GDPR
Napriek tomu, že General Data Protection Regulation nadobúda platnosť 25. mája 2018, v médiách rezonuje už od minulého roka.
Jedná sa o všeobecné nariadenie o ochrane údajov.
Ochrana osobných údajov na internete
Osobný údaj je akákoľvek informácia týkajúca sa identifikovanej alebo identifikovateľnej fyzickej osoby. Identifikovateľná fyzická osoba je taká, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor (meno, identifikačné číslo, lokalizačné údaje, online identifikátor) alebo odkazov na prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu fyzickej osoby.
Čo patrí medzi osobné údaje
Medzi osobné údaje patrí teda okrem vášho mena a priezviska, čísla OP, e-mailovej adresy obsahujúcej vaše meno a priezvisko, IP adresa aj daktyloskopický odtlačok či scan rohovky.
Teda tiež genetické a biometrické údaje, údaje týkajúce sa vášho zdravia (napr. údaje zo zdravotnej poisťovne/recept).
Za osobný údaj sa považuje akýkoľvek údaj, prostredníctvom ktorého môžeme identifikovať konkrétnu osobu.
Ako sa spracúvajú osobné údaje
Osobné údaje sa spracúvajú v informačnom systéme.
Spracúvanie osobných údajov je proces operácií s osobnými údajmi od ich získavania, zaznamenávania, usporadúvania až po prepracovanie, prehliadanie, resp. vymazanie alebo likvidáciu. Pričom je jedno, či tieto operácie prebiehajú automatizovanými alebo neautomatizovanými prostriedkami, aktívne alebo pasívne.
Čo je to informačný systém
Informačný systém predstavuje usporiadaný súbor osobných údajov, ktorý je prístupný len na základe určených kritérií (napr. v e-shope od BiznisWebu po prihlásení administrátora do sekcie Klienti alebo vo vernostnom programe, či spotrebiteľskej súťaži).
Zásady spracúvania osobných údajov
- Korektnosť, transparentnosť = férové a otvorené spracúvanie OÚ.
- Účelové obmedzenie = na začiatku spracúvania je potrebné vymedziť konkrétny účel spracúvania, ktorý je potrebné dodržať.
- Ďalšie spracovanie = archivácia, vedecký/historický výskum, štastistiky.
- Minimalizácia údajov = spracúvate len tie OÚ, ktoré sú pre daný účel nevyhnutné.
- Minimalizácia uchovávania = uchovávanie OÚ len počas stanovenej doby, anonymizácia, bezpečná likvidácia.
- Zásada presnosti = správne a aktualizované údaje v databáze.
- Integrita a dôvernosť = presné a kompletné spracúvanie OÚ, ktoré nie sú poskytované ďalším, neautorizovaným osobám (voľne dostupné na USB v kancelárii, Google disk, zapnutý monitor s citlivými údajmi počas neprítomnosti).
- Zodpovednosť = už aj teraz dodržujete základné zásady, ale musíte vedieť všetko preukázať (napr. kedy vám zákazník dal súhlas so spracovaním OÚ pre marketingové účely).
- Zákonnosť = spracúvate OÚ na základe právneho základu (súhlas, verejný záujem, osobitný zákon, život / majetok / zdravie, zmluva, oprávnený záujem.
Ak ste svoj e-shop vybudovali na e-shopovom riešení na prenájom (napr. BiznisWeb.sk), v rámci pravidelných aktualizácií vám v administrácii pribudne rozhranie, kde všetko potrebné nastavíte rýchlo a jednoducho, na jednom mieste.
O GDPR module budeme našich klientov informovať newsletterom a na blogu o podnikaní na internete.
V rámci updatov BiznisWebu zapracujeme do redakčného systému FLOX všetky technické náležitosti, napr.:
- Nové rozhranie v administrácii FLOXa pre nastavenie prvkov súkromia a ochrany OÚ (aj pre jazykové verzie).
- Rozhranie pre prehľad udelených súhlasov so spracovaním OÚ.
- Double opt-in súhlas so spracovaním OÚ.
Čo budete musieť pripraviť vy?
Doporučujeme začať zoznamom, ako spracúvate OÚ vašich zákazníkov, analyzovať vaše interné procesy a pod.
Ďalej budete potrebovať podstránku s informáciami o spracovávaní údajov. Je potrebné, aby ste používateľom, návštevníkom svojho webu laicky, jednoducho a zrozumiteľne vysvetlili, ako spracúvate ich OÚ, za akým účelom a pod.
UPOZORNENIE: BiznisWeb nefiguruje ako konzultant GDPR. Odporúčame audit od odborníkov, zhotovený na mieru priamo vášmu podnikaniu, nakoľko nakladanie s osobnými údajmi prostredníctvom systému FLOX predstavuje pravdepodobne iba časť toho, ako s údajmi pracujete, a predvolené nastavenie systému nemusí zodpovedať vašim potrebám.
GDPR a marketing
Ak ste si už preštudovali všetky dostupné materiály o GDPR a chcete zistiť, či ste GDPR nariadenie pochopili správne, odporúčame 10 otázok v nasledovnom teste.
❯❯❯ TIP: Ak ste neboli na konferencii GDPR v marketingu, a chcete sa lepšie zorientovať, môžete si zakúpiť videozáznam.
GDPR a Google Analytics
Google pre vás pripravil Dodatok o spracovaní údajov.
- Prihláste sa do Google Analytics a v ľavom stĺpci kliknite na Správca.
- Vyberte účet, pre ktorý chcete dodatok prijať a kliknite na .
- Zarolujte na koniec stránky, zobrazte si dodatok a kliknite na Prijať:
4. Zmeny uložte.
(ZDROJ)
GDPR a Google AdWords
- Prihláste sa do AdWords.
- Prezrite si aktualizované zmluvné podmienky kliknutím na Opraviť:
3. Otvorí sa vám náhľad nových zmluvných podmienok, vyberte Prijať:
4. Kliknite na Odoslať.
(ZDROJ)
Európske nariadenie o ochrane osobných údajov je v ČR komplexnejšie prebraté.
Na Slovensku sa jedná skôr o viaceré úpravy už existujúcich predpisov a zákonov.
- https://emailmarketing.cz/emos2018/vstup/gdpr-last-minute/
- https://blog.biznisweb.sk/2018/02/pripravte-svoj-e-shop-na-gdpr/
- http://www.netmagnet.cz/blog/gdpr/
- https://twitter.com/gdprmkt
- https://www.facebook.com/groups/gdprczmkt/
- https://www.facebook.com/groups/gdprslovensko/
- https://www.facebook.com/groups/gdprzkusenosti/permalink/176762823041084/
- https://www.lupa.cz/clanky/gdpr-last-minute-co-vsechno-musi-splnit-provozovatel-mensiho-e-shopu/
- http://www.martindomes.cz/jak-na-gdpr-1-co-musite-vedet-a-znat/
- https://slideslive.com/38906228/gdpr-v-marketingu
- https://socialni-site-pro-firmy.cz/narizeni-o-gdpr-pro-male-a-stredni-firmy-a-jeji-dopad-na-internetovy-marketing-firem-dalsi-zmeny-cekejte-od-narizeni-eprivacy/
- https://www.ladyvirtual.cz/fakta-konference-gdpr-marketing/
- https://www.chodelka.sk/gdpr-rozhovor/
- https://www.podnikatel.cz/clanky/gdpr-zacne-platit-za-3-tydny-ministerstvo-pripravilo-manual-pro-male-firmy/
- https://www.master.cz/blog/gdpr-navod-pro-podnikatele-jak-zacit/
- GDPR selským rozumem
- http://www.martindomes.cz/jak-na-gdpr-5-cookies-google-analytics-remarketing/
- https://www.podnikatel.cz/clanky/provozovatele-obsahovych-webu-se-podle-odborniku-gdpr-nemuseji-bat/
- https://www.youtube.com/watch?v=DeNB9lpBFBY&feature=youtu.be
- https://visibility.sk/blog/gdpr-nove-nariadenie-o-ochrane-osobnych-udajov-strasiak-alebo-prilezitost-robit-veci-lepsie/