Programează o consultație

Platforma mea de e-commerce și instrumentele de marketing se ocupă de protecția datelor clienților mei. Mai am vreo obligație sub GDPR?

Da, și aceasta nu se poate delega.

Shopify, Mailchimp, Google, Meta și orice alt partener tehnologic pe care îl folosești sunt împuterniciți în sensul Articolului 4(8) din GDPR. Ei prelucrează datele clienților tăi în numele tău și conform instrucțiunilor tale. Tu ești operatorul, adică cel care determină scopul și mijloacele prelucrării, și această calitate îți revine indiferent ce scrie în termenii și condițiile furnizorilor tăi.

Articolul 24 din GDPR impune operatorului să implementeze măsuri tehnice și organizatorice adecvate pentru a se asigura că prelucrarea se efectuează în conformitate cu regulamentul. Această obligație nu se transferă prin semnarea unui contract cu un furnizor de tehnologie, oricât de complet ar fi acel contract.

În practică, aceasta înseamnă că ești responsabil să verifici că fiecare furnizor cu acces la datele clienților tăi oferă garanții suficiente, să închei contracte de prelucrare a datelor conforme cu Articolul 28 din GDPR cu fiecare dintre ei, și să știi unde ajung efectiv datele clienților tăi, inclusiv pe ce servere și în ce țări. Faptul că Shopify sau Mailchimp au propriile politici de confidențialitate nu te scutește de niciuna dintre aceste obligații.

Programează o consultație și verificăm ce contracte de prelucrare a datelor ai încheiat cu furnizorii tăi și ce lipsește.