Aktualizacja: 02 lipca 2021
Przepisy te obowiązują bezpośrednio na terenie wszystkich krajów członkowskich Unii Europejskiej. Zatem każdy podmiot czy to publiczny czy prywatny, który przetwarza dane osobowe zobowiązany jest do wdrożenia nowych zasad i obowiązków z tym związanych. Niewątpliwie sklepy internetowe przetwarzają dane osobowe swoich klientów. Celem przetwarzania jest między innymi realizacja zamówienia, płatności, wysłanie towaru, reklamacje w sklepie internetowym czy zwrot towaru. W tych celach przedsiębiorca zbiera informacje od swoich klientów a bez przekazania danych osobowych realizacja zamówienia czy obsługa posprzedażowa jest w praktyce niemożliwa. Jakie zatem spoczywają obowiązki na właścicielu sklepu internetowego w związku z przetwarzanie danych osobowych ?
Podobnie jak odbywało się to dotychczas sklepy internetowe w trakcie składania zamówienia wykorzystują tzw. okienka wyboru (checkboxy) aby klient mógł w sposób świadomy wyrazić zgodę na akceptację regulaminu czy na przetwarzanie jego danych osobowych. Wejście w życie przepisów RODO nie zmienia dotychczasowej praktyki, którą uznać należy za prawidłową. Przedsiębiorca internetowy powinien jednak dostosować wszelkie okienka wyboru w ten sposób aby udzielona zgoda była dobrowolna, jednoznaczna i świadoma. Za nieprawidłową zatem praktykę należy uznać domniemane zaznaczenia okna wyboru. Klient powinien osobiście wyrazić zgodę poprzez kliknięcie i zaznaczenie wybranego okienka.
Przepisy te obowiązują bezpośrednio na terenie wszystkich krajów członkowskich Unii Europejskiej. Zatem każdy podmiot czy to publiczny czy prywatny, który przetwarza dane osobowe zobowiązany jest do wdrożenia nowych zasad i obowiązków z tym związanych. Niewątpliwie sklepy internetowe przetwarzają dane osobowe swoich klientów. Celem przetwarzania jest między innymi realizacja zamówienia, płatności, wysłanie towaru, reklamacje czy zwrot towaru. W tych celach przedsiębiorca zbiera informacje od swoich klientów a bez przekazania danych osobowych realizacja zamówienia czy obsługa posprzedażowa jest w praktyce niemożliwa. Jakie zatem spoczywają obowiązki na właścicielu sklepu internetowego w związku z przetwarzanie danych osobowych ?
Podobnie jak odbywało się to dotychczas sklepy internetowe w trakcie składania zamówienia wykorzystują tzw. okienka wyboru (checkboxy) aby klient mógł w sposób świadomy wyrazić zgodę na akceptację regulaminu czy na przetwarzanie jego danych osobowych. Wejście w życie przepisów RODO nie zmienia dotychczasowej praktyki, którą uznać należy za prawidłową. Przedsiębiorca internetowy powinien jednak dostosować wszelkie okienka wyboru w ten sposób aby udzielona zgoda była dobrowolna, jednoznaczna i świadoma. Za nieprawidłową zatem praktykę należy uznać domniemane zaznaczenia okna wyboru. Klient powinien osobiście wyrazić zgodę poprzez kliknięcie i zaznaczenie wybranego okienka.
Pamiętać należy aby dokonać audytu sklepu i sprawdzić czy w każdym miejscu, w którym klient podaje swoje dane osobowe jest odpowiedni checkbox. Rekomenduje się aby okno wyboru znajdowało się także pod różnymi formularzami w tym pod newsletterem oraz formularzem kontaktowym.
Podkreślenia wymaga to, że przepisy RODO wprowadzają obowiązek udzielenia klientowi szczegółowych informacji wymaganych przez prawo. Aby wypełnić ten obowiązek przedsiębiorca powinien zaktualizować swoją Politykę Prywatności lub załączyć nowy dokument, który można nazwać „Klauzula informacyjna RODO”. Rekomendujemy aby wypełnić obowiązek informacyjny poprzez aktualizację Polityki Prywatności. Takie rozwiązanie powoduje ujednolicenie dokumentów prawnych, które są dostępne na stronie i nie powoduje obowiązku wprowadzania kolejnego z nich. Biorąc pod uwagę wielość obowiązków formalnych jakie spoczywają na e-sklepach, wprowadzenie kolejnego dokumentu może powodować nadmierny formalizm i utrudnić przekaz prawny. Należy podjąć odpowiednie środki, aby w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem poinformować klienta o jego prawach dotyczących przetwarzania danych osobowych.
Jakie zatem informacje powinny się znaleźć w klauzuli informacyjnej RODO? W klauzuli tej przedsiębiorca powinien podać min. następujące informacje:
Jak widać z powyższego wyliczenia przedsiębiorca ma liczne obowiązki informacyjne wobec swoich klientów. Warto zatem zadbać aby w Polityce Prywatności udzielić tych informacji w sposób przejrzysty i wyczerpujący.
Oprócz powyższych obowiązków w stosunku do klientów e-sklepy powinny w szczególności wdrożyć mechanizmy zapewniające bezpieczeństwo przetwarzania danych osobowych. W tym zakresie istnieje wiele metod technicznych ochrony danych osobowych od zabezpieczenia systemu hasłami na wysokim poziomie, poprzez szyfrowanie danych, protokoły ssl, firewall i inne. W tym miejscu ważne aby przeszkolić pracowników i przeczulić ich w sprawie bezpieczeństwa systemów informatycznych. Zdarza się, że klienci nawet dużych sklepów internetowych otrzymują informację z wyjaśnieniem, że ich dane w sposób nielegalny weszły w posiadanie osób trzecich. Klienci w takiej sytuacji mogą mieć prawo do słusznych obaw a nawet utraty zaufania do firmy której powierzyli takie dane jak adres zamieszkania, telefon, adres e-mail, numer rachunku bankowego itp. Tak ważne jest w dobie rozwijających się technologii aby w sposób odpowiedni zadbać o techniczne i organizacyjne środki ochrony.
Zgodnie z art. 33 RODO, w przypadku naruszenia ochrony danych osobowych, e-sklep bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – powinien zgłosić je organowi nadzorczemu, chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych. Zatem jeśli nastąpiłby wyciek lub kradzież danych osobowych z systemu informatycznego i powstałoby ryzyko, że może to być zagrożeniem dla klientów sklepu należy poinformować Urząd Ochrony Danych Osobowych oraz klientów, których dane wyciekły lub zostały wykradzione.
Dobrą praktyką jest stworzenie instrukcji, która nazywa się Polityka Ochrony Danych Osobowych. Jest to dokument wewnętrzny, w którym określa się mechanizmy i środki techniczne ochrony danych swoich klientów. W dokumencie tym zapisuje się także instrukcje postępowania z danymi osobowymi dla wszystkich osób, które są upoważnione do ich przetwarzania.
Obecnie nie mamy obowiązku rejestrować zbiorów danych osobowych w Urzędzie Ochrony Danych Osobowych. Można powiedzieć, że niejako obowiązek ten zastąpiony został prowadzeniem Rejestru Czynności Przetwarzania. Rejestr ten to nic innego jak zbiór informacji odnośnie przetwarzanych danych w firmie. Rejestr jest dokumentem wewnętrznym i powinien zawierać:
Rejestr wystarczy stworzyć raz, uwzględniając aktualną sytuację w e-sklepie i następnie aktualizować go wyłącznie w sytuacji gdy praktyka działania dotycząca przetwarzania danych osobowych ulegnie zmianie. Może być on przechowywany w wersji papierowej lub elektronicznej.
Powyższe obowiązki są najważniejszymi z tych jakie nakładają na e-sklepy przepisy RODO. Jak widać mają one obszerny charakter i wymagają od przedsiębiorców zaangażowania i potraktowania ochrony danych osobowych jako ważnego aspektu codziennego funkcjonowania.
Jak każdy biznes jest inny tak każdy sklep internetowy jest inny i ma inne cele do osiągnięcia aby przyniosły zysk. Dla jednego będzie to sprzedany towar, dla innego pobrana aplikacja a jeszcze dla innego zapisanie się na szkolenie. Dla jeszcze innych form biznesu będzie to tylko zobaczenie kontaktu. W tym artykule przedstawimy najpopularniejsze cele dla sklepu internetowego.
Na początku polecam odpowiedzieć sobie na pytanie czy rozumiemy czym jest marketing automation i jakie cele ma w naszym przypadku spełniać. Jeśli dopiero zaczynamy rozwijać biznes on-line i ruch na stronie jest niewielki warto odłożyć wdrażanie automatyzacji na później, a w pierwszej kolejności zająć się generowaniem ruchu i budowaniem świadomości brandu. Bez tego nawet najlepsze narzędzie nie będzie miało szans na pokazanie swoich możliwości.
Na początku działalności sklep internetowy siłą rzeczy ma ograniczoną ilość danych o klientach. Zagłębianie się w szczegółowe analizy nie ma wtedy sensu. Na jakie metryki zwracać uwagę i jakie zachowania użytkowników analizować, gdy Twój e-commerce ma skalę do 10 000 wizyt miesięcznie? Dowiesz się z tego artykułu.
Napisałeś praktyczny poradnik zakupowy lub ciekawe case study na podstawie doświadczeń swojej firmy? Wartościowy artykuł zasługuje na liczne grono czytelników, a cel ten osiągniesz dzięki umiejętnej dystrybucji treści. Aby dotrzeć do szerokiej grupy odbiorców, nie potrzebujesz specjalistycznych umiejętności ani dużych nakładów finansowych – wiele działań na rzecz dystrybucji wdrożysz praktycznie „z marszu”, tuż po lekturze naszego tekstu!
Co mówią o nas klienci