Kogo dotyczy RODO?
RODO dotyczy nie tylko organizacji w Europie, ale również każdej organizacji, która będzie przetwarzać i przechowywać dane osobowe osób fizycznych w Unii Europejskiej, a także obywateli UE mieszkających za granicą. Innymi słowy, jeśli planujesz mieć klientów z Europy, będziesz musiał zwrócić na to uwagę.
Co się stanie, jeśli nie będziesz zgodny?
RODO będzie egzekwowane od 25 maja 2018 roku. Kary za niezgodność są znaczne.
- Grzywny mogą być wymierzone do 4% rocznych przychodów globalnych lub 20 milionów euro, w zależności od tego, która wartość jest większa.
- Osoby fizyczne będą miały prawo do złożenia wniosku o odszkodowanie za szkody, w tym utratę kontroli nad danymi osobowymi lub ograniczenie praw, dyskryminację, straty finansowe, uszkodzenie reputacji lub utratę poufności danych osobowych chronionych tajemnicą zawodową.
- Osoby fizyczne mogą zdecydować się na działania prawne przeciwko kontrolerowi danych, processorowi lub obu, a także potencjalnie wobec każdej osoby w łańcuchu dostaw.
Jakie są Twoje opcje?
Jeśli posiadasz lub prowadzisz biznes e-commerce, Twoje opcje są niewystarczające. Są naprawdę tylko dwie opcje.
Opcja 1 - Zaakceptować (Dobry pomysł!)
Przyjaciel kiedyś mi powiedział: "jeśli nie wiesz, w jakim kierunku idziesz, to już się zgubiłeś." Myślę, że jest to szczególnie prawdziwe w odniesieniu do RODO. Jest wiele rzeczy do nauczenia się i jeszcze więcej, które wymagają wyjaśnienia. Jednak osiągnięcie zgodności z RODO zaczyna się od decyzji o zgodzie. Oceń swoją sytuację i zidentyfikuj obszary, w których nie jesteś zgodny. Następnie możesz ustalić strategię minimalizowania swojej odpowiedzialności.
Opcja 2 - Nie sprzedawaj do Europy ani jej obywatelom (Zły pomysł!)
Jeśli nie chcesz być zgodny z RODO, zdecydowanie zalecamy, aby nie planowali robić biznesu z nikim z Europy. Pamiętaj, że ci europejscy obywatele mogą mieszkać za granicą. Ograniczenie Twojego biznesu e-commerce do granic USA nie gwarantuje Twojej zgodności. Ryzyko niezgodności jest znaczne i można je opisać jako "pod groźbą kary". Niezgodność jest opcją, ale nie jest zalecana.
5 kluczowych obszarów rozporządzenia
Osiągnięcie zgodności z RODO obejmuje zapoznanie się z pięcioma kluczowymi obszarami rozporządzenia - zgoda, prawa jednostki, polityki i odpowiedzialność.
1. Uzasadniony interes
Artykuł 6 rozporządzenia RODO stanowi, że podmiot przetwarzający dane może przetwarzać dane w lawfulny sposób tylko wtedy, gdy ma między innymi uzasadniony interes lub zgodę. Ustalenie, czy masz uzasadniony interes, wymaga "ostrożnej oceny" oczekiwań i kontekstu gromadzonych danych.
Kuszące jest stosowanie szerokiej interpretacji uzasadnionego interesu, aby przezwyciężyć potrzebę uzyskania zgody. Odradzamy stosowanie otwartej wizji uzasadnionego interesu jako sposobu na usprawiedliwienie gromadzenia danych. RODO zawiera kilka przykładów, takich jak przetwarzanie danych osobowych w celu zapobiegania oszustwom, wewnętrznym celom administracyjnym związanym z pracownikami i klientami, zapewnieniu bezpieczeństwa sieci i zgłaszaniu możliwych działań karnych lub zagrożeń dla bezpieczeństwa publicznego.
Wciąż istnieje szara strefa wokół uzasadnionego interesu i definicja będzie bardziej oczywista z czasem. Krótkoterminową rekomendacją jest przyzwyczajenie się do zadawania pytania: "czy ten sam cel można osiągnąć bez przetwarzania danych osobowych?" Jeśli odpowiedź jest twierdząca, to najlepszą praktyką jest odejście od uzasadnionego interesu jako podstawy przetwarzania danych; powinieneś uzyskać zgodę.
2. Zgoda
Nie ma już żadnej biernej zgody. Musisz określić, do czego będziesz używać dane. Oto dwa przykłady sposobu żądania zgody.

3. Prawa jednostki
Zgodnie z RODO, osoba fizyczna ma prawo do bycia zapomnianą. Na przykład, jeśli wyrazili zgodę na wykorzystanie danych do celów marketingowych, mają prawo poprosić Cię, aby ich "zapomniał". Wprowadzono nowe prawa dotyczące dostępu do danych, sprzeciwu wobec przetwarzania, przenoszenia danych i sprzeciwu wobec profilowania, między innymi.
4. Polityki
Artykuł 13 rozporządzenia zawiera 12 kluczowych obszarów, które musisz wyjaśnić swoim konsumentom w jasnym języku, a nie w żargonie prawnym. Opracuj standardową politykę prywatności, która informuje Twoich klientów, jak zarządzasz ich danymi.
Wymagane jest posiadanie wyznaczonej osoby kontaktowej oraz informacji kontaktowych Twojej organizacji w polityce prywatności.
5. Odpowiedzialność
Edukuj swoich pracowników i dostarczaj narzędzia, które pomogą w promowaniu odpowiedzialności w całej Twojej firmie, nie tylko w przypadku tego rozporządzenia, ale dla wszystkich danych osobowych, które otrzymujesz. Ochrona danych jest odpowiedzialnością całej organizacji. Każdy, kto kontaktuje się z danymi, musi być świadom implikacji i kar za niezgodność.
Zonos, lider w technologii e-commerce cross-border, będzie nadal wiodący i pomagać handlowcom w wyzwaniu sprzedaży swoich produktów na całym świecie. Będziemy nadal dostarczać często zadawane pytania i dokumentować przykłady wewnętrznych polityk prywatności i procesów, które możesz przyjąć. Będziemy dzielić się wewnętrznymi dokumentami szkoleniowymi, które możesz wykorzystać z Twoim zespołem. Zonos poważnie traktuje prywatność danych i zobowiązuje się do zgodności z RODO. Więcej szczegółów będzie dostępne regularnie.
Dlaczego powinieneś się przejmować RODO?
Wszędzie w e-commerce zobaczysz kogoś omawiającego RODO lub Ogólne Rozporządzenie o Ochronie Danych Unii Europejskiej. Istnieje wiele informacji, od artykułów technicznych po spekulacje w mediach społecznościowych. Wszyscy chcemy wiedzieć, jak to nas dotknie. Jakie zmiany, jeśli w ogóle, będę musiał wprowadzić? Co to naprawdę oznacza?
W tym artykule przyjrzyjmy się bliżej RODO - czym to jest, jak się przygotować i jak może to wpłynąć na biznes online.