

Nici aici GDPR nu impune limite stricte, dar cere operatorilor – în cazul nostru magazinelor online – să asigure măsurile organizatorice și tehnice pentru protecția datelor personale, pentru a fi siguri că datele sunt folosite exclusiv în scopuri legitime. Acestea se referă la orice persoana fizică sau juridică care procesează datele colectate de operator.
Deci ne referim la:
Ce obligații au angajații magazinelor online atunci când procesează datele
Pe angajați, magazinul ar trebui atât să îi oblige să respecte scopul pentru care sunt prelucrate datele și confidențialitatea acestora, dar și să îi instruiască cu privire la de ce este important să facă acest lucru.
Datele personale pot fi prelucrate potrivit condițiilor prevăzute la art. 6 din GDPR:
Ce se întâmplă cu datele prelucrate pentru marketing
Din toate condițiile de legalitate enumerate anterior, cea care este cea mai sigură în cazul marketingului online este consimțământul (acordul), care, foarte important, trebuie să fie o acțiune clară și liberă a utilizatorului.
Unica excepție ar putea să fie folosirea “interesului legitim”, doar că magazinele online ar trebui să știe că interesul legitim trebuie dovedit și trebuie pus în balanță cu drepturile utilizatorilor. Aici depinde foarte mult de nivelul de intruziune în viața privată a tipului de marketing folosit: una e să fie trimis un newsletter pe lună la un fost client și cu totul altceva este să se analizeze fiecare mișcare a lui pe site-ul în cauză.
Pentru a stabili corectitudinea invocării “interesului legitim”, trebuie făcută o analiză detaliată care pornește de la datele colectate și scop și ajunge până la drepturile utilizatorului pentru a vedea dacă într-adevăr interesul legitim poate fi considerat ca temei legal în acel caz specific. Aceasta nu este neapărat un lucru simplu, de aceea recomandarea pentru magazinele online care nu au expertiza necesară este să meargă pe consimțământ ca temei legal.
Unde se stochează datele
Locul de stocare este mai puțin important. Legea cere doar ca acesta să îndeplinească condițiile de securitate adecvate. Aceasta include însă găzduirea datelor într-o țară care are un regim de protecție adecvat – Uniunea Euopeană sau alte state unde acest nivel este recunoscut, inclusiv firmele din SUA.