// various explainers that could be related to multiple problems. They are gathered here and added at the end of the email to avoid pasting them multiple times export type ExplainerKey = 'cookies_are_pii' | 'responsibility_for_third_parties'; export const Explainers: Record JSX.Element> = { cookies_are_pii: () => ( <>

Ciasteczka stanowią dane osobowe

Sztucznie wygenerowane identyfikatory przechowywane w plikach Cookies stanowią dane osobowe. Wskazuje na to wprost Art. 4. pkt 1. RODO, wymieniając „identyfikator internetowy” i „numer identyfikacyjny” jako przykłady danych osobowych. Losowe przypisane identyfikatory mogą nie zawierać imienia i nazwiska osoby, której dotyczą, ani nie prowadzić wprost do ich ustalenia, ale pozwalają odróżnić jedną, daną konkretną osobę, od innych.

Por. komentarz z D. Lubasz [w:] Ochrona Danych Osobowych [red.] D. Lubasz, Warszawa 2020 r., str. 81:

Zidentyfikowaną osobą fizyczną jest osoba, której tożsamość jest ustalona - bezpośrednio i natychmiast, czyli taka, którą bezpośrednio można wskazać, wyodrębnić lub wyróżnić z określonej zbiorowości.{' '} Nie musi to natomiast polegać na podaniu jej imienia nazwiska. Konstatacja ta jest zwłaszcza istotna w środowisku cyfrowym, w którym identyfikacja sprowadza się do oznaczenia danego użytkownika w celu wywierania na niego określonego wpływu. (...) Możliwą do zidentyfikowania jest osoba, której tożsamość dopiero administrator może ustalić -{' '} niezależnie od tego, czy to zrobi, czy nie.

Podobnie za{' '} P. Litwiński [w:] Rozporządzenie UE w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych, Komentarz [red.] P. Litwiński, Warszawa 2018 r. :

Jak zwrócono uwagę w nauce prawa, identyfikacja osoby powinna być rozumiana jako możliwość „fizycznego” wskazania tejże osoby, nie zaś jako ustalenie podstawowych danych tej osoby (...). Analogicznie,{' '} identyfikacja osoby nie wymaga znajomości jej imienia lub nazwiska, wymaga natomiast znajomości pewnych unikalnych cech tej osoby, które odróżniają ją od innych osób (...). W ten sam sposób należy więc rozumieć zwrot „można zidentyfikować” - nie tylko jako możliwość odniesienia konkretnej informacji do konkretnej osoby, lecz także jako możliwość wskazania tej osoby, rozumianego jako faktyczne wyodrębnienie jej spośród innych osób.

), responsibility_for_third_parties: () => ( <>

Administrator strony ponosi odpowiedzialność za skrypty podmiotów trzecich

W wypadku, gdy ujawnienie czy dostęp do danych osobowych zostało dokonane przez skrypty podmiotów trzecich (np. Google, Facebook, itp), których autorem nie jest Administrator strony, Administrator wciąż jest odpowiedzialny za procesy przetwarzania danych osobowych, jakie realizują te skrypty - w myśl treści{' '} wyroku TSUE w sprawie C-40/17

), };