Ce măsuri trebuie luate de către proprietarii magazinelor online pentru protecția datelor

Cine poate opera cu datele personale ale clienților
iunie 12, 2018
Legislație nouă în România referitoare la GDPR
iulie 3, 2018

GDPR se aplică la toate prelucrările de date personale – de la o listă de prezență și până  la un eveniment sau la date de sănătate colectate de spitale.

De aceea, articolul 32 din GDPR dă doar niște linii directoare generice cu privire la măsurile tehnice și organizatorice “adecvate”: “Având în vedere stadiul actual al dezvoltării, costurile implementării și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscul cu diferite grade de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, operatorul și persoana împuternicită de acesta implementează măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător acestui risc.”. Este la latitudinea fiecărui magazin să identifice ce înseamnă “adecvat” în aceste condiții.

Ce trebuie să facă proprietarii magazinelor online în cazul deteriorării securității datelor   

Aici este o noutate importantă din GDPR – orice încălcare a securității datelor trebuie notificată la Autoritatea Națională în termen de 72 de ore de la momentul luării la cunostință despre aceasta.

În schimb, momentan încă nu este clară procedura din România care va trebui să fie urmată – presupunem că vor exista explicații detaliate din partea Autorității, deocamdată există doar un ghid realizat de Grupul de Lucru Articolul 29 (care reunește autoritățile de aplicare din toate state membre).