Това, което успях да разбера до този момент в резултат на многобройни консултации са няколко неща:
1. Задължително трябва да има подробно описание как и с каква цел се оперира с личните данни на потребителите. Трябва да са описани подробно функциите, които се задвижват с помощта на личните данни - например при регистрация в какви таблици се съхраняват имената, адресите, телефоните и т.н., при поръчка какви данни от тези таблици се ползват и в какви други таблици се копират и съхраняват и т.н.
2. Да се предоставят функции на потребителите по всяко време да могат да оперират с данните си, както и МНОГО ВАЖНО - сами да могат да изтриват профилите си.
3. Потребителите трябва да могат да свалят личните си данни по всяко време
4. Ясно трябва да се посочи с кои трети лица се споделят техните лични данни, например куриерски компании, и с каква цел се прави това.
5. Когато потребителят иска да се възползва от Правото си да бъде Забравен, трябва да има пълна информация как да процедира при прилагането на това право и по отношение на третите лица, с които сте споделили личните им данни - например да посочите линк към страница на куриера с подробно обяснение как да процедира.
Единственният спорен момент на този етап е дали да се изтриват и поръчките на потребителите или просто да се анонимизират - това, естествено не се харесва на данъчните и те са категорични, че ако онлайн търговецът не предостави информация за купувачите, ще има някакви санкции. Дори може да има обвинение в съучастничество в прикриване на данъци. Например - аз съм физическо лице,.... пращам пратка по Спиди или Еконт с наложен платеж 5000 лв.,.... получавам наложения платеж и искам да се възползвам от правото си да бъда Забравен и искам куриерът да елиминира личните ми данни,.... идва данъчния в Спиди или Еконт и иска данни за моите финансови приходи,... обаче данни ЙОК...Ебаси кефа.