Jak se GDPR dotkne podnikatelů provozujících e-shop?
11.11.2017
V květnu 2018 nabývá účinnosti nařízení (EU) 2016/679, o ochraně osobních údajů (General Data Protection Regulation, zkráceně GDPR). Nařízení upravuje způsob, jakým lze nakládat s osobními údaji a zároveň posiluje práva občanů coby subjektů údajů.
GDPR nařízení představuje právní rámec ochrany osobních údajů platný na celém území EU a hájí práva občanů proti neoprávněnému zacházení s jejich daty a osobními údaji. Nařízení GDPR se vztahuje nejen na správu osobních údajů v digitální podobě, ale také na databáze v papírové podobě, např. kartotéky a archivy. Za osobní údaje jsou považovány i technické údaje typu e-mailová adresa, IP adresa nebo soubory cookie.
Protože je GDPR nařízením EU, nebude již implementováno do jednotlivých národních zákonů o ochraně osobních údajů. Nařízení bude závazné pro všechny subjekty, které poskytují své služby na území Evropské unie. Tedy i pokud bude např. společnost se sídlem v Panamě provozovat internetový obchod , jehož klienty budou občané EU, musí implementovat požadavky GDPR.
Provozovatelé internetových obchodů ponesou s nástupem GDPR daleko větší odpovědnost za data, která budou na základě souhlasu zákazníků uchovávat. Tato data musí být zabezpečena proti odcizení a nedovolené manipulaci a jejich správce musí ustanovit osobu, která bude za bezpečné uchování dat přímo odpovědná. Touto osobou může být i samotný majitel e-shopu.
Podnikatelé by si u všech svých obchodních procesů měli ověřit zákonnost důvodů pro zpracování osobních údajů, aby mohli potvrdit a doložit, že osobní údaje zpracovávají oprávněně. A to obzvláště pokud jde o souhlasy, protože GDPR podmínky udělení souhlasu zpřísňují. Důkazní břemeno totiž ponese správce, který bude muset být schopen prokázat, že subjekt údajů se zpracováním svých osobních údajů dobrovolně souhlasil. Rozhodně není dovoleno, aby byl třeba nákup zboží na e-shopu podmíněn poskytnutím dalších osobních údajů než těch, které jsou vysloveně nezbytné k zakoupení zboží. Nepřípustné jsou také praktiky, kdy je zákazník před dokončením nákupu vyzván k poskytnutí dalších údajů o svých zájmech a věku.
autor: Josef Blažek