Zbieranie danych osobowych w konkursach i zagrożenia z tym związane
Przeprowadzanie wszelkiego rodzaju konkursów czy to stacjonarnie, online, w mediach społecznościowych wiąże się z przetwarzaniem danych osobowych. Uczestnicy konkursów, aby wziąć w nich udział najczęściej muszą przekazać do organizatora swoje dane osobowe już w momencie złożenia zgłoszenia, np. imię, nazwisko, adres e-mail, numer telefonu.
Ponadto z uwagi na rodzaj konkursu może wystąpić konieczność gromadzenia większej ilości danych niezbędnych do zaklasyfikowania uczestników do udziału w konkursie, np. wiek, miejsce zamieszkania, zajmowane stanowisko, wykształcenie itp. W przypadku zwycięzców konkursu może być to jeszcze większa ilość danych, gdyż mogą się one powiększyć o dane niezbędne do wydania nagród, np. dokładny adres, numer konta bankowego.
W związku z tym uczestnik konkursu może być zobligowany do przekazania dużej ilości danych osobowych. Świadomość tego jak ważna jest ochrona swoich danych osobowych jest coraz wyższa i determinuje uczestników to zadania sobie pytania – czy jest to w ogóle bezpieczne?
Trzeba mieć na względzie, że organizator może okazać się oszustem i wykorzystać wyłudzone dane osobowe uczestników w innych celach niż zostały zebrane, np. do czynności przestępczych takich jak zawarcie jakiejś umowy bez wiedzy uczestnika. Warto zatem wybierać konkursy, w których do wzięcia udziału niezbędna jest mała ilość danych osobowych, np. imię i adres e-mail. Bezwzględnie nigdy nie należy podawać danych dostępowych do konta czy karty bankowej!
Ważne jest zatem uprzednie zweryfikowanie organizatora konkursu, czy jest to sprawdzony podmiot, podający prawdziwe dane, a najlepiej korzystać z oficjalnych stron czy profili w mediach społecznościowych. Natomiast ze strony organizatora konkursu istotne jest, aby uprawdopodobnił rzetelność swojej firmy i to, że działa zgodnie z prawem w sposób przejrzysty, a podane przez uczestników dane osobowe będą bezpieczne.
Przestrzeganie RODO podczas przetwarzania danych osobowych
Organizator konkursu, który zbiera dane osobowe uczestników musi przetwarzać te dane zgodnie z obowiązującymi przepisami, w tym przede wszystkim RODO. Mając na uwadze przepisy RODO — zgodnie z art. 13 RODO, organizator konkursu ma obowiązek przekazać uczestnikowi informacje, w jaki sposób będzie przetwarzał jego dane osobowe. Obowiązek informacyjny powinien być przekazany uczestnikowi w momencie pobierania od niego danych osobowych, oznacza to, że w chwili złożenia zgłoszenia do konkursu powinna być możliwość zapoznania się z treścią obowiązku informacyjnego (treść może być częścią regulaminu konkursu). Art. 13 RODO wskazuje enumeratywnie jakie informacje należy zamieścić w treści obowiązku informacyjnego.
W szczególności należy mieć na względzie, aby organizator konkursu przestrzegał zasad przetwarzania danych osobowych wskazanych w art. 5 RODO. Między innymi zasadę minimalizacji danych i zasadę ograniczonego celu, mówiące o tym, że dane osobowe muszą być ograniczone do tego, co niezbędne do celów, w których są przetwarzane oraz zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami. Innymi słowy, dane osobowe mogą być wykorzystywane tylko na potrzeby konkursu oraz tylko w minimalnym zakresie jaki jest niezbędny.
Niedozwolone jest przekazywanie danych osobowych uczestników konkursu do innych podmiotów ani ujawnianie ich. Dopuszczalne jest jedynie przekazanie danych osobowych, które jest niezbędne do obsługi konkursu, np. przekazanie danych do przelewu – do instytucji bankowej, przekazanie danych uczestnika konkursu na potrzeby złożenia zgłoszenia online czy korespondencji e-mail – do firmy, która świadczy usługi hostingu czy dane adresowe w celu dostarczenia nagrody – do firmy świadczącej usługi kurierskie. Informacje te powinny być wskazane w obowiązku informacyjnym.
Na etapie zgłoszenia zwykle niezbędna jest mniejsza ilość danych osobowych – organizator konkursu powinien pobierać tylko dane osobowe niezbędne do weryfikacji prawidłowości zgłoszenia i organizator konkursu nie ma podstawy prawnej na tym etapie, aby pobierać od uczestnika konkursu większą ilość danych osobowych. Dopiero po wytypowaniu zwycięzców, organizator ma podstawę prawną, aby pobrać od tych zwycięzców dane osobowe potrzebne do wydania nagrody.
Tworzenie i wdrażanie regulaminu konkursu
Ważną kwestią jest także klarowność warunków wzięcia udziału w konkursie oraz zasad jego przeprowadzania, powinny być one uregulowane w regulaminie konkursu. Organizację konkursu od strony formalnej należy rozpocząć od utworzenia regulaminu konkursu, w którym będą uregulowane wszystkie kwestie dotyczące warunków uczestnictwa, wskazanie nagród, zasady rozstrzygnięcia konkursu, tryb wyłonienia zwycięzców i przyznania nagród oraz kwestie postępowania reklamacyjnego.
W momencie zgłoszenia do konkursu uczestnik powinien mieć możliwość zapoznania się z regulaminem konkursu. Następnie do wzięcia udziału w konkursie niezbędna jest akceptacja treści regulaminu konkursu przez uczestnika konkursu. W przypadku formularzy internetowych pole akceptacji nie może być wcześniej zaznaczone, gdyż uczestnik konkursu musi wyrazić świadomą i dobrowolną zgodę.
Jeśli organizatorów konkursu jest kilku jednocześnie i mają dostęp do danych osobowych uczestników, wówczas trzeba przeanalizować, czy są oni współadministratorami myśl w RODO i powinni zawrzeć umowę o współadministrowaniu, która ureguluje obowiązki współadministratorów. W przypadku jeśli drugi podmiot wykonuje tylko określone czynności zlecone przez organizatora konkursu, np. dokonuje jedynie dostarczenia nagrody, dochodzi wtedy do powierzenia przetwarzania danych osobowych w celu dostarczenia nagrody w zakresie ograniczonym tylko do danych osobowych niezbędnych do wykonania zleconej czynności. Każde przekazanie danych do innego podmiotu należy analizować indywidualnie.
Przetwarzanie danych osobowych następuje zwykle na każdym etapie konkursu, od złożenia zgłoszeń, wyboru zwycięzców, do wydania nagrody, ale i po zakończeniu konkursu. Organizator konkursu posiada prawnie uzasadniony interes, aby przechowywać dane osobowe uczestników i zwycięzców przez określony czas, a następnie ma obowiązek je usunąć zgodnie z czasem retencji danych jaki został wskazany w obowiązku informacyjnym przekazanym uczestnikom konkursu.
Dane te powinny być przechowywane przez okres nie dłuższy niż jest to niezbędne do celów, w których dane te są przetwarzane. Należy uwzględnić w tym długość całego procesu rozstrzygnięcia konkursu oraz postępowania reklamacyjnego.
Masz pytania i potrzebujesz wsparcia w organizacji konkursu, w tym przygotowania profesjonalnego regulaminu konkursowego zgodnego z prawem? Skontaktuj się z nami: Agnieszka Zboralska, [email protected], tel.: +48 506 947 431