Έληξε στο τέλος Απριλίου η προθεσμία συμμόρφωσης που είχε δοθεί από την Αρχή Προστασίας Προσωπικών Δεδομένων (dpa.gr) σε σχέση με τις οδηγίες αποφυγής κακών πρακτικών κατά την εφαρμογή του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) σε ιστοσελίδες και e-shops. Οι οδηγίες αυτές εστιάζουν κυρίως στις διαδικασίες λήψης συγκατάθεσης λειτουργίας των cookies, αλλά και γενικά στο τρόπο λειτουργίας των τεχνολογιών διαχείρισης προσωπικών δεδομένων, που οφείλει να διαθέτει κάθε διαδικτυακός τόπος. Στόχος των οδηγιών είναι η πρακτική καθοδήγηση των υπευθύνων επεξεργασίας δεδομένων (DPO) κάθε επιχείρησης, ώστε να πραγματοποιήσουν εύστοχες διορθωτικές παρεμβάσεις στους ιστότοπους για τους οποίους είναι υπεύθυνοι.
Ποια είναι τα κυριότερα σημεία συμμόρφωσης;
Μηχανισμός αποδοχής cookies: Δεν "εννοείται" τίποτα!
Η πιο σημαντική οδηγία σε αυτή την κατηγορία είναι ότι πλέον δεν πρέπει να θεωρείται δεδομένη η συγκατάθεση του επισκέπτη στη χρήση οποιουδήποτε cookie που δεν είναι απαραίτητο για τη λειτουργία του διαδικτυακού τόπου. To κάθε cookie θα πρέπει να ενεργοποιείται μέσω σαφούς ενέργειας-συγκατάθεσής του! Επίσης προτείνονται συγκεκριμένες πλέον λειτουργικότητες τόσο αποδοχής όσο και μη αποδοχής συναίνεσης, ο διαχωρισμός των cookies σε ομάδες για πιο εύκολη μαζική ενεργοποίηση/απενεργοποίηση κ.α.
Λειτουργίες ανωνυμοποίησης προσωπικών δεδομένων: δεν πρέπει να τηρούνται τα στοιχεία των πελατών σας για πάντα online!
Οι πληροφορίες των πελατών σας μένουν στο ιστορικό παραγγελιών του e-shop σας για πάντα; Βάσει των κανονισμών του GDPR δεν θα έπρεπε! Για το λόγο αυτό προτείνεται η δυνατότητα μαζικού ελέγχου προσωπικών δεδομένων με λειτουργικότητες anonymization (διατήρηση μόνο των απαραίτητων εγγραφών και αντικατάσταση των μη απαραίτητων, όπως πχ η διεύθυνση πελάτη, με τυχαία δεδομένα) ή ακόμα και διαγραφής των δεδομένων χρηστών/πελατών/παραγγελιών.
Ενημέρωση και λήψη συγκατάθεσης από το χρήστη σε οποιαδήποτε συναλλαγή
Όταν ο επισκέπτης της ιστοσελίδας χρησιμοποιεί τη φόρμα επικοινωνίας, όταν εισάγει το email του στη φόρμα εγγραφής στη λίστα παραληπτών newsletter ή γενικά εισάγει πληροφορίες του σε οποιαδήποτε φόρμα, θα πρέπει να εξασφαλίζεται η ενημέρωσή του για τους τρόπους που θα χρησιμοποιηθούν οι πληροφορίες που παρέχει, και φυσικά να λαμβάνεται η συγκατάθεσή του. Για το λόγο αυτό θα πρέπει να έχει δοθεί μέριμνα ενημέρωσης και εγκατάστασης μηχανισμού λήψης συγκατάθεσης σε κάθε διαδικασία λήψης οποιαδήποτε πληροφορίας του χρήστη, χωρίς να επιβαρύνεται η εμπειρία πλοήγησης του στην ιστοσελίδα σας!
Είναι τελικά το site/e-shop μου πλήρως εναρμονισμένο με το Γενικό Κανονισμό;
Ο κανονισμός GDPR, αν και βρίσκεται σε ισχύ για πάνω από 2 χρόνια, συνεχώς βελτιώνεται και γίνεται πιο σαφής όσον αφορά τις καλές ή κακές πρακτικές εφαρμογής του από την ΑΠΠΔ. Στόχος του είναι η προστασία των καταναλωτών αλλά και η προαγωγή της υγειούς τους σχέση με κάθε επαγγελματία ή επιχείρηση. Στη TotalWeb έχουμε την δυνατότητα να εφαρμόσουμε ένα ευρύ φάσμα απαραίτητων αλλά κυρίως ουσιαστικών τεχνικών λειτουργιών και διαδικασιών, που θα φέρουν την επιχείρησή σας πιο κοντά στη πλήρη εναρμόνιση της διαδικτυακής παρουσίας της με τον κανονισμό GDPR. Κατόπιν διεξαγωγής μιας σειράς ελέγχων, μπορούμε να σας προτείνουμε την αναβάθμιση ή τη βελτίωση των υπαρχόντων μηχανισμών εναρμόνισης που τυχόν διαθέτετε, ή αν δεν είστε σίγουροι για το αν η ιστοσελίδα σας έχει βάσει προδιαγραφών εφαρμοσμένες οποιασδήποτε σχετικές διαδικασίες, να προχωρήσουμε σε μια ολοκληρωμένη μελέτη, πρόταση και εφαρμογή όλων των απαραίτητων μηχανισμών και διαδικασιών. Καλέστε μας στο 210.5907.200 ή στείλτε μας αίτημα με τα στοιχεία σας, κάνοντας κλικ εδώ.
Σχετικά άρθρα
22
Mar
2018
GDPR: πληροφορίες και πρακτικοί κανόνες εφαρμογής για e-shop
Σίγουρα έχετε συναντήσει πολλά άρθρα στο διαδίκτυο σχετικά με την οδηγία GDPR που έχει θεσπίσει η ΕΕ και αφορά όλες τις επιχειρήσεις που δραστηριοποιούνται ή συναλλάσσονται με αυτή. Για τη διευκόλυνσή σας, παραθέτουμε απαντήσεις σε πολύ βασικά ερωτήματα σχετικά με το θέμα.
Διαβάστε Περισσότερα ›