Zadejte hledaný výraz...

GDPR e-shop – B2B a B2C

Prkny
verified
rating uzivatele
(1 hodnocení)
20. 3. 2018 09:30:43
Zdravím,
prosím o nějaký odbornější názor na to, zda bude nutný souhlas se zpracováním osobních údajů pro registrované zákazníky na b2c a b2b.
Pokud by se jednalo o to, že jsou data využívána na marketing je to jasné, ale registrace jsou pouze pro zjednodušení a urychlení objednávek zákazníků při vyplňování adres u objednávek.
Pokud by byl nutný, jak by takový souhlas mohl vypadat?
20. 3. 2018 09:30:43
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336112
SPAMIKY
verified
rating uzivatele
20. 3. 2018 15:36:18
Podle mě bude záležet jak budeš mít zpracovanou analyzu a zavedení GDPR. Pokud to budeš mít dobře, tak souhlas pro zákazníky nepotřebuješ. Pokud to bude jen pro objednání zboží. Pro Marketing a Newsletter už budeš muset mít souhlas.
20. 3. 2018 15:36:18
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336111
skranc
verified
rating uzivatele
(5 hodnocení)
20. 3. 2018 23:59:01
Záleží na účelu zpracování. Pokud jediným a zdůrazňuji jediným účelem zpracování osobních údajů bude plnění smlouvy pak by se vše dalo dát pod tento právní titul. Z toho logicky plyne, že se nejedná o souhlasové jednání a souhlas tedy není třeba.
Podívej se tedy na to k jakým účelům jsou ty registrace prováděné, zda třeba nesleduješ obrat (to už totiž nemá s plněním smlouvy nic společného).
20. 3. 2018 23:59:01
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336110
Prkny
verified
rating uzivatele
(1 hodnocení)
21. 3. 2018 09:49:57
Rozumím a je to logické.
Zákazníkovi nic dalšího marketingového neposíláme a nevnucujeme mu další věci, nicméně když registrovaný zákazník udělá objednávku, a já ho vyzvu k hodnocení zboží a za to mu nabídnu slevu do jeho zákaznického účtu pro další nákupy bude potřeba logicky souhlas.
Otázkou je, zda ten souhlas může být na dobu neurčitou? Přesněji řešeno do zrušení účtu zákazníkem nebo do zániku stránky ...
21. 3. 2018 09:49:57
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336109
skranc
verified
rating uzivatele
(5 hodnocení)
21. 3. 2018 21:38:37
Napsal Prkny;1451875
Rozumím a je to logické.
Zákazníkovi nic dalšího marketingového neposíláme a nevnucujeme mu další věci, nicméně když registrovaný zákazník udělá objednávku, a já ho vyzvu k hodnocení zboží a za to mu nabídnu slevu do jeho zákaznického účtu pro další nákupy bude potřeba logicky souhlas.
Otázkou je, zda ten souhlas může být na dobu neurčitou? Přesněji řešeno do zrušení účtu zákazníkem nebo do zániku stránky ...
Souhlas musíte mít již předtím než jej vyzvete k hodnocení. Pokud přijímáte osobní údaje za účelem splnění objednávky nemůžete následně říci, že jej vyzvete k udělení souhlasu. To už je další zpracování, které nemáte podložené. Dokážu si představit právní mlhu, která to napasuje na legitimní očekávání. Nakolik by však taková obhajoba ustála těžko říct.
Ačkoliv zde panuje názor, že souhlas musí být na dobu určitou nesouhlasím s tím. Nedával bych na dobu neurčitou, ale dal bych do odvolání. Uživatelský účet se k tomuto účelu přímo nabízí. Já jako zákazník nemám zájem, abych musel potvrzovat svoji registraci. GDPR o souhlasu na dobu určitou nikde nemluví.
21. 3. 2018 21:38:37
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336108
PetrNovak1
verified
rating uzivatele
22. 3. 2018 09:27:17
pozor jen na to co opravdu s tím účtem/údaji děláte. pod oprávněný zájem (plnění smlouvy, obchodního vztahu) se už třeba nemusí schovat "profilování".. tzn. na základě ruční nebo automatické analýzy ho nějak filtrujete, pracujete s ním - tzn. dle jeho útrat mu podsouváte další info atd..
22. 3. 2018 09:27:17
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336107
Prkny
verified
rating uzivatele
(1 hodnocení)
22. 3. 2018 09:44:52
Chtěl jsem zákazníkovi za hodnocení zboží nabídnout v uživatelském účtu slevu.
To znamená, že dochází k profilování (jelikož najdu zákazníka, který hodnotil zboží). To znamená, že podmínkou zákaznického účtu musí být souhlas se zpracováním osobních údajů a v shopu samozřejmě možnost vyřízení objednávky bez registrace a bez souhlasu.
22. 3. 2018 09:44:52
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336106
skranc
verified
rating uzivatele
(5 hodnocení)
22. 3. 2018 12:40:44
Napsal Prkny;1452169
Chtěl jsem zákazníkovi za hodnocení zboží nabídnout v uživatelském účtu slevu.
To znamená, že dochází k profilování (jelikož najdu zákazníka, který hodnotil zboží). To znamená, že podmínkou zákaznického účtu musí být souhlas se zpracováním osobních údajů a v shopu samozřejmě možnost vyřízení objednávky bez registrace a bez souhlasu.
Ano s tímto souhlasím a myslím, že je to ideální postup.
22. 3. 2018 12:40:44
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336105
SPAMIKY
verified
rating uzivatele
22. 3. 2018 13:43:47
Prkny - já bych nesouhlasil s tím, že bude podmínka pro zřízení zákaznického účtu - souhlas s profilováním. Je to v rozporu s GDPR, tím že něco podmiňujete. Zákaznický účet má zákazníkovi usnadnit snadnější odjednávání - bez opětovného zadávání údajů.
Udělal bych souhlas na zasílání slev a nabídek.
22. 3. 2018 13:43:47
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336104
Prkny
verified
rating uzivatele
(1 hodnocení)
22. 3. 2018 14:37:40
Spamiky: Také jsem o tom přemýšlel, ale je tu jeden problém účtu bez souhlasu. Po 2 letech kdy uplyne možnost reklamace a já přicházím o oprávněný způsob držení zákazníkova osobního údaje. Jelikož objednávka je vyřízena, reklamace již být nemůže, přesto z nějakého důvodu držím jeho údaje.
Těžko říct zda dobrovolná, ale podmíněná registrace je v rozporu s GDPR. Chápu tvůj pohled, ale na druhou stranu já nenutím zákazníka si ten účet zřídit, já ho nechám svobodně rozhodnout zda ten účet chce nebo nechce při objednávce vytvářet. Pokud ho chce je tady podmínka že musí souhlasit se zpracováním údajů, pokud s tím nesouhlasí může objednat bez registrace.
22. 3. 2018 14:37:40
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336103
skranc
verified
rating uzivatele
(5 hodnocení)
22. 3. 2018 15:02:44
Napsal SPAMIKY;1452213
Prkny - já bych nesouhlasil s tím, že bude podmínka pro zřízení zákaznického účtu - souhlas s profilováním. Je to v rozporu s GDPR, tím že něco podmiňujete. Zákaznický účet má zákazníkovi usnadnit snadnější odjednávání - bez opětovného zadávání údajů.
Udělal bych souhlas na zasílání slev a nabídek.
Pokud zákaznický účet zřizuji za účelem uložení adres pro objednání a pro profilování není to nijak v rozporu toto uvést v rámci souhlasu. Musím počítat s tím, že mi řada lidí souhlas kvůli profilování neudělí. Mohu třeba udělat dva souhlasy jeden s profilováním a jeden s urychlením objednávky ale to už záleží na mě. Poskytnutí zákaznického účtu je souhlasové jednání a nepodmiňuji tím nákup. Nakoupit je možné i bez registrace.
---------- Příspěvek doplněn 22.03.2018 v 15:03 ----------
Napsal Prkny;1452228
Spamiky: Také jsem o tom přemýšlel, ale je tu jeden problém účtu bez souhlasu. Po 2 letech kdy uplyne možnost reklamace a já přicházím o oprávněný způsob držení zákazníkova osobního údaje. Jelikož objednávka je vyřízena, reklamace již být nemůže, přesto z nějakého důvodu držím jeho údaje.
Těžko říct zda dobrovolná, ale podmíněná registrace je v rozporu s GDPR. Chápu tvůj pohled, ale na druhou stranu já nenutím zákazníka si ten účet zřídit, já ho nechám svobodně rozhodnout zda ten účet chce nebo nechce při objednávce vytvářet. Pokud ho chce je tady podmínka že musí souhlasit se zpracováním údajů, pokud s tím nesouhlasí může objednat bez registrace.
Nikdo ale přece neříká, že po dvou letech musíte mazat. Například u nás držíme údaje po objednávce 10 let.
22. 3. 2018 15:02:44
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336102
Prkny
verified
rating uzivatele
(1 hodnocení)
22. 3. 2018 15:40:13
Souhlasím s skranc.
Napsal skranc;1452233
Nikdo ale přece neříká, že po dvou letech musíte mazat. Například u nás držíme údaje po objednávce 10 let.
Jaký je oprávněný zájem subjektů údajů pro délku nemazání (archivace) 10 let? Je to archivace pro účetnictví? Projde tímto např. e-mail?
Jelikož e-mail zdůvodním s ohledem na komunikaci při reklamaci. Kdežto po 3 letech zákazníkovi již nepotřebuji psát a ani nic posílat.
22. 3. 2018 15:40:13
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336101
skranc
verified
rating uzivatele
(5 hodnocení)
22. 3. 2018 16:05:13
Napsal Prkny;1452248
Souhlasím s skranc.
Jaký je oprávněný zájem subjektů údajů pro délku nemazání (archivace) 10 let? Je to archivace pro účetnictví? Projde tímto např. e-mail?
Jelikož e-mail zdůvodním s ohledem na komunikaci při reklamaci. Kdežto po 3 letech zákazníkovi již nepotřebuji psát a ani nic posílat.
Proč oprávněný zájem. Je to klasické plnění smlouvy. Copak nemůže dojít k soudnímu sporu, Co budete dokládat k prokázání toho, co zákazník požadoval než například e-mailovou komunikaci? Lehce se tak dostanete do důkazní nouze.
Jinak samozřejmě je to archivační povinnost plátce DPH, která je většinou ještě delší než 10 let.
Řešili jsme i e-shop, který chtěl data uchovávat 15 let. Znovu opakuji GDPR není o tom, že nařizuje jak dlouho se co musí. Tam v zásadě skoro nikde žádné číslo není. Musíte být schopni si to obhájit a být transparentní
22. 3. 2018 16:05:13
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336100
Gabonator
verified
rating uzivatele
(1 hodnocení)
22. 3. 2018 18:51:47
Napsal Prkny;1451598
Zdravím,
prosím o nějaký odbornější názor na to, zda bude nutný souhlas se zpracováním osobních údajů pro registrované zákazníky na b2c a b2b.
Pokud by se jednalo o to, že jsou data využívána na marketing je to jasné, ale registrace jsou pouze pro zjednodušení a urychlení objednávek zákazníků při vyplňování adres u objednávek.
Pokud by byl nutný, jak by takový souhlas mohl vypadat?
Myslím že ak sa jedná o zákazníka, tak žiadny dodatočný súhlas o spracovaním osobných údajov nepotrebujete. Bez ohľadu nato ako ďalej s údajmi marketingovo pracujete alebo nepracujete.
22. 3. 2018 18:51:47
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336099
skranc
verified
rating uzivatele
(5 hodnocení)
22. 3. 2018 22:55:22
Napsal Gabonator;1452289
Myslím že ak sa jedná o zákazníka, tak žiadny dodatočný súhlas o spracovaním osobných údajov nepotrebujete. Bez ohľadu nato ako ďalej s údajmi marketingovo pracujete alebo nepracujete.
A toto jste vzal kde? To je totální nesmysl. Jediné, kde k marketingu nepotřebujete souhlas je tzv. legitimní očekávání, které opřete o oprávněný zájem správce potažmo o zákon 480/2004 Sb. Jakékoliv jiné marketingové nakládání s osobními údaji je v zásadě čistě souhlasové jednání.
22. 3. 2018 22:55:22
https://webtrh.cz/diskuse/gdpr-e-shop-b2b-a-b2c/#reply1336098
Pro odpověď se přihlašte.
Přihlásit