo a účinně zaslat informaci o tom, že si nepřeje, aby mu byly obchodní informace odesílatelem nadále zasílány.
Orgánem příslušným k dozoru v oblasti zasílání obchodních sdělení elektronickou poštou je opět Úřad pro ochranu osobních údajů (jak vyplývá z § 10/1 písm. a) zákona o některých službách informační společnosti).
_______________________
Právní předpisy zmiňované v odpovědi:
zákon č. 101/2000 Sb. , o ochraně osobních údajů a o změně některých zákonů
zákon č. 480/2004 Sb. , o některých službách informační společnosti a o změně některých zákonů (zákon o některých službách informační společnosti)
Aktuální znění těchto právních předpisů naleznete zde:
https://portal.gov.cz/app/zakony/
Komentáře vytvořeny pomocí CComment