Hvem påvirker GDPR?
EU GDPR gjelder ikke bare organisasjoner i Europa, men enhver organisasjon som vil behandle og lagre personopplysninger for enkeltpersoner i Den europeiske unionen samt EU-borgere som bor i utlandet. Med andre ord, hvis du planlegger å ha kunder fra Europa, må du ta denne på alvor.
Hva skjer hvis du ikke etterfølger regelverket?
GDPR vil bli gjennomført fra 25. mai 2018. Straffer for manglende etterlevelse er betydelige.
- Bøter kan vurderes opp til 4 % av årlig global omsetning eller 20 millioner euro, alt etter hva som er størst.
- Enkeltpersoner vil ha rett til å kreve erstatning for skader, inkludert tap av kontroll over personopplysninger eller innskrenking av rettigheter, diskriminering, økonomisk tap, skade på omdømme, eller tap av konfidensialitet av personopplysninger beskyttet av faglig taushetsplikt.
- Enkeltpersoner kan velge å forfølge saken mot enten den behandlingsansvarlige, databehandleren eller begge, og muligens hvem som helst i leverandørkjeden.
Hva er dine alternativer?
Hvis du eier eller driver en e-handelsvirksomhet, er alternativene dine utilstrekkelige. Det finnes egentlig bare to alternativer.
Alternativ 1 - Omfavn det (Bra ide!)
En venn sa en gang til meg: "hvis du ikke vet hvilken retning du går, er du allerede tapt." Jeg tror dette er spesielt sant for EU GDPR. Det er mye å lære og ennå mer som må avklares. Men å oppnå EU GDPR-beredskap begynner med en beslutning om å etterfølge regelverket. Vurder din situasjon og identifiser områder hvor du ikke er i samsvar med regelverket. Du kan deretter etablere en strategi for å minimere ditt ansvar.
Alternativ 2 - Ikke selg til Europa eller deres borgere (Dårlig ide!)
Hvis du ikke ønsker å etterfølge EU GDPR, anbefaler vi på det sterkeste at du ikke planlegger å drive virksomhet med noen fra Europa. Husk at disse europeiske enkeltpersonene kan bo i utlandet. Å begrense e-handelsvirksomheten din til grensene i USA sikrer ikke din etterlevelse av regelverket. Risikoen for manglende etterlevelse er betydelig og kan beskrives som "under trussel om straff." Manglende etterlevelse er et alternativ, men det anbefales ikke.
5 nøkkelområder for regelverket
EU GDPR-beredskap innebærer å bli kjent med fem nøkkelområder for regelverket - samtykke, individuelle rettigheter, retningslinjer og ansvar.
1. Berettiget interesse
2. Samtykke
3. Individuelle rettigheter
4. Retningslinjer
5. Ansvar
Zonos, leder innen tverrgrenseteknologi for e-handel, vil fortsette å lede og veilede kjøpmenn gjennom utfordringen med å selge produktene sine til verden. Vi vil fortsette å gi vanlige spørsmål og dokumentasjoneksempler som viser interne personvernpolicyer og prosesser som du kan ta i bruk. Vi deler interne treningsdokumenter for bruk med teamet ditt. Zonos tar datavern alvorlig og er forpliktet til EU GDPR-beredskap. Flere detaljer vil komme på vanlig basis.

Hvorfor bør du bry deg om GDPR?
Overalt innen e-handel vil du se noen som diskuterer EU GDPR eller EU-forordningen om generell datavern. Det finnes et bredt spekter av informasjon, fra tekniske artikler til spekulasjoner på sosiale medier. Vi alle ønsker å vite hvordan det vil påvirke oss. Hvilke endringer, eventuelt, må jeg gjøre? Hva betyr det egentlig?
I denne artikkelen tar vi et raskt blikk på EU GDPR - hva det er, hvordan vi kan forberede oss, og hvordan det kan påvirke en netthandelsvirksomhet.