GDPR pentru eCommerce
Ce trebuie sa includa un
magazin online
GDPR compliant
GDPR
Criterii de compliance GDPR
concrete
1. Obtinerea consimtamantului explicit
2. Gestiunea acordului de procesare
3. Denomizarea datele personale
4. Securitate informatica maxima
Obtinerea consimtamantului de procesare
explicit
1
E cel mai important aspect GDPR pentru ca se poate verifica cu
- “ochiul liber”
- programe = automat
Obtinerea consimtamantului de procesare
date obligatorii
1
Obtinerea consimtamantului de procesare
date functionale
1
Obtinerea consimtamantului de procesare
date pentru marketing
1
Gestiunea acrodului de procesare
forget me
2
Dreptul de “a fi uitat” presupune:
- Stergerea datelor din site si confirmare
- Mentinerea dovezii electronice de stergere a datelor din
site
- Comunicarea electronica catre toti procesatorii
catre care consumatorul a dat acordul explicit
initial, ca si-a retras acordul
- Mentinerea dovezii electronice de transmitere a
retragerii acordului de procesare, si eventual a
raspunsurilor procesatorilor terti
Datelor cu caracter personal
pseudonimizare
Legea prevede ca datele sa nu poata fi asociate:
Radu V….
Noi recomandam pseudonimizare:
@#$@#%^$^%^$%
Daca securitatea informatica este compromisa,
aveti obligatia sa anuntati Dataprotection
Daca datele sunt pseudonimizate, aveti sansa sa nu vi se
solicite sa notificati toti clientii ca datele lor au fost accesate
fara acordul lor
3
Securitate informatica
maxima
Securitatea informatica nu este o preocupare activa in Romania acum
Recomandam:
1. Folosirea programelor de scanare a
vulnerabilitatilor precum:
Acunetix, Burp Suite sau netsparker
2. Apelati si la o companie de securitate informatica
cel putin o data pe an
4
Ce face ?
1. Se documenteaza responsabil din timp si implementeaza
noile functii pentru GDPR on deadline
2. Toti clientii platformei ContentSpeed care au serviciile de update active, primesc
upgrade-ul de GDPR compliance free of charge
3. Sistemul de update-uri este un avantaj competitiv major oferit clientilor, deoarece
update-ul de GDPR se va publica simultan
pentru toti clientii ContentSpeed
pe 25 mai la ora 00:00
Deci, sa ne conformam rapid
Multumesc, radu@contentspeed.com

GDPR cu ContentSpeed (versiune veche: Martie 2018)

  • 1.
    GDPR pentru eCommerce Cetrebuie sa includa un magazin online GDPR compliant GDPR
  • 2.
    Criterii de complianceGDPR concrete 1. Obtinerea consimtamantului explicit 2. Gestiunea acordului de procesare 3. Denomizarea datele personale 4. Securitate informatica maxima
  • 3.
    Obtinerea consimtamantului deprocesare explicit 1 E cel mai important aspect GDPR pentru ca se poate verifica cu - “ochiul liber” - programe = automat
  • 4.
    Obtinerea consimtamantului deprocesare date obligatorii 1
  • 5.
    Obtinerea consimtamantului deprocesare date functionale 1
  • 6.
    Obtinerea consimtamantului deprocesare date pentru marketing 1
  • 7.
    Gestiunea acrodului deprocesare forget me 2 Dreptul de “a fi uitat” presupune: - Stergerea datelor din site si confirmare - Mentinerea dovezii electronice de stergere a datelor din site - Comunicarea electronica catre toti procesatorii catre care consumatorul a dat acordul explicit initial, ca si-a retras acordul - Mentinerea dovezii electronice de transmitere a retragerii acordului de procesare, si eventual a raspunsurilor procesatorilor terti
  • 8.
    Datelor cu caracterpersonal pseudonimizare Legea prevede ca datele sa nu poata fi asociate: Radu V…. Noi recomandam pseudonimizare: @#$@#%^$^%^$% Daca securitatea informatica este compromisa, aveti obligatia sa anuntati Dataprotection Daca datele sunt pseudonimizate, aveti sansa sa nu vi se solicite sa notificati toti clientii ca datele lor au fost accesate fara acordul lor 3
  • 9.
    Securitate informatica maxima Securitatea informaticanu este o preocupare activa in Romania acum Recomandam: 1. Folosirea programelor de scanare a vulnerabilitatilor precum: Acunetix, Burp Suite sau netsparker 2. Apelati si la o companie de securitate informatica cel putin o data pe an 4
  • 10.
    Ce face ? 1.Se documenteaza responsabil din timp si implementeaza noile functii pentru GDPR on deadline 2. Toti clientii platformei ContentSpeed care au serviciile de update active, primesc upgrade-ul de GDPR compliance free of charge 3. Sistemul de update-uri este un avantaj competitiv major oferit clientilor, deoarece update-ul de GDPR se va publica simultan pentru toti clientii ContentSpeed pe 25 mai la ora 00:00
  • 11.
    Deci, sa neconformam rapid Multumesc, radu@contentspeed.com