Kaip teisingai vykdyti tiesioginę rinkodarą? BDAR ekspertų rekomendacijos

Valstybinė duomenų apsaugos inspekcija (toliau – VDAI) neseniai priėmė du svarbius sprendimus dėl netinkamo asmens duomenų tvarkymo tiesioginės rinkodaros tikslais. Abu atvejai atskleidžia, kad įmonėms vis dar trūksta veiksmingų techninių ir organizacinių priemonių, užtikrinančių duomenų subjektų teisių įgyvendinimą pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) bei Lietuvos Respublikos elektroninių ryšių įstatymą (ERĮ).

Naujienlaiškių siuntimas negavus gavėjų sutikimo – kas gresia?

VDAI neseniai priimtame sprendime nustatė, kad viena įmonė pažeidė Lietuvos Respublikos elektroninių ryšių įstatymą (toliau – ERĮ), nes siuntė nepageidaujamus rinkodaros el. laiškus, prieš tai negavusi gavėjų sutikimo.

Kitame sprendime VDAI nustatė, kad viena įmonė neužtikrino tinkamo atsisakymo nuo tiesioginės rinkodaros pranešimų proceso. Pareiškėjas teigė ne tik siuntęs prašymą el. paštu, bet ir paspaudęs laiške pateiktą nuorodą „Atsisakyti prenumeratos“. Tačiau, kaip pažymėjo VDAI, bendrovės sistemoje nebuvo rasta jokių duomenų apie šį veiksmą. Tik po skundo nagrinėjimo pareiškėjo el. paštas buvo pašalintas iš prenumeratorių sąrašo, ir jis nebeturėtų gauti reklaminių pranešimų.

Pagal ERĮ 81 straipsnį, įmonės privalo gauti aiškų asmenų sutikimą prieš siųsdamos jiems rinkodaros pranešimus elektroniniu paštu. Pažymėtina, kad abonento sutikimas naudoti elektroninio ryšio paslaugas tiesioginės rinkodaros tikslu turėtų būti gautas iš anksto, o ne tuo pačiu metu panaudojant tiesiogines rinkodaros priemones. Vadinasi, bet kokia komunikacija (pvz., elektroninio laiško siuntimas, SMS žinučių siuntimas, skambinimas), siekiant gauti sutikimą teikti tiesioginės rinkodaros pasiūlymus, yra negalima komunikacijos metu neturint abonento ar registruoto elektroninių ryšių paslaugų naudotojo sutikimo. Taigi negalima siųsti elektroninio laiško ar skambinti asmeniui klausiant, ar jis sutinka gauti tiesioginės rinkodaros pasiūlymus.

Sutikimo gavimas siunčiant tiesioginės rinkodaros pranešimus

Pažymėtina, kad sutikimas turi atitikti šiuos kriterijus: sutikimas turi būti duotas laisva valia; sutikimas turi būti konkretus; sutikimas turi būti informuotas; sutikimas kaip nedviprasmiškas duomenų subjekto valios išreiškimas pareiškimu arba vienareikšmiais veiksmais, kuriais jis sutinka, kad būtų tvarkomi su juo susiję asmens duomenys.

Sutikimas turi būti gaunamas atskirai dėl kiekvieno tikslo ir dėl kiekvieno konkrečiai naudojamo tiesioginės rinkodaros siuntimo būdo. Sutikimas gali būti gaunamas tiek rašytiniu būdu, tiek elektroninių priemonių pagalba. Duomenų valdytojų atskaitomybės principas reikalauja, kad duomenų valdytojai esant ginčui galėtų pateikti įrodymus, kurie patvirtintų, kad sutikimas buvo gautas tinkamai.

Duomenų subjekto sutikimas kartu ir reiškia neatšaukiamą ir absoliučią duomenų subjekto teisę bet kuriuo metu atšaukti savo sutikimą, nesukuriant jokių neigiamų pasekmių duomenų subjektui. Ši teisė negali būti paneigiama ir duomenų subjektas negali atsisakyti šios savo teisės.

Išimtis iš aukščiau nurodytos bendrosios taisyklės yra numatyta ERĮ 81 straipsnio 2 dalyje dėl rinkodaros pranešimu siuntimo el, paštu esamiems klientams. Šia išimtimi galima remtis tik tuo atveju, jeigu laikomasi visų įtvirtintų kumuliatyvių sąlygų, t. y.

1) Asmuo, kuris, teikdamas paslaugas ar parduodamas prekes BDAR nustatyta tvarka ir sąlygomis, asmens duomenis gauna iš savo paties kliento tiesiogiai.

2) Naudojami elektroninio pašto kontaktiniai duomenys (elektroninio pašto apibrėžtis, apima, pavyzdžiui, klasikinį el. paštą (SMTP), trumpųjų pranešimų paslaugą arba SMS žinutes, MMS pagrindu veikiantį paštą, atsakikliuose paliktus pranešimus, balso pašto paslaugų sistema).

3) Siūlomos tik savo paties panašios prekės ar paslaugos.

4) Klientui elektroninio pašto kontaktinių duomenų rinkimo metu (ir kiekvieną kartą siunčiant rinkodaros pranešimą) buvo sudaryta asmeniui galimybė prieštarauti tokiam kontaktinių duomenų tvarkymui.

5) Klientui kiekviename tiesioginės rinkodaros pranešime nurodoma, kad jis gali nesutikti ar atsisakyti pasiūlymo siuntimų (suteikiama aiški, nemokama ir lengvai įgyvendinama ši galimybė).

ECOVIS ProventusLaw rekomendacijos

Remiantis šiais sprendimais, ECOVIS ProventusLaw rekomenduoja kad įmonės, siekdamos vykdyti tiesioginę rinkodarą, turi atsižvelgti į šiuos pagrindinius aspektus:

  • Tiesioginė rinkodara gali būti vykdoma tik gavus duomenų subjekto sutikimą. Sutikimas turi būti gaunamas atskirai dėl kiekvieno tikslo ir dėl kiekvieno konkrečiai naudojamo tiesioginės rinkodaros siuntimo būdo.
  • Tiesioginė rinkodara gali būti vykdoma savo klientų atžvilgiu be papildomo sutikimo, jei tiesioginė rinkodara vykdoma laikantis visų šių sąlygų:

1. Klientų gautais elektroninių kontaktų duomenimis;

2. Naudojami elektroninio pašto kontaktiniai duomenys. Paslaugos, kurioms taikoma elektroninio pašto apibrėžtis, apima, pavyzdžiui, klasikinį el. paštą (SMTP), trumpųjų pranešimų paslaugą arba SMS žinutes, MMS pagrindu veikiantį paštą, atsakikliuose paliktus pranešimus, balso pašto paslaugų sistemas ir kt;

3. Rinkodaros pranešimai skirti tik panašioms paslaugoms ar prekėms;

4. Klientui buvo suteikta galimybė atsisakyti rinkodaros duomenų surinkimo metu;

5. Klientui buvo suteikta galimybė atsisakyti rinkodaros kiekviename laiške.

  • Gavus sutikimo atšaukimą, turi būti nedelsiant imamasi veiksmų nutraukti asmens duomenų, gautų sutikimo pagrindu, tvarkymą;
  • Klientų kreipimaisi turi būti tinkamai registruojami ir įgyvendinami, nepriklausomai nuo pasirinkto komunikacijos būdo;
  • Techninės priemonės (pvz., atsisakymo nuorodos ar specialūs el. pašto adresai) realiai veiktų, o vartotojų veiksmai būtų tinkamai vykdomi laiku;

Užtikrinti siuntėjo tapatybės aiškumą – siuntėjo vardas ar pavadinimas turi būti aiškiai matomas ir neatitikti Informacinės visuomenės paslaugų įstatymo reikalavimų būtų vengtina praktika.

Naujienlaiškio prenumerataSusisiekti