Ochrana osobních údajů zákazníků internetového obchodu
GDPR pro e-shop je soubor pravidel, informací a dokumentů, které upravují, jak internetový obchod zpracovává osobní údaje zákazníků, návštěvníků webu, registrovaných uživatelů, odběratelů newsletteru a dalších osob. Typicky jde o jméno, příjmení, adresu, e-mail, telefon, fakturační údaje, dodací údaje, údaje o objednávkách, platbách, reklamacích, cookies a marketingových souhlasech.
Provozovatel e-shopu je obvykle správcem osobních údajů, protože určuje, proč a jak bude osobní údaje zákazníků zpracovávat. Musí proto vědět, jaké údaje sbírá, k jakému účelu, na jakém právním základě, komu je předává, jak dlouho je uchovává a jak mohou zákazníci uplatnit svá práva.
GDPR vyžaduje, aby zpracování osobních údajů mělo právní základ. U e-shopu půjde nejčastěji o plnění smlouvy při vyřízení objednávky, splnění právních povinností u účetnictví a daní, oprávněný zájem například při ochraně právních nároků nebo souhlas u některých marketingových aktivit a cookies.
Správně připravené GDPR pro internetový obchod by mělo obsahovat zejména zásady zpracování osobních údajů, informace pro zákazníky, nastavení cookies, pravidla pro newsletter, zpracovatelské smlouvy s dodavateli, evidenci zpracování, bezpečnostní opatření a postup při žádostech zákazníků.
Kdy e-shop potřebuje GDPR dokumentaci?
GDPR dokumentaci potřebuje prakticky každý e-shop, který přijímá objednávky od fyzických osob, registruje zákazníky, rozesílá newsletter, používá kontaktní formulář, ukládá cookies, provozuje zákaznický účet, řeší reklamace nebo spolupracuje s dopravci, platební branou, účetní, IT správcem nebo marketingovou agenturou.
Nezáleží na tom, zda jde o velký e-shop nebo malý internetový obchod. Jakmile e-shop zpracovává osobní údaje zákazníků, musí zákazníky informovat a nastavit zpracování tak, aby bylo zákonné, transparentní a bezpečné.
Dokumentace je důležitá také tehdy, pokud e-shop používá reklamní systémy, analytiku, remarketing, sociální sítě, srovnávače zboží, affiliate marketing nebo automatizované e-mailové kampaně.
GDPR není jen text vložený do patičky webu. E-shop musí podle něj také reálně fungovat: nesmí sbírat zbytečné údaje, musí je chránit, mazat je po uplynutí potřebné doby a reagovat na žádosti zákazníků.
Typické situace, kdy e-shop GDPR řeší
- zákazník vytvoří objednávku v internetovém obchodě,
- e-shop ukládá osobní údaje zákazníků v administraci,
- e-shop rozesílá newsletter nebo obchodní sdělení,
- web používá analytické, marketingové nebo remarketingové cookies,
- údaje se předávají dopravci, platební bráně, účetní nebo IT dodavateli,
- zákazník požádá o výmaz, přístup k údajům nebo odhlášení z marketingu.
Jaké osobní údaje e-shop obvykle zpracovává?
E-shop běžně zpracovává údaje potřebné k uzavření a plnění kupní smlouvy. Patří sem jméno, příjmení, e-mail, telefon, fakturační adresa, dodací adresa, údaje o objednaném zboží, cena, způsob dopravy, způsob platby a komunikace se zákazníkem.
Pokud zákazník nakupuje na firmu, e-shop může zpracovávat také IČO, DIČ, obchodní firmu, sídlo a kontaktní osobu. Pokud je kontaktní osobou fyzická osoba, i tyto kontaktní údaje mohou být osobními údaji.
U zákaznického účtu e-shop zpracovává přihlašovací údaje, historii objednávek, uložené adresy, oblíbené produkty, reklamace nebo nastavení marketingových souhlasů.
U cookies a online marketingu může e-shop zpracovávat identifikátory zařízení, IP adresu, chování na webu, zdroj návštěvy, obsah košíku, kliknutí na reklamu nebo údaje používané pro personalizaci a měření výkonu reklam.
Přehled osobních údajů v e-shopu
| Oblast | Typické údaje | Účel zpracování |
|---|---|---|
| Objednávka | Jméno, adresa, e-mail, telefon, objednané zboží | Vyřízení objednávky a doručení zboží. |
| Platba | Platební metoda, stav platby, identifikace transakce | Úhrada ceny a spárování platby. |
| Účetnictví | Fakturační údaje, daňové doklady, částky | Splnění účetních a daňových povinností. |
| Reklamace | Údaje o zboží, komunikace, adresa, bankovní účet | Vyřízení reklamace, vrácení zboží nebo peněz. |
| Marketing | E-mail, souhlas, historie nákupů, zájmy | Newsletter, obchodní sdělení a nabídky. |
| Cookies | Identifikátory zařízení, IP adresa, chování na webu | Funkčnost webu, analytika, reklama a remarketing. |
Právní základy zpracování v e-shopu
Každé zpracování osobních údajů musí mít právní základ. E-shop by měl u každého účelu vědět, o který právní základ se opírá.
U vyřízení objednávky půjde obvykle o plnění smlouvy. Bez jména, adresy, e-mailu nebo telefonu by e-shop nemohl objednávku potvrdit, zboží odeslat ani řešit zákaznickou komunikaci.
U faktur, účetnictví a daňových dokladů půjde o splnění právní povinnosti. E-shop musí některé údaje uchovávat po dobu stanovenou účetními a daňovými předpisy.
U ochrany právních nároků, evidence reklamací, prevence podvodů nebo přiměřené zákaznické komunikace může jít o oprávněný zájem. U newsletteru, personalizované reklamy nebo marketingových cookies může být potřeba souhlas, pokud nelze využít jiný zákonný základ.
Přehled právních základů
| Účel | Obvyklý právní základ | Příklad v e-shopu |
|---|---|---|
| Vyřízení objednávky | Plnění smlouvy | Zpracování adresy pro doručení zboží. |
| Fakturace a účetnictví | Právní povinnost | Uchování faktury a daňového dokladu. |
| Reklamace a spory | Plnění smlouvy nebo oprávněný zájem | Evidence reklamace a komunikace se zákazníkem. |
| Newsletter | Souhlas nebo zvláštní pravidla pro zákaznické obchodní sdělení | Zasílání novinek a slevových akcí. |
| Analytické cookies | Souhlas, pokud nejde o nezbytné měření bez identifikace | Měření návštěvnosti webu. |
| Marketingové cookies | Souhlas | Remarketing a personalizovaná reklama. |
Informační povinnost vůči zákazníkům
E-shop musí zákazníky srozumitelně informovat o tom, jak zpracovává jejich osobní údaje. Tyto informace se obvykle zveřejňují v dokumentu „Zásady zpracování osobních údajů“ nebo „Ochrana osobních údajů“.
Informace by měly být dostupné ještě před odesláním objednávky, před registrací účtu, před přihlášením k newsletteru a při nastavování cookies.
V dokumentu by mělo být uvedeno, kdo je správce, jaké údaje zpracovává, za jakým účelem, na jakém právním základě, jak dlouho údaje uchovává, komu je předává, zda je předává mimo EU, jaká má zákazník práva a jak může kontaktovat správce.
Úřad pro ochranu osobních údajů uvádí, že správce má povinnost reagovat na žádosti subjektů údajů a informace poskytnout bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti; lhůtu lze za určitých podmínek prodloužit o další dva měsíce.
Objednávka a plnění smlouvy
Nejzákladnější zpracování v e-shopu probíhá při objednávce. Zákazník poskytuje údaje, které jsou potřebné k uzavření a splnění kupní smlouvy.
E-shop může zpracovávat jméno, příjmení, dodací adresu, fakturační adresu, e-mail, telefon a údaje o objednávce. Tyto údaje jsou nutné k potvrzení objednávky, expedici, doručení, platbě a komunikaci se zákazníkem.
E-shop by neměl v objednávce vyžadovat údaje, které nepotřebuje. Pokud například prodává běžné zboží, obvykle není důvod požadovat datum narození, rodné číslo nebo číslo občanského průkazu.
Minimalizace údajů je prakticky důležitá: čím méně zbytečných údajů e-shop sbírá, tím menší má riziko při úniku dat, chybě nebo zákaznické žádosti.
Zákaznický účet
Pokud e-shop nabízí zákaznický účet, měl by zákazník vědět, jaké údaje jsou v účtu uloženy a k čemu slouží.
Typicky jde o e-mail, heslo, adresy, historii objednávek, uložené fakturační údaje, reklamace, oblíbené produkty nebo marketingové preference.
Registrace by neměla být povinná, pokud není pro prodej nezbytná. U běžného e-shopu je vhodné umožnit také nákup bez registrace.
Zákazník by měl mít možnost účet zrušit. E-shop však může některé údaje nadále uchovávat, pokud je potřebuje kvůli zákonným povinnostem, reklamacím nebo ochraně právních nároků.
Newsletter a obchodní sdělení
Newsletter je jedna z nejcitlivějších oblastí e-shopového GDPR, protože zákazníci často vnímají nevyžádanou poštu negativně.
Pokud se osoba přihlašuje k newsletteru mimo nákup, je obvykle vhodné získat její souhlas. Souhlas by měl být dobrovolný, konkrétní, informovaný a prokazatelný.
Pokud e-shop posílá obchodní sdělení stávajícím zákazníkům na podobné zboží nebo služby, může v některých případech využít zvláštní režim zákaznického kontaktu. I tehdy však musí zákazník dostat možnost jednoduše a zdarma zasílání odmítnout.
Každý newsletter by měl obsahovat jasnou možnost odhlášení. E-shop by měl vést evidenci souhlasů, odhlášení a zdroje přihlášení, aby později prokázal, proč konkrétní osobě e-maily zasílal.
Cookies v e-shopu
Cookies mohou být technické, analytické, preferenční, marketingové nebo remarketingové. Ne všechny cookies se posuzují stejně.
Technické cookies, které jsou nezbytné pro fungování webu, košíku, přihlášení nebo bezpečnosti, se obvykle používají bez souhlasu, protože jsou nutné pro poskytování služby.
Analytické, reklamní a remarketingové cookies zpravidla vyžadují souhlas uživatele, pokud nejsou nastaveny tak, že nezasahují do soukromí a neumožňují identifikaci nebo sledování osoby.
Cookie lišta by neměla být jen formální. Musí umožnit skutečnou volbu, tedy přijmout, odmítnout nebo nastavit jednotlivé kategorie cookies. Souhlas by měl být zaznamenán a uživatel by měl mít možnost ho později změnit.
Marketing, remarketing a personalizace
E-shop často používá reklamní nástroje, například remarketing, sociální sítě, měření konverzí, personalizované nabídky nebo automatizované kampaně.
Pokud tyto nástroje pracují s cookies, identifikátory zařízení, e-mailovými adresami nebo chováním zákazníků, musí e-shop řešit právní základ a informování zákazníků.
U remarketingu a personalizované reklamy bude zpravidla potřeba souhlas, zejména pokud se uživatel sleduje napříč weby nebo se jeho chování předává reklamním platformám.
E-shop by měl vědět, jaké marketingové nástroje používá, jaká data do nich posílá, jak dlouho se údaje uchovávají a zda dochází k předání mimo Evropskou unii.
Dopravci, platební brány a další příjemci údajů
E-shop běžně předává osobní údaje dalším subjektům. Nejčastěji jde o dopravce, výdejní místa, platební brány, účetní, poskytovatele e-shopové platformy, hosting, IT správce, marketingové nástroje, reklamační servis nebo zákaznickou podporu.
Některé subjekty jsou samostatnými správci, jiné mohou být zpracovateli. Například dopravce často zpracovává údaje pro doručení zásilky podle vlastních zákonných a provozních pravidel, zatímco hosting, e-mailingový nástroj nebo IT správce mohou být zpracovateli.
Úřad pro ochranu osobních údajů uvádí, že zpracovatel zpracovává osobní údaje pouze na základě doložených pokynů správce a musí postupovat podle smlouvy nebo právního předpisu, který stanoví mimo jiné předmět a dobu zpracování, povahu a účel zpracování, typ údajů a povinnosti správce.
E-shop by měl mít se zpracovateli uzavřené zpracovatelské smlouvy a měl by vědět, komu data předává a proč.
Zpracovatelské smlouvy
Zpracovatelská smlouva je smlouva mezi správcem a zpracovatelem osobních údajů. E-shop ji potřebuje tam, kde externí dodavatel zpracovává osobní údaje jménem e-shopu.
Typickým zpracovatelem může být poskytovatel e-shopové platformy, hosting, cloudové úložiště, IT správce, účetní systém, e-mailingová služba, externí zákaznická podpora nebo marketingová agentura, pokud pracuje s daty podle pokynů e-shopu.
Zpracovatelská smlouva by měla upravit, jaké údaje se zpracovávají, za jakým účelem, jak dlouho, jak jsou chráněny, zda se zapojují další zpracovatelé, co se stane po ukončení spolupráce a jak zpracovatel pomáhá se žádostmi zákazníků.
Úřad pro ochranu osobních údajů připomíná, že zpracovatel nesmí zapojit dalšího zpracovatele bez předchozího konkrétního nebo obecného písemného povolení správce a osobní údaje musí být adekvátně zabezpečeny i u zpracovatele.
Doba uchování osobních údajů
E-shop nesmí uchovávat osobní údaje déle, než je nutné. Každý účel má jinou dobu uchování.
Údaje k objednávce se uchovávají po dobu potřebnou k plnění smlouvy, vyřízení reklamací, ochraně právních nároků a splnění účetních a daňových povinností.
Marketingové souhlasy se uchovávají po dobu trvání souhlasu a přiměřenou dobu pro prokázání, že souhlas existoval. Po odhlášení z newsletteru je vhodné uchovat informaci o odhlášení, aby e-shop osobu znovu omylem nezařadil do rozesílky.
Cookies by měly mít nastavenou přiměřenou dobu platnosti. Marketingové cookies a souhlasy s cookies by neměly být uchovávány neomezeně bez důvodu.
Práva zákazníků
Zákazník má podle GDPR práva, která musí e-shop umět prakticky vyřídit. Patří mezi ně právo na přístup k osobním údajům, opravu, výmaz, omezení zpracování, přenositelnost, námitku a odvolání souhlasu.
Pokud zákazník požádá o výpis údajů, e-shop musí zjistit, jaké údaje o něm vede, proč je zpracovává, komu je předal a jak dlouho je uchovává.
Pokud zákazník požádá o výmaz, e-shop nemusí vždy smazat všechno. Některé údaje může uchovávat kvůli zákonným povinnostem, reklamacím nebo obraně právních nároků. Musí však zákazníkovi srozumitelně vysvětlit, co vymaže a co musí ponechat.
Žádosti zákazníků je vhodné evidovat. E-shop by měl mít interní postup, kdo žádosti vyřizuje, jak se ověřuje totožnost žadatele a v jaké lhůtě se odpovídá.
Právo na výmaz v e-shopu
Právo na výmaz neznamená, že e-shop musí vždy okamžitě odstranit všechny údaje zákazníka ze všech systémů.
Pokud zákazník požádá o výmaz po dokončení nákupu, e-shop může smazat například marketingové údaje nebo zákaznický účet, ale faktury a údaje potřebné pro splnění právních povinností může uchovávat po zákonnou dobu.
E-shop by měl mít jasné pravidlo, co se maže okamžitě, co se anonymizuje, co se ponechává kvůli účetnictví a co se uchovává kvůli reklamacím nebo právním nárokům.
Odpověď zákazníkovi by měla být konkrétní. Není vhodné jen napsat, že „údaje budou smazány“, pokud část údajů zůstává v účetnictví nebo reklamační evidenci.
Zabezpečení osobních údajů
E-shop musí osobní údaje chránit před neoprávněným přístupem, ztrátou, zneužitím, změnou nebo únikem.
Prakticky to znamená používat silná hesla, dvoufaktorové přihlášení, omezení přístupů v administraci, šifrované připojení, pravidelné aktualizace, zálohy, bezpečný hosting a přístupová práva jen pro osoby, které údaje skutečně potřebují.
Zaměstnanci a externisté by měli být poučeni o mlčenlivosti a bezpečném zacházení s daty. Přístup do administrace e-shopu by neměl mít každý bez omezení.
U e-shopu je důležité také hlídat exporty zákaznických dat, tabulky s objednávkami, přístupy marketingových agentur, staré administrátorské účty a napojení na externí aplikace.
Únik osobních údajů
Pokud dojde k úniku nebo porušení zabezpečení osobních údajů, e-shop musí rychle posoudit, co se stalo, jaká data byla zasažena, kolika osob se incident týká a jaké hrozí riziko.
Typicky může jít o napadení administrace, odeslání databáze na špatný e-mail, ztrátu notebooku, chybný export, veřejně dostupné faktury, únik přístupových hesel nebo napadení dodavatele.
Pokud incident představuje riziko pro práva a svobody osob, může být nutné oznámení Úřadu pro ochranu osobních údajů. Pokud je riziko vysoké, může být nutné informovat i dotčené zákazníky.
E-shop by měl mít připravený interní postup: kdo incident řeší, kdo kontaktuje dodavatele, kdo dokumentuje průběh, kdo posuzuje oznamovací povinnost a jak se přijmou nápravná opatření.
Evidence zpracování osobních údajů
E-shop by měl mít přehled o tom, jaké osobní údaje zpracovává. Prakticky jde o interní evidenci účelů zpracování.
Evidence může obsahovat například zpracování objednávek, zákaznických účtů, newsletteru, reklamací, účetnictví, cookies, soutěží, věrnostního programu, zákaznické podpory a marketingu.
U každého účelu je vhodné uvést kategorie údajů, právní základ, dobu uchování, příjemce údajů, používané systémy a bezpečnostní opatření.
Tato evidence pomáhá nejen při kontrole, ale hlavně v každodenním provozu. Díky ní e-shop ví, kde má data a jak reagovat na žádost zákazníka.
GDPR a obchodní podmínky
GDPR dokumentace by měla být oddělena od obchodních podmínek, i když na sebe mohou odkazovat.
Obchodní podmínky řeší kupní smlouvu, cenu, dopravu, platbu, odstoupení od smlouvy a reklamace. Zásady zpracování osobních údajů řeší osobní údaje, účely zpracování, právní základy, příjemce, dobu uchování a práva zákazníků.
Není vhodné schovávat důležité GDPR informace hluboko do dlouhých obchodních podmínek. Informace o zpracování údajů mají být snadno dostupné, srozumitelné a přehledné.
V objednávkovém procesu může být odkaz na obchodní podmínky i na zásady zpracování osobních údajů. Souhlas se zpracováním osobních údajů však není potřeba vyžadovat tam, kde e-shop údaje zpracovává kvůli plnění smlouvy nebo právní povinnosti.
Souhlas se zpracováním osobních údajů
Častou chybou e-shopů je vyžadovat souhlas se zpracováním osobních údajů pro vyřízení objednávky. Pro objednávku obvykle není souhlas správný právní základ, protože zpracování je nezbytné pro plnění smlouvy.
Souhlas se používá tam, kde zákazník musí mít skutečnou volbu. Typicky jde o newsletter pro nezákazníky, marketingové cookies, personalizovanou reklamu nebo některé soutěže a dobrovolné marketingové aktivity.
Souhlas nesmí být vynucený. Nákup by neměl být podmíněn souhlasem s newsletterem nebo marketingovými cookies, pokud tyto věci nejsou nezbytné k prodeji zboží.
Zákazník musí mít možnost souhlas odvolat stejně snadno, jako ho udělil.
Zvláštní kategorie údajů
Běžný e-shop by se měl vyhýbat zpracování citlivých údajů, pokud je nepotřebuje. Zvláštní kategorií údajů mohou být například údaje o zdraví.
U některých e-shopů se zdravotní údaje mohou objevit nepřímo, například při prodeji zdravotnických pomůcek, doplňků, speciální výživy nebo zboží souvisejícího se zdravotním stavem zákazníka.
Pokud e-shop takové údaje zpracovává, musí být obzvlášť opatrný. Je potřeba posoudit právní základ, minimalizovat údaje, omezit přístupy a nastavit vyšší bezpečnost.
Pokud e-shop citlivé údaje nepotřebuje, neměl by je od zákazníků sbírat ani ukládat do poznámky k objednávce.
Předávání údajů mimo EU
Mnoho e-shopů používá nástroje zahraničních technologických firem. Může jít o analytiku, reklamu, e-mailing, cloud, zákaznickou podporu nebo marketingovou automatizaci.
Pokud osobní údaje putují mimo Evropský hospodářský prostor, je potřeba řešit pravidla pro předávání údajů do třetích zemí.
V zásadách zpracování osobních údajů by mělo být uvedeno, zda k takovému předávání dochází, komu se údaje předávají a na jakém mechanismu je předání založeno.
E-shop by měl u používaných nástrojů kontrolovat, zda mají odpovídající smluvní dokumentaci, zpracovatelské podmínky a nastavení ochrany osobních údajů.
GDPR u kontaktního formuláře
Kontaktní formulář obvykle zpracovává jméno, e-mail, telefon a obsah zprávy. Účelem je odpovědět na dotaz zákazníka.
E-shop by měl u formuláře uvést odkaz na zásady zpracování osobních údajů. Není vždy nutné vkládat checkbox se souhlasem, pokud údaje slouží jen k vyřízení dotazu.
Pokud formulář zároveň slouží k přihlášení k newsletteru, musí být marketingový souhlas oddělený a dobrovolný.
Zprávy z formulářů by se neměly uchovávat neomezeně. E-shop by měl nastavit dobu uchování podle povahy dotazů a možných navazujících nároků.
GDPR u reklamací a vrácení zboží
Při reklamaci nebo vrácení zboží e-shop zpracovává údaje zákazníka, informace o objednávce, reklamovaném zboží, komunikaci, adrese, čísle účtu a výsledku reklamace.
Právním základem může být plnění smlouvy, právní povinnost a oprávněný zájem na evidenci a obraně právních nároků.
Reklamační dokumentace by měla být uchovávána po dobu potřebnou k vyřízení reklamace a následnou přiměřenou dobu pro případ sporu.
Pokud reklamaci zpracovává externí servis, je potřeba posoudit, zda je samostatným správcem nebo zpracovatelem a zda je nutná zpracovatelská smlouva.
Jak správně připravit GDPR pro e-shop?
Nejprve si e-shop musí sepsat, kde všude zpracovává osobní údaje. Patří sem objednávky, zákaznické účty, faktury, doprava, platby, newsletter, cookies, reklamace, soutěže, kontaktní formuláře, zákaznická podpora a marketing.
Následně je potřeba ke každému účelu určit právní základ, dobu uchování, příjemce údajů a používané systémy.
Poté se připraví zásady zpracování osobních údajů pro zákazníky, cookie lišta a cookie dokument, zpracovatelské smlouvy s dodavateli, evidence zpracování a interní postup pro žádosti zákazníků.
Na závěr je potřeba zkontrolovat skutečné nastavení webu: formuláře, checkboxy, newsletter, cookies, exporty dat, přístupy do administrace a bezpečnostní opatření.
Praktický postup krok za krokem
- Sepište, jaké osobní údaje e-shop zpracovává.
- Ke každému účelu určete právní základ a dobu uchování.
- Připravte zásady zpracování osobních údajů pro zákazníky.
- Nastavte cookies, cookie lištu a evidenci souhlasů.
- Uzavřete zpracovatelské smlouvy s dodavateli, kteří zpracovávají data.
- Zaveďte postup pro žádosti zákazníků, bezpečnost a případný únik dat.
Nejčastější chyby v GDPR u e-shopu
Častou chybou je vyžadovat souhlas se zpracováním osobních údajů pro každou objednávku. U vyřízení objednávky je obvykle správným právním základem plnění smlouvy, nikoli souhlas.
Dalším problémem je kopírovat cizí zásady ochrany osobních údajů. Každý e-shop používá jiné dopravce, platební brány, cookies, marketingové nástroje a dobu uchování.
Rizikové je také používat marketingové cookies bez skutečného souhlasu nebo mít cookie lištu, která neumožňuje jednoduché odmítnutí.
Problém může vzniknout i tehdy, když e-shop nemá zpracovatelské smlouvy s IT dodavatelem, hostingem, účetní, e-mailingovým nástrojem nebo marketingovou agenturou.
- souhlas se zpracováním údajů vyžadovaný zbytečně u objednávky,
- zkopírované zásady zpracování osobních údajů z jiného webu,
- nefunkční nebo neúplná cookie lišta,
- newsletter bez prokazatelného souhlasu nebo možnosti odhlášení,
- chybějící zpracovatelské smlouvy s dodavateli,
- nejasná doba uchování údajů,
- žádný postup pro výmaz, přístup k údajům nebo únik dat.
Výhody použití online vzoru GDPR pro e-shop
Online vzor GDPR pro e-shop výrazně usnadňuje přípravu základní dokumentace pro internetový obchod. Provozovatel nemusí začínat od prázdné stránky a může postupně doplnit údaje správce, účely zpracování, právní základy, příjemce, cookies, newsletter, dobu uchování a práva zákazníků.
Výhodou je také úspora času. Připravený formulář pomáhá rychle vytvořit přehledný dokument, který lze vložit na web a propojit s objednávkovým procesem, registrací, kontaktním formulářem a cookie lištou.
Dobře připravený online formulář zároveň snižuje riziko chyb. Pomáhá nezapomenout na dopravce, platební brány, účetní, hosting, e-mailing, marketingové nástroje, práva zákazníků, cookies a dobu uchování.
Proč použít aktuální vzor GDPR pro e-shop?
Použití aktuálního vzoru GDPR pro e-shop je vhodné proto, že e-shop zpracovává osobní údaje v mnoha různých situacích: při objednávce, platbě, dopravě, reklamaci, newsletteru, cookies, zákaznickém účtu i marketingu. Každý účel musí mít svůj právní základ a zákazník musí dostat srozumitelné informace.
Kvalitní vzor by měl být přehledný, praktický a snadno upravitelný. Měl by obsahovat údaje správce, kontakty, účely zpracování, kategorie údajů, právní základy, dobu uchování, příjemce údajů, zpracovatele, cookies, newsletter, práva zákazníků, postup při žádostech, bezpečnost a kontakt pro uplatnění práv.
Správně připravené GDPR chrání zákazníky i provozovatele e-shopu. Zákazník ví, co se s jeho údaji děje, a e-shop má jasný postup, jak osobní údaje zpracovávat, předávat, uchovávat, mazat a chránit.
Pokud provozujete internetový obchod, vyplatí se použít profesionálně připravený formulář GDPR pro e-shop. Správně vyplněný dokument pomáhá předejít neúplným informacím, zbytečným souhlasům, chybám v cookies, nejasnostem u newsletteru, chybějícím zpracovatelským smlouvám i problémům při žádostech zákazníků.