Tietosuojavaltuutetun toimisto (Dataombudsmannens byrå) har utfärdat ett föreläggande mot ett telebolag att se till att mottagarna av elektronisk marknadsföring bereds tillfälle att enkelt förbjuda användningen av sina kontaktuppgifter för direktmarknadsföringsändamål.
Av beslutet framgår att en person som mottagit direktmarknadsföring om bolagets tjänster berättade att personen försökt förbjuda bolaget att skicka textmeddelanden. I det marknadsföringsmeddelande som personen tagit emot fanns dock inget enkelt sätt att tacka nej till textmeddelanden, utan man styrdes till att logga in på bolagets webbtjänst för att administrera de egna inställningarna för marknadsföring.
Dataombudsmannens byrå konstaterar att bolaget inte i samband med elektronisk direktmarknadsföring har gett en möjlighet att enkelt tacka nej direktmarknadsföring. Enligt lagen ska den som tillhandahåller tjänster eller varor ge mottagare av meddelanden möjlighet att enkelt tacka nej till användning av kontaktinformation för direktmarknadsföringsändamål i samband med varje meddelande som skickas i avsikt att bedriva direktmarknadsföring. Att inloggning på kundkontot nämndes som den enda möjligheten att tacka nej meddelanden uppfyllde inte lagens krav om enkel möjlighet att förbjuda meddelanden.
Enligt dataskyddsförordningen (GDPR) ska den personuppgiftsansvarige också underlätta för de registrerade att använda sina dataskyddsrättigheter, till exempel rätten att förbjuda behandling av personuppgifter för direktmarknadsföringsändamål. Dataombudsmannens byrå konstaterar att bolaget inte uppfyllt sina skyldigheter att tillgodose registrerades rättigheter.
Den person som klagat hos Dataombudsmannens byrå hade vidare haft svårt att hitta dataskyddsombudets kontaktuppgifter på bolagets webbplats. Dataombudsmannens byrå påminner därför bolaget om att dataskyddsombudet den primära kontaktpunkten för kunderna i dataskyddsärenden, och att det är viktigt för tillgodoseendet av de registrerades rättigheter att dataskyddsombudets kontaktuppgifter är lättillgängliga.
Sammantaget konstaterar Dataombudsmannens byrå överträdelser av artiklarna 5.1 (a), 12.1, 12.2, 13. (b), 14.1, 21.2, 21.3, 25.1 och 34 GDPR.