Dacă deții un website, vrei să îți faci un magazin online sau un site de prezentare, cu siguranță te afli în aria în care colectezi datele personale ale clienților din zona UE. Fie că este vorba despre nume și adrese de email, ca să poți trimite newsletter-ul lunar sau săptămânal, că iei detalii ale cardului pentru plăți pe magazinul online sau utilizezi cookie-uri pentru a înțelege mai bine comportamentul vizitatorilor, toate se încadrează în această arie. Indiferent de motiv, aria de practică sau finalitate, ești supus Regulamentului General al UE privind Protecția Datelor (GDPR), o lege concepută pentru a asigura datele rezidenților UE pentru a apăra drepturile acestora privind protecția datelor.
Intrat în vigoare de la 25 mai 2018, legea a obligat în prealabil toate website-urile să recurgă la servicii de implementare GDPR. Și, chiar dacă în acea perioadă acest lucru putea fi amânat, în prezent este obligatoriu pentru orice entitate online ce colectează date personale. Ca să fii sigur că ești pregăti de implementare GDPR pentru website trebuie să iei în calcul câteva lucruri importante:
În esență, GDPR spune că sunt mai puține șanse ca datele să fie folosite în scopuri greșite dacă sunt colectate tot mai puține. În prezent, este strict interzisă colectarea aleatorie și în valuri a datelor personale, pentru a crea o bază de date și a o folosi în scopuri proprii sau, mai rău, având în vedere condițiile în care a apărut legea, să le vinzi. În schimb, trebuie să ai un plan bine pus la punct pentru modul în care intenționezi să te folosește de datele oamenilor și să poți justifica acest lucru prin utilizarea argumentelor legale.
În prezent, consimțământul este cel mai comun motiv legal, dar GDPR întărește regulile pentru obținerea și păstrarea acestuia, astfel încât organizațiile ar trebui să-l folosească numai dacă nu se aplică alte motive. Există reguli detaliate pentru a solicita consimțământul, care variază în funcție de ce tip de informații doriți și de la cine doriți. Datele personale sensibile necesită consimțământ explicit și există cerințe separate pentru obținerea consimțământului de la copii.
După ce ți-ai format o imagine clară despre datele colectate și motivul pentru care o faci, trebuie să informezi persoanele vizate prin politica de confidențialitate.
Politicile trebuie redactate într-un limbaj clar, care să explice modalitate prin care sunt colectate datele, unde sunt ele stocate, cât sunt ele păstrate – deoarece GDPR precizează că le poți ține doar pe o perioadă determinată – și ce drepturi au persoanele care își dau acordul.
Printre aceste drepturi se numără:
Cookie-urile sunt supuse normelor GDPR numai dacă vizează date personale. Multe cookie-uri se încadrează în această categorie, cum ar fi cele utilizate pentru analiză, publicitate și alte servicii.
Trebuie să ții cont de toate cookie-urile care conțin date cu caracter personal și să declari dacă există un motiv legitim și specific pentru utilizarea acestora. Dacă există un motiv, atunci website-ul tău ar trebui să clarifice acest lucru.
Orice companie trebuie să aibă dovezi scrise privind justificarea practicilor de colectare a datelor. În cazul unei încălcări, este condusă o anchetă în care sunt analizate cerințele regulamentului.
Completează formularul de mai jos și te vom contacta în mai puțin de 2 ore!