батьків

Згода батьків на обробку даних дітей згідно з GDPR

ГДРП вводить захід, який захищає неповнолітніх. Зокрема, у випадку неповнолітньої особи (якщо їй не виповнилося 16 років), також буде потрібно видалення його законного представника. Як можна перевірити таку згоду?

Згода законного представника на обробку персональних даних неповнолітнім до 16 років

Обробка персональних даних у разі неповнолітніх (віком до 16 років) та згода законного представника необхідні, якщо ви є оператором веб-порталу чи мобільного додатку або надаєте будь-які інформаційні послуги (продаж товарів або послуги).

  • Ви обробляєте персональні дані з метою продажу через Інтернет, надсилаєте бюлетень, надаєте фінансові та інші послуги в Інтернеті віддалено.
  • Ви обробляєте персональні дані неповнолітніх на основі необхідної згоди.

У цьому випадку вам слід докласти розумних зусиль, щоб підтвердити підтвердження цієї згоди.

Що добре знати?

Якщо ви обробляєте дані в рамках обробки замовлень, згода законного представника не потрібна. Хоча це надання інформаційних послуг, обробка є предметом договору купівлі-продажу.

Навпаки, у випадку, якщо оператор електронного магазину обробляє персональні дані також з метою маркетингу (інформаційний бюлетень, комерційна пропозиція), а не лише для необхідної обробки замовлення, він зобов’язаний отримати таку перевірку.

Як отримати таку перевірку?

На практиці порівняно важко уявити, як суб’єкт господарювання може перевірити вік користувача до 16 років або користувача загалом. GDPR зазначає, що для отримання такої згоди потрібно докласти "розумних зусиль". Що це може означати на практиці?

Оператор інформаційних послуг (продаж, додаток) попереджає та чітко заявляє, що надана послуга не призначена для користувачів віком до 16 років. Це означає, що молодший користувач не повинен цікавитись такою послугою. Така заява передбачає, що користувач віком до 16 років отримав згоду свого законного представника під час користування послугою.

Порушення згоди батьків

Оператор несе відповідальність за те, щоб мати змогу продемонструвати, що за необхідності він доклав розумних зусиль, щоб перевірити, чи законний представник погодився з відвідувачем віком до 16 років. Порушення може передбачати штраф, накладений Управлінням захисту персональних даних у розмірі до 10 000 000 євро, або до 2% від щорічного світового обороту підприємства.