Vem påverkas av GDPR?
EU:s GDPR gäller inte bara organisationer i Europa utan alla som behandlar och lagrar personuppgifter för personer i Europeiska unionen samt EU-medborgare utomlands. Med andra ord: planerar ni ha kunder från Europa behöver ni vara uppmärksamma.
Vad händer om ni inte följer reglerna?
GDPR tillämpas från 25 maj 2018. Påföljder vid bristande efterlevnad är betydande.
- Böter kan uppgå till 4 % av årlig global omsättning eller 20 miljoner euro, beroende på vilket belopp som är högst.
- Personer har rätt att kräva skadestånd, inklusive vid förlust av kontroll över personuppgifter eller inskränkning av rättigheter, diskriminering, ekonomisk förlust, skada på anseende eller förlust av sekretess för personuppgifter skyddade av yrkeshemlighet.
- Personer kan välja att rikta åtgärd mot personuppgiftsansvarig, personuppgiftsbiträde eller båda, och möjligen mot vem som helst i leveranskedjan.
Vilka alternativ har ni?
Äger eller driver ni ett e-handelsföretag räcker inte alternativen. Det finns i praktiken bara två.
Alternativ 1 – Omfamna den (bra idé!)
En vän sa en gång: ”Om ni inte vet vilken riktning ni går i är ni redan vilse.” Det stämmer särskilt för EU:s GDPR. Det finns mycket att lära och ännu mer att klargöra. Men GDPR-beredskap börjar med beslutet att följa reglerna. Bedöm er situation och identifiera områden där ni inte följer dem. Då kan ni ta fram strategi för att minimera er skuldexponering.
Alternativ 2 – Sälj inte till Europa eller dess medborgare (dålig idé!)
Vill ni inte följa EU:s GDPR rekommenderar vi starkt att ni inte planerar affärer med personer från Europa. Kom ihåg att europeiska personer kan bo utomlands. Att begränsa er e-handel till USA:s gränser garanterar inte efterlevnad. Risken vid bristande efterlevnad är betydande och kan beskrivas som ”under hot om påföljd”. Bristande efterlevnad är ett alternativ, men rekommenderas inte.
5 centrala områden i förordningen
GDPR-beredskap innebär att bli bekant med fem centrala områden – samtycke, individuella rättigheter, policyer och ansvarsskyldighet.
1. Berättigat intresse
2. Samtycke
3. Individuella rättigheter
4. Policyer
5. Ansvarsskyldighet
Zonos, ledande inom gränsöverskridande e-handelsteknik, fortsätter leda och vägleda handlare genom utmaningen att sälja globalt. Vi fortsätter med FAQ och dokumentexempel som visar interna integritetspolicyer och processer ni kan anta. Vi delar interna utbildningsdokument för ert team. Zonos tar dataintegritet på allvar och är engagerade i GDPR-beredskap. Mer information kommer regelbundet.

Varför bör ni bry er om GDPR?
Överallt inom e-handel ser ni någon diskutera EU:s GDPR eller General Data Protection Regulation. Det finns allt från tekniska artiklar till spekulationer i sociala medier. Vi vill alla veta hur den påverkar oss. Vilka ändringar, om några, behöver ni göra? Vad betyder den egentligen?
I denna artikel tittar vi kort på EU:s GDPR – vad den är, hur ni kan förbereda er och hur den kan påverka ett onlineföretag.