Forum Inspektorów Ochrony Danych

Niezależne, samorządne i wolne miejsce wirtualnych spotkań Administratorów Bezpieczeństwa Informacji i przyszłych IOD


  • Index
  •  » ABI
  •  » zakres danych pozyskiwanych od klienta

#1 24.04.2017 14:34:09

wiola

Nowy użytkownik

Zarejestrowany: 24.04.2017
Punktów :   

zakres danych pozyskiwanych od klienta

Witam wszystkich,

jeden z klientów zarzucił nam, że wymagamy zbyt wielu danych osobowych przy zakupie biletu (tj. imię i nazwisko, adres i telefon) i że jest to niezgodne z ustawą o ochronie danych osobowych.
Moim zdaniem, są to dane standardowo zbierane przy "zakupie" internetowym (sama takich udzielam), ale może robię to zbyt pochopnie?

Wiola ("abi" Teatru)

Offline

 

#2 25.04.2017 10:28:04

 peterix

Administrator

91768
Zarejestrowany: 15.12.2014
Punktów :   

Re: zakres danych pozyskiwanych od klienta

Zajrzałem sobie na strone o której mowa, tam gdzie kupuje sie bilety :) i co tam znajdujemy:

imię*:   
nazwisko*:   
E-mail*:   
powtórz e-mail*:   
telefon:
format: 48xxxxxxxxx   
48
ulica i numer domu*:   
kod pocztowy*:
format: xx-xxx   
miejscowość*:   
chce otrzymac fakture:
Faktura do odbioru w kasie   
akceptuję postanowienia regulaminu sprzedaży biletów elektronicznych*:
przeczytaj   
Wyrażam zgodę na otrzymywanie newslettera ??????????? na podany adres e-mail*:


Rozumiem ze to gdzie sa gwiazdki to dane, które na pewno musimy podać.  Czy do zakupu biletu on line konieczne jest podanie adresu?  Nie wiem, jeśli planujecie Państwo wysyłać bilety pocztą to może tak.  wydaje się że imię i nazwisko, adres mailowy i ew. numer telefonu wystarczy w zupełności.  Adres domowy jest tu daną zdecydowanie nadmiarową, chyba że o czymś nie wiem.
Kłóciłbym się też z obowiązkiem zamówienia newslettera - w żadnym razie zamówienie newslettera nie jest konieczne do zawarcia umowy.

Reasumując.  Zbieramy tylko to co jest konieczne do wykonania zadania i NIC więcej (przesłanka adekwatności), nie zbieramy danych na zapas.  Zastanówcie się Państwo po co Wam adres kupującego? jak nie przyjdzie i  nie odbierze biletów to mu je wyślecie pocztą?  Tak nie wolno.  Kiedy klient zamawia bilet i potem musi przyjść go odebrać i ZAPŁACIĆ to jeszcze można by jakoś uzasadnić dane imię, nazwisko i numer telefonu ale przy płatności on-line nawet te dane nie są do niczego potrzebne.  Jeśli nie przemawia do Państwa argument o nadmiarowości to przypominam że na administratorze danych ciąży jeszcze jeden obowiązek.  Tzw obowiązek informacyjny.  Brakuje mi tej stronie tzw polityki prywatności czyli poinformowania o tym, kto jest administratorem danych i prawie kupującego do zmiany/aktualizacji swoich danych osobowych.  Poza tym każdy z kupujących może zażądać udzielenia mu informacji na temat danych, które Państwo zebraliście a które jego dotyczą.  Chcecie jeszcze jeden kłopot na głowę.  Zbiór o takim zakresie raczej trudno nazwać tymczasowym, nie jest to też zbiór danych "przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej". 

Rozumiem, że te zakwestionowane dane konieczne są do wystawienia faktury, chociaż z kolei nie widzę NIP.  Sądzę, że trzeba by trochę przemyśleć przebudowę tej strony i na pewno uzależnić ją od tego czy klient chce fakturę czy nie, czy płaci on-line czy w kasie.  Pamiętajcie Państwo, że takie pytanie jak klient mogą zadać kontrolerzy i wtedy trzeba mieć mocne argumenty żeby ich przekonać do naszych racji.

Offline

 

#3 04.05.2017 12:05:03

wiola

Nowy użytkownik

Zarejestrowany: 24.04.2017
Punktów :   

Re: zakres danych pozyskiwanych od klienta

Może to naiwne pytanie, ale kto powinien stworzyć tą politykę prywatności. Przeglądałam strony różnych teatrów i każda się trochę różni. Czy są jakieś wytyczne? Czy można "zwalić" jakiegoś gotowca? Ja nie jestem informatykiem i połowy pojęć nie rozumiem?

Offline

 
  • Index
  •  » ABI
  •  » zakres danych pozyskiwanych od klienta

Stopka forum

RSS
Powered by PunBB
© Copyright 2002–2008 PunBB
Polityka cookies - Wersja Lo-Fi


Darmowe Forum | Ciekawe Fora | Darmowe Fora
www.slownik.pun.pl www.brzozowenadolice.pun.pl www.transformersforum.pun.pl www.fenixclan.pun.pl www.fmrev.pun.pl