Změny v zákoně o elektronických komunikacích nová pravidla týkající se cookies a telemarketingu účinná od 1.1.2022

Změny v zákoně o elektronických komunikacích nová pravidla týkající se cookies a telemarketingu účinná od 1.1.2022

Stručně

S účinností od 1. ledna 2022 se ustanovení nedávné novely zákona č. 127/2005 Sb., o elektronických komunikacích ao změně některých souvisejících zákonů („Zákon o elektronických komunikacích“) Týkající se ukládání a přístupu ke cookies a dalším informacím (dále společně jako „cookies“) Na zařízeních uživatelů a telemarketing se staly účinnými. S ohledem na změnu příslušné orgány nedávno vydaly nové pokyny a prohlášení týkající se aktualizovaných pravidel o cookies a telemarketingu, která objasňují výklad příslušných povinností spolu s některými otevřenými otázkami.


Níže uvádíme stručný přehled nedávných změn a aktuálně dostupné pokyny.

Nová pravidla týkající se cookies

Přestože od roku 2009 směrnice o ePrivacy obecně vyžadovala předchozí souhlas s ukládáním a zpřístupňováním cookies (tzv. opt-in), podle českého práva stačilo nabídnout možnost odmítnout ukládání a přístup k cookies (tzv. opt-out). S účinností od 1. ledna 2022 byl novelizován § 89 odst. 3 zákona o elektronických komunikacích tak, aby odpovídal směrnici o soukromí a elektronických komunikacích a nově vyžaduje přihlášení k ukládání souborů cookie nebo k přístupu k nim, pokud se nejedná o soubory cookie čistě technické povahy, jsou nezbytné pro uskutečnění přenosu sdělení prostřednictvím sítě elektronických komunikací nebo pro poskytnutí služby, kterou si uživatel výslovně vyžádá (dále společně jako „technické cookies“).

Pro ukládání a zpřístupňování cookies, které nejsou technickými cookies, je proto nutné získat předchozí souhlas, který splňuje požadavky souhlasu GDPR. Opakuje Úřad pro ochranu osobních údajů ve svém vyjádření ze dne 25. listopadu 20211 a také v nejčastějších dotazech ze dne 22. prosince 20212 že souhlas musí být svobodný, konkrétní, informovaný a jednoznačný a že uživatel musí mít možnost souhlas odvolat stejně snadno, jako jej udělit (ideálně by na webu mělo být k dispozici tlačítko nebo URL pro odvolání). Kromě toho musí být souhlas podrobný, což znamená, že musí být udělen pro konkrétní účel.

READ  Vítěz Czech Tour Marc Hirschi nahrazuje Stefana Bissekkera ve švýcarské sestavě pro silniční závod na olympijských hrách v Paříži 2024

Úřad pro ochranu osobních údajů upozorňuje, že v souvislosti s cookies je nutné dodržovat zejména:

  1. požadavky zákona o elektronických komunikacích, tj. požadavky na ukládání a přístup ke cookies, a
  2. Požadavky GDPR (v rozsahu, v jakém zpracování souborů cookie a souvisejících informací představuje zpracování osobních údajů), tj. požadavky související se zpracováním osobních údajů, jako je například náležitý právní základ.

Přestože je tedy pro ukládání a zpřístupňování cookies (kromě technických cookies) nutný souhlas, zpracování osobních údajů v této souvislosti by v praxi mohlo být založeno i na oprávněném zájmu nebo na nezbytnosti smluvního plnění. V opačné situaci, přestože k ukládání a přístupu k technickým cookies není nutný souhlas, jedná-li se o osobní údaje, je třeba pro jejich zpracování určit vhodný právní základ (v praxi se bude zpravidla jednat o oprávněný zájem, nicméně v závislosti na účelu zpracování může být vhodný souhlas).

Pro splnění požadavku transparentnosti doporučuje Úřad pro osobní údaje poskytnout seznam všech cookies včetně jejich účelu. Poskytované informace musí být pro uživatele jasné a snadno dostupné, přičemž při rozhodování o splnění požadavku na transparentnost by měl být zohledněn počet cookies.

Nová pravidla týkající se telemarketingu

Zákon o elektronických komunikacích také mění princip opt-out na princip opt-in ve vztahu k telemarketingu3. Podle § 96 odst. 1 zákona o elektronických komunikacích je zakázáno kontaktovat účastníka (tj. osobu využívající veřejně dostupné služby elektronických komunikací) s marketingovou nabídkou, pokud účastník neuvedl ve veřejném seznamu účastníků, že si přeje být kontaktováni pro marketingové účely.

V reakci na různé otevřené otázky týkající se výkladu a aplikace nových povinností vydaly Český telekomunikační úřad, Úřad pro ochranu osobních údajů a Ministerstvo průmyslu a obchodu dne 21. prosince 2021 společné výkladové stanovisko4. Stanovisko objasňuje, že požadavek opt-in se týká kontaktů uskutečněných prostřednictvím kontaktních údajů získaných z veřejných adresářů účastníků. Pokud tedy kontaktní údaje pocházejí z jiného zdroje než z veřejného účastnického adresáře, musí kontaktující osoba pouze prokázat, jak kontakt získala (aby prokázala, že se na ně nevztahují požadavky zákona o elektronických komunikacích) a že je oprávněna zpracovávat osobní údaje a kontaktovat osobu v souladu s GDPR a zákonem č. 480/2004 Sb., o některých službách informační společnosti, je-li relevantní.

READ  Bývalý útočník Penguins Dominik Simon se vrací do Česka

Zákon o elektronických komunikacích stanoví předpoklad, že veřejným účastnickým adresářem je také seznam obsahující náhodně vygenerovaná telefonní čísla, telefonní čísla bez identifikačních údajů a seznam s údaji o účastnících, kteří neuvedli, že si přejí být kontaktováni pro marketingové účely, což má za cíl aby bylo zajištěno, že požadavky nebudou obcházeny. Nově zavedená zásada opt-in se podle stanoviska nevztahuje na adresář kontaktů vytvořený vlastní podnikatelskou činností jako je databáze klientů, pacientů nebo zákazníků, neboť se týká pouze marketingové komunikace vůči osobě, se kterou je kontaktování osoba nemá žádný předchozí vztah.

Ve stanovisku se úřady rovněž zabývají podmínkami, za kterých může být vytvořen a používán veřejný účastnický adresář, a poskytují odpovědi na často kladené dotazy týkající se telemarketingu. V souvislosti s telemarketingem aktualizoval Úřad pro ochranu osobních údajů také pokyn Jak se bránit nevyžádanému telemarketingu5 tak, aby reflektovala nová pravidla, která obsahuje návod pro osoby, jak se bránit nevyžádanému telemarketingu a jak postupovat, pokud jsou takto kontaktovány.

I přesto, že nová ustanovení jsou platná od 1. ledna 2022, bude podle přechodných ustanovení možné i nadále až do 1. července 2022 oslovovat účastníky podle předchozí právní úpravy, tedy na základě opt-out.

* * * * *

Vzhledem k nově účinným pravidlům i nově vydaným pokynům doporučujeme přezkoumat nastavení cookies a pravidla telemarketingu.

Rádi zodpovíme veškeré doplňující dotazy týkající se nařízení i další dotazy, které byste mohli mít ohledně českého práva.


1 Vyjádření Úřadu pro ochranu osobních údajů ze dne 25. listopadu 2021, dostupné v českém jazyce tady.

2 Nejčastější dotazy ohledně souhlasu s cookies uděleného prostřednictvím tzv. cookie baru (FAQs) ze dne 22. prosince 2021, dostupné v češtině tady.

3 Kromě telemarketingu se nová pravidla vztahují i ​​na elektronický marketing, kde však již byla pro marketingovou komunikaci vyžadována opt-in nebo zákaznický vztah zákonem č. 480/2004 Sb., o některých službách informační společnosti.

READ  Polsko, Švédsko a Čečensko odmítají jet do Moskvy na play-off mistrovství světa

4 Společné výkladové stanovisko ze dne 21. prosince 2021, dostupné v češtině tady.

5 Pokyn Úřadu pro ochranu osobních údajů ze dne 3. ledna 2022 Jak zabránit nevyžádanému telemarketingu, dostupné v češtině tady.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *