Regler for samtykke ved behandling af persondata
Skal jeg altid have et samtykke?
Nej, du kan have ret til at behandle en personoplysning på et andet grundlag, fx
- Behandlingen er nødvendig for at kunne opfylde en aftale, som personen er part i
- Behandlingen er nødvendig for at overholde en retlig forpligtelse, der påhviler dig som dataansvarlig
- Et ansættelsesforhold nødvendiggør behandlingen
- Du har en berettiget interesse. Dog må personens interesser eller grundlæggende rettigheder ikke overstige eller gå forud for din interesse
Hvordan kan jeg indhente samtykke fra en bruger af en hjemmeside?
Hvis samtykket skal indhentes af en bruger af en hjemmeside, kan det fx ske ved, at brugeren skal foretage en aktiv handling. Det kan fx være ved udfyldelse af en elektronisk blanket, sætte kryds i felter på en hjemmeside og derefter trykke ”send” eller ”accepter”. Datatilsynet anbefaler, at der er en særlig funktion, der sikrer, at personen giver et gyldigt samtykke, fx at der kommer en kort tekst, som personen skal klikke ja til at have læst og accepteret for få videre adgang.
Hvis samtykket skal bruges til at indsamle oplysninger om brugere på en hjemmeside og deres brug af services eller interesser, kan det ske på ovenstående beskrevne måde. Derudover skal personen oplyses om, at du indsamler oplysninger om brugen, analyserer den og eventuelt målretter og optimerer indhold mod personen.
Skal et samtykke være givet på forhånd?
Ja, det skal det.
Kan jeg bruge en personoplysning til et andet formål, end hvad personen har givet samtykke til?
Nej, det kan du kun, hvis du indhenter et nyt samtykke til det nye formål.
Skal et samtykke være skriftligt?
Nej, det skal det ikke, men som dataansvarlig skal du kunne bevise, at du har fået samtykke. Derfor anbefales det, at samtykket er skriftligt.
Kan et samtykke gives pr. mail?
Ja, det kan det godt. Samtykkereglerne skal dog være opfyldt, og du bør være opmærksom på, at samtykket skal være ”en utvetydig viljestilkendegivelse” fra personen. Der skal derfor være tale om enten en erklæring eller klar bekræftelse fra personen, om at personen samtykker til behandlingen.
Hvis du har formuleret samtykket i din mail, bør personen derfor ikke blot besvare mailen med et ”ja”, men personen bør udtrykkeligt tilkendegive, at personen har læst din mail og har forstået og accepterer, at vedkommende giver et samtykke til den pågældende behandling.
Kan et samtykke gives, selv om der ikke er et specifik formål?
Nej, et samtykke skal gives til et eller flere specifikke formål. Samtykket skal altså være konkretiseret, så personen ved, hvad personoplysningen skal bruges til.
Kan et samtykke tilbagekaldes?
Ja, det kan det, og du skal som dataansvarlig gøre personen opmærksom på retten hertil.
Hvis et samtykke tilbagekaldes, har det ikke betydning for de behandlinger, som du allerede har foretaget.
Særlige regler vedrørende informationssamfundstjenester til børn
Hvis du udbyder informationssamfundstjenester til børn, kan barnet selv give samtykke til behandling af almindelige personoplysninger, hvis barnet er mindst 13 år. Hvis barnet er under 13 år, skal forældrene give samtykke.