Съгласие (GDPR)
Съгласието съгласно GDPR е свободно дадено, конкретно, информирано и недвусмислено изявление на субекта на данни за неговото съгласие за обработването на неговите лични данни. То трябва да бъде дадено чрез ясно потвърдително действие, като отбелязване на квадратче или кликване на бутон, и трябва да бъде също толкова лесно за оттегляне, колкото и за даване. В контекста на политическата реклама съгласието е едно от правните основания, които могат да позволят използването на лични данни за техники за таргетиране или доставяне на реклами.
Правно основание
„'Съгласие' на субекта на данни означава всяко свободно дадено, конкретно, информирано и недвусмислено изявление за волята на субекта на данни, чрез което той или тя, посредством изявление или чрез ясно потвърдително действие, изразява съгласие за обработване на лични данни, свързани с него или нея."
— Член 4, параграф 11, Регламент (ЕС) 2016/679 (GDPR)
Защо е важно
За политическата реклама съгласието е особено важно, когато онлайн рекламите използват лични данни за техники за таргетиране или доставяне на реклами. Съгласно Регламент 2024/900 (Регламента за политическата реклама) използването на лични данни за таргетиране или доставяне на политически реклами е обект на строги условия, а съгласието е едно от ограничените правни основания, които могат да обосноват такава обработка.
Спонсорите, доставчиците на услуги за политическа реклама и онлайн платформите трябва да гарантират, че всяко получено съгласие отговаря на всички изисквания на GDPR. Предварително отбелязани квадратчета, съгласие, обвързано с други условия, или съгласие, получено чрез измамен дизайн (тъмни модели), не са валидни. Ако съгласието бъде оттеглено, обработването трябва да спре незабавно и лицата трябва да могат да оттеглят съгласието също толкова лесно, колкото са го дали.
Високият стандарт на GDPR за съгласие означава, че много политически субекти могат да имат затруднения да разчитат на него като правно основание, особено за микротаргетиране или профилиране. Ето защо задълженията за прозрачност съгласно Регламента за политическата реклама се прилагат независимо от използваното правно основание, като гарантират, че гражданите знаят кога и как техните данни се използват в политически кампании.
Ключови моменти
- Свободно дадено: Съгласието трябва да бъде реален избор. То не може да бъде принудено, обвързано с приемане на условия или да бъде предварително условие за услуга, освен ако това не е строго необходимо.
- Конкретно и информирано: Лицата трябва да знаят точно на какво дават съгласие, включително кой ще обработва техните данни и за каква цел.
- Недвусмислено: Съгласието изисква ясно потвърдително действие (напр. кликване на „Съгласен съм"). Мълчанието, предварително отбелязаните квадратчета или бездействието не представляват валидно съгласие.
- Възможност за оттегляне: Оттеглянето на съгласие трябва да бъде също толкова лесно, колкото и даването му. След като бъде оттеглено, обработването на данни трябва да спре.
- Документирано: Администраторите трябва да могат да докажат, че е получено валидно съгласие.
- Специални категории данни: За чувствителни данни (напр. политически възгледи, биометрични данни) се изисква изрично съгласие съгласно член 9 от GDPR, при по-строги условия.
Съгласие спрямо законен интерес
Съгласието и законният интерес са едновременно правни основания за обработване на лични данни съгласно GDPR, но те функционират по много различен начин. Съгласието изисква активен, информиран избор от страна на лицето, докато законният интерес позволява обработване въз основа на интересите на администратора или на трета страна, при условие че те не надделяват над правата на лицето. За политическата реклама съгласието дава на лицето ясен контрол, но законният интерес може да бъде по-трудно обосновано, особено за интрузивни техники за таргетиране. Съгласно Регламента за политическата реклама и двете основания са обект на допълнителни ограничения при обработването на лични данни за таргетиране или доставяне на реклами в политически кампании.
| Аспект | Съгласие | Законен интерес |
|---|---|---|
| Контрол на лицето | Висок – лицето трябва активно да се съгласи | По-нисък – обработването е разрешено, освен ако лицето не възрази |
| Изискване за прозрачност | Трябва да се обясни целта ясно преди съгласието | Трябва да се обясни в уведомлението за поверителност; изисква се тест за балансиране |
| Оттегляне | Трябва да бъде също толкова лесно, колкото и даването на съгласие | Право на възражение по всяко време |
| Използване в политически реклами | Разрешено, ако е валидно; прилагат се строги условия | По-трудно обосновано; трябва да премине тест за балансиране и да спазва ограниченията за таргетиране |