Polityka prywatności zobowiązuje administratora danych osobowych min. do obowiązku informacyjnego o tym kto przechowuje nasze dane i co się z nimi dzieje. Brzmi skomplikowanie? Zaraz postaramy się wszystko wyjaśnić.

Prowadząc sklep internetowy bądź stronę internetową stajesz się administratorem danych osobowych swoich klientów, na którym ciążą obowiązki informacyjne. Przetwarzanie danych osobowych jest ściśle regulowane przez politykę prywatności zamieszczoną na stronie oraz przez wewnętrzną politykę bezpieczeństwa. Na czym dokładnie polega różnica między jedną a drugą polityką? Jak wygląda wzór? Oraz jak napisać politykę prywatności?
Spis treści
Polityka prywatności a polityka bezpieczeństwa
Polityka prywatności to, w uproszczeniu, informacja zamieszczona na stronach internetowych, która powiadamia użytkowników o przetwarzaniu danych osobowych przez administratora danych, czyli właściciela sklepu bądź witryny. A w związku z przetwarzaniem danych osobowych należy dokładnie poinformować użytkowników kto, kiedy i jak będzie miał dostęp do ich danych osobowych. Jest to wynik przepisów RODO, które wymuszają na firmach dokładne informowanie użytkowników o tym co stanie się z ich danymi osobowymi. Każda firma musi spełnić obowiązek informacyjny.
Polityka bezpieczeństwa, to zbiór wewnętrznych działań, które podjęła firma, a które służą ochronie danych osobowych. Dokument, w którym administrator danych osobowych, czyli przedsiębiorca, musi zawrzeć reguły i zasady związane z ochroną danych osobowych klientów oraz bezpieczeństwa informacji w celu zapewnienia poufności w ramach świadczonych usług.
Polityka prywatności w sklepie internetowym
Najczęściej możemy znaleźć ślady polityki prywatności w sklepach internetowych lub na firmowej stronie internetowej . Jest to ściśle związane z ilością oraz informacji wagą informacji, które klient zostawia na takiej witrynie. Imię, nazwisko, telefon, e-mail, adres zamieszkania – to tylko niektóre dane, które jako użytkownicy zostawiamy na stronach internetowych sklepów.
Najczęściej podajemy dane osobowe w sklepie internetowym:
- w celu świadczenia usługi newsletter,
- w okienkach formularza kontaktowego,
- zostawiając komentarz lub opinię,
- w celu wykonania umowy,
- kontaktując się o przedstawienie oferty,
- zapisując się w kolejce po niedostępny produkt.
Jeśli sklep korzysta z plików cookie, co jest współcześnie bardzo popularne, tę informację również należy zamieścić w zapisach polityki prywatności. Powinna się tam znaleźć informacja kto jest administratorem naszych danych, jak je przechowuje i w jakim celu je wykorzystuje. Należy także zawrzeć punkt, który zazwyczaj jest podsumowaniem wszystkich obowiązków informacyjnych. Chodzi oczywiście o poinformowanie klientów o możliwość wniesienia sprzeciwu wobec przetwarzania lub ograniczenia przetwarzania danych osobowych.
Polityka prywatności – jak napisać?: generator, wzór
Jeśli Twoja strona korzysta z prawnie uzasadnionego interesu administratora do przetwarzania danych osobowych, musi o tym poinformować użytkowników w momencie pozyskania danych osobowych. RODO, czyli rozporządzenie Parlamentu Europejskiego, które prawnie reguluje przekazywanie danych oraz nakłada na administratora danych osobowych obowiązek spełnienia obowiązku informacyjnego. Dlatego też, prowadząc sklep internetowy lub inną działalność, która odbywa się w Internecie, należy przygotować wewnętrzną politykę bezpieczeństwa oraz poinformować o niej klientów.
Tworząc zapisy w swojej polityce prywatności, można skorzystać z darmowych wzorów dostępnych w Internecie lub napisać ją samemu. Wygodną alternatywą jest również skorzystanie z darmowych generatorów do tworzenia polityki prywatności. Nieważne, z którego sposobu skorzystamy, informacja zamieszczona na naszej stronie powinna zawierać:
- dokładną informację kto jest administratorem danych,
- jakie dane osobowe przetwarza administrator ( w tym także adres siedziby administratora),
- czy firma korzysta z pomocy osoby oddelegowanej do „pilnowania” danych osobowych (inspektor ochrony danych osobowych) – nie jest to konieczne jeśli strona nie należy do podmiotu publicznego lub firmy, która ze względu na swoją działalność, musi monitorować uzyskane dane osobowe np. firmy ubezpieczeniowej w celu oceny ryzyka,
- czy dane użytkownika będą wykorzystywane w celu świadczenia usługi hostingu i udostępniane podmiotom trzecim,
- z jakich technik marketingowych korzysta firma,
- opis i informację o możliwości wycofania zgody na przetwarzanie danych osobowych na żądanie użytkownika
Jak wycofać zgodę na przetwarzanie danych osobowych?
Każdy użytkownik, podając swoje dane osobowe powinien mieć świadomość, że w każdej chwili może żądać wycofania swojej zgody na przetwarzanie danych osobowych. Często w celu procesu przetwarzania Twojej aktywności internetowej, pliki cookie śledzą to co dzieje się na urządzeniu użytkownika i dopasowują ofertę handlową do informacji pozyskanych z analizy tego, z czego korzysta użytkownik. Do pozyskanych informacji zalicza się min. język przeglądarki lub rozdzielczość ekranu.
Podanie danych osobowych jest dobrowolne, jednak należy liczyć się z tym, że uniemożliwi nam to skorzystanie z oferty sklepu. Dane osobowe są w obecnych czasach podstawą uzyskiwania dostępu do ogromnych zysków zdobytych dzięki profilowaniu swoich klientów na podstawie analizy danych osobowych i podjęcia odpowiednich działań marketingowych.
Jeśli użytkownik wyraził zgodę na przetwarzanie danych osobowych, przysługuje mu także prawo żądania usunięcia danych oraz sprostowania danych osobowych pozostawionych na stronie internetowej. W celu wycofania zgody, należy zazwyczaj napisać e-maila do inspektora ochrony danych osobowych, w którym zawrzemy zdanie „nie wyrażam zgody na przetwarzanie moich danych osobowych„.
Natomiast jeśli uznasz, że obowiązek informacyjny nie został spełniony lub bezpieczeństwo danych jest wątpliwe, możesz napisać list lub e-mail w celu wniesienia skargi do organu urzędu ochrony danych osobowych.