Súhlas je jedným zo šiestich právnych základov na spracúvanie osobných údajov podľa GDPR. Je vhodné ho použiť najmä vtedy, keď chcete, aby dotknutá osoba výslovne a slobodne súhlasila s konkrétnym účelom spracúvania jej údajov – a zároveň nemáte k dispozícii iný vhodnejší právny základ (napr. zmluva, zákonná povinnosť, oprávnený záujem).
Kedy je vhodné použiť súhlas?
- Marketingové účely
Ak chcete zasielať newsletter, reklamné e-maily alebo iné marketingové oznámenia, potrebujete od príjemcu výslovný a informovaný súhlas. Súhlas musí byť konkrétny pre daný účel a príjemca ho môže kedykoľvek odvolať.
- Výskumné účely
Pri zbere osobných údajov na výskumné alebo štatistické účely je vhodné získať explicitný súhlas účastníkov. Musia byť jasne informovaní o účele, rozsahu a potenciálnych rizikách.
- Spracúvanie citlivých údajov
Ak spracúvate citlivé údaje (napr. o zdraví, rasovom/etnickom pôvode, sexuálnej orientácii), súhlas musí byť výslovný, informovaný a konkrétny.
- Spracúvanie údajov detí
Pri spracúvaní údajov detí do 16 rokov je potrebný súhlas rodiča alebo zákonného zástupcu.
- Automatizované rozhodovanie
Ak používate automatizované rozhodovanie alebo profilovanie, je často potrebné získať výslovný súhlas a dotknutú osobu informovať o procese a dôsledkoch.
Kedy nie je vhodné použiť súhlas?
- Ak existuje iný vhodnejší právny základ (napr. plnenie zmluvy, zákonná povinnosť, oprávnený záujem), je lepšie použiť ten.
- Ak nemôžete zabezpečiť skutočne slobodnú voľbu (napr. ak je súhlas podmienkou pre poskytnutie služby a osoba nemá reálnu možnosť odmietnuť).
- Ak je spracúvanie nevyhnutné na výkon verejnej moci alebo splnenie zákonnej povinnosti.
Ako má vyzerať platný súhlas?
- Musí byť slobodne daný, konkrétny, informovaný a jednoznačný (napr. zaškrtnutím políčka, podpisom).
- Osoba musí byť jasne informovaná o účele spracúvania a o možnosti svoj súhlas kedykoľvek odvolať.
- Súhlas nesmie byť vopred zaškrtnutý alebo podmienkou pre využitie služby, ak to nie je nevyhnutné.
Súhlas je vhodné použiť najmä pri marketingu, výskume, spracúvaní citlivých údajov, údajov detí a pri automatizovanom rozhodovaní. Vždy musí byť slobodný, konkrétny, informovaný a odvolateľný. Ak je k dispozícii iný právny základ, je často vhodnejšie použiť ten.