REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Współna odpowiedzialność Facebooka i administratora fanpage’a za przetwarzanie danych osobowych

Subskrybuj nas na Youtube
Współna odpowiedzialność Facebooka i administratora fanpage’a za przetwarzanie danych osobowych
Współna odpowiedzialność Facebooka i administratora fanpage’a za przetwarzanie danych osobowych

REKLAMA

REKLAMA

Administrator fanpage’a prowadzonego na Facebooku ponosi z Facebookiem wspólną odpowiedzialność za przetwarzanie danych osób odwiedzających jego stronę. Organ ds. ochrony danych państwa członkowskiego, w którym ów administrator ma swą siedzibę, może podjąć działania, na podstawie dyrektywy 95/46, zarówno w stosunku do tego administratora, jak i w stosunku do spółki zależnej od Facebooka mającej siedzibę w tym samym państwie. To tezy wyroku Trybunału Sprawiedliwości Unii Europejskiej w Luksemburgu z 5 czerwca 2018 r. (sygn. C-210/16).

Dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (Dz.U. 1995, L 281, s. 31). (19) Dyrektywa ta została uchylona z dniem 25 maja 2018 r. rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U. 2016, L 119, s. 1)

REKLAMA

REKLAMA

Niemiecka spółka Wirtschaftsakademie Schleswig-Holstein specjalizuje się w dziedzinie edukacji. Świadczy ona usługi kształcenia w szczególności przy użyciu fanpage’a prowadzonego na Facebooku pod adresem www.facebook.com/wirtschaftsakademie.

Administratorzy fanpage’ów, tacy jak Wirtschaftsakademie, mogą uzyskać anonimowe dane statystyczne dotyczące osób odwiedzających te strony za pomocą funkcji „Facebook Insights” udostępnionej im nieodpłatnie przez Facebooka stosownie do niepodlegających zmianie warunków korzystania.

Dane te są gromadzone dzięki plikom szpiegującym (zwanym „plikami cookies”), z których każdy zawiera niepowtarzalny kod użytkownika; są one aktywne przez dwa lata i zapisywane przez Facebooka na twardym dysku komputera lub na każdym innym nośniku osób odwiedzających fanpage’a. Kod użytkownika, który można powiązać z danymi połączenia użytkowników zarejestrowanych na Facebooku, zostaje pobrany i przetworzony w chwili otwarcia fanpage’ów.

REKLAMA

Decyzją z dnia 3 listopada 2011 r. Unabhängiges Landeszentrum für Datenschutz SchleswigHolstein Holstein (niezależny regionalny organ ds. ochrony danych kraju związkowego Szlezwik-Holsztyn, Niemcy), jako organ nadzorczy odpowiedzialny na podstawie dyrektywy 95/46 o ochronie danych za monitorowanie stosowania na terytorium kraju związkowego Szlezwik-Holsztyn przepisów przyjętych przez Niemcy na podstawie tej dyrektywy, nakazał Wirtschaftsakademie dezaktywację jej fanpage’a.

Dalszy ciąg materiału pod wideo

Zdaniem Unabhängiges Landeszentrum ani Wirtschaftsakademie, ani Facebook nie informowali bowiem osób odwiedzających fanpage’a o tym, że Facebook gromadził za pomocą plików cookies dotyczące ich dane osobowe oraz że następnie przetwarzano te informacje.

Wirtschaftsakademie wniosła skargę na tę decyzję do niemieckich sądów administracyjnych, podnosząc, że nie można jej przypisać przetwarzania danych osobowych dokonywanego przez Facebooka oraz że nie powierzyła ona również Facebookowi przetwarzania danych, które byłoby przez nią kontrolowane lub na które mogłaby wywierać wpływ. Wirtschaftsakademie doszła na tej podstawie do wniosku, że Unabhängiges Landeszentrum powinien był podjąć działania bezpośrednio przeciwko Facebookowi, a nie przeciwko niej.

W tych właśnie okolicznościach Bundesverwaltungsgericht (federalny sąd administracyjny, Niemcy) zwrócił się do Trybunału Sprawiedliwości o dokonanie wykładni dyrektywy 95/46 o ochronie danych.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: Przeciwdziałanie praniu pieniędzy oraz finansowaniu terroryzmu – nowe procedury

W ogłoszonym 5 czerwca 2018 r. wyroku Trybunał Sprawiedliwości zauważył przede wszystkim, że w omawianej sprawie nie ulega wątpliwości, iż amerykańska spółka Facebook oraz, jeśli chodzi o Unię, zależna od niej irlandzka spółka Facebook Ireland muszą zostać uznane za „administratorów” danych osobowych użytkowników Facebooka oraz osób, które odwiedziły fanpage’e prowadzone na Facebooku. Spółki te określają bowiem w pierwszej kolejności cele i sposoby przetwarzania tych danych osobowych.

Następnie Trybunał stwierdził, że należy uznać, iż administrator fanpage’a, taki jak Wirtschaftsakademie, ponosi na poziomie Unii wspólną odpowiedzialność z Facebook Ireland za przetwarzanie danych.

Taki administrator uczestniczy bowiem, podejmując działania polegające na ustaleniu parametrów (zależnych w szczególności od jego użytkowników docelowych, jak również od celów w zakresie zarządzania lub promocji jego działalności), w określeniu celów i sposobów przetwarzania danych osobowych osób odwiedzających jego fanpage’a.

W szczególności Trybunał wskazał w tym względzie, że administrator fanpage’a może zwrócić się o udzielenie (w formie zanonimizowanej) – a zatem o przetworzenie – danych demograficznych dotyczących jego użytkowników docelowych (między innymi tendencji w zakresie wieku, płci, stanu cywilnego i statusu zawodowego), informacji na temat stylu życia i zainteresowań jego użytkowników docelowych (w tym informacji dotyczących zakupów i zachowań w zakresie zakupów w sieci osób odwiedzających jego stronę oraz kategorii produktów lub usług, które najbardziej ich interesują), jak również danych geograficznych, które pozwalają administratorowi fanpage’a ustalić, gdzie należy przeprowadzić specjalne promocje lub zorganizować wydarzenia, a bardziej ogólnie, jak najlepiej ukierunkować swą ofertę informacyjną.

Zdaniem Trybunału okoliczność, iż administrator fanpage’a korzysta z platformy oferowanej przez Facebooka i z usług na niej dostępnych, nie zwalnia go z jego obowiązków w dziedzinie ochrony danych osobowych.

Trybunał podkreślił, że uwzględnienie wspólnej odpowiedzialności operatora portalu społecznościowego i administratora fanpage’a prowadzonego na tym portalu w związku z przetwarzaniem danych osobowych osób odwiedzających ów fanpage przyczynia się do zapewnienia bardziej kompleksowej ochrony praw przysługujących osobom, które odwiedzają fanpage’a, zgodnie z wymogami dyrektywy 95/46 o ochronie danych.

Ponadto Trybunał stwierdził, że w celu zapewnienia przestrzegania na terytorium Niemiec przepisów w dziedzinie ochrony danych osobowych Unabhängiges Landeszentrum jest właściwy do wykonania nie tylko w stosunku do Wirtschaftsakademie, ale również w stosunku do Facebook Germany, wszystkich uprawnień, jakimi dysponuje on zgodnie z krajowymi przepisami transponującymi dyrektywę 95/46.

W przypadku bowiem, gdy przedsiębiorstwo z siedzibą poza Unią (takie jak amerykańska spółka Facebook) ma kilka oddziałów w różnych państwach członkowskich, organ nadzorczy państwa członkowskiego może wykonywać uprawnienia przyznane mu przez dyrektywę 95/46 (art. 28 ust. 3) w stosunku do oddziału tego przedsiębiorstwa, znajdującego się na terytorium tego państwa członkowskiego, nawet jeżeli zgodnie z podziałem zadań w obrębie grupy, po pierwsze, ów oddział (w omawianej sprawie Facebook Germany) jest wyłącznie odpowiedzialny za sprzedaż przestrzeni reklamowej i inne działania marketingowe na terytorium owego państwa członkowskiego, a po drugie, wyłączną odpowiedzialność za gromadzenie i przetwarzanie danych osobowych ponosi w zakresie całego terytorium Unii oddział położony w innym państwie członkowskim (w omawianej sprawie Facebook Ireland).

Trybunał wyjaśnił też, że w przypadku, gdy organ nadzorczy państwa członkowskiego (w omawianej sprawie Unabhängiges Landeszentrum w Niemczech) zamierza wykonać w stosunku do podmiotu mającego siedzibę na terytorium tego państwa członkowskiego (w omawianej sprawie Wirtschaftsakademie) uprawnienia interwencyjne, o których mowa w dyrektywie 95/464, z powodu naruszeń przepisów o ochronie danych osobowych popełnionych przez administrującą tymi danymi osobę trzecią mającą siedzibę w innym państwie członkowskim (w omawianej sprawie Facebook Ireland), ów organ nadzorczy jest właściwy do dokonania oceny, w sposób niezależny od organu nadzorczego tego ostatniego państwa członkowskiego (Irlandii), zgodności z prawem takiego przetwarzania danych i może wykonywać przysługujące mu uprawnienia interwencyjne w stosunku do podmiotu mającego siedzibę na jego terytorium bez uprzedniego zwrócenia się do organu nadzorczego drugiego państwa członkowskiego o podjęcie działań.

Odesłanie prejudycjalne pozwala sądom państw członkowskich, w ramach rozpatrywanego przez nie sporu, zwrócić się do Trybunału z pytaniem o wykładnię prawa Unii lub o ocenę ważności aktu Unii.Trybunał nie rozpoznaje sporu krajowego. Do sądu krajowego należy rozstrzygnięcie sprawy zgodnie z orzeczeniem Trybunału. Orzeczenie to wiąże w ten sam sposób inne sądy krajowe, które spotkają się z podobnym problemem.

Pełny tekst wyroku w sprawie C-210/16 Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein / Wirtschaftsakademie Schleswig-Holstein GmbH

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Trybunał Sprawiedliwości UE

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
KSeF pomoże uszczelnić budżet. MF liczy na 18,7 mld zł wpływów w 2026 roku

Dzięki zmianom w podatkach i uszczelnieniu systemu za pomocą KSeF, Polska może w 2026 roku zyskać nawet 18,7 mld zł. Wśród planowanych działań są m.in. podwyżki CIT dla banków, wyższe stawki VAT i akcyzy oraz ograniczenie liczby osób nielegalnie zatrudnionych w budownictwie.

Samochód osobowy w firmie - zmiany w limitach od 1 stycznia 2026 r. Co z samochodami zakupionymi do końca 2025 roku?

Zmiany w prawie podatkowym potrafią zaskakiwać. Szczególnie wtedy, gdy istotne przepisy wprowadzane są niejako „tylnymi drzwiami”. Tym razem mamy do czynienia z modyfikacją, która znacząco wpłynie na sposób rozliczania kosztów związanych z nabyciem samochodów osobowych.

Rezerwa finansowa w firmie to nie luksus - to konieczność. Jak wyliczyć i budować rezerwę na nagłe sytuacje

Wielu właścicieli firm mówi: „Nie mam z czego odkładać, wszystko idzie na bieżące wydatki.” Inni: „Jak będą wolne środki, to coś odłożę.” Problem w tym, że te wolne środki rzadko kiedy się pojawiają. Albo jeśli już są – szybko znikają. A potem przychodzi miesiąc bez wpłat od klientów, niespodziewany wydatek albo gorszy sezon. I nagle z dnia na dzień zaczyna brakować nie tylko pieniędzy, ale też spokoju, decyzyjności, kontroli. To nie pech. To brak bufora.

100 dni do KSeF – co się zmieni już od lutego 2026 roku?

Już od 1 lutego 2026 r. duże firmy będą wystawiać wyłącznie e‑faktury w KSeF, a wszyscy podatnicy będą je odbierać elektronicznie. Od kwietnia obowiązek rozszerzy się na pozostałych przedsiębiorców, wprowadzając jednolity, ustandaryzowany obieg faktur i koniec papierowych dokumentów.

REKLAMA

Skarbówka potwierdza: darowizny od rodzeństwa zwolnione z podatku nawet przy wspólności majątkowej

Dyrektor Krajowej Informacji Skarbowej potwierdził, że darowizny pieniężne od rodzeństwa są zwolnione z podatku, nawet jeśli darczyńcy mają wspólność majątkową. Kluczowe jest jedynie terminowe zgłoszenie darowizny i udokumentowanie przelewu. To dobra wiadomość dla wszystkich, którzy otrzymują wsparcie finansowe od bliskich.

Nowa opłata cukrowa uderzy w małe firmy? Minister ostrzega przed katastrofą dla MŚP

Minister Agnieszka Majewska, Rzecznik MŚP, ostrzega przed skutkami nowelizacji „podatku cukrowego”. Zwraca uwagę, że projekt zmian w ustawie o zdrowiu publicznym przygotowany przez Ministerstwo Finansów może nadmiernie obciążyć najmniejsze firmy. Nowe przepisy dotyczące opłaty cukrowej mają – wbrew intencjom resortu – rozszerzyć obowiązki sprawozdawcze i podatkowe także na mikro i małych przedsiębiorców.

Najważniejsze zmiany przepisów dla firm 2025/2026. Jakie nowe obowiązki i wyzwania dla biznesu?

Trzeci kwartał 2025 roku przyniósł przedsiębiorcom aż 13 istotnych zmian regulacyjnych. Powszechne oburzenie przedsiębiorców wzbudza jednak krótsze od obiecywanego 6-miesięcznego vacatio legis. Z jednej strony postępuje cyfryzacja i deregulacja procesów, z drugiej – rosną obciążenia fiskalne i kontrolne. Z najnowszego Barometru TMF Group obejmującego trzeci kwartał 2025 roku wynika, że równowaga między ułatwieniami a restrykcjami została zachwiana kosztem zmian wymagających dla prowadzenia biznesu.

Jak uwierzytelnić się w KSeF? Pieczęć elektroniczna to jedna z metod - zgłoszenie w ZAW-FA, API KSeF 2.0 lub przy użyciu Aplikacji Podatnika KSeF

Aby korzystać z Krajowego Systemu e-Faktur (KSeF), nie trzeba zakładać konta, ale konieczne jest potwierdzenie tożsamości i uprawnień. Jednym z bezpiecznych sposobów uwierzytelnienia – szczególnie dla spółek i innych podmiotów niebędących osobami fizycznymi – jest kwalifikowana pieczęć elektroniczna. Sprawdź, jak działa i jak jej użyć w KSeF.

REKLAMA

Faktury korygujące w KSeF: Jak powinny być wystawiane od lutego 2026 roku?

Pytanie dotyczy zawartości pliku xml, za pomocą którego będzie wczytywana do KSeF faktura korygująca. Czy w związku ze zmianą struktury logicznej FA(3) w przypadku faktur korygujących podstawę opodatkowania i podatek będzie niezbędne zawarcie w pliku xml wartości „przed korektą” i „po korekcie”? Jeżeli będzie możliwy import na podstawie samej różnicy faktury korygującej (co wynikałoby z zamieszczonego na stronie MF pliku FA_3_Przykład_3 (Przykładowe pliki dla struktury logicznej e-Faktury FA(3)), to czy ta możliwość obejmuje fakturę korygującą do faktury pierwotnej już wcześniej skorygowanej (ponowną korektę)?

Rezygnacja członka zarządu w spółce z o.o. – jak to zrobić prawidłowo (zasady, dokumentacja, odpowiedzialność)

W realiach obrotu gospodarczego zdarzają się sytuacje, w których członek zarządu spółki z ograniczoną odpowiedzialnością decyduje się na złożenie rezygnacji z pełnionej funkcji. Powody mogą być różne – osobiste, zdrowotne, biznesowe czy organizacyjne – ale decyzja ta zawsze powinna być świadoma i przemyślana, zwłaszcza z perspektywy konsekwencji prawnych i finansowych.

REKLAMA