Administrator danych
Administrator danych to osoba lub organizacja, która decyduje, dlaczego i w jaki sposób przetwarzane są dane osobowe. W kontekście reklamy politycznej administratorzy określają cele targetowania, jakie dane są wykorzystywane oraz sposób dostarczania reklam do określonych odbiorców. Zgodnie z prawem UE administrator jest odpowiedzialny za zapewnienie, że przetwarzanie danych jest zgodne z prawem, przejrzyste i respektuje prawa osób fizycznych.
Podstawa prawna
„«administrator» oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub могą zostać określone konkretne kryteria jego wyznaczania;"
— Artykuł 4(7), Rozporządzenie (UE) 2016/679 (RODO)
Dlaczego to ważne
Rola administratora danych ma kluczowe znaczenie dla zgodności zarówno z RODO, jak i rozporządzeniem w sprawie przejrzystości i targetowania reklamy politycznej (rozporządzenie 2024/900). Gdy podmioty polityczne, dostawcy usług reklamy politycznej lub platformy wykorzystują dane osobowe do targetowania lub dostarczania reklam, jeden lub więcej podmiotów działa jako administratorzy i musi zapewnić, że przetwarzanie jest zgodne z prawem, uczciwe i przejrzyste.
W reklamie politycznej ustalenie, kto jest administratorem, ma zasadnicze znaczenie dla odpowiedzialności. Jeśli partia polityczna zleca agencji prowadzenie targetowanych reklam przy użyciu danych wyborców, obie mogą być administratorami — wspólnie lub oddzielnie, w zależności od tego, kto decyduje o celach i sposobach przetwarzania. Administratorzy muszą posiadać ważną podstawę prawną (taką jak zgoda lub prawnie uzasadniony interes), przestrzegać praw osób, których dane dotyczą, oraz wdrażać techniczne i organizacyjne środki ochrony danych osobowych.
Rozporządzenie 2024/900 nakłada surowe warunki na stosowanie technik targetowania w reklamie politycznej. Administratorzy muszą zapewnić, że przetwarzają wyłącznie dane osobowe zebrane w celu targetowania reklamy politycznej, uzyskują odpowiednią zgodę tam, gdzie jest to wymagane, i nigdy nie wykorzystują określonych kategorii danych wrażliwych (takich jak dane biometryczne) do celów targetowania. Brak zgodności może skutkować działaniami egzekucyjnymi organów ochrony danych oraz znacznymi karami na mocy RODO.
Kluczowe punkty
- Administrator danych to podmiot, który decyduje dlaczego (cel) i w jaki sposób (sposób) przetwarzane są dane osobowe.
- W reklamie politycznej administratorami mogą być partie polityczne, organizacje kampanijne, agencje reklamowe, platformy lub ich kombinacja działająca wspólnie.
- Administratorzy muszą przestrzegać zasad RODO: zgodności z prawem, rzetelności, przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności i poufności.
- Na mocy rozporządzenia 2024/900 administratorzy wykorzystujący techniki targetowania lub dostarczania reklam w internetowej reklamie politycznej podlegają surowym warunkom, w tym ograniczeniom dotyczącym danych, które mogą być wykorzystywane, oraz wymogom dotyczącym zgody.
- Administratorzy są odpowiedzialni za realizację praw osób, których dane dotyczą (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw) oraz za bezpieczeństwo danych.
- Organy ochrony danych nadzorują i egzekwują obowiązki administratorów; brak zgodności może prowadzić do kar grzywny do 4% rocznych globalnych obrotów lub 20 milionów euro na mocy RODO.
Administrator danych a Procesor danych
Administrator danych decyduje o celach i sposobach przetwarzania danych osobowych, podczas gdy procesor danych przetwarza dane w imieniu i zgodnie z instrukcjami administratora. Na przykład, jeśli partia polityczna (administrator) zatrudnia platformę marketingową (procesor) do wysyłania targetowanych wiadomości e-mail, partia określa, jakie dane wykorzystać i w jakim celu, podczas gdy platforma wykonuje zadanie. Procesorzy muszą postępować zgodnie z udokumentowanymi instrukcjami administratora, wdrażać środki bezpieczeństwa oraz wspierać administratora w wypełnianiu obowiązków wynikających z RODO, ale nie decydują o „dlaczego" ani „jak" przetwarzania. Na mocy rozporządzenia 2024/900 zarówno administratorzy, jak i procesorzy muszą zapewnić zgodność z ograniczeniami targetowania w reklamie politycznej; administratorzy ponoszą główną odpowiedzialność, ale procesorzy mogą ponosić odpowiedzialność, jeśli wykroczą poza instrukcje lub nie wypełnią własnych obowiązków.
Powiązane terminy
- Procesor danych
- Dane osobowe
- Techniki targetowania
- RODO
- Zgoda
- Podstawa prawna
- Prawa osób, których dane dotyczą
- Współadministratorzy
- Dostawca usług reklamy politycznej
- Sponsor