REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Przetwarzanie danych osobowych internautów – wysoka kara dla Google

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Adrianna Michałowicz
Aplikant adwokacki
Przetwarzanie danych osobowych internautów – decyzja francuskiego organu nadzorczego wobec Google
Przetwarzanie danych osobowych internautów – decyzja francuskiego organu nadzorczego wobec Google

REKLAMA

REKLAMA

21 stycznia 2019 r. francuski organ nadzorczy (La Commission Nationale de l'Informatique et des Libertés, CNIL – odpowiednik polskiego Urzędu Ochrony Danych Osobowych), wydał decyzję wobec spółki Google LLC, w której stwierdził, że nie przestrzega ona przepisów z zakresu ochrony danych osobowych. CNIL dopatrzył się szeregu naruszeń, za które nałożył na Google karę pieniężną w wysokości 50 milionów Euro. To pierwsza tak wysoka kara za nieprzestrzeganie przepisów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Postępowanie przeciwko Google’owi zostało zainicjowane przez dwa stowarzyszenia: None Of Your Business (NOYB) i La Quadrature du Net (LQDN). Oba podmioty wniosły skargi łącznie w imieniu prawie 10 tysięcy osób. NOYB wskazało, że użytkownicy urządzeń końcowych z systemem Android są zmuszeni zaakceptować politykę prywatności i ogólne warunki korzystania z usług Google, ponieważ w razie braku takiej akceptacji, nie mogą korzystać ze swoich urządzeń. Z kolei LQDN zarzuciło, że Google nie ma podstaw prawnych do przetwarzania danych osobowych w celu analizy behawioralnej i stosowania reklamy ukierunkowanej.

REKLAMA

REKLAMA

W następstwie wniesienia skarg, CNIL przeprowadziła kontrolę on-line wobec spółki Google, w trakcie której wykazano szereg naruszeń, jakich dopuszcza się spółka.

Polecamy: INFORLEX Ekspert

Polecamy: INFORLEX Biznes

REKLAMA

Informacje nieprzejrzyste i trudno dostępne

Jedną z podstawowych zasad przetwarzania danych osobowych jest zasada przejrzystości. Stanowi ona, że wszelkie informacje powinny być komunikowane przez administratora danych wobec podmiotu danych osobowych w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem (art. 12 ust. 1 RODO). W tym zakresie CNIL dopatrzyła się jednak szeregu uchybień ze strony Google. Przede wszystkim francuski organ uznał, że informacje kierowane przez Google do użytkowników w ramach obowiązku informacyjnego, wynikającego z art. 13 RODO, są za bardzo rozproszone, ponieważ znajdują się w różnych dokumentach, przez co są trudno dostępne. Dodatkowo, poszczególne dokumenty odsyłają do kolejnych podstron Google zawierających bardziej szczegółowe informacje. To sprawia, że użytkownik musi nie tylko zapoznać się z dużą ilością tekstu, ale też zestawić ze sobą informacje zaprezentowane w różnych dokumentach, aby dowiedzieć się, jakie dane osobowe są przetwarzane przez Google. Przykładowo, w celu zasięgnięcia informacji o przetwarzaniu danych na potrzeby personalizacji reklam wymaga się od użytkownika 5 kliknięć, zaś w przypadku uzyskania informacji na temat usług geolokalizacyjnych – 6 kliknięć.

Dalszy ciąg materiału pod wideo

CNIL zwróciła też uwagę, że Google w swojej polityce prywatności często posługuje się zbyt ogólnymi i mało konkretnymi sformułowaniami (np. w opisie celów przetwarzania danych wskazuje, że następuje ono „w celu oferowania spersonalizowanych usług w zakresie wyświetlanych treści i reklam, zapewnienia bezpieczeństwa towarów i usług, dostarczania i rozwoju usług”). Takie nieprecyzyjne opisy nie pozwalają użytkownikowi ocenić skali, na jaką są przetwarzane jego dane, oraz stopnia wtargnięcia w jego życie prywatne. Biorąc natomiast pod uwagę ilość danych gromadzonych przez Google na temat poszczególnych osób i różnorodność źródeł, z jakich są one pozyskiwane (np. przy okazji korzystania przez nie z usług społeczeństwa informacyjnego jak Gmail czy YouTube, ale też w trakcie odwiedzania innych stron internetowych, wykorzystujących narzędzia Google Analitics, gdzie dane są zbierane za pośrednictwem plików cookies), użytkownik nie jest w stanie zorientować się, jak bardzo precyzyjne informacje na jego temat posiada Google. Zdaniem CNIL, Google powinno zatem wyraźnie komunikować fakt, że przetwarza dane osobowe swoich użytkowników na masową skalę, zaś charakter tego przetwarzania może być wręcz inwazyjny.

Francuski organ zgłosił także zastrzeżenia co do sposobu wskazywania podstaw przetwarzania danych osobowych przy personalizowaniu reklam, uznając, że w tym przypadku również nie są one podane w sposób jasny i zrozumiały. W trakcie kontroli przeprowadzonej przez CNIL wykazano, że sposób opisania podstaw prawnych przetwarzania danych może być mylący dla użytkownika, ponieważ nie pozwala mu odróżnić, kiedy dane są przetwarzane w oparciu o udzieloną przez niego zgodę, a kiedy w związku z prawnie uzasadnionym interesem administratora.

Ponadto, CNIL zakwestionowała prawidłowość spełnienia przez Google obowiązku informacyjnego z art. 13 RODO pod względem czasowym. Obowiązek ten powinien być zrealizowany w chwili pozyskiwania danych osobowych, czyli w trakcie utworzenia konta. Jednakże, skoro Google zbiera różne dane (nie tylko te, które są niezbędne do utworzenia konta, ale też te, które pojawiają się w czasie korzystania z niego) to moment utworzenia konta oznacza jednocześnie wejście użytkownika w „ekosystem” usług Google, a tym samym rozpoczęcie różnych czynności przetwarzania takich jak zbieranie, łączenie, analizowanie danych itp. Oznacza to, że użytkownik powinien być o nich poinformowany już na samym początku, aby miał świadomość konsekwencji korzystania z usług oferowanych przez spółkę.

Podstawa prawna przetwarzania danych osobowych

Aby przetwarzanie danych osobowych było zgodne z prawem, zawsze musi być spełniona co najmniej jedna przesłanka legalizacyjna, wskazana w art. 6, 9 lub 10 RODO, uprawniająca administratora do rozpoczęcia czynności przetwarzania. Jedną z takich przesłanek jest zgoda podmiotu danych osobowych na przetwarzanie danych. Artykuł 4 pkt 11 RODO doprecyzowuje, że zgoda jest to dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym podmiot danych, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących go danych osobowych. Zdaniem francuskiego organu wymogi te nie są realizowane przez Google z kilku przyczyn.

Przede wszystkim, zdaniem CNIL użytkownicy nie mogą wyrazić zgody w sposób świadomy, ponieważ – ze względu na opisane wyżej uchybienia dotyczące zasady przejrzystości – informacje na temat przetwarzania danych osobowych są rozproszone w różnych dokumentach, przez co mogą być dla użytkownika niezrozumiałe i niekompletne. Co więcej, CNIL zakwestionowała ważność zbieranych przez Google zgód na przetwarzanie danych osobowych, gdyż nie są one wyrażone poprzez aktywne działanie użytkownika. Przykładowo, przy zakładaniu konta użytkownik może indywidualnie skonfigurować ustawienia i określić, czy chce otrzymywać reklamy spersonalizowane, czy nie. Niemniej jednak, w tym celu musi on kliknąć link „więcej opcji” i odznaczyć pola dotyczące przetwarzania danych na potrzeby reklam, ponieważ są one zaznaczone domyślnie. W takich sytuacjach zgoda użytkownika nie jest wyrażona w sposób prawidłowy, ponieważ nie jest ona działaniem potwierdzającym, lecz wyrażeniem sprzeciwu wobec domyślnie ustawionych opcji.

Mając na względzie wszystkie zastrzeżenia kierowane wobec Google, CNIL uznała, że kara w wysokości 50 milionów Euro jest karą proporcjonalną w stosunku do stwierdzonych naruszeń. Brak transparentności dotyczący przetwarzania danych na duża skalę, podobnie jak brak ważnej zgody użytkowników na przetwarzanie danych w celu personalizacji reklam, stanowią niewątpliwie poważne naruszenia prywatności, a ponadto utrudniają użytkownikom zachowanie kontroli nad zakresem i sposobami przetwarzania ich danych osobowych.

Adrianna Michałowicz, aplikant adwokacki

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Nieprecyzyjne przepisy dot. KSeF. Czy od lutego 2026 r. będziemy dwa razy fakturować tę samą sprzedaż?

Od 1 lutego 2026 r. obowiązek wystawiania faktur w KSeF obejmie podatników VAT, którzy w 2024 r. osiągnęli sprzedaż powyżej 200 mln zł (z VAT), a od 1 kwietnia 2026 r. - pozostałych. Ale od 1 lutego 2026 r. wszyscy podatnicy będą musieli odbierać faktury przy użyciu KSeF. Profesor Witold Modzelewski zwraca uwagę na nieprecyzyjną treść art. 106nda ust. 16 ustawy o VAT i kwestię treści faktur elektronicznych o których mowa w art. 106nda, 106nf i 106nh ustawy o VAT.

Koniec podatkowego eldorado dla tysięcy przedsiębiorców? Rząd szykuje rewolucję, która drastycznie uderzy w portfele najlepiej zarabiających specjalistów już niebawem

Przez lata była to jedna z najatrakcyjniejszych form opodatkowania w Polsce, pozwalająca na legalne płacenie zaledwie 5% podatku dochodowego. Tysiące specjalistów, zwłaszcza z prężnie rozwijającej się branży nowych technologii, oparło na niej swoje finanse, budując przewagę konkurencyjną na rynku. Teraz jednak Ministerstwo Finansów mówi stanowcze "dość". Na horyzoncie pojawił się projekt zmian, który ma wywrócić obecny porządek do góry nogami i uszczelnić system w sposób, który wielu uzna za drastyczny. Czy popularna preferencja podatkowa stanie się wkrótce dostępna wyłącznie dla dużych graczy, a mali przedsiębiorcy i freelancerzy zostaną na lodzie z koniecznością płacenia znacznie wyższych danin? Sprawdź, co kryje się w nowych przepisach i czy jesteś na liście zagrożonych.

Ta ulga podatkowa przysługuje milionom Polaków. Większość nie wie, że może odliczyć nawet 840 zł

Polskie prawo podatkowe przewiduje ulgę, z której może skorzystać mnóstwo osób. Problem w tym, że wielu uprawnionych nie ma pojęcia o jej istnieniu lub nie wie, jak ją rozliczyć. Chodzi o odliczenie, które pozwala zmniejszyć podstawę opodatkowania nawet o 840 zł rocznie. Sprawdź, czy jesteś w gronie osób, które mogą odzyskać część zapłaconego podatku.

Staking kryptowalut a PIT – kiedy naprawdę trzeba zapłacić podatek?

Rozliczenia w przypadku walut wirtualnych to zawsze dość dyskusyjna kwestia. W ostatnim czasie Fiskus zauważalnie przyjął pewne standardy i można mieć coraz mniej wątpliwości, w jaki sposób regulować swoje zobowiązania wobec organów. Niektóre obszary nadal jednak mogą budzić pewne wątpliwości. Gdy ktoś pyta, czy od stakingu kryptowalut trzeba zapłacić PIT, chodzi mu o jedną rzecz. Jaką? Konkretnie o to, czy samo pojawienie się nagrody na portfelu jest traktowane jak przychód. W polskich realiach to naprawdę istotne, bo staking potrafi generować dziesiątki drobnych wypłat w ciągu miesiąca. Jeśli każda z nich miałaby tworzyć przychód, posiadać miałby obowiązek codziennie wyceniać tokeny, a roczne zeznanie zmieniłoby się w coś bardzo trudnego do przeliczenia i wykazania.

REKLAMA

Jak rozliczyć podatkowo prezenty świąteczne dla pracowników: VAT i CIT

Okres świąteczny to doskonała okazja, by podziękować pracownikom za ich zaangażowanie i całoroczny wysiłek. Wielu pracodawców decyduje się w tym czasie na wręczenie prezentów od klasycznych upominków po popularne bony podarunkowe. Warto jednak pamiętać, że gest wdzięczności wiąże się również z pewnymi obowiązkami podatkowymi, zwłaszcza w kontekście VAT i CIT.

Podatek węglowy (CBAM) od 2026 roku - jakie skutki finansowe dla Polski [raport]

Jakie skutki - dla UE i Polski - będzie miał tzw. podatek węglowy, czyli mechanizm dostosowywania cen na granicach z uwzględnieniem emisji CO₂ (Carbon Border Adjustment Mechanism - skrót: CBAM). W najnowszym raporcie Centrum Analiz Klimatyczno-Energetycznych (CAKE) i Krajowego Ośrodka Bilansowania i Zarządzania Emisjami (KOBiZE) przedstawione są szczegółowe scenariusze dotyczące wysokości przychodów z CBAM dla Unii Europejskiej oraz Polski w latach 2030 i 2035, uwzględniając różne ścieżki cenowe poza UE oraz potencjalne kierunki rozszerzania zakresu CBAM. Analiza pokazuje, w jaki sposób mechanizm ten stopniowo zyskuje na znaczeniu jako nowe źródło zasobów własnych UE.

Nawet 36000 zł rocznie odliczenia od podatku - nowa ulga za 2025 rok, pierwsze odliczenie w 2026 roku

Już od bieżącego 2025 roku przedsiębiorcy zyskali nowe narzędzie optymalizacji podatkowej. Ustawodawca wprowadził do systemu podatkowego możliwość pomniejszenia podstawy opodatkowania w związku z zatrudnianiem szczególnej grupy pracowników. Poniżej kompleksowe omówienie tej preferencji wraz ze szczegółowymi zasadami jej rozliczania. Ulga będzie dostępna także w 2026 roku.

Czy podatek od pustostanów jest zgodny z prawem? Czy gmina może stosować do niezamieszkałego mieszkania wyższą stawkę podatku od nieruchomości?

W Polsce coraz częściej zwraca się uwagę na sytuację, w której mieszkania lub domy pozostają dłuższy czas puste, niezamieszkałe, niesprzedane albo niewynajmowane. W warunkach mocno napiętego rynku mieszkaniowego budzi to poważne pytania o gospodarowanie zasobem mieszkań i o sprawiedliwość obciążeń podatkowych. Właściciele, którzy kupują lokale jako inwestycję, nie wprowadzają ich na rynek najmu ani nie przeznaczają do zamieszkania, lecz trzymają je w nadziei na wzrost wartości. Samorządy coraz częściej zastanawiają się, czy nie powinno się wprowadzić narzędzi fiskalnych, które skłoniłyby właścicieli do aktywnego wykorzystania nieruchomości albo poniesienia wyższego podatku.

REKLAMA

To workflow, a nie KSeF, ochroni firmę przed błędami i próbami oszustw. Jak prawidłowo zorganizować pracę i obieg dokumentów w firmie od lutego 2026 roku?

Wprowadzenie Krajowego Systemu e-Faktur to jedna z największych zmian w polskim systemie podatkowym od lat. KSeF nie jest kolejnym kanałem przesyłania faktur, ale całkowicie nowym modelem ich funkcjonowania: od wystawienia, przez doręczenie, aż po obieg i archiwizację.W praktyce oznacza to, że organizacje, które chcą przejść tę zmianę sprawnie i bez chaosu, muszą uporządkować workflow – czyli sposób, w jaki faktura wędruje przez firmę. Z doświadczeń AMODIT wynika, że firmy, które zaczynają od uporządkowania procesów, znacznie szybciej adaptują się do realiów KSeF i popełniają mniej błędów. Poniżej przedstawiamy najważniejsze obszary, które powinny zostać uwzględnione.

Ulga mieszkaniowa w PIT będzie ograniczona tylko do jednej nieruchomości? Co wynika z projektu nowelizacji

Minister Finansów i Gospodarki zamierza istotnie ograniczyć ulgę mieszkaniową w podatku dochodowym od osób fizycznych. Na czym mają polegać te zmiany? W skrócie nie będzie mogła skorzystać z ulgi mieszkaniowej osoba, która jest właścicielem lub współwłaścicielem więcej niż 1 mieszkania. Gotowy jest już projekt nowelizacji ustawy o PIT w tej sprawie ale trudno się spodziewać, że wejdzie w życie od nowego roku, bo projekt jest jeszcze na etapie rządowych prac legislacyjnych. A zgodnie z utrwalonym orzecznictwem Trybunał Konstytucyjny okres minimalny vacatio legis w przypadku podatku PIT nie powinien być krótszy niż jeden miesiąc. Zwłaszcza jeżeli dotyczy zmian niekorzystnych dla podatników jak ta. Czyli zmiany w podatku PIT na przyszły rok można wprowadzić tylko wtedy, gdy nowelizacja została opublikowana w Dzienniku Ustaw przed końcem listopada poprzedniego roku.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA