Hlavní navigace

Heureka tvrdí, že úřad posvětil u srovnávačů princip opt-out. Není to ale pravda

Daniel Morávek

Ačkoli se Heureka snaží navodit dojem, že ÚOOÚ určil, že princip opt-out je u srovnávačů v souladu s GDPR, úřad ve skutečnosti ještě nerozhodl.

Doba čtení: 3 minuty

Stanovisko, na které se odvolává Heureka, se totiž netýká souhlasu se zpracováním osobních údajů pro účely hodnocení, nýbrž řeší souhlas se zpracováním osobních údajů pro zasílání newsletterů samotným e-shopem. Informace k Heurece by měl úřad vydat až během tohoto týdne.

Srovnávače Heureka a Zboží se neshodnou

Přestože GDPR nabylo účinnosti již před několika týdny, nad některými věcmi stále panují otazníky. Jednou z takových nejistot u e-shopů tvoří souhlas se zpracováním osobních údajů pro účely sběru hodnocení. Dva největší tuzemské srovnávače se totiž liší v názoru na to, jak mají e-shopy postupovat. E-shopy mají dle Heureky jen nabídnout odmítnutí dotazníků hodnocení (tzv. opt-out). Pokud tak e-shop neučiní, jde o porušení podmínek Heureky a obchodníkům bude hrozit odebrání loga "Ověřeno zákazníky“.

Zcela jiný pohled na věc má ovšem srovnávač Zboží, podle kterého e-shopy potřebují výslovný souhlas se zpracováním osobních údajů pro účely sběru hodnocení. Co se týče odborníků, ty se přiklání na stranu Zboží a postup Heureky označují za obcházení GDPR. Jasno do celé věci by měl vnést Úřad pro ochranu osobních údajů (ÚOOÚ), který problematiku analyzuje.

Čtěte více: Heureka se podle odborníků snaží obejít GDPR, e-shopům navíc dala nůž na krk

Heureka se odkazuje na špatné stanovisko

Přestože se k případu srovnávačů úřad ještě nevyjádřil, vydala Heureka na svém blogu před několika dny informaci, že úřad již rozhodl a že potvrdil správnost jejího postupu, tedy princip opt-out. Informaci o stanovisku ÚOOU budeme rozesílat také na všechny naše partnery. V tuto chvíli se snažíme především informovat a proškolovat e-shopy o tom, že je tento postup zcela správný a v souladu s evropským nařízením. V první fázi kontroly budeme e-shopy upozorňovat, komunikovat s nimi a celý proces jim vysvětlovat, doplnil Jan Kriegel, ředitel zákaznického centra a podpory pro e-shopy nákupního rádce Heureka.

Ptejte se odborníka v poradně GDPR po praktické stránce
Ing. Kamil Beránek
poradce pro GDPR

Je sice pravda, že na začátku června vydal úřad stanovisko, ve kterém posvětil princip opt-out, avšak pro jiné případy než pro zpracování osobních údajů pro účely hodnocení. Stanovisko ÚOOÚ se totiž týká jen získávání souhlasu zákazníků se zpracováním osobních údajů pro účely zasílání newsletterů samotným e-shopem. Pro ně opravdu platí, že zpracování osobních údajů (telefonních čísel, e-mailových adres apod.) zákazníků pro účely přímého marketingu (při rozesílce obchodních sdělení) je zpracování prováděné z důvodu oprávněného zájmu dle čl. 6 odst. 1 písm. f) obecného nařízení.

Zákazník při nákupu výrobku či služby může odůvodněně očekávat, že mu obchodník zašle obdobnou nabídku. Zájem obchodníka převažující v tomto případě nad zájmem zákazníka je přitom korigován dalšími povinnostmi obchodníka jako správce osobních údajů. Správce musí splnit informační povinnost stanovenou v článku 13 obecného nařízení, jejíž součástí musí být též informace o právu subjektu údajů vznést námitku dle čl. 21 odst. 2 obecného nařízení proti zpracování osobních údajů pro účely přímého marketingu. Pokud subjekt údajů tuto námitku vznese, nesmějí již být osobní údaje pro tento účel zpracovány, dodal ÚOOÚ. Pro případy zasílání newsletterů zákazníkům tedy postačuje princip opt-out (zákazník má možnost odmítnout) a e-shopy nemusí získávat další aktivní souhlas nakupujícího.

Co se týče newsletterů, samozřejmě i nadále platí, že je zakázáno šířit obchodní sdělení, která by nebyla zřetelně a jasně označena jako obchodní sdělení; která by skrývala či utajovala totožnost odesílatele, jehož jménem se komunikace uskutečňuje; a která by byla zaslána bez platné adresy, na kterou lze přímo a účinně toto zasílání odmítnout.

PR Summit 18 tip v článku Provident

Čtěte více: Na newslettery pro zákazníky není nutný aktivní souhlas, stačí umožnit odmítnutí

Rozhodnutí o Heurece snad padne tento týden

Jak ovšem serveru Podnikatel.cz potvrdil samotný ÚOOÚ, k případu Heureky a GDPR zatím stanovisko vydáno nebylo. Přestože úřad avizoval jeho zveřejnění už před dvěma týdny, stále k němu nedošlo. Na stanovisku speciálně k případu společnosti Heureka a spol. úřad ještě pracuje. Předpokládáme, že zveřejněno bude v průběhu tohoto týdne, upřesnil včera serveru Podnikatel.cz Vojtěch Marcín, zástupce tiskového mluvčí ÚOOÚ.