Аллегро и уведомление генерального инспектора ОДО

  1. Сообщение об учетной записи allegro в GIODO
  2. Репортаж о коллекции аллегро в GIODO
  3. Как соответствовать требованиям GIODO, продавая на Allegro
  4. Уникальный логин
  5. Смена пароля и защита личных данных
  6. Другие технические обязательства, касающиеся защиты персональных данных (ОДО)
  7. PayU платежи и защита личных данных (ОДО)
  8. Allegro и интеграция с собственным интернет-магазином в контексте ОДО
  9. Аллегро и менеджер по продажам
  10. Резюме: allegro и приложение для GIODO

Автор: - Дата: 30 сентября 2016 г. Автор: - Дата: 30 сентября 2016 г

Должна ли компания уведомлять GIODO при продаже только на allegro? Что делать, если продажи через веб-сайт allegro являются одним из многих каналов продаж, то есть у компании также есть интернет-магазин или стационарный магазин.

Чтобы выполнить обязательства по Закону о защите данных, контролер персональных данных ( ADO ) должен предоставить файл персональных данных, если он не назначил администратора информационной безопасности ( ABI ) или сбор не подлежит регистрации.

Подробнее об освобождении от обязательств по регистрации можно прочитать в статье.
GIODO освобождение от регистрации

Если компания продает через Allegro, она должна предоставить набор личных данных. К сожалению, этот сбор не подлежит освобождению от обязанности регистрироваться, поскольку персональные данные обрабатываются в ИТ-системах (в электронном виде), и, кроме того, персональные данные используются, например, в процессе доставки товара покупателю, возврата (изъятия из договора продажи) , В первом случае персональные данные предоставляются курьерской компании, польскому почтовому отделению или компании, которая управляет посылочными автоматами. Во втором случае персональные данные предоставляются финансовому учреждению (банку), через которое производится возврат платежа, или польской почте, если платеж возвращается посредством почтового перевода. Другой аспект, о котором следует помнить, - это проблема учета. Если компания использует ИТ-систему для расчетов по бухгалтерскому учету или расчеты по продажам осуществляются через бухгалтерскую фирму, где мы имеем дело с классическим доверием личных данных, этот факт также следует учитывать в аспекте соответствующего описания в документации компании в Политике защиты личных данных.

Сообщение об учетной записи allegro в GIODO

Первым основным вопросом, который необходимо проанализировать на этом этапе, является вопрос о необходимости представить коллекцию как таковую, а не учетную запись allegro. У компании может быть много учетных записей в allegro, под которой она осуществляет продажи, но, наконец, по смыслу Закона мы имеем дело с одним набором персональных данных, обслуживаемых разными учетными записями пользователей. Количество аккаунтов на Allegro здесь не имеет значения. Набор данных должен сообщаться, а не учетная запись.

Репортаж о коллекции аллегро в GIODO

Если компания продает только через веб-сайт Allegro, она должна предоставить хотя бы один набор личных данных, то есть набор клиентов. Второй необязательный сборник может представлять собой сборник жалоб.

Коллекция клиентов будет содержать личные данные физических лиц, покупающих товары, предлагаемые через Allegro.

О сборе жалоб следует сообщать только в том случае, если компания ведет реестр жалоб, в том числе в электронной форме. На практике, если компания принимает жалобы от клиентов в форме бумажных документов и только в этой форме ведет реестр жалоб, такой сбор не подлежит регистрации. Разумеется, это не меняет необходимости описывать такой набор в документации, т. Е. В Политике безопасности защиты личных данных в компании. Вы должны включить эту коллекцию, но не обязаны сообщать об этом. Если компания, помимо бумажного реестра, также поддерживает электронный реестр в рамках жалобы, то она обязана зарегистрировать такой файл в GIODO.

В нашем блоге мы подробно описали процесс заполнения заявки в GIODO.

Подробную процедуру сообщения в GIODO можно найти в статье.
Сообщение о наборе персональных данных в GIODO ,

Как соответствовать требованиям GIODO, продавая на Allegro

Первым основным вопросом является подготовка документации в области защиты персональных данных, т. Е. Политики безопасности и Инструкции по управлению ИТ-системами. Эта документация должна включать описание процедур и процессов обработки персональных данных в компании. Следующим элементом является представление набора или коллекции в GIODO.

В дополнение к вышеупомянутым формальностям, должны быть выполнены дополнительные требования. Постановление Министерства внутренних дел и администрации, касающееся защиты персональных данных, определяет требования, которые должны соблюдаться ADO в области обработки персональных данных и их безопасности. Если компания использует свои собственные решения, многие аспекты могут быть защищены и автоматизированы. К сожалению, в случае продажи на allegro это не так просто и включает в себя практическое создание процедур, которые, к сожалению, должны выполняться вручную.

Уникальный логин

Первой наиболее распространенной проблемой при выполнении требований законодательства является уникальный вход пользователя. Правила указывают, что каждый человек, уполномоченный обрабатывать персональные данные в компании, должен иметь свой собственный идентификатор (читай логин) для ИТ-системы. В случае продажи на allegro, если несколько человек занимаются обработкой заказов, техническая возможность выполнить это требование отсутствует. Каждый сотрудник входит в систему под одним и тем же пользователем и дает общеизвестный (на уровне компании) пароль доступа к учетной записи allegro.

Смена пароля и защита личных данных

Вторая проблема - выполнение обязательства по частоте смены пароля доступа к учетной записи allegro, а также контроль его сложности. В регламенте указано, что пароль следует менять не реже одного раза в 30 дней и должен содержать не менее 8 символов, где должны использоваться прописные и строчные буквы, цифры и специальные символы. К сожалению, если ADO не вводит дисциплину, то есть он не изменит пароль доступа сам по себе, при этом учитывая его сложность, это требование не будет выполнено. Служба Allegro не заменяет ADO в этих действиях, например, управляя сложностью пароля и частотой его смены.

Другие технические обязательства, касающиеся защиты персональных данных (ОДО)

Персональные данные клиентов, совершивших покупку, хранятся в ИТ-системе allegro, которая заботится о своей безопасности, как физической, так и логической (например, системы брандмауэра, антивирус и т. Д.). В результате продавец на allegro уверен, что allegro гарантирует, что данные клиента должным образом защищены от несанкционированного доступа, выполняются копии защиты, т. Е. Резервное копирование базы данных, а личные данные передаются через зашифрованное соединение, т. Е. SSL. Точно так же вход в систему происходит через зашифрованное соединение SSL. Таким образом, эти требования Регламента соблюдены.

PayU платежи и защита личных данных (ОДО)

В случае использования электронных платежей, которые поддерживаются и предоставляются самой платформой Allegro, необходимо включить их как в документацию, так и в приложение GIODO. Это связано с тем, что продавец на Allegro определяет, доступны ли платежи от PayU или нет. В случае доступности платежа компания PayU действует в пользу продавца, позволяя клиентам совершать платежи через эту систему. Это не будет обязательным, если сайт Allegro предоставит такую ​​форму оплаты каждому покупателю по умолчанию, а продавец предоставит только информацию о произведенной оплате. Обязательство включить PayU в документацию и заявку не будет существовать, если эта форма оплаты будет частью услуги, предоставляемой allegro.

На практике это должно быть продемонстрировано при заполнении заявки, на этапе, где необходимо указать субъекты, которым предоставляются персональные данные, только компанию PayU или обратиться к категории субъектов, то есть субъектов, которые выступают в качестве посредника в обслуживании электронных платежей.

Allegro и интеграция с собственным интернет-магазином в контексте ОДО

Распространенная бизнес-модель, действующая на рынке, состоит в том, что компания управляет своим интернет-магазином и дополнительно или в основном продает на Allegro, но заказы, размещенные на Allegro, обслуживаются с уровня интернет-магазина. Это достигается за счет интеграции с платформой Allegro, где данные из заказов передаются в базу данных магазина через API, доступный в Allegro, и модуль интеграции с уровня онлайн-магазина.

В этом случае такой набор можно рассматривать как один, обработанный в распределенной архитектуре, т. Е. Вся база клиентов находится в базе данных магазина - здесь личные данные клиентов, размещающих заказы в магазине, и allegro хранятся в хостинговой компании, где работает интернет-магазин, - и частичная копия Эти данные находятся на сайте Allegro, где хостинг-провайдером является Allegro, и есть только личные данные клиентов, заказывающих через allegro.

Затем вы можете отправить один набор персональных данных в GIODO, но в представленной заявке, в части, относящейся к субъектам, на которые возложена обработка персональных данных, вы должны указать как хостинговую компанию, где расположен интернет-магазин, так и Allegro. В обмен персональными данными должны быть включены все компании, ответственные за доставку товаров как для клиентов интернет-магазина, так и для allegro, а также все компании, которые поддерживают платежи как в магазине, так и в PayU на Allegro, если компания использует этот канал платежей на этом сайте.

Аллегро и менеджер по продажам

Менеджер по продажам allegro, несомненно, является удобным инструментом, который облегчает продажу allegro. Использование менеджера по продажам в Allegro не влияет на аспекты защиты персональных данных. Из точки Просмотр нормативных актов - это просто еще один интерфейс, еще одна форма доступа к персональным данным. Услуга предоставляется в одной ИТ-инфраструктуре и одним и тем же юридическим лицом.

Резюме: allegro и приложение для GIODO

Компания, продающая через allegro, должна зарегистрироваться в GIODO и иметь документацию в области защиты персональных данных, которая будет учитывать набор персональных данных клиентов allegro. В Руководстве по управлению ИТ-системой должна учитываться процедура смены пароля и контроля его сложности, а сам предприниматель должен заключить договор о передаче личных данных компании allegro.

Похожие

Как сделать заявку 300+ онлайн
... ием заявок на хорошее начало с помощью традиционных (бумажных) средств лично в офисе / центре социальной защиты, подходящем по месту жительства или по почте, начнется 1 августа. Внимание! Заявка отправляется в электронном виде не могут быть переданы детям, помещенным в приемные семьи. Приемные семьи, люди, имеющие семейный детский дом, директора центров
Как выбрать название сайта, домена
... вая проблема заключается в выборе лучшего доменного имени (адрес сайта) . Хорошее имя является частью успеха компании в Интернете, оно должно быть легко запоминающимся, отраслевым и кратким. Ниже приведены 12 советов, которые помогут вам выбрать хорошее название сайта. Используя семь фраз, постарайтесь как можно лучше описать свою компанию. Затем объедините в пары, добавьте префиксы, попробуйте создать ярлык для длинного имени. Название должно быть кричащим
Оплатить с ING на Аллегро
... одом авторизации. Вся операция занимает несколько секунд. Преимущества прямых переводов: облегчение сделки покупки, более быстрое выполнение транзакции покупки, повышенная безопасность онлайн-транзакций. Больше информации об услуге Pay with ING Platnosci.pl - лидер в индустрии платежных решений, посвященный рынку электронной
Как польские интернет-магазины продают за рубежом
Потребители в Европейском Союзе могли бы экономить 11,7 миллиардов евро каждый год, если бы они покупали онлайн,
Как проверить скорость интернет-соединения?
Как проверить скорость интернет-соединения? Проверьте MiernikInternetu.pl! RFBenchmark запустил тест скорости интернета с фиксированной скоростью. Специальная страница используется для выполнения измерений www.MiernikInternetu.pl , Проверка качества и скорости интернета не требует установки дополнительных приложений, все что вам нужно - это веб-браузер. Скорость интернета в Польше
альбом подарков - Персонализированные книги и другие подарки
... ики, книги по случаю 18-летия или 50-летия - наша новая специализация. Я просто готовлю следующий сюжет: историю довольно большой семьи, и я хотел бы поделиться несколькими мыслями и идеями.
Как установить гостевые дополнения VirtualBox в Ubuntu
... вые дополнения VirtualBox представляют собой набор драйверов устройств и системных приложений, предназначенных для более тесной интеграции между хост-системой и гостевой операционной системой. Они помогают повысить общую интерактивность и удобство использования гостевых систем. Читайте также : Как установить гостевые дополнения VirtualBox в CentOS Гостевые
Как перенести существующие данные на мой новый компьютер?
... одом, выберите опцию «Начать новый перевод» . «Легкая передача в Windows» Выберите компьютер, на котором вы находитесь.
Как подключить iPad к беспроводной или Wi-Fi сети
Оглавление Вступление Как подключиться к Wi-Fi или беспроводной сети Как подключиться к Wi-Fi или беспроводной сети, которая не передает свое имя или SSID Как настроить подключение iPad к Wi-Fi для использования статических IP-адресов s Как настроить iPad для использования прокси-сервера
Знаете ли вы, почему ZFS обеспечивает безопасность данных?
Файловая система ZFS была разработана Sun для системы Solaris. ZFS - это 128-битная файловая система, которая может обрабатывать до 256 квадриллионов данных ZB (1ZB = миллиард ТБ). Работа над ZFS началась в 2001 году, но была официально объявлена ​​в конце 2004 года. В 2005 году ZFS была впервые представлена ​​OpenSolaris, а годом позже, в 2006 году, она была интегрирована с системой Solaris 10. Стоит отметить, что в то же время NetApp подала в суд на Sun и обвинила в использовании семи патентов.
Как расширить сеть Wi-Fi с помощью сетевого адаптера
... инии электропередачи - это дешевый и простой способ создания проводной сети по всему дому, а некоторые модели включают функцию Wi-Fi. Я недавно установил последний сорт в виде TP-Link TL-WPA4220KIT и теперь у меня есть сильный прием Wi-Fi на каждом углу и на обоих этажах моего дома. Как и большинство комплектов линий электропередач, мой

Комментарии

Как в этом контексте представлено предложение учетной записи для личной идентичности?
Как в этом контексте представлено предложение учетной записи для личной идентичности? Сколько стоит Личный кабинет в Алиор Банке? Ниже мы представляем, как формируются комиссии и комиссии - даже до выбора преимущества - для использования Личного кабинета: счет беспроцентный; 0 злотых за ведение счета лицам до 26 лет; другие клиенты могут избежать платы при условии, что каждый месяц они получают разовую квитанцию ​​не менее 1500 злотых; в противном
Как проверить скорость интернет-соединения?
Как проверить скорость интернет-соединения? Проверьте MiernikInternetu.pl! RFBenchmark запустил тест скорости интернета с фиксированной скоростью. Специальная страница используется для выполнения измерений www.MiernikInternetu.pl , Проверка качества и скорости интернета не требует установки дополнительных приложений, все что вам нужно - это веб-браузер. Скорость интернета в Польше -
Как приложение Moje ING попадает в версию для iPhone?
Как приложение Moje ING попадает в версию для iPhone? Приложение закрывает читаемую мобильную страницу и по этой причине я доволен. Это визуально согласуется с системой онлайн-банкинга, которая была разработана в соответствии с философией Mobile First. Банк может похвастаться тем, что его сотрудники при разработке Moje ING изучили 740 человек, посвятив ему 925 часов и 50 000 с момента премьеры. Отзывы клиентов и 400 исправлений. Зная мобильный сайт банка, я знал, чего
А как насчет бурбона, как его иногда называют американским виски?
Как я могу выучить слова более эффективным способом?
Как я могу выучить слова более эффективным способом? Я пишу об этом, потому что недавно выкопал свои старые письма. Когда я посмотрел на них, я немного улыбнулся - Как меня учили неэффективно однажды! - сказал я. После выдувания слоя пыли передо мной появились тщательно написанные слова, выделенные разноцветными маркерами. К сожалению, даже такие методы лечения мало что для них сделали. Почему!? Это то, как
Как я могу проверить, оптимизирован ли мой сайт с точки зрения графики?
Как я могу проверить, оптимизирован ли мой сайт с точки зрения графики? После того, как мы настроили всю графику и следовали рекомендациям из статьи, мы можем проверить общий размер всех графических файлов на странице. Подойдет для этого инструменты пингдома , Сам инструмент проверяет многие факторы на странице, но в данный момент мы сосредоточимся на графике.
Мраморные яйца - как их сделать?
Мраморные яйца - как их сделать? Нам понадобится: яйца - лучше, чтобы они были белыми или близкими к белому, цветные красители, карандаш с ластиком, пузырчатая пленка (опционально), акриловая краска и лак. Изначально яйца должны быть окрашены в один цвет по вашему выбору. Просто поместите их в блюдо с красителем. Как только они высохнут, мы можем приступить к созданию мраморных узоров. Для этого используйте
Как я могу использовать подписку на предложение Heyah Smart?
Как я могу использовать подписку на предложение Heyah Smart? Вы можете сохранить свой номер при заключении договора. Все, что вам нужно сделать, это изменить тариф для Heyah на карту с кодом * 100 * 812 # (изменить стоимость: 3 PLN), а затем заказать его на www.heyah.pl Heyah Smart предлагают, выбрав опцию «Я перехожу с Heyah на карту». Я клиент Heyah Mix. Могу ли я использовать подписку на предложение Heyah Smart, сохранив свой номер
Как работает счет в иностранной валюте?
Как работает счет в иностранной валюте? Проще говоря, валютный счет - это сберегательный и расчетный счет, который ведется в другой валюте, чем PLN. На таком счете вы можете без проблем получать и собирать средства в иностранной валюте и осуществлять с них иностранные переводы . Банковские предложения обычно включают счета в иностранной валюте в евро (EUR) , фунтах (GBP) или долларах (usd) . Есть также учреждения, которые
Как мне это соединить?
Как мне это соединить? На самом деле это довольно легкий процесс. Google имеет приложение Android Wear доступно в магазине приложений iOS, и после установки на телефон вы можете подключить устройство через него. Вы сопоставите код, показанный на ваших часах, с кодом, который вы видите в приложении, а затем он довольно быстро завершит настройку. Просто следуйте инструкциям, и вы должны быть настроены.
Как работает OLX?
Как работает OLX? OLX работает как очередной портал объявлений - у него есть параллельная система для клиентов, работающих бок о бок. Люди, которые хотят продавать любые товары, могут загружать свои рекламные объявления точно так же, как это ожидается на портале объявлений. Люди, которые хотят купить товар, могут просмотреть список. Продавцы должны загрузить фотографии своих товаров вместе с названием и описанием того же и ожидаемой продажной цены товара. Покупатели могут

Должна ли компания уведомлять GIODO при продаже только на allegro?
Как проверить скорость интернет-соединения?
Как в этом контексте представлено предложение учетной записи для личной идентичности?
Сколько стоит Личный кабинет в Алиор Банке?
Как проверить скорость интернет-соединения?
Как приложение Moje ING попадает в версию для iPhone?
Как я могу выучить слова более эффективным способом?
Как я могу выучить слова более эффективным способом?
Как я могу проверить, оптимизирован ли мой сайт с точки зрения графики?
Мраморные яйца - как их сделать?