Magazinele on-line: colectarea datelor cu caracter personal prin prisma GDPR

8. Avantajele și dezavantajele PFA / II / IF / PFI față de SRL
mai 30, 2018
La ce trebuie să fie atente magazinele online pentru a nu risca amenzi după intrarea în vigoare a GDPR
iunie 7, 2018

 

Începând cu 25 mai 2018, magazinele care activează în e-commerce sunt obligate să țină evidența activităților de prelucrare a datelor personale, să le șteargă la cererea persoanelor fizice vizate și, în cazul magazinelor mari, chiar să numească  un DPO (Data Protection Officer).

 

Mai exact, toți comercianții online și nu numai (toți operatorii de date) trebuie să știe ce date pot colecta, ce obligații au și în ce scopuri le pot folosi. Fie că vorbim despre datele necesare pentru a vinde, despre datele de facturare sau informațiile despre angajați, pentru a fi conforme cu legislația GDPR (General Data Protection Regulation), magazinele online trebuie să se asigure că folosesc datele cu un scop clar, fără a face abuz.

GDPR sau General Data Protection Regulation este prescurtarea juridică a Regulamentului UE 2016/679, menit să protejeze persoanele fizice cu privire la prelucrarea datelor cu caracter personal și circulația acestora.

Tipuri de date colectate

În ceea ce privește magazinele online, principalele date personale pe care le colectează sunt datele clienților care cumpără un produs sau serviciu  (folosite în scop de executare a contractului, dar uneori și pentru marketing), dar pot fi și datele personale ale angajaților.

Cu excepția categoriilor speciale de date sau așa numitele date sensibile (legate de sănătate, viață sexuală, orientare politica), nu există limitări cu privire la tipurile de date colectate.

Putem întâlni următoarele categorii de date colectate de comercianții on-line:

  • Datele consumatorilor obținute ca urmare a unei comenzi
  • Datele persoanelor înscrise la newsletter
  • Datele vizitatorilor paginii web
  • Datele vizitatorilor paginii de Facebook
  • Datele angajaților
  • Datele clienților păstrate într-un CRM
  • Datele candidaților la joburi

Cum și unde se pot folosi datele colectate:

GDPR nu stabilește scopuri sau locuri în care nu ar putea fi folosite datele colectate. Doar că scopul trebuie analizat în legătură cu temeiul legal al prelucrării, pentru a putea fi considerat “legitim”.

Să luăm un exemplu: toate magazinele colectează datele personale ale clienților pentru a le trimite produsele. Aici scopul este realizarea legală a procesului de cumpărare și livrarea comenzii, scop despre care GDPR spune ca este unul “legitim”.

Probleme pot apărea atunci când magazinele vor să folosească datele și pentru marketing și atunci trebuie să ia in considerare:

  • cum definesc acest nou scop;
  • care este temeiul legal pentru acesta (pentru că în acest caz prelucrarea NU este necesară pentru executarea unui contract);
  • ce alte obligații ar trebui să aibă (informare, perioade de retenția a datelor etc.).