Vanliga frågor om direktmarknadsföring
För privatpersoner
Med elektronisk direktmarknadsföring avses direktmarknadsföring som genomförs via automatiserade uppringningsystem, telefax, e-post-, text-, röst- eller bildmeddelanden.
En registrerad är den person som omfattas av en personuppgift.
Med personuppgiftsansvarig avses en person, ett företag, en myndighet eller ett samfund som fastställer syftet och metoderna för behandling av personuppgifter.
Du har när som helst rätt att be den personuppgiftsansvarige att sluta behandla dina personuppgifter för elektronisk direktmarknadsföring. Framför begäran direkt till den personuppgiftsansvarige vars elektroniska direktmarknadsföringsmeddelanden du inte längre vill ta emot. Du får den personuppgiftsansvarige kontaktinformation till exempel från sammanslutningens webbplats eller dataskyddsbeskrivningen eller registerbeskrivningen på webbplatsen.
Ta alltid först kontakt med den personuppgiftsansvarige. Om den personuppgiftsansvarige inte upphör med den elektroniska direktmarknadsföringen, kan du kontakta dataombudsmannens byrå.
Se också:
När du inte vill att dina uppgifter behandlas
Anmälan till dataombudsmannen
Om den registrerade får elektronisk direktmarknadsföring till sin e-post och inte är medveten om varifrån avsändaren har fått hans eller hennes kontaktinformation, kan den registrerade kontakta den personuppgiftsansvarige direkt för att fråga varifrån kontaktinformationen har fåtts och på vilka grunder den personuppgiftsansvarige skickar elektronisk direktmarknadsföring.
Den registrerade har även rätt att när som helst be den personuppgiftsansvarige sluta använda personuppgifterna för direktmarknadsföring. För att göra invändningar mot elektronisk direktmarknadsföring ska den registrerade framföra en begäran om det direkt till den personuppgiftsansvarige vars elektroniska direktmarknadsföring som han eller hon vill göra invändningar mot. Om den registrerade inte får ett svar av den personuppgiftsansvarige inom skälig tid eller de elektroniska direktmarknadsföringsmeddelandena trots begäran inte upphör, har den registrerade rätt att framföra klagomål om den personuppgiftsansvariges verksamhet hos dataombudsmannens byrå. Dataombudsmannens byrå kan ta ärendet för behandling först efter att den registrerade först själv har kontaktat den personuppgiftsansvarige.
Personuppgiftsansvariga kan samla in e-postadresser i samband med olika lotterier eller tävlingar på internet. Även i detta fall ska den personuppgiftsansvarige begära den registrerades samtycke till att kontaktinformation som den registrerade gett får användas för direktmarknadsföring senare.
Din e-postadress kan ha fåtts på internet med ett program som samlar in e-postadresser. Dataombudsmannens byrå har inte alltid möjlighet att utreda vilka som sänder e-postmeddelanden eller varifrån avsändarna har fått uppgifterna.
Se också:
När får personuppgifter behandlas
När du inte vill att dina uppgifter behandlas
Anmälan till dataombudsmannen
Om du får elektronisk direktmarknadsföring via e-post och du inte vet hur avsändaren har fått tag på dina kontaktuppgifter, kan du kontakta organisationen som skickat direktmarknadsföringen, dvs den registeransvariga. Du kan fråga den registeransvariga var de har fått tag på dina kontaktuppgifter och på vilka grunder de skickar dig direkt marknadsföring via e-post.
Dessutom har du rätt att be den registeransvariga att sluta använda dina personuppgifter för direktmarknadsföring. Framställ din begäran direkt till den registeransvariga vars elektroniska direktmarknadsföring du vill invända mot. Om du inte får svar från den registeransvariga inom en månad, eller de elektroniska direktmarknadsföringsmeddelandena inte upphör trots din begäran, kan du göra en klagan om den registeransvarigas agerande till dataombudsmannens byrå. Dataombudsmannens byrå kan endast ta ärendet till behandling efter att du har kontaktat den registeransvariga.
Registeransvariga kan samla in e-postadresser i samband med olika lotterier eller tävlingar på Internet. Även då bör den registeransvariga begära den registrerades samtycke till att använda kontaktinformationen för direktmarknadsföring vid ett senare tillfälle.
Din e-postadress kan ha förvärvats på internet med ett program som samlar in e-postadresser. Dataombudsmannens byrå har inte alltid möjlighet att utreda vilka som skickar e-postmeddelanden eller var avsändarna har fått uppgifterna ifrån.
Direktmarknadsföringen kan ha utkontrakterats till en annan aktör. Trots detta har du rätt att göra invändningar mot att dina personuppgifter behandlas för direktmarknadsföringsändamål. Du har rätt att framföra begäran direkt till den aktör som du får direktmarknadsföring av och till den aktör som har lämnat ut personuppgifterna. Begäran kan formuleras fritt och du kan framföra den till exempel under direktmarknadsföringssamtalet.
Meddela tydligt när du gör förbudet att du inte vill ta emot direktmarknadsföring av den aktuella avsändaren. Att till exempel avbryta samtalet under pågående telefonförsäljning innebär inte att rätten att göra invändningar utövas.
Du har också rätt att fråga varifrån personuppgifterna har fåtts. Om du vill kan du förbjuda behandling av personuppgifter även för den sammanslutning som har lämnat ut uppgifterna.
Utkontrakterad direktmarknadsföring kan vara till exempel s.k. affiliate-marknadsföring. I affiliate-marknadsföring ingår det annonserande företaget ett avtal med sina samarbetspartner och dess annonser syns i olika digitala medier, som webbplatser, sociala medier eller nyhetsbrev.
Se också:
Samtycke av den registrerade
Berätta om behandlingen för den registrerade
När du har meddelat den registeransvariga om förbudet mot direktmarknadsföring, måste den registeransvariga sluta använda dina personuppgifter för direktmarknadsföringsändamål. Den registeransvariga måste se till att direktmarknadsföring inte skickas till dig längre.
Om du trots att du har förbjudit det får direktmarknadsföring, ta i första hand kontakt direkt med den registeransvariga, till exempel den registeransvarigas dataskyddsombud. Om situationen inte reder upp sig med den registeransvariga kan du kontakta dataombudsmannens byrå.
Om du även har bett den registeransvariga att radera alla dina personuppgifter, kan den registeransvariga ha raderat även ha raderat noteringen om att du har förbjudit direktmarknadsföring. Kontakta den registeransvariga för att reda ut saken.
Se också:
När du vill avlägsna dina uppgifter
När du inte vill att dina uppgifter behandlas
Om du inte vill ta emot direktmarknadsföring till din e-post och e-postmeddelanden som du får saknar en unsubscribe- eller lämna e-postlistan-länk, bör du kontakta den registeransvarige direkt med hjälp av andra sätt. Den personuppgiftsansvarige är inte skyldig att använda en unsubscribe- eller lämna e-postlistan-länk, men det är ett mycket populärt sätt att sköta om återtagande av samtycke.
Den personuppgiftsansvarige kan alternativt ge den registrerade möjlighet att förbjuda direktmarknadsföring på något annat sätt. Den personuppgiftsansvarige kan till exempel meddela en e-postadress dit den registrerade kan skicka en begäran om att förbjuda marknadsföringen.
Se också:
Samtycke av den registrerade
Till skillnad från elektronisk direktmarknadsföring behövs inte den registrerades samtycke på förhand för traditionell direktmarknadsföring. Även i detta fall har du alltid rätt att göra invändningar mot direktmarknadsföring. Med rätten att göra invändningar avses att den personuppgiftsansvarige inte längre får behandla dina personuppgifter för direktmarknadsföring.
Framför begäran direkt till den personuppgiftsansvarige vars direktmarknadsföringssamtal du inte längre vill ta emot. Du kan framföra begäran till exempel under direktmarknadsföringssamtalet.
Se också:
Konkurrens- och konsumentverkets anvisningar: Förbud mot direktmarknadsföring
E-postadresser i formatet [email protected] betraktas som fysiska personers e-postadresser. Eftersom det är fråga om en fysisk persons e-postadress, ska den registeransvariga ha ett på förhand givet samtycke till direktmarknadsföring.
Samtycke till elektronisk direktmarknadsföring förutsätts dock inte, om den person som tar emot direktmarknadsföring arbetar på företaget med uppgifter som de tjänster eller varor som erbjuds genom direktmarknadsföring har en väsentlig anknytning till. I dessa fall kan direktmarknadsföring riktas till personens e-postadress på företaget med stöd av personens så kallade ställningsfullmakt. Den registeransvariga ska ändå försäkra sig om att personen har en ställningsfullmakt innan direktmarknadsföring skickas till personen.
Även i dessa fall har man rätt att förbjuda elektronisk direktmarknadsföring genom att kontakta den registeransvariga.
Arvontaan osallistumisen edellytyksenä voi olla suostumuksen antaminen suoramarkkinointiin, jos suostumus on pätevä ja annetaan vapaaehtoisesti.
Arvioitaessa sitä, onko suostumus katsottava päteväksi, kiinnitetään huomiota henkilötietojen käsittelyn tarkoitukseen. Jotta suostumus on pätevä, sen on oltava muun muassa aidosti vapaaehtoinen.
Rekisteröidyn suostumus voidaan katsoa vapaaehtoiseksi, jos
- kyse ei ole välttämättömästä palvelusta rekisteröidylle
- arvontaan osallistumatta jättäminen ei aiheuta kielteisiä seurauksia tai haittaa rekisteröidylle.
Rekisteröity voi siten vapaaehtoisesti päättää, haluaako hän osallistua arvontaan ja antaa suostumuksensa suoramarkkinointiin.
För den personuppgiftsansvarige
Inom EU bereds en dataskyddsförordning för elektronisk kommunikation (ePrivacy) som kommer att ersätta lagen om dataskydd vid elektronisk kommunikation. ePrivacy kommer sannolikt att ändra den nuvarande regleringen om elektronisk direktmarknadsföring. Dataombudsmannen följer hur beredningen av förordningen framskrider och informerar om det på sin webbplats.
Med elektronisk direktmarknadsföring avses direktmarknadsföring som genomförs via automatiserade uppringningsystem, telefax, e-post-, text-, röst- eller bildmeddelanden.
En registrerad är den person som omfattas av en personuppgift.
Med personuppgiftsansvarig avses en person, ett företag, en myndighet eller ett samfund som fastställer syftet och metoderna för behandling av personuppgifter.
Bestämmelserna om elektronisk direktmarknadsföring avviker något från varandra beroende på om elektronisk direktmarknadsföring skickas till en sammanslutning (juridisk person) eller en registrerad.
Elektronisk direktmarknadsföring får i regel endast riktas mot kunder och andra personer som har på förhand har gett sitt samtycke till det (opt-in). Den personuppgiftsansvarige ska kunna visa att den registrerade har gett sitt samtycke till behandlingen av personuppgifter för elektronisk direktmarknadsföring.
När den registrerades personuppgifter behandlas i direktmarknadsföringssyfte, ska de förutsättningar som dataskyddsförordningen ställer beaktas. Den personuppgiftsansvarige ska bland annat informera den registrerade på tillbörligt sätt om behandlingen av personuppgifter för direktmarknadsföring och säkerställa att den registrerades rättigheter tillgodoses.
Den registrerade har rätt att när som helst göra invändningar mot användningen av personuppgifterna i direktmarknadsföringssyfte. Den personuppgiftsansvarige ska beakta en sådan begäran av den registrerade utan ogrundat dröjsmål i sin verksamhet. Om den registrerade gör invändningar mot användningen av personuppgifter för direktmarknadsföring, får de inte längre behandlas för detta ändamål.
När behövs inte kundens samtycke?
Den personuppgiftsansvarige behöver inte be om samtycke för elektronisk direktmarknadsföring när alla följande förutsättningar uppfylls:
- den personuppgiftsansvarige får av kunden elektronisk kontaktinformation som används t.ex. för sändning av textmeddelande eller e-post (existerande kundrelation); och
- denna kontaktinformation fås i samband med en tidigare köptransaktion (meddelandeform); och
- denna kontaktinformation används senare endast för direktmarknadsföring av produkter eller tjänster som hör till samma produktgrupp; och
- elektronisk direktmarknadsföring genomförs av samma personuppgiftsansvarige.
Även i detta fall ska säljaren i samband med att kontaktinformation insamlas och senare i samband med varje elektroniskt direktmarknadsföringsmeddelande ge kunden möjlighet att lätt och utan särskild avgift förbjuda användningen av kontaktinformationen.
Kundens samtycke behövs inte heller när kunden är en sammanslutning (t.ex. inköp@företagx.fi). Om direktmarknadsföring sänds till en enskild arbetstagare som arbetar i en sammanslutning, ska de produkter eller tjänster som marknadsförs vara relaterade till arbetstagarens arbetsuppgifter.
Sammanslutningen/den enskilda arbetstagaren har också rätt att vägra ta emot elektronisk direktmarknadsföring. Den personuppgiftsansvarige ska i samband med varje elektroniskt direktmarknadsföringsmeddelande ge sammanslutningen möjlighet att lätt och utan särskild avgift förbjuda användningen av kontaktinformationen. Den personuppgiftsansvarige ska informera tydligt om denna rätt.
Se också:
Behandling av personuppgifter
Samtycke av den registrerade
Rätten att göra invändning mot behandlingen av uppgifter
Det ska alltid finnas en grund för behandlingen av personuppgifter. Enbart det att den personuppgiftsansvarige har personuppgifter som kan användas för elektronisk direktmarknadsföring, betyder inte att användningen för direktmarknadsföringsändamål skulle vara tillåten. Den personuppgiftsansvarige ska dessutom inhämta samtycke från den registrerade för behandling av personuppgifterna för elektronisk direktmarknadsföring.
Den registrerade ska lämna sitt samtycke till elektronisk direktmarknadsföring med en handling som tydligt uttrycker samtycket, som en skriftlig, muntlig eller elektronisk förklaring, av vilken den registrerades frivilliga, specifika, informerade och otvetydiga viljeyttring framgår. Den registrerade kan uttrycka sitt samtycke till exempel genom att kryssa i en ruta på en webbplats eller på något annat sätt som tydligt visar att den registrerade godtar den behandlingen av sina personuppgifter för elektronisk direktmarknadsföring. En färdigt ikryssad ruta eller tystnad innebär inte samtycke.
Exempel:
Företag X Oy har bedömt att det har ett berättigat intresse att behandla uppgifter om sina kunder. Företag X vill sända kunderna meddelanden som innehåller direktmarknadsföring. För att göra detta ska Företag X be om kundernas samtycke till att elektronisk direktmarknadsföring får sändas till dem.
Se också:
När får personuppgifter behandlas
Samtycke av den registrerade
Med automatiserade uppringningssystem, så kallade samtalsrobotar, avses system som kontaktar mottagaren automatiskt utan att kontakten tas av en fysisk person.
Samtycke behövs inte för marknadsföringssamtal som rings av fysiska personer. Kontakt per telefon kan ske genom automatiskt val av telefonnummer, men efter det att samtalet har tagits emot ska den faktiska marknadsföringen utföras av en fysisk person.
Samtycke av samtalets mottagare krävs för användningen av automatiserat uppringningssystem om även själva marknadsföringssamtalet sker genom en samtalsrobot och marknadsföringssamtalet inte rings av en fysisk person.
Vid användningen av automatiserade uppringningssystem ska man försäkra sig om att den registrerade kan utnyttja sina rättigheter i enlighet med den allmänna dataskyddsförordningen, till exempel rätten att förbjuda behandlingen av sina personuppgifter för direktmarknadsföringsändamål.
Om du planerar rikta direktmarknadsföring till samfund, se punkt ”Får man skicka direktmarknadsföring till en person som arbetar på ett företag?”
Elektronisk direktmarknadsföring får i regel riktas endast mot personer som har gett samtycke till det på förhand. Eftersom det ännu inte finns en kundrelation då det är frågan om potentiella kunder, förutsätter elektronisk direktmarknadsföring samtycke.
Om den potentiella kunden är en sammanslutning, kan elektronisk direktmarknadsföring skickas till den. Sammanslutningen har rätt att vägra ta emot elektronisk direktmarknadsföring.
Se också:
Samtycke av den registrerade
I regel betraktas e-postadresser i formatet [email protected] som fysiska personers e-postadresser. Förhandssamtycke till elektronisk direktmarknadsföring krävs i och med att det är fråga om en fysisk persons e-postadress.
Samtycke till elektronisk direktmarknadsföring förutsätts dock inte, om den person som tar emot direktmarknadsföring arbetar på företaget med uppgifter som de tjänster, varor eller andra nyttigheter som erbjuds genom direktmarknadsföring har en väsentlig anknytning till. I dessa fall kan direktmarknadsföring riktas till personens e-postadress på företaget med stöd av personens så kallade ställningsfullmakt. Den registeransvariga ska ändå försäkra sig om att personen har en ställningsfullmakt innan elektronisk direktmarknadsföring skickas till personen. Den registeransvariga ska kunna bevisa att personuppgifterna har behandlats adekvat till exempel genom att dokumentera sin bedömning om personens ställningsfullmakt.
Kundens samtycke krävs inte när kunden är ett samfund. Samfund har också rätt att undanbe sig elektronisk direktmarknadsföring.
Den registeransvariga ska i samband med varje elektroniskt direktmarknadsföringsmeddelande ge ett samfund eller dess anställda en möjlighet att enkelt och utan någon avgift förbjuda användning av sina kontaktuppgifter. Den som idkar elektronisk direktmarknadsföring ska ge tydlig information om möjligheten att förbjuda användningen av kontaktuppgifter.
Se även:
Rätten att göra invändning mot behandlingen av uppgifter
Den personuppgiftsansvarige kan samla in personuppgifter om de registrerade till exempel i samband med ett lotteri eller en tävling.
Den personuppgiftsansvarige har rätt att samla in endast sådana personuppgifter som behövs för att anordna lotteriet eller tävlingen. Uppgifterna som samlas in får endast användas för att anordna det aktuella lotteriet eller tävlingen. Den personuppgiftsansvarige ska vid insamlingen av personuppgifter informera den registrerade bland annat om för vilket ändamål personuppgifterna kommer att användas och hur länge de förvaras.
Om den personuppgiftsansvarige vill använda personuppgifterna, till exempel för elektronisk direktmarknadsföring, ska den registrerades samtycke begäras separat till detta. Det är alltså inte tillräckligt att det anges att uppgifterna används för elektronisk direktmarknadsföring till exempel i samband med användningsvillkoren eller lotterireglerna.
Den registrerade ska lämna sitt samtycke till elektronisk direktmarknadsföring med en handling som tydligt uttrycker samtycket, som en skriftlig, muntlig eller elektronisk förklaring, av vilken den registrerades frivilliga, specifika, informerade och otvetydiga viljeyttring framgår. Den registrerade kan uttrycka sitt samtycke till exempel genom att kryssa i en ruta på en webbplats eller på något annat sätt som tydligt visar att den registrerade godtar den behandlingen av sina personuppgifter för elektronisk direktmarknadsföring. En färdigt ikryssad ruta eller tystnad innebär inte samtycke.
Om samtycke till elektronisk direktmarknadsföring inte har fåtts eller begärts i samband med lotteriet eller tävlingen, har den personuppgiftsansvarige rätt att använda den kontaktinformation som han eller hon fått endast för kontakter relaterade till det aktuella lotteriet eller tävlingen.
Se också:
När får personuppgifter behandlas?
Samtycke av den registrerade
Berätta om behandlingen för den registrerade
När en registrerad förbjuder användning av sina uppgifter för direktmarknadsföringsändamål ska den registeransvariga försäkra sig om att den registrerades personuppgifter inte längre används för direktmarknadsföring.
Om en registrerad begär att uppgifterna raderas har den registrerade i vissa situationer rätt att få sina uppgifter raderade.
Ibland begär de registrerade samtidigt att deras uppgifter raderas och att direktmarknadsföring inte skickas till dem. Utgångspunkten är att anteckningen om förbudet mot direktmarknadsföring raderas också.
Den registeransvariga ska dock innan raderingen av uppgifterna fråga den registrerade om hen vill att även anteckningen om förbudet mot direktmarknadsföring raderas. I dessa fall kan den registeransvariga förklara för den som framfört begäran vad raderingen av anteckningen om förbudet mot direktmarknadsföring betyder i praktiken. Om den registrerade vill att anteckningen om förbudet mot direktmarknadsföring raderas, ska den registeransvariga radera även denna uppgift.
Se även:
Rätten att radera uppgifter
Nyhetsbrev
En exakt definition av nyhetsbrev finns inte i lagen. En organisation får till exempel skicka sina kunder eller medlemmar nyhetsbrev som innehåller kundkommunikation. Kundkommunikation är till exempel sådan kommunikation där kunden får information om situationen, kontinuiteten eller förändringar i en vald tjänst. Till exempel när en bilverkstad meddelar sin kund via SMS att bilen kan hämtas efter service, anses det inte vara direktmarknadsföring. Samma meddelande får dock inte inkludera till exempel en annons om bilreservdelar. För sändning av nyhetsbrev som innehåller direktmarknadsföring behövs mottagarens samtycke.
Konkurrens- och konsumentverket bedömer huruvida marknadsföringsmeddelandena strider mot god sed, är olämpliga eller vilseledande.