Rodo – konieczne wymagania dla sklepów i reklamujących się stron
piątek, 16 maja 2025
Jeśli Twoja strona internetowa lub sklep internetowy zbiera i przetwarza dane osobowe użytkowników (np. imię, nazwisko, adres e-mail, adres do wysyłki, dane o zachowaniu na stronie, pliki cookies w celach marketingowych czy analitycznych), podlega przepisom RODO (Ogólnego Rozporządzenia o Ochronie Danych). Oto kluczowe wymagania: Pamiętaj: RODO to obszerne przepisy. Powyższe punkty to podstawa. W zależności
Brak komentarzy
Jaki rodzaj sklepu wybrać – gotowe oprogramowanie Woocommerce, Saas czy Dedykowany
piątek, 16 maja 2025
Wybór odpowiedniego rodzaju sklepu internetowego jest kluczowy dla sukcesu Twojego biznesu. Oto krótki przegląd trzech popularnych opcji: WooCommerce, SaaS i dedykowany. WooCommerce Opis: WooCommerce to sklep internetowy. który jest cześcia oprogramowania WordPress Zalety: Wady: SaaS (Software as a Service) Opis: Modele SaaS oferują gotowe rozwiązania do e-commerce, takie jak Shopify czy BigCommerce. Zalety: Wady: Sklep
Czy nadal muszę prowadzić dokumentację ochrony danych osobowych?
poniedziałek, 28 maja 2018
Prowadzenie dokumentacji zależy od sakli, charakteru, profilu specyfiki prowadzonej działalności. W RODO nie znajdziemy obowiązku prowadzenia dokumentacji ani informacji, że musi się ona składać z Polityki bezpieczeństwa oraz Instrukcji zarządzania systemami informatycznymi – które do tej pory były regulacjami obligatoryjnymi. Jest co prawda wymóg prowadzenia rejestru czynności przetwarzania ale od tego są wyjątki.
Jak dane niezbędne do wykonania umowy maja się do np. podawania emaila w celu otrzymania na email e-booka?
poniedziałek, 28 maja 2018
To zależy od konstrukcji umowy. Jeżeli umowa dotyczy otrzymywania e-booków na e-maila, to jest to warunek konieczny do spełnienia umowy. Jeżeli natomiast umowa dotyczy szeroko rozumianego otrzymywania przez Zamawiającego pomocy dydaktycznych, książek, poradników, instrukcji etc. to należy określić w umowie czy jednym ze sposobów dostarczania wspomnianych materiałów jest ich przesyłanie na e-maila. Jeśli tego nie
Czy usunięcie / zmiana danych z własnej woli lub życzenie klienta musi być gdzieś zgłoszone?
poniedziałek, 28 maja 2018
O tym czy zdecydowaliśmy się spełnić żądanie związane z którymś z przysługujących obywatelowi praw informujemy tylko zainteresowaną osobę w terminie do miesiąca czasu. W uzasadnionych przypadkach termin ten można przedłużyć o dwa miesiące. Należy także prowadzić rejestr obrazujący realizację przez nasz podmiot zadań związanych z korzystaniem przez osoby, których dane dotyczą z przysługujących im praw.
Jakie kroki prawne powinien podjąć administrator w przypadku np. ataku hackerskiego i wykradzenia danych?
poniedziałek, 28 maja 2018
Odpowiadając na to pytanie na gruncie RODO, na pewno należy po stwierdzeniu wystąpienia takich zdarzeń zawiadomić Inspektora Ochrony Danych, Administratora Systemów Informatycznych oraz Zarząd/najwyższe kierownictwo i to niezwłocznie. Każdy Administrator powinien opracować procedurę/zasady zgłaszania naruszeń, gdyż trzeba pamiętać, że mamy 72 godziny na zgłoszenie takiego zdarzenia do organu nadzorczego. Czas liczymy od momentu stwierdzenia danego
Gdzie powinna być przedstawiona opcja wypisania się z bazy? Strona? Konto?
poniedziałek, 28 maja 2018
to zależy od decyzji Administratora i jest powiązane z udzielaniem/cofaniem zgód oraz formą spełnienia obowiązku informacyjnego. W ramach spełnienia tegoż obowiązku trzeba poinformować osobę, której dane dotyczą także o przysługujących jej prawach m.in. prawo do bycia zapomnianym, nie podlegania profilowaniu, usunięcia, sprostowania danych, ograniczenia ich przetwarzania…jeżeli jest powołany IOD to należy powiadomić zainteresowane osoby, iż
Jak przedstawić użytkownikom dane kontaktu z osobą zarządzającą ich danymi? W formularzu, gdzie wyrażają zgodę? W regulaminie?
poniedziałek, 28 maja 2018
Obowiązek informacyjny można spełnić na wielu płaszczyznach i do tego namawiam. Mamy do dyspozycji np. tablicę ogłoszeń/informacyjną w naszej placówce, mamy dokumenty papierowe w postaci ulotek, umów/formularzy/ regulaminów załączanych do umów. Można także stworzyć stosowną zakładkę na stronie internetowej. W tych wszystkich miejscach możemy umieścić dane Administratora oraz jeżeli został powołany dane kontaktowane Inspektora Ochrony
Jakie inne formy wyrażenia zgody prócz zaznaczeniem checkboxu można stosować? Kliknięcie w link? czy inne…
poniedziałek, 28 maja 2018
Przed stosowaniem linka bym przestrzegał z jednego prostego powodu. Bardzo często przestrzegano i wciąż przestrzega się ludzi przed klikaniem w różnego rodzaju podejrzane linki, mogące zawierać złośliwe oprogramowanie. Myślę, że u wielu budzi to już automatyczny odruch na zasadzie zapalania się w głowie czerwonej lampki ostrzegawczej. Po prostu w tematyce ochrony danych osobowych raczej namawiało
Uzyskując dane potrzebne do zamówienia, jak tego typu przetwarzanie danych ma się do RODO
poniedziałek, 28 maja 2018
Zależy od sytuacji. Pamiętajmy, że dane osobowe dotyczą osób fizycznych. Niemniej jednak faktury i to wcale nie wystawione dla osoby fizycznej, również podlegają pod RODO. Jeżeli bowiem na fakturze mamy „Jak Kowalski s.c. 26-600 Radom, ul. Radomska 76” to co prawda nie ma danych osobowych sensu stricte, gdyż informacje dotyczą firmy. Aczkolwiek jak czytamy w