На кого влияет GDPR?
GDPR ЕС применяется не только к организациям в Европе, но и к любой организации, которая будет обрабатывать и хранить личные данные лиц в Европейском Союзе, а также граждан ЕС, живущих за границей. Другими словами, если у вас есть клиенты из Европы, вам нужно будет обратить внимание.
Что произойдет, если вы не будете соответствовать?
GDPR будет введен в действие с 25 мая 2018 года. Штрафы за несоответствие значительны.
- Штрафы могут составлять до 4% от годового глобального дохода или 20 миллионов евро, в зависимости от того, что больше.
- Физические лица будут иметь право требовать компенсацию за убытки, включая потерю контроля над личными данными или ограничение прав, дискриминацию, финансовые потери, ущерб репутации или потерю конфиденциальности личных данных, защищенных профессиональной тайной.
- Физические лица могут выбрать предъявление исков контролеру данных, обработчику или обоим, а также, возможно, любому лицу в цепочке поставок.
Каковы ваши варианты?
Если вы владеете или управляете интернет-магазином, ваши варианты неудовлетворительны. На самом деле есть только два варианта.
Вариант 1 - Примите это (Хорошая идея!)
Один мой друг сказал мне: «если вы не знаете, в каком направлении вы идете, вы уже потеряны». Я считаю, что это особенно верно в отношении GDPR ЕС. Много чего нужно изучить и многое еще предстоит уточнить. Но достижение готовности к GDPR ЕС начинается с решения соответствовать. Оцените вашу ситуацию и определите области, в которых вы не соответствуете. Вы можете установить стратегию минимизации вашей ответственности.
Вариант 2 - Не продавайте в Европе и ее гражданам (Плохая идея!)
Если вы не хотите соответствовать GDPR ЕС, мы настоятельно рекомендуем вам не планировать вести бизнес ни с кем из Европы. Пожалуйста, помните, что те европейские лица могут жить за границей. Ограничение вашего интернет-бизнеса границами США не гарантирует соответствие. Риск несоответствия значителен и может быть описан как «по боли штрафа». Несоответствие - это вариант, но это не рекомендуется.
5 ключевых областей регулирования
Готовность к GDPR ЕС предполагает ознакомление с пятью ключевыми областями регулирования - согласием, правами отдельных лиц, политиками и подотчетностью.
1. Законный интерес
Статья 6 Регламента GDPR гласит, что сборщик данных может обрабатывать данные на законных основаниях только если, среди прочего, у него есть законный интерес или согласие. Определение наличия законного интереса требует «тщательной оценки» ожиданий и контекста собираемых данных.
Соблазнительно использовать широкое толкование законного интереса, чтобы преодолеть необходимость получения согласия. Мы не рекомендуем использовать открытое толкование законного интереса как способ оправдать сбор данных. GDPR приводит некоторые примеры, такие как обработка личных данных для предотвращения мошенничества, внутренние административные цели, связанные с сотрудниками и клиентами, обеспечение безопасности сети и отчеты о возможных преступных актах или угрозах общественной безопасности.
Вокруг законного интереса все еще есть серая зона, и определение будет становиться более очевидным с течением времени. Краткосрочная рекомендация - привыкнуть задавать вопрос: «можно ли достичь ту же цель без обработки личных данных?» Если ответ да, то лучшей практикой является отказ от законного интереса как основания для обработки данных; вы должны получить согласие.
2. Согласие
Больше нет пассивного согласия. Вам нужно указать, для чего вы будете использовать данные. Вот два примера того, как запросить согласие.

3. Права отдельных лиц
По GDPR человек имеет право быть забытым. Например, если они согласились на использование данных в маркетинговых целях, они имеют право попросить вас их «забыть». Были введены новые права в отношении доступа субъекта, возражения против обработки, портативности данных и возражения против профилирования, среди прочего.
4. Политики
Статья 13 Регламента дает 12 ключевых областей, о которых вы должны информировать своего потребителя в четком языке, а не юридических формулировках. Разработайте стандартную политику конфиденциальности, которая информирует ваших клиентов о том, как вы управляете их данными.
Требуется иметь назначенное ответственное лицо, а также контактную информацию вашей организации в политике конфиденциальности.
5. Подотчетность
Обучайте своих сотрудников и предоставляйте инструменты для повышения подотчетности во всей компании, не только по этому регулированию, но и по всем личным данным, которые вы получаете. Защита данных - это ответственность всей организации. Каждый, кто соприкасается с данными, должен осознавать последствия и штрафы за несоответствие.
Zonos, лидер в технологии электронной коммерции, будет продолжать руководить и направлять продавцов через вызов продажи своих продуктов миру. Мы продолжим предоставлять часто задаваемые вопросы и примеры документов, отображающие внутренние политики конфиденциальности и процессы, которые вы можете использовать. Мы будем делиться внутренними учебными документами для использования вашей командой. Zonos относится к конфиденциальности данных серьезно и привержена готовности к GDPR ЕС. Более подробная информация будет поступать регулярно.
Почему вам следует заботиться о GDPR?
Везде в электронной коммерции вы видите обсуждение GDPR ЕС или Общего положения о защите данных Европейского Союза. Есть разнообразие информации, от технических статей до предположений в социальных сетях. Мы все хотим знать, как это повлияет на нас. Какие изменения, если таковые будут, мне нужно внести? Что это на самом деле означает?
В этой статье мы кратко рассмотрим GDPR ЕС - что это такое, как мы можем подготовиться и как это может повлиять на интернет-бизнес.