#GDPR Субъект ПДн не обязан указывать причину отписки от рассылки (отзыва согласия). Это не предусмотрено GDPR+дополнительный сбор данных.



Так указал Польский надзорный орган выписывая штраф ~47 000 EUR компании ClickQuickNow Sp. z o.o.

Проверка проведена по жалобам субъектов ПДн.



Кратко по нарушениям (в первоисточнике это формально 5 пунктов):

1. Пользователи не могли быстро отписаться, так как нужно было обязательно указывать причину отписки (отзыва). После указания причины отписка так же не происходила, а пользователю демонстрировался email по которому необходимо отправить отзыв согласия.

2. Обработка персональных данных велась без правовых оснований, так как обрабатывались ПДн не клиентов.



В итоге: штраф, предписание 14 дней, удалить ПДн всех, кто не клиенты компании и возражал в отношении обработки.



Более подробно в первоисточнике (на польском) https://uodo.gov.pl/decyzje/ZSPR.421.7.2019



Сводка (на английском)

https://edpb.europa.eu/news/national-news/2019/polish-dpa-withdrawal-consent-shall-not-be-impeded_en