GDPR – Pravidla ve zpracování osobních údajů, vstoupí v celé EU v platnost 25. května 2018, přináší nově sjednocená pravidla k ochraně osobních údajů. V případě, že již nyní u svých eshopů dodržujete daná pravidla, nebude toto nařízení pro vás příliš velkou zátěží, spíše jen evolucí stávajících pravidel.
Všechny naše jazykové mutace budou již brzy na GDPR pečlivě připraveny. A s čím vším vám konkrétně pomůžeme?
VEŘEJNÁ ČÁST ESHOPU:
– všechny zákonné úpravy vašeho eshopu budou prakticky jedním kliknutím v administraci automaticky nastaveny. Půjde především o nastavení checkboxů pro odsouhlasení nakládání s osobními údaji v registracích, objednávkách a newsletterech.
– připravili jsme vzorové dokumenty pro nakládání s osobními daty
– k dispozici bude i stránka pro případnou reaktivaci souhlasu s rozesíláním newsletteru pro kontakty, kde si nejste jisti, zda souhlas udělený v minulosti těmito subjekty, vyhovuje aktuálním GDPR standardům
ADMINISTRACE ESHOPU:
– přibude celá nová sekce GDPR, jejíž součástí bude seznam všech získaných osobních údajů vašeho eshopu
– sekce pro vkládání a verzování dokumentů nutných pro získání souhlasu se zpracováním osobních údajů (jak pro objednávky, tak i pro obchodní sdělení)
– sekce, která vám pomůže vyhovět novým povinnostem plynoucím z GDPR, především právu vašich zákazníků na výmaz osobních údajů, právu na informování a právu na přenositelnost informací. Připravili jsme pro vás co nejjednodušší rozhraní s možností exportů pro tyto žadatele. Vše bude fungovat na jedno kliknutí.
Připravíme vám jednoduché návody jak do GDPR co nejrychleji a nejsnáze proniknout. Není to nic těžkého nebo zatěžujícího. Připravíme samozřejmě i také zpracovatelskou smlouvu, která je potřeba uzavřít mezi vámi a naší firmou, která se stará o bezpečné uložení osobních údajů na serveru.
NA CO SE MUSÍTE PŘIPRAVIT VY:
– se všemi subjekty, kterým předáváte osobní údaje vašich zákazníků musíte mít uzavřenou zpracovatelskou smlouvu. Jde například o vaše účetní, dopravce… Obvykle by takovou smlouvu měli mít připraveni tito vaši partneři.
– zasíláte zákazníkům newslettery? Prověřte jak jste získali jejich souhlas, v případě pochybností proveďte reaktivaci jejich souhlasů. V patičce newsletterů musí být možnost odhlásit se ze zasílání emailů
– pokud ukládáte osobní údaje v papírové podobě, musíte zabezpečit jejich uložení proti neoprávněnému přístupu (uzamykatelná skříň…)
– zmapujte si, kam všude předáváte osobní údaje vašich zákazníků a zaměstnanců. Minimalizujte riziko jejich ztráty a zneužití.
– zabezpečte vaše počítače proti zneužití třetí osobou. Analyzujte kdo z vašich zaměstnanců má přístup k osobním údajům a případně tyto přístupy minimalizujte.
Může vás zajímat
Webinář: Jednoduchá integrace Zenvio s Webareal
bohemiasoft - Říj 15, 2024Vážení uživatelé Webareal, rádi bychom vás pozvali na speciální webinář, který se uskuteční 31. října v 15.00, a během kterého vám…
Pozvánka na E-commerce day v Bratislavě
bohemiasoft - Říj 10, 2024Za týden, 17.10.2024 se v Bratislavě uskuteční E-commerce day a my budeme u toho! Přijďte navštívit náš Webareal stánek a…
Současné metody link buildingu: Co funguje a co již ne
bohemiasoft - Říj 10, 2024Link building, tedy získávání zpětných odkazů, je stále jednou z nejdůležitějších SEO strategií, která dokáže výrazně ovlivnit viditelnost webových stránek…
Trochu jiný dotaz…
Dobrý den, pro komunikaci se zákazníky a zasílání objednávek je používán gmail. Nevíte jak to je s GMAIL. COM je. Neposílají se data mimo EU, nebo je to vztaženo i na EU tak AD nebo další služby.
Konkrétně nevím, ale pochybuji, že by to Google neměl ošetřené tak, aby GDPR vyhovoval.
Dobrý den, dnes jsem se dozvěděla, že kromě vyvěšení Informace o nakládání s daty na eshop musím ještě upravit i obchodní podmínky. Je to pro mne novinka, protože každý omýlá tu Informaci a to, že nesmí být součástí OP. Takže i OP se musí nějak speciálně upravit? Pokud ano, poskytnete nám zákazníkům nějaký vzor? Děkuji Olga
Dobrý den,
podle našich informací obchodní podmínky by neměli obsahovat náležitosti o osobních údajích (ty by měli mít samostatný dokument) a nemělo by zde být nic ve formě „odsouhlasením obchodních podmínek souhlasíte automaticky se zasíláním newsletteru“, jinak žádné další úpravy, které by z pohledu GDPR měli zde být nás nenapadají. Takže tedy jen z vašich stávajících VOP odstraňte komfliktní body.
Kedy to bude zavedené v administrácií ? Vopred vďaka
Dobrý den,
rádi bychom nejpozději cca 2 týdny před termínem platnosti GDPR. Pokusíme se samozřejmě spustit co nejdříve.
Dobrý deň. Je možné pri dropshiping e-shope v súvislosti s GDPR použiť Obchodné podmienky dodávateľa, alebo je potrebné si vytvoriť svoje vlastné ? Ďakujem.
Dobrý den Michale,
pokud budou obchodní podmínky splňovat co mají, pak lze zřejmě použít i ty od dodavatele.
Co ale budete muset určitě vytvořit vlastního tak to bude dokument o zpracování osobních údajů. S tím vám pomůžeme, vytvoříme vzorový dokument. A také bude nutné vytvořit se všemi partnery, kterým předáváte osobní údaje zákazníků (tedy i s vaším dropshippingovým dodavatelem) zpracovatelskou smlouvu. Ty by vám měl váš dodavatel určitě připravit.
Skvělá práce, tohle bude velmi nápomocné.
Děkujeme Romane.
David
Dobrý den,
a jak to bude fungovat pro shopy s dropshippingem? Nějaké změny a odlišnosti?
Richard
Dobrý den,
pouze mne napadá nutnost uzavření zpracovatelské smlouvy s velkoobchodem a v dokumentu o zpracování osobních údajů bude muset být uveden i velkoobchod jako 3. strana, která bude osobní údaje zpracovávat.
GDPR memá žádnou pevnou formu a vypracování vnitřních GDPR pravidel pro OSVČ typu nákup/prodej bude komplikované. Máte nějaký obecný dokument pro Vaše zákazníky připravený, ve kterém budou prvky webareal a e-shopu připraveny tak, aby si tento dkoument mohl každý doupravit?
GDPR u malých prodejců významným způsobem sníží manévrovací prostor v získávání nových zákazníků. Připravuje BOHEMIASOFT nějaké nové funkce WEBAREALU v oblasti obchodních strategií – získávání nových a udržení stávajících zákazníků?
Dobrý den,
dokument – ano, vzorová verze bude součástí GDPR funkcí a budete jej moci upravit.
získávání nových zákazníků – to bych si nedovolil tvrdit, nic podstatného se při startu GDPR nestane. Pravidla pro oslovování zákazníků neprocházejí žádnou dramatickou změnou, to co platilo platí i nadále, jde opravdu jen o evoluci. Žádní „bubáci“ tam schovaní nejsou, jde o spíše o sjednocení pravidel. A dovolím si tvrdit, že GDPR není zamířeno na eshopaře, jeho hlavní cílení je zřejmě myšleno na pojišťovny, operátory, samosprávy…
Dobrý den, chci si jen ujasnit jak je to s přepravci. Například s Českou poštou nemáme žádnou obchodní smlouvu – balíky zasíláme AdHoc a tak bude obtížné s nimi uzavřít nějakou zpracovatelskou smlouvu, tu by teoreticky musela mít pošta s každým svým zákazníkem.
Děkuji za objasnění.
Dobrý den,
zřejmě to bude tak, že Česká pošta (podobně jako my) vytvoří nějakou formou hromadnou zpracovatelskou smlouvu a odkaz na ní uvedete ve svých obchodních podmínkách.
Takto to bude pravděpodobně provádět většina firem.
Určitě si tito velcí dopravci GDPR ohlídají a mělo by to být pro vás zcela bez problémů.
Pokud mam kontakty z objednávek, kde se zaškrtnutím dává souhlas s OP, ve kterých je využití mailu na newstlerer, musíme dtb znovu kontaktovat a získat jiný souhlas, případně smazat při nesouhlasu z dtb pro maily? Díky
Kontaktní emaily z objednávek jsou speciální typ osobních údajů. Protože jste již se zákazníkem v obchodním kontaktu a získal jste je a držíte jeho osobní údaje oprávněně, je zde z pohledu GDPR nový termín, tzv „Oprávněný zájem“. A na základě tohoto můžete zákazníkovi zasílat newslettery i bez jeho předchozího speciálně uděleného souhlasu. Jen na základě tohoto nově stanoveného termínu „Oprávněný zájem“. Pokud se odhlásí ze zasílání newsletteru, musíte to samozřejmě následně respektovat.
Dobrý den, byla jsem na školení a tam nám říkali, že pokud mám kontakt z minula, tak můžu zákazníka oslovovat i nadále, ale pouze v souvislosti s jeho původní objednávkou. Třeba si koupil boty a já ho mohu oslovit s prosbou o hodnocení výrobku. Nesmím mu ale poslat newsletter na nové košile. Jak to tedy prosím je? Děkuji
Dobrý den,
podle informací, které máme naopak my od našich poradců, je to jinak. Pokud zákazník s vámi byl již jednou v obchodním vztahu, tedy provedl objednávku, tak mu můžete zasílat na základě vašeho „Oprávněného zájmu“ vaše newslettery. Problém je, že GDPR toto naprosto striktně neřeší, každý to vykládá jinak. Ale dle našeho soudu tomu tak je.