Ce trebuie să conțină politica de confidențialitate?
Conform Regulamentului General privind Protecția Datelor (GDPR) adoptat de UE în 2016 și al Regulamentului UE pentru prelucrarea datelor din 2018, politica ta de confidențialitate va trebui să includă următoarele componente:
- Datele de contact ale organizației și informații despre responsabilii cu manipularea datelor cu caracter personal
- Detalii despre ce date colectezi de la utilizatori, de la numele lor, la adresele de email, numerele de telefon sau orice alte date personalizate
- Temeiul juridic pe baza căruia colectezi informațiile
- Cum sunt colectate datele, menționând metode precum formularele, cookie-urile sau jurnalele de server folosite și informații despre procesele automate de decizie utilizate pentru scopuri ca profilarea
- Perioada de stocare, scopurile pentru care se utilizează datele și interesele legitime, spre exemplu pentru îmbunătățirea serviciilor, personalizarea experienței sau pentru scopuri de marketing
- Destinatarii datelor colectate pe site-ul tău, inclusiv detalii legate de transferul către terțe părți, acțiunile permise ale acestora și garanțiile către utilizator
- Informări despre drepturile utilizatorilor în raport cu datele lor, cum ar fi drepturile de solicitare, rectificare, retragere, restricționarea sau contestarea prelucrării și portabilitatea datelor
- Informații despre dreptul de retragere a consimțământului și informații despre autoritatea de supraveghere către care se pot depune plângeri, spre exemplu către Autoritatea Europeană pentru Protecția Datelor
- Dacă furnizarea datelor cu caracter personal reprezintă o obligație contractuală sau necesară pentru încheierea unui contract și consecințele nerespectării acestei obligații
- Modalitățile în care vei proteja datele colectate, cu menționarea măsurilor de securitate în vigoare ale site-ului, cum este criptarea 8. Modalitățile disponibile utilizatorilor pentru consultarea, modificarea sau retragerea datelor
Stabilește conținutul adecvat pentru colectarea datelor
Politica de confidențialitate trebuie să conțină un anumit set de informații. Printre acestea se numără:
- identitatea și datele de contact ale afacerii;
- datele de contact ale responsabilului cu protecția datelor;
- categoriile de date
Stabilește conținutul adecvat pentru colectarea datelor
Politica de confidențialitate trebuie să conțină un anumit set de informații. Printre acestea se numără:
- identitatea și datele de contact ale afacerii;
- datele de contact ale responsabilului cu protecția datelor;
- categoriile de date
În general, aici intră date cu caracter personal, care pot reprezenta orice informație cu privire la o persoană fizică identificată sau identificabilă. De aceea, încearcă să acoperi cât mai multe tipuri de date prelucrate în politica de confidențialitate. Câteva exemple de informații cu caracter personal includ: numele și prenumele, adresa de email, numărul de telefon sau compania utilizatorului. Consumatorul trebuie informat și despre faptul că IP-ul este stocat pentru motive de securitate și că poate solicita ștergerea acestuia.
- scopurile prelucrării;
În comerțul electronic, numele și prenumele sunt deseori folosite pentru a începe comunicarea în vederea încheierii unui contract și pentru a asigura eventuale servicii de asistență În același timp, aceste date sunt folosite pentru a confirma identitatea utilizatorului și valida contul.
- destinatarii datelor sau categoriile de destinatari;
- perioada stocării;
De regulă, datele trebuie stocate pentru o perioadă cât mai scurtă. Totuși, intervalul diferă în funcție de motivele pentru care afacerea ta trebuie să prelucreze datele respective, precum și de alte obligații juridice care pot specifica faptul că informațiile trebuie păstrate un timp îndelungat.
Dacă datele vizitatorului ajung și la terțe părți – de exemplu, parteneri de marketing – acest lucru trebuie clar specificat.
drepturile persoanei vizate;
Trebuie să le amintești consumatorilor de drepturile lor privind datele personale și prelucrarea acestora: dreptul la informare și acces; dreptul de intervenție asupra datelor; dreptul la rectificare; dreptul la ștergerea datelor; dreptul la restricționarea prelucrării. Pentru a citi mai multe informații cu privire la aceste drepturi, poți accesa site-ul dataprotection.ro.
- existența sau inexistența unui proces decizional automat.
Vizitatorul poate decide dacă își dă sau nu acordul pentru fiecare punct din politica GDPR. Foarte multe site-uri oferă posibilitatea de a accepta sau de a refuza aceste aspecte.
În același timp, verifică de mai multe ori limbajul privind scopurile prelucrării și nu uita să menționezi toate serviciile de marketing (Facebook Pixel, Google Analytics etc.) pe care le folosești pentru colectarea datelor. Comunică în mod clar datele pe care le folosești în scopuri de marketing.
Structura este la fel de importantă ca limbajul folosit în înțelegerea politicii. De aceea, se recomandă ca informația să fie prezentată cât mai clar și într-un fel în care utilizatorul să ajungă rapid la datele de interes.
În primul rând, trebuie să creezi o introducere care să conțină câteva noțiuni de bază despre afacerea ta, despre modalitatea de prelucrarea a datelor și un cuprins. După aceea, creează o secțiune clară pentru fiecare element esențial menționat în legea GDPR și alege un subtitlu corespunzător. Fiecare subcapitol trebuie să fie structurat într-un mod îngrijit și să nu conțină informații eronate, care nu sunt în conformitate cu GDPR-ul.
Este obligatoriu ca pentru fiecare colectare de date (formular de contact, înscriere la newsletter, formular de comandă) să existe un spațiu în care consumatorul să își dea acordul că este de acord cu politica de confidențialitate. Acest acord trebuie păstrat pentru a dovedi faptul că ai informat corespunzător clientul, fapt ce îți protejează afacerea în cazul unui control. Un consumator neinformat sau informat necorespunzător poate depune plângere și poate solicita despăgubiri.
Nagy-Medve Boglarka-Xenia P.F.A. respectă confidențialitatea datelor personale ale clienților și se angajează să le utilizeze doar în scopul procesării comenzilor și comunicării comerciale.
Ce date colectăm:
- Nume și prenume
- Adresă de livrare
- Număr de telefon
- Adresă de email
Cum folosim aceste date:
- Pentru procesarea și livrarea comenzilor
- Pentru emiterea documentelor fiscale (facturi)
- Pentru comunicarea legată de statusul comenzii
- Pentru oferte speciale, doar cu acordul expres al clientului
Datele nu vor fi transmise terților fără acordul tău explicit, cu excepția cazurilor în care acest lucru este necesar pentru livrarea comenzii (ex. curierat) sau conform legii.
Drepturile tale:
- Dreptul de a solicita informații despre datele stocate
- Dreptul de a solicita modificarea sau ștergerea acestora
- Dreptul de a-ți retrage consimțământul pentru comunicări comerciale
Pentru orice solicitare legată de datele personale, ne poți contacta la adresa de email specificată la secțiunea de contact.


