RODO w praktyce: czy numer telefonu to dane osobowe?
RODO w praktyce bywa o wiele trudniejsze niż w teorii. Kiedy wprowadzono zasady RODO w Polsce, przedsiębiorcy próbowali sprytnie je omijać. Zastanawiali się, czy jeśli usuną z systemu call center wszystkie dane osobowe poza numerami telefonów, będą zwolnieni z obowiązku. Czy mieli prawo wcielić ten pomysł w życie? A może nawet numer telefonu stanowi dane osobowe?
RODO w firmie? Tak, ale nie tylko
W świetle ustawy o prawach konsumenta z dnia 25 grudnia 2014 roku telemarketer jeszcze przed rozpoczęciem rozmowy (co jest pewnego rodzaju absurdem), jest zobowiązany do uzyskania od rozmówcy zgody na przeprowadzenie rozmowy. Jeżeli nie zostanie wyrażona, telemarketer nie ma prawa przedstawić oferty. W efekcie konsultant dzwoniący do klienta bez jego zgody na przedstawienie oferty łamie przepisy obowiązujące od lat w Polsce.
Powyższa sytuacja nie ma związku z wykorzystywaniem danych osobowych ani RODO. Przypominamy jednak, że przestrzeganie zasad RODO to nie jedyny obowiązek spoczywający na telemarketerze. Ignorowanie zasad i wszelkie „sprytne interpretacje” oznaczają akceptację ryzyka poniesienia konsekwencji prawnych.
Dane osobowe: definicja a numer telefonu
„Dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować.”
Po samym numerze telefonu nie da się zidentyfikować rozmówcy. Czy to oznacza, że call center nie wykorzystuje danych osobowych, a posiadane przez nie bazy danych nie są danymi osobowymi RODO? Teoretycznie tak. Załóżmy, że telemarketer prowadzi rozmowę zgodnie ze scenariuszem, w którym nie pada pytanie o imię, nazwisko ani żadne inne dane. W efekcie przed, podczas, ani po zakończeniu rozmowy nie ma możliwości zidentyfikowania rozmówcy na podstawie numeru.
Dlaczego więc napisaliśmy: „teoretycznie tak”? Wystarczy bowiem, że w call center stosuje się nagrywanie rozmów, a rozmówca po odebraniu telefonu się przedstawi. Ot, i nagle plan unikania zasad RODO legnie w gruzach, bo osoba staje się możliwa do zidentyfikowania.
Dane osobowe RODO a numer telefonu – przykład
Przyjmijmy teraz RODO w pigułce, czyli przyjrzyjmy się kwestii numeru telefonu na przykładzie. Pewne call center otrzymało zlecenie na przeprowadzenie anonimowej ankiety. Telemarketerzy dostali bazę składającą się jedynie z numerów telefonów do osób, które uprzednio wyraziły zgodę na kontakty telemarketingowe.
Dla firmy, która zleciła wykonanie zadania, baza numerów telefonów jest zbiorem danych osobowych RODO. Jeżeli wcześniej uzyskała zgody na kontakty telemarketingowe, niewątpliwie dysponuje większą ilością danych klientów. Ale czy dla call center, które działa jako wykonawca, także?
Jak wspomnieliśmy wyżej, gdyby można było założyć, że po odebraniu telefonu żaden rozmówca się nie przedstawi, rozmowy w call center nie są rejestrowane itd., wówczas owszem, lista numerów telefonów nie byłaby zbiorem danych osobowych RODO. Niestety tego typu założenia nie są bezpieczne. Stanowią ryzyko biznesowe, którego call center jako firma nie powinno dopuszczać.
Dane osobowe w firmie telemarketingowej
Jeżeli prowadzisz call center, dla bezpieczeństwa firmy powinieneś z góry założyć, że przetwarzasz dane osobowe. To z kolei przekłada się na wymóg wprowadzenia i przestrzegania polityki bezpieczeństwa informacji. Powinieneś także podpisać z dostawcą systemu call center osobną umowę na powierzenie danych osobowych do przetwarzania. Dzięki temu będziesz zabezpieczony prawnie i uczciwy wobec klientów – potencjalnych i obecnych.
Pamiętaj: Niniejszy artykuł nie stanowi porady ani opinii prawnej w rozumieniu przepisów prawa oraz ma charakter wyłącznie informacyjny. Informacje zawarte w artykule stanowią wyraz poglądów autorów na tematy związane z treścią przepisów prawa. Autorzy wpisu nie ponoszą odpowiedzialności za ewentualne skutki decyzji podejmowanych na jego podstawie.