GDPR
I přesto, že General Data Protection Regulation začne platit 25. května 2018, v médiích rezonuje již od loňského roku.
Jedná se o všeobecné nařízení o ochraně údajů.
Ochrana osobních údajů na internetu
Osobní údaj je jakákoliv informace týkající se identifikované nebo identifikovatelné fyzické osoby. Identifikovatelná fyzická osoba je taková, kterou možno identifikovat přímo nebo nepřímo, zejména odkazem na identifikátor (jméno, identifikační číslo, lokalizační údaje, online identifikátor) nebo odkazem na prvky, které jsou specifické pro fyzickou, fyziologickou, genetickou, mentální, ekonomickou, kulturní nebo sociální identitu fyzické osoby.
Co patří mezi osobní údaje
Mezi osobní údaje kromě vašeho jména a příjmení, čísla OP, e-mailové adresy obsahující vaše jméno a příjmení patří i IP adresa, daktyloskopický otisk nebo třeba scan rohovky.
Tedy i genetické a biometrické údaje, údaje týkající se vašeho zdraví (např. údaje ze zdravotní pojišťovny/recept).
Mezi osobní údaje patří jakýkoliv údaj, který umožní identifikovat konkrétní osobu.
Jak se zpracovávají osobní údaje
Osobní údaje se zpracovávají v informačním systému.
Zpracování osobních údajů je proces operace s osobními údaji od jejich získávání, zaznamenávání, uspořádání až po přepracování, prohlížení, resp. vymazání nebo likvidaci. Přičemž je jedno, zda tyto operace probíhají automatizovanými nebo neautomatizovanými prostředky, aktivně nebo pasivně.
Co je to informační systém
Informační systém představuje uspořádaný soubor osobních údajů, který je přístupný jen na základě určených kritérií (např. v e-shopu od ByznysWebu po přihlášení administrátora do sekce Klienti nebo ve věrnostním programu, příp. spotřebitelské soutěži).
Zásady zpracování osobních údajů
- Korektnost, transparentnost = férové a otevřené zpracování OÚ.
- Účelové omezení = na začátku zpracování je potřeba vymezit konkrétní účel zpracování, který je potřeba dodržet.
- Další zpracování = archivace, vědecký/historický výzkum, statistiky.
- Minimalizace údajů = zpracováváte jen ty OÚ, které jsou pro daný účel nevyhnutelné.
- Minimalizace uchovávání = uchovávání OÚ jen po stanovenou dobu, anonymizace, bezpečná likvidace.
- Zásada přesnosti = správné a aktualizované údaje v databázi.
- Integrita a důvěrnost = přesné a kompletní zpracování OÚ, které nejsou poskytovány dalším, neautorizovaným osobám (volně dostupné na USB v kanceláři, Google disk, zapnutý monitor s citlivými údaji po dobu vaší nepřítomnosti).
- Zodpovědnost = již nyní dodržujete základní zásady, ale musíte dokázat všechno doložit (např. kdy vám zákazník dal souhlas se zpracováním OÚ pro marketingové účely).
- Zákonnost = zpracováváte OÚ na základě právního základu (souhlas, veřejný zájem, zvláštní zákon, život / majetek / zdraví, smlouva, oprávněný zájem.
Pokud jste svůj e-shop vybudovali na e-shopovém řešení na pronájem (např. ByznysWeb.cz), v rámci pravidelných aktualizací vám v administraci přibude rozhraní, kde všechno potřebné nastavíte rychle a jednoduše, na jednom místě.
O GDPR modulu budeme naše klienty informovat newsletterem a na blogu o podnikání na internetu.
V rámci updatů ByznysWebu zapracujeme do redakčního systému FLOX všechny technické náležitosti, např.:
- Nové rozhraní v administraci FLOXu pro nastavení prvků soukromí a ochrany OÚ (i pro jazykové verze).
- Rozhraní pro přehled udělených souhlasů se zpracováním OÚ.
- Double-opt-in souhlas se zpracováním OÚ.
Co budete muset připravit vy?
Doporučujeme začít seznamem, jak zpracováváte OÚ vašich zákazníků, analyzovat vaše interní procesy apod.
Dále budete potřebovat např. podstránku s informacemi o zpracování údajů. Je nutné, abyste uživatelům svého webu laicky, jednoduše a srozumitelně vysvětlili, jak zpracováváte jejich OÚ, za jakým účelem apod.
UPOZORNĚNÍ: ByznysWeb nefiguruje jako konzultant GDPR. Doporučujeme audit u odborníků, zhotovený přímo na míru vašemu podnikání, jelikož zpracování oÚ prostřednictvím systému FLOX představuje pravděpodobně jen část z toho, jak s údaji pracujete, a proto předvolené nastavení systému nemusí zodpovídat vašim potřebám.
GDPR a marketing
Pokud jste si již prostudovali všechny dostupné materiály o GDPR a chcete zjistit, zda jste GDPR nařízení pochopili správně, doporučujeme 10 otázek v následujícím testu.
❯❯❯ TIP: Pokud jste nebyli na konferenci GDPR v marketingu, a chcete se lépe zorientovat, můžete si zakoupit videozáznam.
GDPR a Google Analytics
Google pro vás připravil Dodatek o zpracování údajů.
- Přihlaste se do Google Analytics a v v levém sloupci klikněte na Správce.
- Vyberte účet, pro který chcete dodatek přijmout, a klikněte na .
- Srolujte na konec stránky, zobrazte si dodatek a klikněte na Přijmout:
4. Změny uložte.
(ZDROJ)
GDPR a Google AdWords
- Přihlaste se do AdWords.
- Prohlédněte si aktualizované smluvní podmínky kliknutím na Opravit:
3. Otevře se vám náhled nových smluvních podmínek, vyberte Přijmout:
4. Klikněte na Odeslat.
(ZDROJ)
Evropské nařízení o ochraně osobních údajů je v ČR zapracováno komplexněji. Na Slovensku se jedná spíš o úpravy již existujících předpisů a zákonů.
- https://emailmarketing.cz/emos2018/vstup/gdpr-last-minute/
- https://blog.byznysweb.cz/2018/02/pripravte-svuj-e-shop-na-gdpr
- http://www.netmagnet.cz/blog/gdpr/
- https://twitter.com/gdprmkt
- https://www.facebook.com/groups/gdprczmkt/
- https://www.facebook.com/groups/gdprslovensko/
- https://www.facebook.com/groups/gdprzkusenosti/permalink/176762823041084/
- https://www.lupa.cz/clanky/gdpr-last-minute-co-vsechno-musi-splnit-provozovatel-mensiho-e-shopu/
- https://slideslive.com/38906228/gdpr-v-marketingu
- https://socialni-site-pro-firmy.cz/narizeni-o-gdpr-pro-male-a-stredni-firmy-a-jeji-dopad-na-internetovy-marketing-firem-dalsi-zmeny-cekejte-od-narizeni-eprivacy/
- https://www.ladyvirtual.cz/fakta-konference-gdpr-marketing/
- https://www.chodelka.sk/gdpr-rozhovor/
- http://www.martindomes.cz/jak-na-gdpr-1-co-musite-vedet-a-znat/
- https://www.podnikatel.cz/clanky/gdpr-zacne-platit-za-3-tydny-ministerstvo-pripravilo-manual-pro-male-firmy/
- https://www.master.cz/blog/gdpr-navod-pro-podnikatele-jak-zacit/
- GDPR selským rozumem
- http://www.martindomes.cz/jak-na-gdpr-5-cookies-google-analytics-remarketing
- https://www.podnikatel.cz/clanky/provozovatele-obsahovych-webu-se-podle-odborniku-gdpr-nemuseji-bat/
- https://www.youtube.com/watch?v=DeNB9lpBFBY&feature=youtu.be
- https://visibility.sk/blog/gdpr-nove-nariadenie-o-ochrane-osobnych-udajov-strasiak-alebo-prilezitost-robit-veci-lepsie/