REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Jak napisać regulamin sklepu internetowego? – ochrona prywatności i danych osobowych

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą.
Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą.

REKLAMA

REKLAMA

Dane osobowe użytkowników Internetu stały się „towarem” o dużym znaczeniu ekonomicznym. Przedsiębiorcy coraz częściej przetwarzają dane w celach marketingowych. W związku z tym powstaje szczególna potrzeba ochrony danych konsumentów dokonujących zakupów w sieci. W regulaminie sklepu internetowego powinny znaleźć się podstawowe informacje formalno-prawne dotyczące min. tego przez kogo (adres siedziby i pełna nazwa przedsiębiorcy) i w jakim celu dane będą przetwarzane, informacji na temat prawa dostępu do treści swoich danych oraz ich poprawiania, dobrowolności albo obowiązku podania danych oraz tego czy dane będą udostępniane innym podmiotom.

Czym są dane osobowe

Poprzez dane osobowe należy rozumieć wszelkie informacje dotyczące zidentyfikowania lub możliwej do zidentyfikowania osoby fizycznej.

REKLAMA

Za dane osobowe należy uznać:

  • imię,
  • nazwisko,
  • adres,
  • telefon,
  • miejsce: urodzenia, studiów i pracy,
  • zainteresowania itp.

Administratorem danych jest organ, jednostka organizacyjna, podmiot, decydujący o celach i środkach przetwarzania danych. W handlu elektronicznym administratorem będzie najczęściej przedsiębiorca prowadzący sklep internetowy. Należy jeszcze wspomnieć, że poprzez przetwarzanie danych należy rozumieć jakiekolwiek operacje wykonane na tych danych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie, usuwanie.

Zobacz: Jakich błędów nie popełniać w komunikacji z mediami?

Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą. Jest obowiązany zapewnić, aby dane te były przetwarzane zgodnie z prawem.

Dalszy ciąg materiału pod wideo

Kiedy można przetwarzać dane?

Ustawa podaje okoliczności, w których przetwarzanie danych jest dopuszczalne. Wśród tych okoliczność wymienić należy:

  1. gdy osoba, której dane dotyczą, wyrazi na to zgodę;
  2. gdy jest to konieczne do realizacji umowy;
  3. gdy jest to niezbędne dla wypełniania prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą.

REKLAMA

W praktyce funkcjonowania sklepów internetowych najczęstszym celem przetwarzania danych będzie cel realizacji umowy. Przedsiębiorca chcąc zrealizować umowę musi uzyskać odpowiednie dane konsumenta, w tym: jego imię, nazwisko, adres, na który wyśle przesyłkę, telefon kontaktowy.

Inną sytuacją jest gdy przedsiębiorca chce wykorzystać dane w celach marketingowych. Również w tym przypadku dopuszczalne jest przetwarzanie danych (art. 32 ust. 4 w zw. z art. 32 ust. 1 pkt. 5). Jednakże gdy przedsiębiorca, chce złożyć konsumentowi propozycję zawarcia umowy posługując się telefonem, wizjofonem, telefaksem, pocztą elektroniczną, automatycznym urządzeniem wywołującym lub innym środkiem komunikacji elektronicznej może to zrobić wyłącznie za uprzednią zgodą konsumenta.

Oznacza to, że przedsiębiorca, który chce wysyłać na adres e-mail konsumenta propozycję zawarcia umowy zawsze musi uzyskać jego zgodę. Poprzez propozycję zawarcia umowy należy rozumieć ofertę, zaproszenie do składania ofert lub zamówień albo do podjęcia rokowań.

Zobacz: Czy warto komunikować się z mediami?

Co powinno znaleźć się w regulaminie

W przypadku zbierania danych osobowych od osoby, której dane te dotyczą, administrator danych jest obowiązany poinformować tę osobę o:

  1. adresie swojej siedziby i pełnej nazwie
  2. celu zbierania danych, a w szczególności o znanych mu w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych,
  3. prawie dostępu do treści swoich danych oraz ich poprawiania,
  4. dobrowolności albo obowiązku podania danych, a jeżeli taki obowiązek istnieje, o jego podstawie prawnej.

W związku z powyższym przykładowy zapis regulaminu dotyczący ochrony danych osobowych może wyglądać następująco:

REKLAMA

1. Dane osobowe przekazywane przez Kupującego są przetwarzane przez sklep www.….pl z siedzibą we Wrocławiu przy ul. Wąskiej 01,
2. Dane osobowe są przetwarzane wyłącznie w celu realizacji umowy.
3. Jeśli kupujący wyrazi na to zgodę, dane są przetwarzane również w celu informowania o nowych produktach, usługach oraz promocjach oferowanych przez sklep www….pl.
4. Dane osobowe nie są udostępniane innym podmiotom dla celów marketingowych.
5. Kupujący ma prawo wglądu do swoich danych, żądania ich korekty lub uzupełnienia oraz ich usunięcia.

Każdej osobie przysługuje prawo kontroli przetwarzania danych, które jej dotyczą, zwartych w zbiorach danych. Jednym z praw kontrolnych jest prawo żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane.

Pan Marek kupił w sklepie internetowym nasiona doniczkowe odebrał je i zapłacił za nie umówioną cenę. Transakcja przebiegła pomyślnie. Po dokonaniu zakupu zwrócił się do sklepu internetowego aby ten usunął jego dane gdyż nie są one już niezbędne do realizacji celu, dla którego zostały zebrane. Czy sklep ma prawo odmówić usunięcia danych?

Celem zebrania danych w tym przypadku było skuteczne wykonanie umowy kupna-sprzedaży nasion doniczkowych. Rzeczywiście po dokonaniu tej transakcji dane nie są już niezbędne i powinny być usunięte zgodnie z żądaniem kupującego. Sklep nie ma prawa odmówić usunięcia danych.

Zobacz: Jak działa reklama partyzancka i jaki ma wpływ na użytkowników?

Obowiązek rejestracji zbioru danych

W tym miejscu należy również wskazać na generalną zasadę wynikający z art. 40 cytowanej ustawy o ochronie danych osobowych. Przepis ten stanowi, że administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi. Inspektor ten prowadzi ogólnokrajowy, jawny rejestr. Każdy ma prawo go przeglądać. Od powyższej zasady ogólnej istnieją jednak wyjątki. 

Administrator nie musi rejestrować danych min. w sytuacji gdy dane przetwarzane są wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdania finansowego, gdy dane są powszechnie znane, gdy przetwarzane są w zakresie drobnych bieżących spraw życia codziennego. Zgodnie z powyższym, jeżeli sklep internetowy zbierając dane wykorzystuje je nie tylko w celach rozliczeniowych ale również np. w celach marketingowych powinien zarejestrować zbiór.

Sklep internetowy prowadzący działalność polegającą na sprzedaży sprzętu AGD zbiera dane klientów takie jak imię, nazwisko, adres e-mail, adres dostawy. Dane te wykorzystuje wyłącznie aby dostarczyć i rozliczyć towar. W przeciągu ostatnich lat zebrał pokaźny zbiór danych liczący kilka tysięcy pozycji. Czy musi rejestrować taki zbiór?
Nie. Wielkość zbioru nie ma znaczenia w tym przypadku, liczy się cel wykorzystania. Sklep ten wykorzystuje dane w celach rozliczeniowych w związku z tym nie musi rejestrować zbioru.

Ten sam sklep internetowy postanawia zbierać oprócz wymienionych danych również dane dotyczące wieku kupującego, wykształcenia, zainteresowań, miesięcznych dochodów itp. Czy w takim przypadku musi zarejestrować zbiór.
Tak. Celem zbierania powyższych danych jest działalność marketingowa. Sklep zbierający dane w tym celu powinien zarejestrować zbiór.
Rejestracji należy dokonać przed rozpoczęciem przetwarzania danych. Rejestracja jest bezpłatna można jej dokonać elektronicznie na stronie Generalnego Inspektora Ochrony Danych Osobowych www.giodo.gov.pl

Czym jest polityka prywatności

Często administratorzy danych osobowych przetwarzanych w Internecie umieszczają na stronie dokument nazywany polityką prywatności (ang. privacy policy). Praktyka ta pojawiła się w Stanach Zjednoczonych i na zachodzie Europy. Obecnie jest również stosowana przez polskich administratorów. Dokument ten ma za zadanie dokładnie poinformować osobę, której dane będą przetwarzane o wszystkich aspektach tego procederu. Mianowicie o tym jakie dane są zbierane, w jaki sposób są przetwarzane, jakie środki zabezpieczeń są stosowane, czy korzysta się z bezpiecznego, szyfrowanego połączenia HTTPS, certyfikatów SSL (Secure Socket Layer), również o sposobach instalowania plików cookies na komputerze użytkownika itp. Należy podkreślić, że zamieszczenie takiego dokumentu nie jest obowiązkowe, jednakże praktykę taką należy uznać za korzystną dla ochrony praw użytkowników Internetu.

Zobacz: Marketing partyzancki w e-biznesie – na czym to polega i czy się sprawdzi?

Podstawa prawna: Art. 1; 6; 7 pkt. 1, 2, 4, 5; 23; 24; 26; 32; 36; 40; 42 Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, (Dz.U. z 1997 roku, Nr 133, poz. 883 ze zm.); art. 6 ustawy z dnia 2 marca 2000 r. o ochronie niektórych praw konsumentów oraz o odpowiedzialności za szkodę wyrządzoną przez produkt niebezpieczny, (Dz. U. Nr 22, poz. 271 ze zm.).

Marcin Grabowski
m1-grabowski@interia.pl
Autor jest prawnikiem, specjalizuje się w prawie Internetu, w szczególności w prawie handlu elektronicznego (e-handel) oraz w prawie autorskim

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Własne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Umowy PPA w 2025 r. – korzyści i ryzyka dla małych i średnich firm w Polsce

Płacisz coraz wyższe rachunki za prąd? Coraz więcej firm w Polsce decyduje się na umowy PPA, czyli długoterminowe kontrakty na energię z OZE, które mogą zagwarantować stałą cenę nawet na 20 lat. To szansa na przewidywalne koszty i lepszy wizerunek, ale też zobowiązanie wymagające spełnienia konkretnych warunków. Sprawdź, czy Twoja firma może na tym skorzystać.

Rezygnują z własnej działalności na rzecz umowy o pracę. Sytuacja jest trudna

Sytuacja jednoosobowych działalności gospodarczych jest trudna. Coraz więcej osób rezygnuje i wybiera umowę o pracę. W 2025 r. wpłynęło blisko 100 tysięcy wniosków o zamknięcie jednoosobowej działalności gospodarczej. Jakie są bezpośrednie przyczyny takiego stanu rzeczy?

Umowa Mercosur może osłabić rynek UE. O co chodzi? Jeszcze 40 umów handlowych należy przejrzeć

Umowa z krajami Mercosur (Argentyną, Brazylią, Paragwajem i Urugwajem) dotyczy partnerstwa w obszarze handlu, dialogu politycznego i współpracy sektorowej. Otwiera rynek UE na produkty z tych państw, przede wszystkim mięso i zboża. Rolnicy obawiają się napływu tańszych, słabszej jakości produktów, które zdestabilizują rynek. UE ma jeszcze ponad 40 umów handlowych. Należy je przejrzeć.

1 października 2025 r. w Polsce wchodzi system kaucyjny. Jest pomysł przesunięcia terminu lub odstąpienia od kar

Dnia 1 października 2025 r. w Polsce wchodzi w życie system kaucyjny. Rzecznik MŚP przedstawia szereg obaw i wątpliwości dotyczących funkcjonowania nowych przepisów. Jest pomysł przesunięcia terminu wejścia w życie systemu kaucyjnego albo odstąpienia od nakładania kar na jego początkowym etapie.

REKLAMA

Paragony grozy a wakacje 2025 na półmetku: więcej rezerwacji, dłuższe pobyty i stabilne ceny

Wakacje 2025 na półmetku: więcej rezerwacji, dłuższe pobyty i stabilne ceny. Mimo pojawiających się w mediach “paragonów grozy”, sierpniowy wypoczynek wciąż można zaplanować w korzystnej cenie, zwłaszcza rezerwując nocleg bezpośrednio.

Nawet 150 tys. zł dofinansowania! Dla kogo i od kiedy można składać wnioski?

Zakładasz własny biznes, ale brakuje Ci środków na start? Nie musisz od razu brać drogiego kredytu. W Polsce jest kilka źródeł finansowania, które mogą pomóc w uruchomieniu działalności – od dotacji i tanich pożyczek, po prywatnych inwestorów i crowdfunding. Wybór zależy m.in. od tego, czy jesteś bezrobotny, mieszkasz na wsi, czy może planujesz innowacyjny startup.

W pół roku otwarto ponad 149 tys. jednoosobowych firm. Do tego wznowiono przeszło 102 tys. [DANE Z CEIDG]

Jak wynika z danych Ministerstwa Rozwoju i Technologii (MRiT), w pierwszej połowie 2025 roku do rejestru CEIDG (Centralna Ewidencja i Informacja o Działalności Gospodarczej) wpłynęło 149,1 tys. wniosków dotyczących założenia jednoosobowej działalności gospodarczej. To o 1% mniej niż w analogicznym okresie ubiegłego roku, kiedy takich przypadków było 150,7 tys. Co to oznacza?

Jak liderzy finansowi mogą budować odporność biznesową w czasach niepewności?

Niepewność stała się trwałym elementem globalnego krajobrazu biznesowego. Od napięć geopolitycznych, przez zmienność inflacyjną, po skokowy rozwój technologii – dziś pytaniem nie jest już, czy pojawią się ryzyka, ale kiedy i jak bardzo wpłyną one na organizację. W takim świecie dyrektor finansowy (CFO) musi pełnić rolę strategicznego radaru – nie tylko reagować, ale przewidywać i przekształcać ryzyko w przewagę konkurencyjną. Przedstawiamy pięć praktyk budujących odporność biznesową.

REKLAMA

Strategia Cyberbezpieczeństwa na lata 2025-2029: uwagi Rzecznika MŚP

Rzecznik MŚP ma uwagi do rządowej Strategii Cyberbezpieczeństwa na lata 2025-2029. Zwraca uwagę na zasadę proporcjonalności, obligatoryjne oszacowanie kosztów dla gospodarki narodowej, ocenę wpływu na mikro, małych i średnich przedsiębiorców, a także obowiązek szerokich konsultacji.

Działalność nierejestrowana 2025 - limit. Do jakiej kwoty można prowadzić działalność bez rejestracji? Jak obliczyć przychód w działalności nierejestrowanej?

Działalność nierejestrowana to sposób na legalne dorabianie bez obowiązku zakładania firmy. W 2025 roku możesz sprzedawać swoje produkty lub usługi bez wpisu do CEIDG, o ile spełniasz określone warunki. Ile wynosi limit przychodów i co jeszcze trzeba wiedzieć?

REKLAMA