urtele rašė:
Niemand rašė:
Kalbu apie GDPR, pagal kurį darbuotojas iš vis negali teisėtai duoti sutikimo, išskyrus kelias mažareikšmes išimtis.
Paskaičius čia, nemanau, kad galime išvengti to, nes darbuotojų asmens duomenys bus tvarkomi įmonėje, neskaitant klientų (FA) ir jų el. paštų ir t.t. Nors dar reikia subręst tam..
www.118.lt/gdpr-gidas?actionId=5#_aq940nygxqz
Nieko panašaus tame gide nerašo, priešingai, nurodyta, kad sutikimui reikalavimai sugriežtinti, t.y. kiek labiau nei direktyvoje apribota galimybė naudoti sutikimą kaip duomenų tvarkymo teisinį pagrindą.
Be kita ko, tame gide yra ir negerų dalykų:
- "Įsitikinkite, kad potencialūs prenumeratoriai patvirtintų norintys prisijungti prie jūsų adresatų sąrašo išsiųsdami jiems automatinį laišką, reikalaujantį aktyvaus patvirtinimo." - toks veiksmas yra pažeidimas, nes siūlymas sutikti su tiesioginiu marketingu pats savaime yra tiesioginis marketingas, kuriam reikia sutikimo. Europoje jau daug kas nubaustas už tokią praktiką. (pvz., https://www.theregister.co.uk/2017/03/28/ico_fines_flybe_honda/)
- "Įsitikinkite, kad darbuotojai, priimantys sprendimus organizacijoje, būtų informuoti, jog nuo 2018 m. gegužės 25 d. keičiasi Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas" - buvo planuota, bet taip ir nepakeista iki šiol...
- "Elektroniniu paštu vykdomai rinkodarai taikoma viena svarbi išimtis: galite naudoti kliento el. pašto adresą, gautą parduodant prekes ar paslaugas, tiesioginės rinkodaros tikslais be jo sutikimo. Tiesa, yra keletas papildomų apribojimų – duomenis naudoti gali tik tas pats fizinis ar juridinis asmuo, kurio klientas yra tiesioginės rinkodaros gavėjas." - Lietuvoje netaikoma, mes turime nacionalinį griežtesnį už eprivacy direktyvą ir GDPR Elektroninių ryšių įstatymą, kurio niekas taip ir nepakeitė.
Oficialus wp29 išaiškinimas dėl sutikimo naudojimo: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=623051