SlideShare a Scribd company logo
1 of 11
GDPR pentru eCommerce
Ce trebuie sa includa un
magazin online
GDPR compliant
GDPR
Criterii de compliance GDPR
concrete
1. Obtinerea consimtamantului explicit
2. Gestiunea acordului de procesare
3. Denomizarea datele personale
4. Securitate informatica maxima
Obtinerea consimtamantului de procesare
explicit
1
E cel mai important aspect GDPR pentru ca se poate verifica cu
- “ochiul liber”
- programe = automat
Obtinerea consimtamantului de procesare
date obligatorii
1
Obtinerea consimtamantului de procesare
date functionale
1
Obtinerea consimtamantului de procesare
date pentru marketing
1
Gestiunea acrodului de procesare
forget me
2
Dreptul de “a fi uitat” presupune:
- Stergerea datelor din site si confirmare
- Mentinerea dovezii electronice de stergere a datelor din
site
- Comunicarea electronica catre toti procesatorii
catre care consumatorul a dat acordul explicit
initial, ca si-a retras acordul
- Mentinerea dovezii electronice de transmitere a
retragerii acordului de procesare, si eventual a
raspunsurilor procesatorilor terti
Datelor cu caracter personal
pseudonimizare
Legea prevede ca datele sa nu poata fi asociate:
Radu V….
Noi recomandam pseudonimizare:
@#$@#%^$^%^$%
Daca securitatea informatica este compromisa,
aveti obligatia sa anuntati Dataprotection
Daca datele sunt pseudonimizate, aveti sansa sa nu vi se
solicite sa notificati toti clientii ca datele lor au fost accesate
fara acordul lor
3
Securitate informatica
maxima
Securitatea informatica nu este o preocupare activa in Romania acum
Recomandam:
1. Folosirea programelor de scanare a
vulnerabilitatilor precum:
Acunetix, Burp Suite sau netsparker
2. Apelati si la o companie de securitate informatica
cel putin o data pe an
4
Ce face ?
1. Se documenteaza responsabil din timp si implementeaza
noile functii pentru GDPR on deadline
2. Toti clientii platformei ContentSpeed care au serviciile de update active, primesc
upgrade-ul de GDPR compliance free of charge
3. Sistemul de update-uri este un avantaj competitiv major oferit clientilor, deoarece
update-ul de GDPR se va publica simultan
pentru toti clientii ContentSpeed
pe 25 mai la ora 00:00
Deci, sa ne conformam rapid
Multumesc, radu@contentspeed.com

More Related Content

More from Radu Vilceanu (6)

Design responsive pentru ecommerce @ ILPASSO.ro
Design responsive pentru ecommerce @ ILPASSO.roDesign responsive pentru ecommerce @ ILPASSO.ro
Design responsive pentru ecommerce @ ILPASSO.ro
 
ANTREPRENORIAT 3.0 - CUM AJUNGI LA BREAK-EVEN IN 12 LUNI
ANTREPRENORIAT 3.0 - CUM AJUNGI LA BREAK-EVEN IN 12 LUNIANTREPRENORIAT 3.0 - CUM AJUNGI LA BREAK-EVEN IN 12 LUNI
ANTREPRENORIAT 3.0 - CUM AJUNGI LA BREAK-EVEN IN 12 LUNI
 
Layout responsive pentru magazinele online de mobila | The new standard
Layout responsive pentru magazinele online de mobila | The new standardLayout responsive pentru magazinele online de mobila | The new standard
Layout responsive pentru magazinele online de mobila | The new standard
 
Workshop pentru retailul traditional: primii pasi in ecommerce
Workshop pentru retailul traditional: primii pasi in ecommerceWorkshop pentru retailul traditional: primii pasi in ecommerce
Workshop pentru retailul traditional: primii pasi in ecommerce
 
Black friday pentru retail online
Black friday pentru retail onlineBlack friday pentru retail online
Black friday pentru retail online
 
Creste ti veniturile prin drop shipping
Creste ti veniturile prin drop shippingCreste ti veniturile prin drop shipping
Creste ti veniturile prin drop shipping
 

GDPR cu ContentSpeed (versiune veche: Martie 2018)

  • 1. GDPR pentru eCommerce Ce trebuie sa includa un magazin online GDPR compliant GDPR
  • 2. Criterii de compliance GDPR concrete 1. Obtinerea consimtamantului explicit 2. Gestiunea acordului de procesare 3. Denomizarea datele personale 4. Securitate informatica maxima
  • 3. Obtinerea consimtamantului de procesare explicit 1 E cel mai important aspect GDPR pentru ca se poate verifica cu - “ochiul liber” - programe = automat
  • 4. Obtinerea consimtamantului de procesare date obligatorii 1
  • 5. Obtinerea consimtamantului de procesare date functionale 1
  • 6. Obtinerea consimtamantului de procesare date pentru marketing 1
  • 7. Gestiunea acrodului de procesare forget me 2 Dreptul de “a fi uitat” presupune: - Stergerea datelor din site si confirmare - Mentinerea dovezii electronice de stergere a datelor din site - Comunicarea electronica catre toti procesatorii catre care consumatorul a dat acordul explicit initial, ca si-a retras acordul - Mentinerea dovezii electronice de transmitere a retragerii acordului de procesare, si eventual a raspunsurilor procesatorilor terti
  • 8. Datelor cu caracter personal pseudonimizare Legea prevede ca datele sa nu poata fi asociate: Radu V…. Noi recomandam pseudonimizare: @#$@#%^$^%^$% Daca securitatea informatica este compromisa, aveti obligatia sa anuntati Dataprotection Daca datele sunt pseudonimizate, aveti sansa sa nu vi se solicite sa notificati toti clientii ca datele lor au fost accesate fara acordul lor 3
  • 9. Securitate informatica maxima Securitatea informatica nu este o preocupare activa in Romania acum Recomandam: 1. Folosirea programelor de scanare a vulnerabilitatilor precum: Acunetix, Burp Suite sau netsparker 2. Apelati si la o companie de securitate informatica cel putin o data pe an 4
  • 10. Ce face ? 1. Se documenteaza responsabil din timp si implementeaza noile functii pentru GDPR on deadline 2. Toti clientii platformei ContentSpeed care au serviciile de update active, primesc upgrade-ul de GDPR compliance free of charge 3. Sistemul de update-uri este un avantaj competitiv major oferit clientilor, deoarece update-ul de GDPR se va publica simultan pentru toti clientii ContentSpeed pe 25 mai la ora 00:00
  • 11. Deci, sa ne conformam rapid Multumesc, radu@contentspeed.com