„Musí být povinné zaškrtávátko v prodejním formuláři nebo ne?“ nebo „Jak mám o ten souhlas se zpracováním požádat?“. Tohle jsou otázky které ukazují, že vám stále není jasné, jak na GDPR při prodeji. V čem se liší stávající zákon na ochranu osobních údajů a GDPR při prodeji?
Pokud podnikáte v Čechách nebo na Slovensku a posílali jste na emaily svých zákazníků newslettery, tak jste tak mohli činit pouze v souladu se zákonem č. 101/2000 Sb. (ZOOU), o ochraně osobních údajů. Ten vyžadoval, aby vám návštěvník webu udělil souhlas se zpracováním osobních údajů, abyste ho mohli kontaktovat s obchodními nabídkami.
Tento souhlas byl uvedený zpravidla mezi odstavci v obchodních podmínkách a bez odsouhlasení těchto obchodních podmínek nešlo zboží nebo služba objednat. V případě, že návštěvník nedal souhlas, nešla uzavřít objednávka. Jednoduché a účinné.
Podle Nařízení (EU) 2016/679 (GDPR) je ale souhlas až posledním možným právním titulem pro zpracování. Souhlas má totiž zákonem danou možnost být odvolán. Člověk tak může kdykoliv svůj souhlas vzít zpět a vy tak musíte přestat jeho osobní údaje zpracovávat.
Dejme tomu, že váš prodejní formulář bude obsahovat zaškrtávací políčko Souhlasím se zpracováním osobních údajů za účelem dodání zboží. Návštěvník webu s vámi uzavře objednávku, vy ji připravujete k expedici, jenže on vám druhý den napíše email, že svůj souhlas bere zpět.
To je velmi nepříjemná situace, protože vy v tu chvíli musíte všechny jeho osobní údaje vymazat a nesmíte ho kontaktovat. Máte nakoupené zboží, připravené k expedici a zůstane u vás.
Přesně na tento případ pamatuje GDPR a zcela jasně definuje, že SOUHLAS je až ten poslední z možných právních titulů, na jejichž základě můžete osobní údaje fyzických osob zpracovávat.
Nevíte jak na GDPR při prodeji na to technicky?
Tak i tento důvod právě padl. Pokud stále nevíte, JAKÉ PRAKTICKÉ KROKY udělat, abyste splnili GDPR při svém prodeji, používáte MioWeb, SmartEmailing a FAPI, tak následujte tento POSTUP PRO NETECHNIKY.
Zvládněte převést své podnikání do souladu s GDPR v termínu.