Introducere
Deși au trecut 4 ani de la inițierea legii GDPR în Europa, aplicarea acesteia dă încă naștere unor controverse considerabile. Prin urmare, la edrone, pentru a veni în întâmpinarea așteptărilor tale, îți oferim o serie de recomandări care te vor ajuta nu numai să îți amintești cele mai importante aspecte, ci și să implementezi schimbările în conformitate cu standardele actuale și cu legislația aplicabilă.
Din acest document vei afla:
Ce este o Politică de Confidențialitate, de ce este importantă și de ce ar trebui să o actualizezi urgent?
Dacă atunci când folosești Chat și INBOX, ai descris corect cu tine însuți temeiul pentru prelucrarea datelor cu caracter personal?
Ce modificări specifice ar trebui făcute pentru a fi în conformitate cu legea?
[CITEȘTE RECOMANDAREA]
Hai să începem!
Ce este Politica de Confidențialitate?
În termeni simpli: aceasta este o instrucțiune prin care descrii într-un limbaj simplu ce date pui la dispoziție, în ce scop, pentru cât timp și cui, atunci când un utilizator utilizează magazinul tău online. Este important ca totul să fie descris în termeni simpli și, dacă poți, să folosească infografice. Mai simplu înseamnă mai bine.
Nu există un model unic pentru o Politică de Confidențialitate. O greșeală foarte frecventă este aceea copierea unor Politici de Confidențialitate de la alte magazine sau cumpărarea de documente "gata făcute". Greșit - nu există un model unic de Politică de Confidențialitate care se aplică în același mod la fiecare magazin. Cu toate acestea, există aspecte standard care apar în Politicile de Confidențialitate pe majoritatea site-urilor web. Fiecare ar trebui într-adevăr să fie adaptată la tehnologia din spatele site-ului. La urma urmei, folosim instrumente diferite, iar magazinele sunt construite pe platforme diferite. Așadar, hai să le arătăm utilizatorilor ce se întâmplă cu datele lor atunci când folosesc serviciile noastre.
Să trecem la treabă.
În primul rând, indică în Politica ta de Confidențialitate pe ce bază prelucrezi datele cu caracter personal. Bazele sunt diferite, de exemplu, consimțământul dat de utilizator, pentru un contract cu utilizatorul, o obligație legală sau interesele tale legitime. Dar vom discuta subiectul temeiurilor cu altă ocazie. Pe baza observațiilor și experienței noastre, cel mai probabil în serviciul tău se pare că temeiul este, printre altele:
Executarea contractului de către tine (de exemplu, vânzarea unui produs sau furnizarea unui serviciu electronic, cum ar fi crearea unui cont pe site-ul tău web);
Consimțământul care a fost dat de client, de exemplu, trimiterea propriilor informații comerciale către clienții potențiali, adică cei cu care nu ai nimic în comun. Nu trebuie uitat că, odată dat, consimțământul poate fi oricând revocat și trebuie să îi informezi despre acest lucru!
Interesul tău legitim (de exemplu, pentru a analiza traficul de utilizatori pe site-ul tău, dar și pentru a-ți comercializa propriile servicii către clienții achiziționați, adică cei care, de exemplu, și-au creat un cont în magazinul tău sau au cumpărat deja un produs).
Cum ar suna asta?
Primul exemplu:
Care sunt temeiurile juridice pentru prelucrarea datelor?
|
Pe lângă baza de prelucrare a datelor cu caracter personal, este util să se precizeze și cine (în afară de angajaților tăi) are acces la datele tale. Aceste entități se numesc "procesatori" sau pur și simplu împuterniciți. O astfel de entitate este, de exemplu, o companie de procesare a plăților, companii de curierat și companii precum edrone, care îți oferă instrumente pentru a sprijini procesul de vânzare. Pur și simplu identifică-le în Politica privind Confidențialitatea. Este posibil să trebuiască sau nu să le dai numele. Este suficient dacă specifici rolurile lor.
Al doilea exemplu:
Cine are acces la informațiile tale personale? Furnizăm informațiile tale personale unor terțe părți doar pentru a gestiona achizițiile efectuate de tine online. Acestea sunt:
|
Vei afla ce altceva ar trebui să mai conțină Politica de Confidențialitate în articolele viitoare. Vom reveni la ea de mai multe ori în viitorul apropiat, mai ales în contextul modificărilor planificate în 2022 legate de ceea ce ne pregătesc furnizorii de browsere web populare în ceea ce privește cookie-urile de la terți, cum ar fi Google Privacy Sandbox.
Ramâi la curent!
Chat și InBox
Răspunsul rapid și eficient la solicitările clienților este absolut fundamental pentru a construi credibilitatea în ochii acestora, dar și cea mai ușoară modalitate de a le câștiga încrederea și loialitatea. Avem în vedere aceste valori pe măsură ce adăugăm mai multe funcționalități la sistemul edrone. Cu toate acestea, capacitatea de reacție trebuie să meargă mână în mână cu respectarea standardelor actuale, inclusiv a legilor privind protecția datelor. Prin urmare, îți recomandăm ca, dacă folosești chat-ul nostru (dar și dacă folosești alte soluții brevetate), să permiți persoanelor vizate (adică clienților tăi) să decidă și să își dea consimțământul dacă doresc să folosească chat-ul și să îți permită ție - și, prin urmare, nouă - să îl dezvolți și, astfel, să oferi un nivel și mai bun de servicii pentru solicitări. Dacă folosești un serviciu de chat de la un furnizor terț, asigură-te că acesta susține orientările actuale ale legiuitorului! Acest lucru este deosebit de important dacă utilizezi soluții chatbot care învață și se îmbunătățesc pe baza conținutului interogărilor utilizatorilor.
Cum ar trebui să sune un astfel de acord?
Al treilea exemplu
Consimțământ
⌧ Sunt de acord cu prelucrarea datelor cu caracter personal în scopul îmbunătățirii sistemului automatizat de gestionare a cererilor de informații de către XXX (de exemplu, proprietarul magazinului), în conformitate cu Politica de confidențialitate [link către exemplul 1]: Textul integral al clauzei este aici: https://www.xyz.com/privacy-policy/)
Începe chat-ul 💬 |
Suntem în favoarea faptului că ar trebui să existe cât mai puțin conținut posibil atunci când trebuie să cerem permisiunea cuiva de a prelucra date cu caracter personal. În primul rând, pentru că acest lucru ne este cerut indirect de către GDPR și, în al doilea rând, pentru că astfel este mai clar pentru utilizatori. O astfel de acțiune se numește implementare stratificată a obligației de informare. Cu alte cuvinte, ideea este ca informațiile de bază să fie disponibile din momentul în care persoana vizată decide dacă încredințează cuiva datele sale. Restul informațiilor este plasat în politica de confidențialitate. De aceea, acest document este atât de important.
Dacă nu știi cum să-l scrii singur, nu ezita să ne contactezi. Vom fi bucuroși să ajutăm organizația ta să își îndeplinească mai bine obligația legală.
Rezumat
Astăzi ai aflat de ce este important un document de Politică de Confidențialitate, la ce aspecte ar trebui să fii atent și care ar trebui să fie textul de consimțământ dacă îl colectezi (și, în opinia noastră, ar trebui) atunci când folosești un chat/inbox. Data viitoare îți vom spune ce altceva ar trebui să figureze în politica ta de confidențialitate și vom descrie modificările legate de noua lege privind comunicațiile electronice.
Dacă ai întrebări legate de GDPR, scrie cu îndrăzneală către departamentul nostru de asistență la: hello@edrone.me