Informacijski pooblaščenec Republika Slovenija
    SLO | ENG

Zagotovitev skladnosti z zakonodajo varstva osebnih podatkov – spletni trgovci

+ -

Informacijski pooblaščenec nadaljuje s preventivnimi aktivnostmi za skladnosti, v tujini znane kot t.i. »privacy sweep«, s katerimi zavezance na določenem področju pozove k upoštevanju predpisov, ob tem jim pa pomaga z orodji za boljše razumevanje in upoštevanje zakonodaje, kot so vzorci, infografike in smernice.

 

Informacijski pooblaščenec v praksi zaznava težave pri spletni trgovcih pri izpolnjevanju njihovih obveznosti glede informiranja posameznikov v zvezi z obdelavo osebnih podatkov skladno s Splošno uredbo, zato je preventivno pozval štirideset  spletnih trgovin, da:

  • Ustrezno dopolnijo izjave o varstvu osebnih podatkov/zasebnosti skladno s členi 12(1), 13 in 14 Splošne uredbe;
  • preverijo in zagotovijo ustreznost informiranja v zvezi z izvajanjem neposrednega trženja (npr. trženje po elektronski pošti (mailing), po telefonu – ustreznost informiranja glede dostopnosti, jasnosti, razumljivosti in celovitosti informacij glede namenov obdelav, pravnih podlag, pravicah po Splošni uredbi, morebitnem prenosu v tretje države, itd.)
  • preverijo in zagotovijo ustreznost informiranja v zvezi z drugimi oblikami obdelav osebnih podatkov za namen marketinga in/ali analize uporabnikov spletnega mesta (obveščanje glede namestitve piškotkov, informiranost pri zbiranju privolitev za namen namestitve piškotkov, informiranje glede morebitnega prenosa osebnih podatkov v tretje države, itd.);
  • preverijo in zagotovijo skladnost evidenc dejavnosti obdelave po členu 30 Splošne uredbe v zvezi z uporabniki njihovih spletnih vsebin (npr. zbirke dnevniških zapisov, t.i. logov obiskovalcev spletnega mesta);
  • preverijo in zagotovijo ustreznost informiranja v zvezi z drugimi oblikami obdelav osebnih podatkov, ki jih izvajajo.

 

Informacijski pooblaščenec želi na ta način doseči, da zavezanci izven konkretnega inšpekcijskega postopka samostojno ocenijo lastno stanje na področju varstva osebnih podatkov in zadostijo zahtevam zakonodaje, v pomoč pa imajo na voljo ustrezne informacije in orodja. Povratne informacije od zavezancev bodo upoštevane pri strateškem načrtovanju inšpekcijskih aktivnosti Informacijskega pooblaščenca v prihodnjem letu.