RODO checklista dla sklepu internetowego
Spis treści
RODO wchodzi w życie 25 maja 2018 roku
Jesteś właścicielem sklepu internetowego? Przygotuj się na RODO już dzisiaj. Przejrzyj najważniejsze informacje na ten temat. Sprawdź, na jakie elementy musisz przede wszystkim zwrócić uwagę.
Czym jest RODO?
To nowe Rozporządzenie o Ochronie Danych Osobowych. Głównym celem RODO jest przede wszystkim wprowadzenie spójnych regulacji dotyczących ochrony danych osobowych na terenie Unii Europejskiej. Wszystkie podmioty odpowiedzialne za zbieranie, przetwarzanie i przechowywanie danych muszą przygotować się na nadchodzące zmiany.
Wyznacz IOD
Czyli Inspektora Ochrony Danych Osobowych, który zastąpi ABI (Administratora Bezpieczeństwa Informacji). Do głównych obowiązków Inspektora należeć będzie między innymi informowanie o założeniach RODO, kontrola stosowania się do przepisów związanych z ochroną danych osobowych oraz kontakt z osobami – właścicielami owych danych.
Eliminuj ryzyko – Informuj!
Najważniejszą zasadą, do której warto się stosować, jest transparentność – już przy pierwszej możliwej okazji poinformuj klienta o wszystkich możliwych działaniach związanych ze zmianami i procesami przetwarzania jego danych osobowych. Klient musi również wiedzieć o istniejącej opcji ich przejrzenia, usunięcia lub przeniesienia. Za naruszenia regulacji RODO grożą wysokie kary.
Zadbaj o odpowiednie zgody
Zgoda na przetwarzanie danych osobowych musi być konkretna, przejrzysta i zrozumiała. Wykluczyć należy treści zbyt ogólne, jak również generowanie przyzwolenia w sposób automatyczny. Klient powinien posiadać świadomość celu przetwarzania jego danych osobowych. Odnosząc się do nowych informacji, zmodernizuj więc formularze pozyskiwania danych – przykładowo zmodyfikuj zawartość checkbox’ów.
Na profilowanie, czyli generowanie informacji o kliencie na podstawie zachowań w przestrzeni internetowej wymagana jest dodatkowo zgoda. Jest to ważna kwestia w przypadku zarządzania sklepami internetowymi, na którą warto zwrócić szczególną uwagę – może utrudniać to indywidualizację oferty oraz w niektórych przypadkach cechować się spadkami konwersji.
Oceń ryzyko
Wyróżnij wszelkie czynności podejmowane w zakresie wykorzystywania danych osobowych i oceń ryzyko naruszeń ich bezpieczeństwa. Po analizie zastosuj odpowiednie środki, by zapobiegać tym naruszeniom.
Nie zapomnij o firmach zewnętrznych
Zgodnie z zasadami nowego rozporządzenia, zmianie ulegają również zasady powierzania danych. Firma zewnętrzna będąca podmiotem przetwarzającym musi być zweryfikowana i spełniać założenia RODO. Wszystkie wcześniejsze umowy z firmami zewnętrznymi należy jeszcze raz sprawdzić pod kątem nowych przepisów.
Wprowadzenie Rozporządzenia o Ochronie Danych Osobowych to wyjście naprzeciw wymaganiom wciąż rozwijającego się społeczeństwa informacyjnego. Głównym założeniem RODO jest przede wszystkim ujednolicenie przepisów we wszystkich krajach członkowskich UE oraz zwiększenie bezpieczeństwa danych samych obywateli. Zasady RODO stworzone są wiec dla każdego z nas.