Операторът на уебсайт, който е интегрирал фейсбук бутон „харесва ми“, може да отговаря като администратор на лични данни, съвместно с Facebook, за събирането на лични данни на посетителите на сайта му и за предаването им, постанови съдът на ЕС в решение по дело C-40/17. След като германско сдружение за защита на потребителите започва дело срещу оператор на уебсайт за онлайн продажба на дрехи, за това, че е интегирал фейсбук бутон „харесва ми“ на страницата си, съдът, който разглежда делото, подава преюдициално запитване до съда на ЕС с няколко въпроса, един от които – операторът на сайта администратор ли е на лични данни?
Опцията за вграждане на бутон „харесва ми“ е от категорията на т.нар. plug-in – приставка, софтуерен компонент, който предоставя възможност на уебсайта да обвърже трафика си с функционалности на платформата на Facebook и по този начин да оптимизира съдържанието и рекламата си. Т.е. посредством приставките се извършва обработване на лични данни, което, от една страна е инициирано от оператора на уебсайта, извършил активни действия, за да инсталира на сайта си съответното софтуерно разширение, от друга страна обаче по никакъв начин не е контролирано от него, а от платформата, на която принадлежи приставката. В конкретния случай това е Facebook, и данните се събират от тях и се съхраняват на техен сървър.
Съдът на ЕС акцентира върху необходимостта субектите на лични данни, в конкретния случай посетителите на уебсайта, да бъдат предварително уведомени за операциите, които ще бъдат извършени с личните им данни от съответния администратор. Това задължение по правило се изпълнява с информиране на субектите на данни за дейностите по обработване, за които администраторът отговаря. Макар делото да се води по реда на вече отменената Директива, новият Регламент относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни (GDPR), само потвърждава принципите за добросъвестност и прозрачност, които всеки администратор на лични данни следва да спазва, за да осигури на организацията си съответствие с новите правила.
Коментар: Христина Богиа, юрисконсулт