E-commerce в Европе – за грубые ошибки штраф

Червень 22, 2013

E-commerce в Европе – за грубые ошибки штраф

Поддержка e-магазина, связано с необходимостью выполнения ряда требований. За недостатки предприниматели грозят штрафы от 50 до 200 тысяч долларов.
Шкала санкций, накладываемых на предпринимателей может еще увеличить в ближайшем будущем. В настоящее время ведется работа над повышением наказания штрафом в размере до 1 млн. евро для предпринимателей из всех стран снг. Предприниматели, желающие избежать неприятных последствий, необходимо уже на этапе внедрения интернет-магазина учитывать на них правовые требования. Это касается также предприятий и организаций, использующих готовых платформ электронной коммерции. Закон о защите персональных данных, требует от них не только получения согласия на их обработку. Точно определяет, в частности, операционные аспекты, касающиеся ведения реестров и проведения тренингов для сотрудников. Важно также технические аспекты, такие как: необходимость применения SSL-сертификатов частоты изменения и сложности паролей администраторов. О назначении некоторых из них механизмов e-магазина стоит подумать уже на этапе проектирования. Это позволит сэкономить время и в будущем.

Какие документы необходимо подготовить?

Первым и наиболее важным документом, регулирующим правила обработки персональных данных в e-магазине политика безопасности. Кроме того, следует также подготовить руководство по управлению информационной системой. Такие обязанности налагает на предпринимателей распоряжение, выданное Мвд. – Политика безопасности, призвана описать подробно, процессы, касающиеся управления, обработки и защиты данных. Упомянутые постановление ставит, а ряд других требований природы, технической и организационной. Политика безопасности, однако, создается для всей компании, а не отдельного множества”, – объясняет Рафаэль, эксперт Rzetelny Regulamin

Что вы должны сообщить об этом генеральному инспектору?

Типичная компания, ведущая интернет-магазин имеет базу сотрудников, база клиентов, осуществляющих разового заказа, базу клиентов, имеющих учетную запись, базу о рекламации, а также, в некоторых случаях, базу подписчиков на рассылку. Из указанных списков, необходимо зарегистрироваться у ответственным за базу клиентов, имеющих счет базу подписчиков бюллетеня. Другие коллекции, которые освобождены от этого требования, их необходимо, однако, учитывать в политике безопасности.

Как получить согласие пользователя?

Собирая личную информацию следует помнить о получении согласия на их обработку. Требования к его содержанию, являются также подробно изложены в законе. Прежде всего, вам необходимо предоставить контактную информацию для магазина, указать, в какой целью собирает данные, а также сообщить пользователям практически для просмотра и корректировки. Не допускается, а объединять несколько согласований в одной записи, а также презумпция согласия путем принятия пользователем, например, регламента или по умолчанию флажок поля регистрационной формы.

Безопасность в практике

Очередные требования, касающиеся политики безопасности касаются ее практического применения. Интернет-магазин обязан вести учет и администраторов личных данных, организовать для них специальные курсы, а также проводить осмотр безопасности и сохранности коллекций. Предприниматель должен также позаботиться о помещениях, в которых хранятся ваши личные данные (в том же компьютеры). В его обязанности входит также определение внутреннего расписания, отчетов и отчетов, которые должны возникать не реже, чем раз в год.



Зверніть увагу:

Добавить комментарий