Cine poate opera cu datele personale ale clienților

La ce trebuie să fie atente magazinele online pentru a nu risca amenzi după intrarea în vigoare a GDPR
iunie 7, 2018
Ce măsuri trebuie luate de către proprietarii magazinelor online pentru protecția datelor
iunie 14, 2018

 

 

Nici aici GDPR nu impune limite stricte, dar cere operatorilor – în cazul nostru magazinelor online – să asigure măsurile organizatorice și tehnice pentru protecția datelor personale,  pentru a fi siguri că datele sunt folosite exclusiv în scopuri legitime. Acestea se referă la orice persoana fizică sau juridică care procesează datele colectate de operator.

 

Deci ne referim la:

  • angajații magazinelor online
  • orice furnizor de servicii exterior magazinului care are acces la datele colectate de către magazin (numit de lege “împuternicit”)

Ce obligații au angajații magazinelor online atunci când procesează datele  

Pe angajați, magazinul ar trebui atât să îi oblige să respecte scopul pentru care sunt prelucrate datele și confidențialitatea acestora, dar și să îi instruiască cu privire la de ce este important să facă acest lucru.

Datele personale pot fi prelucrate potrivit condițiilor prevăzute la art. 6 din GDPR:

  • consimțământ
  • executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract
  • îndeplinirea unei obligații legale care îi revine operatorului
  • protejarea interesele vitale ale persoanei vizate sau ale altei persoane fizice
  • îndeplinirea unei sarcini care servește unui interes public sau care rezultă din exercitarea autorității publice cu care este investit operatorul
  • interesul legitim

Ce se întâmplă cu datele prelucrate pentru marketing 

Din toate condițiile de legalitate enumerate anterior, cea care este cea mai sigură în cazul marketingului online este consimțământul (acordul), care, foarte important, trebuie să fie o acțiune clară și liberă a utilizatorului.

Unica excepție ar putea să fie folosirea “interesului legitim”, doar că magazinele online ar trebui să știe că interesul legitim trebuie dovedit și trebuie pus în balanță cu drepturile utilizatorilor. Aici depinde foarte mult de nivelul de intruziune în viața privată a tipului de marketing folosit: una e să fie trimis un newsletter pe lună la un fost client și cu totul altceva este să se analizeze fiecare mișcare a lui pe site-ul în cauză.

Pentru a stabili corectitudinea invocării “interesului legitim”, trebuie făcută o analiză detaliată care pornește de la datele colectate și scop și ajunge până la drepturile utilizatorului pentru a vedea dacă într-adevăr interesul legitim poate fi considerat ca temei legal în acel caz specific. Aceasta nu este neapărat un lucru simplu, de aceea recomandarea pentru magazinele online care nu au expertiza necesară este să meargă pe consimțământ ca temei legal.

Unde se stochează datele

Locul de stocare este mai puțin important. Legea cere doar ca acesta să îndeplinească condițiile de securitate adecvate. Aceasta include însă găzduirea datelor într-o țară care are un regim de protecție adecvat – Uniunea Euopeană sau alte state unde acest nivel este recunoscut, inclusiv firmele din SUA.