Co się stało
7 września 2026 roku przed sędzią Halpinem w Dublin Metropolitan District Court spółka Brown Thomas Arnotts Limited przyznała się do pięciu przykładowych zarzutów z dwudziestu jeden, za naruszenie regulation 13 Statutory Instrument 336 z 2011 roku, irlandzkich przepisów o niezamówionych komunikatach handlowych. Sąd zastosował Probation of Offenders Act i w związku ze skazaniem nakazał wpłatę tysiąca euro na lokalną organizację dobroczynną oraz tysiąca euro na koszty prawne organu.
Źródło problemu to część najbardziej podobna do tego, co zdarza się każdemu. Usterka techniczna u zewnętrznego dostawcy oprogramowania sprawiała, że wypisanie się z komunikatów handlowych bywało niemożliwe. Nie decyzja i nie agresywna strategia: awaria. Obrona nie pomogła, bo administrator pozostaje tym, kto odpowiada za to, co z danymi robią pracujący dla niego.
- Trzy zarzuty: brak ważnego adresu do sprzeciwu, wbrew regulation 13(12).
- Dwa zarzuty: wysyłka komunikatów handlowych bez ważnej zgody, regulation 13(1).
- Część skarżących cofnęła zgodę osobiście lub telefonicznie i nadal otrzymywała wiadomości.
- Organ już w marcu 2022 roku skierował do tej samej spółki ostrzeżenie.
Trzeci punkt to ten, który IOD powinien zanieść klientowi jutro rano. Ludzie powiedzieli dość kanałami, które mieli pod ręką — w sklepie, przez telefon — a system nadal do nich pisał, bo jedynymi podłączonymi drzwiami był link do wypisania się. To dokładnie schemat włoskiego rozstrzygnięcia wobec BBVA z tego września: wola osoby zapisana w jednym miejscu i nigdy nieprzekazana do systemu, który wysyła.
Dlaczego dwa tysiące euro to nie jest wiadomość
W Irlandii naruszenia przepisów ePrivacy o marketingu nie kończą się karą administracyjną: ściga się je karnie, a organ stawia spółkę przed sądem. To, co zostaje, to nie wpłata, która jest symboliczna, lecz skazanie sieci handlowej w rejestrze sądowym. Kto ocenia ryzyko marketingu po wysokości kar, czyta niewłaściwą kolumnę.
I jest ostrzeżenie z 2022 roku. Awaria zdarza się każdemu; awaria w tej samej sprawie, o której ostrzegano cztery lata wcześniej, to co innego, i to właśnie zamienia problem techniczny w postępowanie. Praktyczne pytanie do każdego klienta wysyłającego newslettery jest jedno i nie dotyczy zgody: kto sprawdza, i jak często, że link do wypisania się naprawdę działa i że cofnięcie przyjęte innym kanałem trafia do systemu, który wysyła?
Źródło urzędowe:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Źródło urzędowe:Data Protection Commission — Latest newsSzukasz narzędzia do codziennej pracy inspektora ochrony danych?
DPO Workspace został zbudowany przez certyfikowanego IOD. 30 dni bezpłatnie.
Zacznij bezpłatnie