Data protection authorities impose some of the highest fines in their history

Slowakei
Available languages: DE, EN

Udeľovanie vysokých pokút, tak ako je známe napríklad v Nemecku či Francúzsku, sa stáva realitou aj v našich končinách. Zaujímavé pritom je, že vysoké pokuty nie sú udeľované za porušovanie pravidiel GDPR, ale za nevyžiadanú reklamu.

Počas minulého roku český Úřad pro ochranu osobních údajů („Úrad“) udelil pokutu vo výške 3.111.000 Kč (cca 122.000 Eur) súhrnne viacerým subjektom za rozosielanie spamu do dátových schránok. V predchádzajúcom roku Úrad udelil pokutu 6.000.000 Kč (cca 235.000 Eur) predajcovi ojazdených automobilov, ktorý zasielal svoje obchodné oznámenia až na 500 tisíc e-mailových adries, pričom v prevažnej väčšine prípadov išlo o nevyžiadanú reklamu (spam). Výšku pokuty v prípade predajcu odôvodnil Úrad zvýšenou mierou spoločenskej škodlivosti priestupku vzhľadom na dlhodobú a profesionálnu činnosť podnikateľa v danom odbore, rozsiahle systémové pochybenia a hrubý zásah do súkromia niektorých adresátov. Úrad prihliadol aj na vysoký počet adresátov nevyžiadaných obchodných oznámení, a na tzv. adresnú opakovanosť. Adresná opakovanosť znamená, že obchodné oznámenia sú zasielané opakovane tomu istému subjektu.

Rozosielanie spamu je vo väčšine štátov nelegálne. Obchodné oznámenia v oblasti priameho marketingu sú legislatívou nastavené na princíp opt-in, teda na možnosti zasielať obchodné oznámenia až po súhlase adresáta oznámenia. Odosielateľ správy musí byť schopný doložiť udelený súhlas. Výnimku z princípu opt-in predstavuje princíp opt-out. Princíp opt-out znamená, že obchodné oznámenia sú zasielané iba tým, ktorých elektronickú adresu odosielateľ získal v minulosti pri predaji tovaru alebo služieb. Predpokladá sa totiž, že zákazník môže mať záujem o výrobky alebo služby obdobné tým, ktoré už predtým zakúpil a tak mu tieto obchodné oznámenia môžu byť na prospech. Zároveň však má odosielateľ povinnosť umožniť zákazníkovi, aby zasielanie oznámení odmietol. Odosielateľ tak musí urobiť pri zaslaní každej jednotlivej správy jasne, jednoduchým spôsobom a zadarmo.

„Spam“ je všeobecný výraz pre nechcené a nevyžiadané oznámenia, najčastejšie zaslané v podobe e-mailov, SMS správ alebo prostredníctvom sociálnych sietí. Spam zahŕňa nielen nevyžiadané reklamné oznámenia ale často aj malware kampane, ako jednu z foriem počítačovej kriminality. Podľa dnešných štatistík spam predstavuje viac ako 50% všetkej e-mailovej komunikácie.

Pokuty boli v minulosti udeľované v nižších sumách. Súčasný trend je však zjavný. Autority siahajú po udeľovaní pokút v horných hraniciach ich sadzieb a ako ukazuje prax, v rámci svojej rozhodovacej činnosti obdobne postupujú české i slovenské autority, ale aj autority ostatných krajín V4 alebo regiónu CEE. Preto je v obdobných prípadoch dôvodné očakávať, že by mohlo dôjsť k udeľovaniu pokút v horných hraniciach sadzieb aj v zvyšku regiónu. Nákup databáz klientov od iných subjektov za účelom marketingových kampaní sa javí ako rizikový. Odporúčame klientom pravidelne vykonávať kontrolu ich režimov pre zasielanie obchodných oznámení. To znamená zamerať sa na (i) rozosielanie reklamných oznámení na základe princípu opt-in alebo u existujúcich zákazníkov princípu opt-out, (ii) adresátovi umožniť odmietnuť ďalší príjem správ a (iii) evidovať súhlas udelený adresátom pre prípad kontroly.