< Previous430 3 / 2020 / vol. 9 Kosmetologia Estetyczna ARTYKUŁ KOSMETOLOGIA ESTETYCZNA A jakość. Jeśli chcesz rozwinąć swoje kompetencje w obszarze profesjonalnego prowadzenia konta, to koniecznie odwie- dzić mój kanał na YouTube – Instagram Instruktor. Drafty Instagram ma ukrytą funkcję, której nie widać na pierwszy rzut oka. Ta funkcja nazywa się draft lub wersja robocza. Po- zwala ona na przygotowanie całego posta lub nawet zapla- nowanie kilku postów na zapas, które czekają w gotowości w wersji roboczej. Dzięki tej funkcji w momencie szczegól- nego natchnienia możesz przygotować kilka postów, zapi- sać je w wersji roboczej, a później jednym kliknięciem umie- ścić na Instagramie, z uwzględnieniem optymalnego czasu wstawiania postów. Jak dotrzeć do funkcji draft? W mo- mencie gdy ukończysz pisanie całego posta i zaczniesz się z niego wycofywać, używając przycisku „cofnij”, w pewnym momencie pojawi się na ekranie funkcja „zapisz w wersji ro- boczej”. Ponieważ Instagram sam w sobie nie zawiera żad- nych narzędzi automatyzujących, tak zapisany post trzeba umieścić ręcznie, ale zajmuje to tylko kilka sekund. Planoly Jeśli marzy Ci się na Instagramie bardziej profesjonalne wsparcie w obrębie planowania postów i aranżowania swo- ich zdjęć, to bardzo polecam aplikację PLANOLY. Nie dość, że jest to aplikacja w dużym obszarze darmowa, to jeszcze jest zbawieniem dla tych, którzy wolą pracować na dużym ekranie komputera. Planoly pozwala Ci zaplanować posty na przyszłość, gromadzić zdjęcia przeznaczone na Insta- gram, zapisywać dobre pomysły, a z poziomu aplikacji mo- żesz nawet zaplanować automatyczne posty. Jeśli zdarzają Ci się momenty, w których absolutnie nie masz czasu na media społecznościowe lub normalnie chcesz sobie od nich odpocząć, możesz nawet na cały tydzień ustawić automa- tyczne posty. Przypominam, że tego rodzaju funkcje są dostępne tylko dla kont firmowych na Instagramie. Archiwum Na zdjęciu pokażą dokładnie, gdzie tego szukać, i to będzie prawdopodob- nie najbardziej optymistyczna wiado- mość. Instagram zachowuje w archi- wum wszystkie Twoje Instagram Story. Kiedy wprowadzili tę funkcje, od razu pomyślałam, że zrobili to dla tych naj- bardziej zajętych. Archiwum pozwala Ci wskrzesić, powołać na nowo film, który wygasł po 24 godzinach. Bardzo często w archiwum masz mnóstwo wartościowych filmów, które dotarły do małej części Twojej publiczności. Kiedy jesteś pochłonięta swoimi zadaniami, jednym klik- nięciem możesz wrzucić na Instagram Story dawny film. Tym sposobem pomimo braku czasu utrzymujesz kontakt ze swoją publicznością. DM DM to instagramowe określenie Messengera. Na Facebo- oku mamy Messengera, a na Instagramie DM. Tam moż- na zostawić wiadomości i bardzo sprawnie komunikować się tekstem pisanym lub szybkim nagraniem głosowym. Jeśli widzisz w swojej instagramowej skrzynce pierwsze wiadomości od klientów, to oznacza, że idziesz w bardzo dobrym kierunku. Instagramowy DM jest bardzo wygod- nym narzędziem i wiele osób z niego korzysta. Wysyła powiadomienia dźwiękowe i jest pod ręką, bo w telefonie, dlatego dostarczenie wiadomości jest niemalże natych- miastowe. Jeśli zaczniesz sprawnie komunikować się DM- -em, to zadbaj o to, aby wszelkie zapytania były obsługiwa- ne natychmiastowo. Możesz to robić bardzo szybko nawet bez angażowania kciuków, ponieważ DM pozwala wysyłać wiadomości głosowe. Branża beauty to jedna z najmocniejszych branż na In- stagramie. Z jednej strony cieszy się wielkim zaintereso- waniem, z drugiej jednak strony stwarza ogromną kon- kurencję. Nie ma w niej miejsca na amatorkę. Już samo zastosowanie tych 12 zasad pozwoli Ci przejść z amator- skiego poziomu do świata Insta pro. Jeśli czujesz, że klimat Instagrama bardzo Ci odpowiada i chcesz zawalczyć na tym polu, to zrób to proszę, jak najszybciej, tak by pozy- cja Instakrólowej Twojej branży, Twojej lokacji, była zajęta przez Ciebie. Fot. 3 GEOtagi # hashtagi 3 / 2020 / vol. 9 Kosmetologia Estetyczna 432 ARTYKUŁ KOSMETOLOGIA ESTETYCZNA A Czy ja jestem liderem? Jak się czułaś, kiedy otwierałaś salon? Większość z nas zaczynała od jednego stanowiska. Takie miejsce pracy dla siebie. iało być najpiękniejsze. Każda starała się, żeby było wyjątkowe. Och i ach :) Z czasem przybywało więcej klientów, rozbudowałaś zespół. Czy stałaś się jego członkiem, koleżanką po fachu, czy jesteś liderem, nadając tempo i kreując trendy? Czy właścicielka salonu może być liderem biznesu? Wiesz, Lucynko, kiedy otwierałam swój pierwszy sa- lon, nie myślałam o tym, że mogę być liderem, bo ma- rzyłam, żeby mój salon dawał klientom to, czego ocze- kują, i by dobrze się w nim czuli. Z czasem moje dwie ręce nie wystarczały, aby moi klienci nie czekali zbyt długo na zabiegi. Zaczęłam dobierać sobie współpra- cownice, aby powielały moje wartości i chciały się przy mnie rozwijać. Czy jestem liderem...? Myślę, że dopóki chcą ze mną pracować i zaskakuję ich nowymi pomysłami, a salon jest rozpoznawalny. Mogę się tak nazywać. A co tam Powiem to – jestem liderem B.J. … Jak zatrudniłam pierwszego pracownika, to miałam już dwóch. Ja i on. Wtedy czułam się świetnym swoim pracownikiem! Z czasem już było trudno być tylko własnym pracow- nikiem i musiałam stać się pracodawcą dla mojego pracownika. A potem kolejnego. Musiałam nauczyć się roli pracodawcy, właściciela, a wyjść z roli „swo- jego pracownika”. Teraz mój zespół tylko czeka na nasze wspólne zebrania i na to, co będę mówić. Myślę, że jeszcze nie do końca jestem Liderem, ale jestem na właściwej drodze by nim być :) A. R … Najbardziej lideruję sobie – a co to znaczy? – sobie przewodzę świetnie, a z pracownikami mi nie wychodzi. Dużo wymagam od siebie i innych, ale oni jakby mnie nie rozumieją, nie słuchają. Takie przeciąganie liny. Bardzo to męczące. Może nie po- winnam mieć pracowników, a postawić na karierę solistki? M.Sz. O KIM MÓWIMY, ŻE JEST LIDEREM? • o kimś, kto wyznacza kierunek, trendy • o kimś, kto nadaje tempo, • o kimś, kto podejmuje trudne decyzje samodzielnie, • o kimś, kto jest pewny siebie, • o kimś, kto się nie boi • o kimś, kogo się naśladuje, kto przewodzi… Ale też o kimś, kto prowadzi drużynę, zespół, kto kieruje grupą ludzi, zarządza pracą, jest przykładem do naśladowania. Lider to również ktoś, kto nie reaguje emocjonalnie, nie ucieka przed trudnościami, a stawia im czoła. Robi to, co trzeba robić, a nie to, co chce. O kimś, za kim się podąża. Czy któreś z tych zadań jest Twoim udziałem? Większość, szczególnie kobiet, nawet gdy już swój biznes prowadzą, mają trudność w określe- niem siebie tym mianem. Siedź w kącie, a znajdą Cię… słyszałaś to pewnie nieraz, więc jak teraz masz być czy czuć się lide- rem... Nasze nieuświadomione samoogranicza- jące przekonania. Czasami towarzyszy im skrywany lęk, który nie pozwala zmienić niczego w swoim życiu. Masz marzenia, ale one umierają, zanim świat je zobaczy. Wybierasz szkoły blisko domu, potem praktyki jeszcze bliżej, staże, pracę. Wielkie mia- sta nie dla Ciebie, bo… Bo co? Odmawiasz sobie rozwoju, bo w podświadomo- ści pamiętasz, że kiedyś będziesz miała dzie- ci i partnera i że wtedy Ty nie będziesz ważna. I zanim pojawi się dziecko i partner, mąż, już się poddajesz. Nie otwierasz własnej działalności, bo kiedy urodzi się dziecko… to kto się zajmie firmą? A jednak Ty podjęłaś odważną decyzję o samo- dzielności, o prowadzeniu własnego biznesu. I to Ty wybrałaś miejsce, maszyny, produkty, wystrój. Ty podjęłaś jednak samo-dzielnie więk- szość z tych wszystkich decyzji. Jak zauwa- żysz, po podzieleniu wyrazu jest tam cząst- ka „dzielnie”. Czyli już wiesz, że ta część leadershipu jest w Twoim zasięgu. Lucyna Wiewiórska od kilku lat doradza właścicielom salonów beauty, jak budować własną markę, koncentrując się na potrzebach i korzyściach klienta M: +48 793 670 008 E: 433 3 / 2020 / vol. 9 Kosmetologia Estetyczna ARTYKUŁ KOSMETOLOGIA ESTETYCZNA A BIZNES EWOLUUJE, ROZWIJA SIĘ Żeby to nastąpiło, wymaga od Ciebie wielu decyzji, wielu wyzwań, poradzenia sobie z nowymi sytuacjami dzień pod dniu. Na przykład pogodzenia rodzicielstwa z pracą zawo- dową. Tu wiele kobiet zmaga się z dylematem – jestem czy nie jestem dobrą matką albo czy poświęcam dziecku od- powiednią ilość czasu. Rodzina nie zawsze nam to ułatwia. Według stereotypów powinnaś „siedzieć” w domu i zajmo- wać się dziećmi. Ale my, kobiety, wyemancypowałyśmy się. Poszłyśmy do pracy. Zapomniałyśmy tylko podzielić się obowiązkami. Zarabianie pieniędzy Rozwój firmy wymaga także ustalenia pewnych procesów, np. jak firma będzie zarabiała pieniądze. Zarabianie pie- niędzy to jeden z większych progów świadomościowych do przekroczenia. Oswoić się z zarabianiem pieniędzy. Pieniądze się same z niczego nie pojawiają. Pieniądze po- chodzą od klientów. To oznacza, że firma musi pozyskać klientów i sprzedać im to, czego potrzebują. Klienci To z kolei wymaga stworzenia procesu – modelu, w jaki sposób firma pozyskuje klientów, jak ich obsługuje, jak o nich dba, jak dostarcza im wartość, jak się nimi opieku- je, żeby chcieli wracać. Każda z tych cząstkowych decyzji wymaga tysięcy mniejszych. Z większością z nich stykamy się pierwszy raz. Np. określenie klienta docelowego, dla którego będziemy usługi świadczyć. Za tym wyborem idzie wybór produktu, forma świadczenia usługi i wiele, wiele innych. Decyzja za decyzją, których nawet nie zauważasz. Reklama Wszystkie decyzje, które podejmujesz pierwszy raz, wytrą- cają Cię z Twoich stref komfortu. Kiedy chodziłaś jeszcze do szkoły chłopcom wypadało mieć gorsze oceny, dziewczynkom nie. Kiedy Tobie taka się przytrafiła, Twoje poczucie własnej wartości malało. Dzisiaj, kiedy jesteś już dorosłą, dojrzałą kobietą świat wcale się tak bardzo nie zmienił. Nawet jeśli prowa- dzisz własną firmę, to rzadko korzystasz z odważnej re- klamy, bo nadal pamiętasz, że „siedź w kącie, a znajdą cię”. Ale nie znajdują, więc Twoja firma wciąż jest mała. Jeśli się odważysz zainwestować w reklamę, to usłyszysz głos: „znów trwonisz pieniądze na ten swój biznesik”, albo „po co ci to i tak się na tym nie znasz”, albo „nic ci to nie da”. WYSOKIE POCZUCIE WŁASNEJ WARTOŚCI Nie, nie szukaj winy w przodkach ani w bliskich, ani w ni- kim. Nie da się ich zmienić. Zadaj sobie raczej pytanie: czy Twoje życie jest dla Ciebie ważne? Jest ważne? Jeśli jest ważne, to ważny jest też czas. Każda chwila Twojego cennego życia jest cenna. Z taką świadomością nie trwonisz czasu na błahost- ki, nie skupiasz się na naprawianiu swoich słabych stron. Koncentrujesz się na mocnych stronach, a do robienia tego, czego nie potrafisz, zatrudnisz ludzi. I robisz wszystko na 100% swoich możliwości! Niskie poczucie własnej wartości (niedocenianie życia) powoduje, że dyskredytujesz siebie i swoje możliwości. A przecież nie możesz wiedzieć, na ile Cię stać, dopóki nie spróbujesz!434 3 / 2020 / vol. 9 Kosmetologia Estetyczna ARTYKUŁ KOSMETOLOGIA ESTETYCZNA A Zawsze będą efekty. Każdy ma jakieś. Jedni mają efekty ze swojej konsekwentnej i wytrwałej pracy, mają „orzeszki”, a inni mają wymówki. Planujesz, działasz, sprawdzasz efekty, analizujesz, wy- ciągasz wnioski… Masz prawo popełniać błędy. To nic złe- go. Przecież dopóki nie wdrożysz i nie sprawdzisz jakiegoś rozwiązania, nie dowiesz się, czy jest skuteczne czy nie. Popełnianie błędów jest wkalkulowane w sukces. PRZEDSIĘBIORCZOŚĆ Przedsiębiorczość to koncentracja na budowaniu obfitości. Obawa przed popełnianiem błędów wynika z lęku przed oceną. Co powiedzą inni, jeśli mi się nie uda. Przedsię- biorca nie może mieć takich dylematów. Testuje, analizuje, wdraża… Nie masz pojęcia, jaki sposób, system będzie naj- lepszy, dopóki nie sprawdzisz. Ty już wiesz, że większa firma oznacza więcej pracy, więcej inwestycji, więcej odważnych działań. I że niektó- re decyzje wymagają przekroczenia też lęku. Dzięki temu rozwijasz się i wzrastasz. Wzrasta też firma. Chcesz, żeby bardziej wzrastała, ale masz tylko dwie ręce. Wzrost, ska- lowanie oznacza więcej pracy w tym samym czasie. A Two- je osobiste możliwości zostały wyczerpane. Rozwój Przychodzi ten moment, kiedy pracą trzeba się podzielić. Nie da się rozwinąć firmy, licząc tylko na swoje ręce. Żeby skalować obroty, potrzeba dodatkowych rąk do pracy. Po- trzebujesz pojechać na urlop, urodzić dziecko, zająć się sprawami organizacyjnymi, urzędowymi, edukacją. Przy- chodzi zatem ten moment, gdy musisz zatrudnić inne osoby. To jak piszą właścicielki, jest to dla nich najtrudniejsze wyzwanie. Towarzyszy temu wiele lęków i obaw. Dzisiaj wiem, że niepotrzebnie, ale gdy sama zaczynałam zatrud- niać, nie miałam zielonego pojęcia, jak to robić, poza tym, że podpisuje się z osobą umowę o zatrudnieniu. 20 lat doświadczenia pozwala dzisiaj na dobieranie do zespołu najlepszych, odpowiedzialnych, wspaniałych i za- angażowanych ludzi. Podchodziłam do zatrudniania z wieloma iluzjami, taki- mi jak to, że kosmetyczka, która skończyła szkołę, wie sama, co ma robić, albo oczekiwaniami, że jeśli dasz komuś pra- cę, to będzie wdzięczny i zrewanżuje się zaangażowaniem. Zdecydowanie w wielu decyzjach brakowało rozsądku. Biznes to doświadczanie Wiele decyzji podejmujemy bardziej intuicyjnie. Testujemy. Wybierasz działanie, działasz, wyciągasz wnioski i albo powielasz to działanie, albo modyfikujesz. Tak jest rów- nież z zatrudnianiem. To, do czego się przyzwyczailiśmy, to zatrudnianie „wa- katu”. Osoba, którą zatrudniasz, nie ma sobie szukać pracy. Ona ma dostać zadania do wykonania. Umowa o pracę to jest kontrakt. Ty dajesz pracę, za którą płacisz, a osoba zobowiązuje się do wykonania zleconej pracy, za co otrzymuje wynagrodzenie. Jeśli usiłujesz rządzić ludźmi, to polegniesz. Ludzie chcą być sobą, nie możesz ich zmienić, ale możesz dobrać we- dług pewnych cech, wartości i potrzeb firmy, stworzyć od- powiednie procesy i zarządzać procesowo, a nie w zależno- ści od tego, którą nogą wstaniesz. Do zatrudniania trzeba się przygotować jak do każdego innego wyzwania. Co ma robić osoba, którą chcesz zatrudnić? Po czym po- znasz, że ta praca została wykonana? Jakie umiejętności, jakie cechy charakteru powinna mieć? Żeby firma się rozwijała, mając już na pokładzie pracowni- ków, potrzebuje szczególnie lidera. Kogoś, kto swoim przy- kładem i wizjonerstwem porwie ich do wspólnych działań. Organizowanie ludziom pracy, poszukiwanie najlep- szych rozwiązań dla klientów, ulepszanie wciąż wszyst- kiego: obsługi, usługi, komunikacji… Stawianie wymagań i rozliczanie z nich. Jeśli stawiasz lu- dziom wymagania, to znaczy, że ich cenisz, że sobie pora- dzą. Rozlicza ich system nie Ty. Proces, dzięki któremu pracownik wie, że jeśli wykona pracę, to zarobi tyle i tyle. Jest nagroda albo nie ma nagro- dy, jeśli zadanie nie zostało wykonane. To jest leadership. Jesteś liderem. Jesteś przywódcą. Czy tylko wtedy, kiedy zatrudniasz pracowników? Nie. Jesteś nim już wtedy, kiedy tworzysz wizję i kiedy bie- rzesz odpowiedzialność za działania, żeby tę wizję zrealizować. Pewnie do momentu, gdy siedzisz za fotelem, jest to trud- niejsze, ale z czasem, gdy zza fotela wychodzisz, zaczynasz służyć nie tylko tym, których są w stanie Twoje ręce ob- służyć, ale wielu, wielu innym, dla których firmę budujesz. Czy kiedy otwierałaś salon, byłaś świadoma tej odpowie- dzialności? Odpowiedzialności za markę, za pracowników, za klientów, za rozwój firmy i ciągłe jej udoskonalanie? Od- powiedzialności za dodawanie energii, a nie narzekanie. Odpowiedzialności za entuzjazm, który porywa nie tylko pracowników, ale i klientów. Odpowiedzialności za jakość, za niezgadzanie się na bylejakość i przeciętność, za wyzna- czanie standardów! To wszystko jest możliwe, gdy wiesz, dokąd firma zmierza. Lider to wizjoner. Razem z rozwojem firmy wzrastasz Ty. Wzrasta poczucie własnej wartości. I im jest ono większe, tym marka pręż- niej ekspanduje rynek. I niestraszne są wyzwania, i nie masz pretensji do nikogo za wyzwania, bo masz świado- mość, że to Cię uczy i rozwija. To Twoje doświadczenie.435 3 / 2020 / vol. 9 Kosmetologia Estetyczna / Aesthetic Cosmetology and Medicine ARTYKUŁ NAUKOWY KOSMETOLOGIA ESTETYCZNA N Oryginalny artykuł ukazał się w "Aesthetic Cosmetology and Medicine" otrzymano / received 12.03.2020 poprawiono / corrected 07.04.2020 zaakceptowano / accepted 08.05.2020 STRESZCZENIE W dobie intensywnego rozwoju technologiczne- go oraz komputeryzacji wdrażane są coraz now- sze narzędzia do pracy na wielu płaszczyznach rozwoju firm. Na tym tle, szczególnie ważna jest problematyka ochrony danych osobowych. Nieodpowiednie wdrożenie i przestrzeganie przepisów w tym zakresie może wpływać nie tylko na odpowiedzialność administracyjną, ale również odszkodowawczą. Celem niniejszego artykułu było omówienie za- rysu zagrożeń wynikających z wykorzystywania technologii w świetle Rozporządzenia o ochronie danych osobowych (RODO) oraz wskazanie odpo- wiedzialności odszkodowawczej z tego wynikającej. Osoby świadczące usługi w zakresie szeroko po- jętej kosmetologii powinny w szczególny sposób za- dbać o dane osobowe klientów, albowiem w tej bran- ży przetwarzanych jest wiele danych wrażliwych. Słowa kluczowe: ochrona danych osobowych, odpowiedzialność odszkodowawcza, prawo, technologie, biznes, uroda ABSTRACT In the era of intensive technological development and computerization new tools are being implemented to work on many levels of company development. Against this background the issue of personal data protection is particularly important. Inadequate implementation and compliance with regulations in this regard may affect not only admin- istrative responsibility but also damages. The purpose of this article was to discuss the out- line of threats arising from the use of technology in the light of the GDPR Regulation and the liability for damages arising therefrom. Professionals providing services in the field of broadly defined cosmetology should take special care of clients' personal data, because this industry is par- ticularly important from the perspective of process- ing sensitive data. Keywords: personal data protection, liability for damages, law, technologies, business, beauty » 436 Charlotta Lendzion absolwentka Europejska Wyższa Szkoła Prawa i Administracji w Warszawie ul. Okopowa 59 01-043 Warszawa E: M: +48 537 022 007 WSTĘP Rozwój technologiczny stał się powrzechny, po- dobnie jak korzystanie z zabiegów estetycznych. Działalność wielu gabinetów świadczących usłu- gi w tym zakresie, oparta jest na programach przeznaczonych do obsługi klientów gabinetów kosmetologicznych. Właściciele salonów korzy- stają z rozwiązań technologicznych w różnych celach do obsługi rezerwacji, sprzedaży usług, działań marketingowych itd. Należyta ochrona danych osobowych jest obowiązkiem osoby przetwarzającej dane osobowe, podobnie jak przekazanie szczegółowych informacji doty- czących przebiegu zabiegu. Prezentacja tematyki odpowiedzialności od- szkodowawczej w kontekście wykorzystywania technologicznych rozwiązań wynika z przyjęcia pewnych założeń związanych z ochroną danych osobowych w branży kosmetycznej (branży beauty). W artykule skupiono się na wykorzy- stywaniu różnego rodzaju aplikacji wykorzy- stywanych w celach marketingowych, organi- zacyjnych w odniesieniu do ochrony danych osobowych w kontekście odpowiedzialności odszkodowawczej. Każdy właściciel prowa- dzący firmę w branży beauty przetwarza dane osobowe, chociażby w kontekście rezerwacji czy kontaktu z klientem, dlatego dokumentacja dotycząca klientów powinna spełniać pełen za- kres wymogów wskazanych w Rozporządzeniu o ochronie danych osobowych (RODO) oraz pod- stawowe zasady wymagane przez obowiązujące przepisy prawa. Nie realizując ustawowego obo- wiązku w tym zakresie naraża się nie tylko na odpowiedzialność administracyjną wskazaną przez RODO, ale również odpowiedzialność od- szkodowawczą wobec klienta, którego dane zo- stały przetwarzane bez jego zgody. Wpływ rozwoju technologicznego na odpowiedzialność odszkodowawczą Impact of technological development on liability for damages436 3 / 2020 / vol. 9 Kosmetologia Estetyczna Aesthetic Cosmetology and Medicine ARTYKUŁ NAUKOWY KOSMETOLOGIA ESTETYCZNA N OCHRONA DANYCH OSOBOWYCH Ochrona danych osobowych pełni coraz bardziej kluczo- wą rolę, a to za sprawą (RODO) Rozporządzenia Parlamen- tu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobod- nego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE. Rozporządzenie to wprowadziło szereg wyma- gań jakie powinny przestrzegać podmioty wykorzystujące dane osobowe. Powszechność stosowania różnego rodzaju aplikacji, chmur obliczeniowych do przechowywania da- nych, czy też oprogramowania od zewnętrznych dostaw- ców, sprawia, że zapanowanie nad danymi osobowymi staje się nie lada wyzwaniem. Nie zmienia to jednak faktu, że przepisy mają zastosowa- nie do każdego z przedsiębiorców i każdy kto przetwarza dane, zobligowany jest do ich przetwarzania w granicach prawa. Brak należytej staranności i zabezpieczeń może być przyczyną do potencjalnego powództwa ze strony klienta, albowiem działalność osób wykonujących usługi beauty nie może naruszać podstawowych praw i wolno- ści klientów, w szczególności prawa do ochrony danych osobowych. Należyta staranność, odpowiednie zabezpie- czenia oraz prowadzenie biznesu zgodnie z wymogami prawnymi mają zminimalizować potencjalne ryzyko z tym związane. Dlatego bardzo istotne jest zwrócenie uwagi na to, czym jest odpowiedzialność odszkodowawcza w kon- tekście ochrony danych osobowych. Można wyróżnić dwa rodzaje odpowiedzialności: • odpowiedzialność na zasadzie winy oraz • odpowiedzialność na zasadzie ryzyka. Oczywiście istnieją jeszcze inne rodzaje odpowiedzialno- ści, chociażby odpowiedzialność karna czy administra- cyjna, jednak w artykule skupiono się wyłącznie na od- powiedzialności cywilnej w kontekście naruszeń danych osobowych np. przy wycieku danych klientów. Dane osobowe Na potrzeby omawianego zagadnienia warto objaśnić w pierwszej kolejności czym są dane osobowe. Zgodnie z Rozporządzeniem – „Dane osobowe oznaczają wszelkie infor- macje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (osobie, której dane dotyczą); możliwa do zidentyfikowa- nia osoba fizyczna to osoba, którą można bezpośrednio lub pośred- nio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokali- zacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psy- chiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej”. Zatem w salonie beauty oczywiste jest korzystanie z danych osobowych – chociażby przy rezerwacji wizyty, czy wypełnianiu formularza wywiadu zdrowotnego [1]. Administrator danych Drugą definicją, która wymaga poruszenia w tym artyku- le, jest definicja administratora danych. Zgodnie z treścią artykułu 4 ust. 7 i 8 Rozporządzenia – „Administratorem danych jest osoba fizyczna lub prawna, organ publiczny, jednost- ka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania”. Zatem administratorem jest każdy kto przetwarza dane osobowe w związku z prowadzeniem działalności lub przetwarza je w celach innych niż prze- twarzanie przez osobę fizyczną w ramach czynności o czy- sto osobistym lub domowym charakterze [1]. Przetwarzanie W połączeniu dwóch powyższych definicji dochodzi do czyn- ności nazywanych „przetwarzaniem”. Zgodnie z definicją Rozporządzenia – „Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach da- nych osobowych w sposób zautomatyzowany lub niezautomatyzo- wany, taką jak zbieranie, utrwalanie, organizowanie, porządkowa- nie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowy- wanie lub łączenie, ograniczanie, usuwanie lub niszczenie” [1]. Profilowanie Omawiając zakres wykorzystywanej technologii nie moż- na zapomnieć o definicji profilowania, które również pełni istotną rolę. Definicja w Rozporządzeniu brzmi – „Profilo- wanie oznacza dowolną formę zautomatyzowanego przetwa- rzania danych osobowych, które polega na wykorzystaniu da- nych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów do- tyczących efektów pracy tej osoby fizycznej, jej sytuacji ekono- micznej, zdrowia, osobistych preferencji, zainteresowań, wiary- godności, zachowania, lokalizacji lub przemieszczania się” [1]. OCHRONA DANYCH OSOBOWYCH W FAZIE PROJEKTOWANIA PRIVACY BY DESIGN/BY DEFAULT Przechodząc do zagadnień wykorzystywania technologii i zakresu odpowiedzialności odszkodowawczej przy jej wykorzystywaniu, należy omówić technologiczne roz- wiązania, które są wykorzystywane do prowadzenia fir- my w branży beauty. Mając na uwadze pogląd na technologię z szerszej perspek- tywy należy wskazać czym jest program komputerowy i czym jest chmura. Są to istotne zagadnienia, albowiem 437 3 / 2020 / vol. 9 Kosmetologia Estetyczna Aesthetic Cosmetology and Medicine ARTYKUŁ NAUKOWY KOSMETOLOGIA ESTETYCZNA N pozwalają nie tylko poszerzyć zakres wiedzy i świadomo- ści, ale również zwiększyć zakres badania ryzyka pod ką- tem przetwarzania danych. Program komputerowy Zgodnie z treścią dyrektywy 2009/24/WE pkt 7 – „Przez pojęcie program komputerowy rozumie się programy w jakiej- kolwiek formie, w tym programy zintegrowane ze sprzętem kom- puterowym; pojęcie to obejmuje również przygotowawcze prace projektowe prowadzące do rozwoju programu komputerowego z zastrzeżeniem, że charakter prac przygotowawczych jest taki, że program komputerowy może korzystać z nich na późniejszym etapie”. Nie jest to jednak jedyna definicja programu kompu- terowego. Inna, wypracowana przez doktrynę wskazuje, że program komputerowy czy aplikacja jest „efektem działalności intelektualnej twórcy w postaci konstrukcji językowej składającej się ze skończonego ciągu ściśle określonych instrukcji postępowania prowadzących do rozwiązania konkretnego zadania w skończonej liczbie kroków oraz zadań wyrażonych językiem programowania, dostarczających informacji o rodzaju i strukturze danych oraz określających obszar w pamięci komputera zarezerwowany dla zmiennych i postaci danych, jakie maja być przechowywane w tym- że obszarze”. Przekładając powyższe na przykłady z życia co- dziennego, programem komputerowym są m.in programy/ aplikacje do rezerwacji wizyt w salonach beauty, może być to też strona internetowa, która w sposób zautomatyzowany kontaktuje się z klientami, sklep internetowy, aplikacja, która odpowiada na pytania (chatbot), programy obsługujące płat- ności, działania marketingowe np. mailingi, aplikacje mobil- ne skanujące dokumenty i zmieniające je na formę cyfrową, wszelkiego rodzaju inne aplikacje mobilne [2-4]. Chmura obliczeniowa (potocznie nazywana internetową) Część osób korzystając z danych, nie tylko osobowych, ale wszelkich danych wykorzystywanych w swoim biznesie bardzo często korzysta z zewnętrznych przestrzeni pamię- ci tzw. chmury [2-4]. Chmury, według niektórych, to miejsca do przechowy- wania danych wykorzystywane wyłącznie przez duże kor- poracje. Jest to mit, albowiem część z nas być może nawet nie wie, że korzysta z chmur w postaci zewnętrznych dys- ków, miejsc do przechowywania danych, których dostaw- cami są np. Google, Dropbox czy iCloud. Dlaczego jest to istotne? Dlatego, że w przypadku wykorzystywania ze- wnętrznych chmur i przechowywania tam danych, osoba przetwarzająca/administrator powinna oszacować ryzyko związane z potencjalnym wyciekiem. Rodzaje chmur internetowych • Publiczne, z których korzystanie przeważnie jest darmo- we. Są dostępne do użytku publicznego, są własnością do- stawcy, który nimi zarządza. Korzystanie z takiej chmury przeważnie wiąże się z akceptacją regulaminu, który jest z góry narzucony, a użytkownik (osoba, która chce z niej korzystać) nie ma możliwości negocjowania warunków jej użytkowania zgodnie z własnymi potrzebami. • Chmury prywatne, które przeznaczone są do wyłączne- go użytku przez danego użytkownika (firmę) mogą być konfigurowane w zależności od potrzeb dla danego lub przez danego użytkownika. Są one nie tylko bezpieczne, ale przeważnie wiążą się z indywidualnymi warunkami, które elastycznie mogą być dopasowane do danego pod- miotu (firmy, użytkownika). • Chmury hybrydowe, które są połączeniem opcji publicznej z prywatną, a czasami również ze społecznościową. Skła- dają się z dwóch lub większej ilości chmur [2, 4, 25]. Chmury w salonie beauty mogą być wykorzystywane w różny sposób np. do przechowywania danych osobo- wych klientów do celów marketingowych, czy też do prze- chowywania zdjeć, wysyłania dokumentów itd. Warto w tym miejscu wskazać, że usługi przetwarzania danych w chmurze mają charakter powierzenia czynności prze- twarzania i może to być traktowane jako outsourcing. Dla- tego też istotne jest to, aby w sposób należyty zabezpieczyć dane osobowe klientów, czy też tajemnicę przedsiębior- stwa np. poprzez odpowiednie szyfrowanie danych, choć uznaje się, że nawet szyfrowanie danych nie daje 100% gwarancji ochrony. Tym samym każdy salon beauty, który korzysta z chmury powinien oszacować ryzyko związane z bezpieczeństwem informacji, które tam się znajdują. Na tym tle szczególnie wyraźnie przedstawia się problem odpowiedzialności odszkodowawczej administratora da- nych osobowych w sytuacji kiedy dojdzie do wycieku tych danych lub jeżeli te dane będą wykorzystywane w sposób nieadekwatny do celu, czy też bez zgody. Jak już wcześniej wskazano wszystkie czynności realizowane przez admini- stratora (do których jest zobligowany Rozporządzeniem) będą weryfikowane w przypadku dojścia do zawinionego działania lub zaniechania przy przetwarzaniu danych [1]. Przedsiębiorcy dość często wykazują brak świadomości faktu, że są odpowiedzialni nie tylko za oprogramowanie czy stronę internetową, ale również wykorzystywane narzę- dzia w kontekście ochrony danych osobowych. Zgodnie z treścią artykułu 25 Rozporządzenia ust. 1 i 2 – „Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdo- podobieństwie wystąpienia i wadze wynikające z przetwarzania, administrator – zarówno przy określaniu sposobów przetwarza- nia, jak i w czasie samego przetwarzania – wdraża odpowied- nie środki techniczne i organizacyjne, takie jak pseudonimiza- cja, zaprojektowane w celu skutecznej realizacji zasad ochrony 438 3 / 2020 / vol. 9 Kosmetologia Estetyczna Aesthetic Cosmetology and Medicine ARTYKUŁ NAUKOWY KOSMETOLOGIA ESTETYCZNA N danych, takich jak minimalizacja danych, oraz w celu nadania przetwarzaniu niezbędnych zabezpieczeń, tak by spełnić wymo- gi niniejszego Rozporządzenia oraz chronić prawa osób, których dane dotyczą” [1]. Administrator wdraża odpowiednie środki techniczne i orga- nizacyjne, aby domyślnie przetwarzane były wyłącznie te dane osobowe, które są niezbędne dla osiągnięcia każdego konkretnego celu przetwarzania. Obowiązek ten odnosi się do ilości zbieranych danych osobowych, zakresu ich przetwarzania, okresu ich prze- chowywania oraz ich dostępności. W szczególności środki te za- pewniają, by domyślnie dane osobowe nie były udostępniane bez interwencji danej osoby nieokreślonej liczbie osób fizycznych” [1]. W kontekście rozważań́ wskazanego artykułu 25 Roz- porządzenia wskazuje się na dwie istotne kwestie doty- czące przetwarzania danych. Już na etapie projektowania technologii m.in. stron internetowych – privacy by design oraz privacy by default wymuszany jest na wszystkich ad- ministratorach danych obowiązek uwzględnienia ochrony danych i prywatności na każdym etapie tworzenia opro- gramowania i jego późniejszego wykorzystywania (np. wprowadzając produkty do sklepu internetowego) spełnie- nie wszelkich przesłanek Rozporządzenia [5]. Jednym słowem, osoba świadcząca usługi w branży be- auty w chwili tworzenia własnej strony www lub innego oprogramowania, będzie zobowiązana do wprowadzenia rozwiązań mających na celu ochronę danych osobowych. Jednym z takich rozwiązań jest na przykład wprowadze- nie odpowiednich zabezpieczeń przed przejęciem strony tzw. zhakowaniem. W aspekcie stron internetowych, na pierwszy rzut przy- chodzą takie kwestie jak polityka prywatności, obowiązek informacyjny administratora danych, polityka plików co- okie. Jeżeli podmiot korzysta z wtyczek społecznościowych np. „lubię to”, Google Analytics, Disques, Instagram, Twit- ter i innych, wówczas należy wskazać, że dane osobowe są przekazywane również do tych podmiotów. Jeżeli podmiot korzysta z newslettera lub innych formularzy, niezbęd- ne jest wstawienie odpowiednich checkboxów, w których użytkownik wyraża zgodę na przetwarzanie danych oraz potwierdza zapoznanie się z np. z polityką prywatności. Takich elementów jest znacznie więcej w zależności o tego jak rozbudowana jest strona internetowa czy aplikacja. Zgodność prawna w tym zakresie jest kluczowa na każdym etapie korzystania z danej technologii [1, 6]. O ile może wydawać się, że treść Rozporządzenia jest jasna i wymogi jakie są stawiane wytwórcom oprogramowania w tym zakresie, o tyle zmieni się kontekst jeżeli stronę inter- netową tworzy właściciel salonu kosmetycznego, albowiem to na nim w każdej sytuacji będzie spoczywała odpowie- dzialność za poprawne i zgodne z prawem wdrożenie wy- mogów RODO. Za zewnętrzne aplikacje należy uznać takie, które udostępnione są głównie do bezpłatnego używania. Warto jednak wskazać, że jeżeli coś jest bezpłatne, to fak- tycznie oznacza, że użytkownicy płacą za to swoimi danymi. W przeprowadzonej ankiecie wśród 150 przedsiębiorców dotyczącej znajomości regulaminów pobranych aplikacji na ich smartfony, tylko 9% zadeklarowała, że przeczytała regulamin. Warto wskazać, że w większości regulaminy są pisane w językach innych niż polski, a co za tym idzie większość osób nie czyta ich, tylko zatwierdza zapoznanie się z warunkami korzystania z aplikacji, a tym samym daje przyzwolenie na wykorzystywanie informacji zawartych w telefonie (zdjęcia, kamera, lista kontaktów itd.) [7]. Wszystko to wpływa na ochronę danych osobowych klientów i ma ogromne znaczenie w kontekście odpowie- dzialności odszkodowawczej. Wykorzystując zewnętrzne aplikacje nie mamy wpływu na ich rozwój, testy, weryfika- cję zgodności prawnej, czy też ochronę danych osobowych w nich przechowywanych, a co za tym idzie, nie mamy żad- nej kontroli nad tym co dzieje się z danymi klientów. Kon- trola jest podstawowym elementem tego, aby odpowiednio chronić dane osobowe. Kontrola i ochrona, panowanie nad procesem przetwarzania to m.in wykazanie jednej z prze- słanek należytej staranności, która w aspekcie odpowie- dzialności odszkodowawczej będzie rozpatrywana przez sąd. Jeżeli nie potrafimy zagwarantować odpowiedniej ochrony danych, nie powinniśmy ich przetwarzać. Oczywiście w dobie wykorzystywania zaawansowanych technologii informatycznych, tego typu wnioski mogą być uwa- żane za zbyt ideologiczne, jednak w kontekście realnego zagro- żenia jakim są czarne rynki sprzedaży danych osobowych czy kradzieże tożsamości, tego typu ryzyka są istotnym elementem, który powinien być brany pod uwagę przez każdego przedsię- biorcę i odpowiednio oszacowany w kontekście ryzyk. Aplikacje pobrane na smartfon mogą mieć również istotny wpływ na inne aplikacje. Wielokrotnie w smartfonie użytkow- nicy pobierają pocztę swojego przedsiębiorstwa, przyjmują zlecenia usług kosmetycznych, a jednocześnie na tym samym smartfonie ściągają gry lub inne aplikacje rozrywkowe, które żądają dostępu do kontaktów, głośnika, kamery, albumu zdjęć czy też wymagają korzystania z systemu wykrywania lokali- zacji. Wszystko po to, aby wykorzystywać dane znajdujące się w telefonie użytkownika do własnych celów. Problem ochrony danych pojawia się w sytuacji kiedy udostępniamy dostęp do kontaktów zapisanych w telefo- nie zawierających dane osobowe klientów (imię, nazwisko, adres, e-mail, nr telefonu). Problem staje się większy, je- żeli klienci nie wyrażali zgody na przekazywanie danych osobowych innym podmiotom, a tym bardziej podmiotom spoza obszaru Unii Europejskiej. Celowo wskazany został obszar poza UE, albowiem za- pisanie danych osobowych w chmurze zewnętrznego podmiotu, który ma swoje serwery np. w Stanach Zjed- noczonych, wyrażenie zgody aplikacji na dostęp do kon- taktów w smartfonie, która również ma serwer na terenie 439 3 / 2020 / vol. 9 Kosmetologia Estetyczna Aesthetic Cosmetology and Medicine ARTYKUŁ NAUKOWY KOSMETOLOGIA ESTETYCZNA N USA uznaje się za przekazywanie danych poza obszar UE i tego typu informacja powinna być przekazana klientowi, albowiem powinien on o tym wiedzieć. Nie informując go o tym fakcie, przedsiębiorca łamie przepisy Rozporządze- nia oraz naraża się na odpowiedzialność nie tylko admini- stracyjną, ale również odszkodowawczą [1, 8]. W sytuacji kiedy klient wniesie pozew przeciwko dane- mu przedsiębiorcy w zakresie odpowiedzialności odszko- dowawczej w kontekście naruszenia danych osobowych, sąd ma prawo powiadomić Prezesa urzędu ochrony danych osobowych o możliwości wstąpienia do sprawy. W przy- padku kiedy dojdzie do wycieku danych u osoby prowa- dzącej salon beauty, który to wyciek nie zostanie zgłoszony, a klient dowiedziawszy się o tym złoży pozew do sądu (nie do Urzędu Ochrony Danych Osobowych UODO), wówczas i tak sąd może powiadomić Prezesa UODO o całym zajściu. Pozwany, czyli osoba prowadząca biznes beauty jest wówczas w dużo gorszej sytuacji procesowej z racji tego, że pojawią się ujemne skutki procesowe w postaci podej- rzenia ukrycia całego zajścia. Co ważne, wydana przez Prezesa UODO decyzja o naruszeniu przepisów o ochronie danych osobowych jest wiążąca dla sądu – jeżeli UODO uzna, że doszło do naruszenia przepisów, sąd rozpoznają- cy sprawę w postępowaniu cywilnym nie może orzec, że do naruszenia nie doszło. Biorąc pod uwagę stan doświadcze- nia życiowego może zdarzyć się tak, że sąd może zawiesić rozprawę do czasu ustalenia przez UODO czy do wycieku rzeczywiście doszło i kto ponosi za to winę [1, 9]. ODPOWIEDZIALNOŚĆ ODSZKODOWAWCZA ZA NARUSZENIE DANYCH OSOBOWYCH Przepisy Rozporządzenia, a dokładniej artykuł 82, wskazu- je na zakres prawa do odszkodowania w sytuacji, w której dojdzie do naruszenia danych. Jest to bardzo istotny artykuł, albowiem jest to lex specialis, czyli przepis szczególny w od- niesieniu do zasad ogólnych przepisów Kodeksu cywilnego. Innymi słowy jest to artykuł szczególny, który ma pierwszeń- stwo przed Kodeksem cywilnym. Czytamy najpierw ten arty- kuł, a w dalszej interpretacji odnosimy się do ogólnych zasad Kodeksu cywilnego. Dlatego wartością dodaną w omawianej tematyce powinno być jego omówienie, albowiem będzie on kierunkowskazem do dalszej interpretacji w kontekście od- powiedzialności odszkodowawczej. Na tym tle szczególnie wyraźnie przedstawia się problem dokładnego zrozumienia czym jest odpowiedzialność na zasadzie winy (odpowiedzial- ność deliktowa) oraz na zasadzie ryzyka, unormowane w Ko- deksie cywilnym, bo zrozumienie podstaw ułatwi zrozumie- nie zakresu odpowiedzialności wywodzonych w artykule 82 Rozporządzenia. Kontekst odpowiedzialności należy rozpocząć od obja- śnienia czym jest odpowiedzialność na zasadzie winy i na zasadzie ryzyka, albowiem te dwie kwestie są bardzo istot- ne w omawianym temacie. Rodzaje odpowiedzialności odszkodowawczej Odpowiedzialność na zasadzie winy opisana jest w arty- kule 415 Kodeksu cywilnego – „Kto z winy swej wyrządził drugiemu szkodę, obowiązany jest do jej naprawienia”. Z tej niewielkiej treści dowiadujemy się, że każdy kto wyrzą- dzi komukolwiek, jakąkolwiek szkodę zobowiązany jest ją naprawić, ale dowiadujemy się również, że musi ponosić „winę” za wyrządzenie szkody. Wina w prawie cywilnym zachodzi wtedy, kiedy sprawcy szkody można postawić obiektywny oraz subiektywny zarzut niewłaściwości za- chowania. Innymi słowy, obiektywność rozpatrywania winy będzie stanowiła tzw. bezprawność, która ma na celu złe działanie lub zaniechania sprawcy w odniesieniu do porządku prawnego, np. naruszenie konkretnego przepisu prawnego, zasad współżycia społecznego lub innych norm powszechnie stosowanych w społeczeństwie. Odpowiedzialność na zasadzie ryzyka wskazuje artykuł 435 Kodeksu cywilnego – „Prowadzący na własny rachunek przedsiębiorstwo lub zakład wprawiany w ruch za pomocą sił przyrody (pary, gazu, elektryczności, paliw płynnych itp.) ponosi odpowiedzialność za szkodę na osobie lub mieniu, wyrządzoną komukolwiek przez ruch przedsiębiorstwa lub zakładu, chyba że szkoda nastąpiła wskutek siły wyższej albo wyłącznie z winy poszkodowanego lub osoby trzeciej, za którą nie ponosi odpowie- dzialności”. Ten rodzaj odpowiedzialności jest przypisany jako główny do osób, które jako profesjonaliści prowadzą biznes w branży beauty. Jak wskazuje powyższa treść oma- wianego artykułu, odpowiedzialność na zasadzie ryzyka jest odpowiedzialnością bardziej rygorystyczną, albowiem nie ma znaczenia czy doszło do winy sprawcy przy wyrzą- dzeniu szkody, ale istotny jest czynnik obiektywny polega- jący na tym, że istotne jest to, że wystąpiła szkoda i że jest ona w związku przyczynowo-skutkowym z danym przed- siębiorstwem (zdarzeniem w nim). Należy jednak wska- zać, że w porównaniu do odpowiedzialności na zasadzie winy, ten rodzaj odpowiedzialności ma możliwość uwol- nienia się od odpowiedzialności właściciela salonu beauty w trzech przypadkach. Po pierwsze – szkoda musiała wy- stąpić na skutek siły wyższej, czyli czynników obiektywnie niezależnych od właściciela salonu. W drugim przypadku szkoda nastąpiła wyłączenie z winy poszkodowanego. Na- tomiast w trzecim przypadku jeżeli szkoda wystąpiła wy- łącznie z winy osoby trzeciej, za którą właściciel salonu be- auty nie ponosi odpowiedzialności. Te trzy przesłanki dają możliwość uwolnienia się od odpowiedzialności właścicie- la w przypadku wystąpienia szkody, jednak zaznaczając, że jeżeli będzie chciał się na nie powołać, będzie musiał udowodnić ich wystąpienie przed sądem. Reasumując, należy wskazać, że w przypadku rozpatry- wania odpowiedzialności właściciela salonu beauty w pierw- szej kolejności rozpatrywany jest aspekt odpowiedzialności na zasadzie ryzyka, a w drugiej, jeżeli zakres szkody tego Next >