Przepaść między podejściem UE i Wielkiej Brytanii a podejściem USA
Mało które obszary pokazują tak dużą różnicę między trzema regionami, jak ochrona danych. Unia Europejska i Wielka Brytania mają po jednej, obszernej ustawie, która obejmuje niemal każdą firmę przetwarzającą dane osobowe mieszkańców tych obszarów, w tym zagraniczny sklep internetowy. W USA nie ma odpowiednika ogólnokrajowej ustawy tego typu; ochrona wynika zamiast tego z połączenia działań federalnej agencji zajmującej się nieuczciwymi praktykami rynkowymi, kilku przepisów sektorowych oraz osobnych ustaw stanowych, które obowiązują tylko wtedy, gdy akurat mieszkasz w stanie, który taką ustawę uchwalił.
UE: RODO chroni Cię niezależnie od tego, gdzie zarejestrowany jest sklep
Unijne ogólne rozporządzenie o ochronie danych, czyli RODO, obowiązuje każdą firmę, która oferuje towary lub usługi osobom w UE i przetwarza ich dane osobowe, niezależnie od tego, gdzie ta firma jest formalnie zarejestrowana. Ma to znaczenie właśnie przy zakupach online, bo oznacza, że prawa mieszkańca UE do ochrony danych nie znikają tylko dlatego, że kupił w sklepie spoza Unii, o ile ten sklep faktycznie kierował ofertę do klientów z UE. Podstawowe prawa wynikające z RODO obejmują prawo dostępu do kopii własnych danych osobowych, prawo do poprawienia nieprawidłowych danych oraz prawo do ich usunięcia w określonych sytuacjach. Firma, która otrzyma takie żądanie, powinna zwykle odpowiedzieć w ciągu miesiąca; jeśli sprawa jest skomplikowana, termin ten można wydłużyć, ale firma musi o tym poinformować i wyjaśnić powód. Jeśli żądanie nie zostanie właściwie obsłużone, można złożyć skargę do właściwego krajowego organu ochrony danych osobowych.
Wielka Brytania: podobne ramy, działające równolegle po brexicie
Wielka Brytania po wyjściu z UE zachowała odpowiednik RODO w swoim prawie krajowym, obowiązujący obok osobnej ustawy o ochronie danych i nadzorowany przez własny krajowy organ ds. ochrony danych. Katalog praw jest zasadniczo taki sam jak w unijnym RODO: dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych oraz prawo sprzeciwu wobec określonego przetwarzania, a firmy zwykle mają obowiązek odpowiedzieć w ciągu miesiąca. Oba systemy były niemal identyczne w momencie rozstania i od tego czasu pozostają blisko siebie, ale są prawnie odrębne i z czasem mogą się od siebie oddalać, w miarę jak każda ze stron zmienia własne przepisy, więc warto o tym pamiętać, zamiast zakładać, że zawsze będą się pokrywać co do joty.
USA: brak jednej ustawy, za to zbiór różnych przepisów
W USA nie ma jednej, kompleksowej federalnej ustawy o ochronie prywatności, która regulowałaby, jak sklep internetowy może zbierać i wykorzystywać Twoje dane. Zamiast tego federalna agencja zajmująca się nieuczciwymi i wprowadzającymi w błąd praktykami może działać wobec firmy, która łamie własne, wcześniej złożone obietnice dotyczące prywatności, a niewielka liczba przepisów federalnych obejmuje konkretne sektory, na przykład dane medyczne albo komunikację skierowaną do dzieci, bez dawania ogólnego prawa do danych osobowych zbieranych przez zwykły sklep internetowy. Tam, gdzie istnieją szersze prawa, wynikają one zwykle z przepisów danego stanu, a nie z prawa federalnego. Niektóre stany przyznają swoim mieszkańcom na przykład prawo dowiedzieć się, jakie dane osobowe zebrała o nich dana firma, zażądać ich usunięcia, sprzeciwić się sprzedaży lub udostępnianiu tych danych albo poprawić nieprawidłowe dane. Takie prawa przysługują ze względu na miejsce zamieszkania, a nie ze względu na to, gdzie zarejestrowany jest sklep, więc klient spoza danego stanu zwykle nie może z nich skorzystać, nawet kupując w sklepie zarejestrowanym akurat w tym stanie.
Co to oznacza w praktyce przy zwykłym zamówieniu online
- W UE i w Wielkiej Brytanii możesz z reguły zapytać każdy sklep kierujący ofertę na Twój rynek, jakie dane o Tobie przechowuje, poprosić o ich poprawienie albo usunięcie, z oczekiwaną odpowiedzią w ciągu około miesiąca.
- W USA to, czy masz podobne prawo, zależy w dużej mierze od stanu, w którym mieszkasz; mieszkaniec stanu bez kompleksowej ustawy o prywatności ma mniej formalnych praw niż mieszkaniec stanu z taką ustawą, kupujący w tym samym sklepie.
- Wymogi dotyczące zgody na pliki cookie i śledzenie są najsilniejsze w UE i w Wielkiej Brytanii; klient z USA częściej spotka się ze śledzeniem włączonym domyślnie, z zastrzeżeniem ewentualnego prawa do sprzeciwu wynikającego z przepisów danego stanu.
- Nic z tego nie zależy od tego, czy zakup zrobiono z użyciem kodu rabatowego czy kuponu; prawa do ochrony danych dotyczą zebranych danych, a nie zapłaconej ceny ani zastosowanego rabatu.
Na daily-coupons.info publikujemy kody z kilkuset sklepów z wielu krajów, nie prosząc kupujących o założenie konta ani nie śledząc odwiedzin za pomocą plików cookie, co dokładniej opisujemy na naszej stronie o nas oraz na stronie FAQ.
Ten artykuł zawiera ogólne informacje, a nie poradę prawną. Prawa do ochrony danych zależą od tego, gdzie mieszkasz, gdzie działa dana firma i który konkretny przepis ma zastosowanie; w razie wątpliwości sprawdź odpowiednią politykę prywatności, a w razie potrzeby skontaktuj się z krajowym organem ochrony danych osobowych.
Najczęstsze pytania
Czy RODO chroni mieszkańca Wielkiej Brytanii kupującego w sklepie z UE?
Zwykle ochrona wynika teraz z brytyjskiego odpowiednika RODO, skoro to mieszkaniec Wielkiej Brytanii jest osobą, której dane są przetwarzane, choć sklep z UE kierujący ofertę do klientów z Wielkiej Brytanii musiałby osobno uwzględnić także tamtejsze przepisy, niezależnie od swoich obowiązków wynikających z unijnego RODO.
Czy mogę poprosić sklep w USA o usunięcie moich danych, jeśli nie mieszkam w stanie z ustawą o prywatności?
Zawsze możesz zapytać, a niektóre firmy zastosują się do prośby dobrowolnie albo stosują swoją najszerszą politykę wobec wszystkich klientów, ale może nie być prawnego obowiązku, który zmuszałby firmę do tego, jeśli Twój stan nie uchwalił ustawy dającej takie prawo.
Czy banery o plikach cookie oznaczają to samo wszędzie?
Nie. W UE i w Wielkiej Brytanii przepisy dotyczące ochrony danych i prywatności w komunikacji elektronicznej wymagają zwykle wyraźnej zgody przed ustawieniem plików cookie innych niż niezbędne. W dużej części USA nie ma odpowiadającego temu ogólnego wymogu, choć niektóre przepisy stanowe dodają konkretne prawa do sprzeciwu wobec sprzedaży lub udostępniania danych.
Co zrobić, jeśli sklep ignoruje moje żądanie dotyczące danych?
W UE albo w Wielkiej Brytanii możesz złożyć skargę do właściwego krajowego organu ochrony danych osobowych, po tym jak dasz firmie rozsądną szansę na odpowiedź. W USA możliwości zależą od stanu i obowiązujących tam przepisów, a właściwy punkt kontaktowy istnieje zwykle tylko tam, gdzie obowiązują stanowe przepisy o ochronie prywatności.