Jak działa rejestr zgód?
Gdy ktoś wyraża zgodę – zaznacza pole, potwierdza e-mail double opt-in albo wysyła formularz – zapisujesz migawkę tej chwili, a nie tylko flagę prawda/fałsz. Zapis wiąże tożsamość osoby z dokładnym celem, na który się zgodziła, z treścią, którą jej pokazano, i ze znacznikiem czasu. Jeśli cel później się zmieni, dawna zgoda go nie obejmie: zbierasz nową zgodę i zapisujesz nowy wpis.
Jakie pola powinien zawierać rejestr zgód?
- Kto: stały identyfikator – ID użytkownika, e-mail lub ID sesji – osoby, która wyraziła zgodę.
- Kiedy: dokładny znacznik czasu, a przy zgodzie ustnej – notatka z datą.
- Jak: kanał i mechanizm – pole wyboru, link potwierdzający, podpisany formularz.
- Co jej pokazano: kopia treści zgody i każdej informacji o prywatności pokazanej w tamtej chwili.
- Cel: konkretne przetwarzanie, którego dotyczy zgoda – e-mail marketing, analityka, profilowanie.
- Wycofanie: czy i kiedy zgoda została odwołana, zapisane tak samo jak jej udzielenie.
Dlaczego niezmienna historia ma znaczenie?
Zgoda to nie pojedyncza wartość logiczna, którą się nadpisuje. Osoba może jej udzielić, wycofać ją i udzielić ponownie – a czasem trzeba wykazać jej stan na dowolny dzień w przeszłości, na przykład na dzień wysyłki danej kampanii. Przechowuj zgody tak jak dziennik audytu: tylko do dopisywania, każde udzielenie i wycofanie jako zdarzenie ze znacznikiem czasu. Nadpisanie ostatniej wartości niszczy dowody, których przechowywania oczekuje RODO.
Dlaczego to ważne dla dwuosobowego zespołu
Art. 7 ust. 1 nakłada ciężar dowodu na Ciebie, niezależnie od liczby pracowników. Jeśli subskrybent złoży skargę albo pytania zada organ nadzorczy, stan pola wyboru niczego nie dowodzi – potrzebujesz zapisu ze znacznikiem czasu. Wbudowanie tego od pierwszej rejestracji jest znacznie tańsze niż odtwarzanie później i to jeden z powodów, by trzymać dane o zgodach na infrastrukturze, którą kontrolujesz. Jak rejestr zgód, lista wykluczeń i rezydencja danych łączą się w całość, wyjaśnia obszerny poradnik RODO i self-hosting.