Здравейте,
Ще си позволя да споделя малка част от опита си до момента, консултирайки малки и средни компании, които развиват онлайн търговия.
- Първият ключов момент е анализа на процесите свързани с обработване на данни в компанията. За да онагледя, ще дам пример: публикувате обяви за работа, наемате служители, сключвате граждански договори – в тези случай, вие обработвате лични данни и спрямо тези процеси по обработване трябва да приложите всички изисквания на Общия регламент (ГДПР).
Други процеси свързани с обработването на данни са взаимоотношенията с вашите клиенти. Обработвате техни данни, като:
име, адрес, телефон,
е-мейл за да осъществявате доставки например. Най-вероятно споделяте тези данни със спедиторски компании като
Еконт, Спиди и т.н, в този случай също имате доста задължения съгласно Общия регламент.
2. Като онлайн-търговец, най-вероятно използвате разнообразни форми за директен маркетинг, за да рекламирате свои продукти или услуги и да привличате нови клиенти. Именно тук трябва да се постараете повече, тъй като
Общият регламент въвежда като основно задължение на обработващия лични данни получаването на съгласие от страна на лицето, чиито данни обработва.
Повечето онлайн-магазини и в момента използват
форми за съгласие, но тези форми не отговарят на строгите изисквания въведени с
Общия регламент и след 25 май 2018 г. няма да бъдат валидно основание за осъществяване на директен маркетинг. Необходимо е да посочите в отделно поле, на
ясен и разбираем език,
целта за която ще използвате данните, чрез какви средства възнамерявате да осъществите контакт с лицето (
например: чрез е-мейл, текстово съобщение, телефонно обаждане и т.н). Добра практика е формата да съдържа отделни прозорци, в които лицето има опция да избере поотделно средствата, чрез които може да се свържете с него. Освен това, лицето трябва да знае кой е администраторът или обработващ личните му данни (администратор сте вие като собственик на онлайн-магазина,
обработващ би била
външна маркетингова агенция, на която сте поверили е-майл маркетинга).
Необходимо е формата да съдържа текст, който ясно посочва правото на лицето да оттегли съгласието си по всяко време (в тази връзка трябва да предложите прости и ефективни процедури за оттегляне на съгласието)
3. Съвет относно полетата във формата за съгласие: ако са предварително отметнати, регулаторния орган ще приеме, че не сте събрали валидно съгласие, т.е
все едно извършвате маркетинг без съгласието на лицето.
4. Доказване на съгласието – трябва да сте в състояние да докажете, че обработването се основава на съгласие. Онлайн може да се докаже чрез активиране на функция за автоматизирано съхранение на данни. (важно е да се вижда датата, на която съгласието е дадено)
5. Относно
бисквитките (“cookies”) също предстоят промени – вече не е достатъчно да включите единствено текст от рода на: „
кликнете тук, за да приемете политиката ни за поверителност“. Отново е задължително да бъде посочена всяка отделна цел, във връзка с която субектите на данни (посетителите на сайта) могат да бъдат идентифицирани с онлайн идентификатори, предоставени от техните устройства.
И така, има още много какво да се каже и направи, за да приспособите бизнеса си към
Общия регламент, особено с оглед техническите и организационни мерки, които трябва да въведете в компанията.
Надявам се коментарът ми да е полезен.
Поздрави,
Янислав