Zavrieť

Porady

Ak si založím eshop, musím riešiť ochranu osobných údajov? Viem že sa zákon menil a teraz neviem čo všetko musím.

Evidovať budem len meno, email, mobil. Tovar sa neposiela, len prihlasovacie údaje do privátnej zóny.
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času
    Ing. Ľubomír Janoška
    logo
    Fair Mind s. r. o.
    Ochranu osobných údajov určite musíte riešiť.
    V podmienkach e-shopu máte určite údaje osôb, ktoré si objednali (právnym titulom je zmluva s dotknutou osobou) a možno údaje osôb, ktoré sa iba zaregistrovali a zatiaľ si neobjednali (právnym základom je súhlas dotknutej osoby).
    Tu na porade nájdete (pri troške trpezlivosti) vicero prípadov, kedy sme riešili do detailov povinnosti, ktoré z toho vyplývajú.

    PS - zákon sa naposledy menil na jar 2014.
    Na jar 2018 výjde nový zákon, ktorý sa teraz pripravuje.
    6 komentáre - rozbaľ     zbaliť
    nik28 Veď práve to hľadanie. Hľadala som cez google. Z jedného zdroja vyplynulo, že to musím riešiť a z iného že sa úradnici už umúdrili a netreba to riešiť. Ale ako zistím či je to pravda? Ak náhodou by som dostala kontrolu, tak uvedené zdroje ma nezachránia pred pokutou... :-(
    Z vašej odpovede žiaľ nie som múdrejšia...
    Ing. Ľubomír Janoška Riešiť to určite musíte, novelou 84/2014 sa zmenili niektoré povinnosti, ale základ zostal.

    * Ak máte v evidencii iba zákazníkov, ktorí si niečo objednali, máte mať tento IS vo vnútornej evidencii. * Ak máte aj registrovaných zákazníkov, ktorí si nič neobjednali, tento IS treba oznámť na Úrad (oznamovanie namiesto niekdajšej registrácie). Na tento prípad sa vzťahuje aj povinnosť informovať dotknuté osoby o spracúvaní osobných údajov.
    * Fyzické osoby, ktoré pracujú s osobnými údajmi, treba písomne poveriť a poučiť.
    * Ak máte dodávateľa, ktorý spracúva osobné údaje vo vašom mene (napríklad prevádzkovateľ e-shopu, ktorý vám ho prenajíma alebo poskytovateľ web-hostingu), treba mať zmluvu podľa § 8.
    * Plus minimálnu dokumentáciu bezpečnostných opatrení.
    nik28 No, tak toto je už lepšie. Priznám sa, čakala som že pridáte len link na tie porady kde sa to riešilo. Ale vy ste sa rozpísal. Super:-)
    Takže zmluvu nepotrebujem lebo prevádzkovateľa eshopu nemám. Eshop bude môj.
    Zákazníkov ktorí sa len registrovali nebudem mať. Registrácia prebehne zároveň s kúpou tovaru. Takže nemusím IS oznamovať?
    Nie je mi jasné to poučenie a poverenie fyzických osôb. Veď s eshopom budem robiť len ja.
    Ing. Ľubomír Janoška OK, musíte samú seba sa písomne poučiť. Tu je vzor:
    https://dataprotection.gov.sk/uoou/s...nie_os_zak.pdf

    A tu je vzor evidenčného listu:
    https://dataprotection.gov.sk/uoou/s...nie_os_zak.pdf
    nik28 2-krat to iste PDF-ko, inak super :-)
    Ing. Ľubomír Janoška Sorry, tu je ten EL:
    https://dataprotection.gov.sk/uoou/s...cia_-_vzor.pdf
      zbaliť

    profesional je offline (nepripojený) profesional

    Ak chcem robit veci lepsie, musim ich robit uplne inak. Ten kto ma pozna vie, ze ja a konvencne myslenie nejdeme prilis dohromady. ...viac profesional
    Čoskoro budeme mať na území SR priamo vykonateľné Nariadenia Rady EU označené ako EIDAS a GDPR.
    Z tých plynú nové rozsiahle povinnosti.

    Ak si založím eshop, musím riešiť ochranu osobných údajov? Viem že sa zákon menil a teraz neviem čo všetko musím.

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.