

GDPR se aplică la toate prelucrările de date personale – de la o listă de prezență și până la un eveniment sau la date de sănătate colectate de spitale.
De aceea, articolul 32 din GDPR dă doar niște linii directoare generice cu privire la măsurile tehnice și organizatorice “adecvate”: “Având în vedere stadiul actual al dezvoltării, costurile implementării și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscul cu diferite grade de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, operatorul și persoana împuternicită de acesta implementează măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător acestui risc.”. Este la latitudinea fiecărui magazin să identifice ce înseamnă “adecvat” în aceste condiții.
Ce trebuie să facă proprietarii magazinelor online în cazul deteriorării securității datelor
Aici este o noutate importantă din GDPR – orice încălcare a securității datelor trebuie notificată la Autoritatea Națională în termen de 72 de ore de la momentul luării la cunostință despre aceasta.
În schimb, momentan încă nu este clară procedura din România care va trebui să fie urmată – presupunem că vor exista explicații detaliate din partea Autorității, deocamdată există doar un ghid realizat de Grupul de Lucru Articolul 29 (care reunește autoritățile de aplicare din toate state membre).