Redacția StartupCafe.ro

Digital Lead: GDPR pentru ecommerce, ce trebuie să știe magazinele online pentru a respecta securitatea și confidențialitatea datelor

Bogdan Manolea la Digital Lead

Invitat la Digital Lead, Bogdan Manolea, fondator Trusted.ro, a explicat elementele care trebuie respectate de către magazinele online pentru respectarea politicii GDPR.

Principalele idei din Digital Lead:

  • magazinele online au nevoie să facă o cartografiere a datelor pentru cele 3 tipuri de activități desfășurate: vânzarea produselor sau serviciilor, serviciile de relații cu clienții și activitățile de marketing/promovare.
  • pentru toate cele 3 tipuri de activități, magazinul online trebuie să răspundă la întrebări precum: ce date colectează, în ce scop, cine are acces la ele, cât timp le păstrează și când le șterg, cum aigură securitatea datelor (inclusiv terții, de exemplu platforma de ecommerce). Pe baza acestora se va formula politica de confidențialitate a datelor.
  • avem voie să colectăm date personale din categorii generale dacă respectăm principiile (scop adecvat, informare utilizator, oferirea securității datelor). În cazul datelor legate de starea sănătate, orientare politică, religie, acestea nu se pot colecta decât dacă magazinul online se încadrează în regulile specifice prevăzute în lege.
  • informarea GDPR trebuie făcută înainte de colectarea datelor (de exemplu în formularul de comandă, încă de la primul pas dacă procesul prevede mai mulți pași).
  • răspunderea în fața legii și responsabilitatea datelor aparțin proprietarului de magazin online, chiar dacă business-ul este operat pe o platformă de ecommerce.
  • orice interacțiune internă cu datele colectate care este dincolo de ceea ce magazinul online a definit în politica GDPR (de exemplu un angajat din alt departament decât cel de vănzare să poată accesa datele clienților), este considerată o încălcare a securității datelor cu caracter personal. În acest caz, magazinul online este obligat să notifice Data Protection în termen de 72 de ore din momentul în care au luat la cunoștință de încălcare.
  • sancțiunile pentru nerespectarea politicii GDPR variază de la avertisment până la 2-4% din cifra de afaceri. Cele mai frecvente sancțiuni sunt date pe partea de mesaje comerciale nesolicitate.
  • În anul 2021, au fost aplicate 36 de amenzi în cuantum total de 371.131,95 lei, conform raportului anual ANSPDCP. De asemenea, s-a primit un număr total de 5006 plângeri, sesizări și notificări privind incidente de securitate, pe baza cărora au fost deschise 691 investigații.

Mai multe detalii despre respectarea GDPR veți găsi în interviul video Digital Lead.

Vezi și alte episoade din Digital Lead

Digital Lead își propune să dezbată principalele tendințe din mediul digital, alături de profesioniști în digital din companii de top și antreprenori care își dezvoltă business-ul cu ajutorul instrumentelor online.

Formatul video este prezentat de Mădălina Stănescu, Consultant, Trainer în Marketing Online cu peste 14 ani de experiență și fondatorul agenției de performance marketing Optimized, și este realizat în co-producție cu Startupcafe.ro și HotNews.ro.

Parallax

Vizualizari
607
Conţinut
Parerea ta despre articol
1.586
Just for testing :

interaction: 0.75

popularity: 0.91

publishing: 3.1

expertise: 0.07

rating: 1.586

Articole publicate : 895
Adauga comentariu

- Ultimele știri -

 


  Ultimele știri