din anul 2007, atuul tau de DREPT!
3629 de useri online



Prima pagină » Articole juridice » GDPR - Protectia Datelor cu Caracter Personal » Magazinul online prin prisma Regulamentului General privind protectia Datelor Personale

Magazinul online prin prisma Regulamentului General privind protectia Datelor Personale

  Publicat: 21 Sep 2020       2020 citiri       Sursa: avocat STOICA IOANA, BAROUL CONSTANTA        Secţiunea: GDPR - Protectia Datelor cu Caracter Personal  


Cei care nu respecta Regulamentului General privind protectia Datelor Personale se expun unui risc foarte important, amenzile aplicate fiind unele intr-un cuantum foarte ridicat.


Ramura a economiei in cadrul careia se realizeaza circulatia marfurilor de la producator la consumator prin indeplinirea functiei de echilibru dintre oferta si cererea de produse si servicii.
REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN SI AL CONSILIULUI din 27 aprilie 2016
Ca si componenta a structurii organizatorice, totalitate a posturilor care au aceleasi caracteristici principale referitoare la obiective, sarcini, autoritate si responsabilitate.
Este puterea materiala pe care o exercita o persoana asupra bunului dandu-i posibilitatea de a se comporta ca si cum ar fi adevaratul proprietar al bunului.
Orice informatii privind o persoana fizica identificata sau identificabila (�persoana vizata�);
Act normativ emis de catre organul legislativ al puterii de stat (in Romania acesta este Parlamentul), ce cuprinde norme generale, de conduita, obligatorii si impersonale.
Este puterea materiala pe care o exercita o persoana asupra bunului dandu-i posibilitatea de a se comporta ca si cum ar fi adevaratul proprietar al bunului.
Scrisoare ce urmeaza unei oferte lansate de furnizor prin care clientul solicita livrarea de produse sau executarea de servicii,
Reprezinta orice scriere care materializeaza pe hartie un act juridic, precum si orice obiect material care incorporeaza un asemenea act.
REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN SI AL CONSILIULUI din 27 aprilie 2016
Acord liber consimtit intre doua sau mai multe persoane fizice sau juridice, in scopul nasterii, modificarii sau stingerii unor raporturi juridice, rezultat al unor negocieri.
Forma specifica a motivatiei care consta in orientarea activa si durabila a persoanei spre anumite domenii de activitate, fiind cel mai puternic mobil al actiunilor omenesti.
Termen folosit in t. VIII, art. 145, C. pen., partea generala, prin el intelegandu-se tot ce priveste autoritatile publice,
REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN SI AL CONSILIULUI din 27 aprilie 2016
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN SI AL CONSILIULUI din 27 aprilie 2016
Reprezinta existenta unei autoritati a administratiei publice competente cu asigurarea serviciului public, independent de modalitatea de gestiune si de furnizare/prestare a acestuia catre beneficiar.

Persoanele care realizeaza acte de comert in spatiul virtual, precum si cele care deruleaza astfel de acte,in cadrul raporturilor comerciale, trebuie sa fie informate in sensul de a cunoaste ce date colecteaza, precum si scopul respectivei colectari.


Incepand din data de 25 mai 2018, Regulamentul GDPR este aplicat in toate statele membre ale UNIUNII EUROPENE, fiind aduse modificari consistente in ceea ce priveste prelucrarea datelor cu caracter personal al persoanelor vizate.


Asadar, abordarea datelor trebuie sa fie una personala, particularizata in functie de situatia de fapt concreta.


Prin urmare, trebuie respectate anumite principii care vor fi aplicate in procesele in care este implicata societatea sau institutia respectiva, fiind stocate date ce au caracter personal.


In cazul magazinelor online, principiile colectarii sunt similare.


Asadar, o terta persoana , are anumite drepturi, pe care le exemplific:


-acesta trebuie sa cunoasca efectiv ce date ii sunt colectate, daca opereaza un transfer al acestor date, precum si in posesia cui vor fi respectivele date .


-sa i se solicite, in mod expres, acordul in vederea prelucrarii datelor, cu exceptiile prevazute de lege.


-sa poata inainte o cerere, in sensul de a -i se sterge respectivele date ce au fost prelucrate, daca nu subzista un temei, in vederea pastrarii acestora.


- sa poate dezactiva contul creat online, pe o perioada determinata.


Magazinele online pot colecta numeroase tipuri de date, exceptandu-le pe cele sensibile, cele referitoare la starea de sanatate, orientare politica, si altele.


Pe cale de consecinta, magazinele online vor fi in posesia a datelor consumatorilor ,care vor putea realiza comanda unui anume produs, vor avea cunostinta de persoanele care s-au inscris la newsletter , vor detine datele in virtutea contractelor individuale de munca perfectate, sau a oricaror alte contracte care atesta o relatie profesionala, si vor detine, desigur, si datele persoanelor care doresc sa intretina o relatie comerciala cu acestea.


Scopul prelucrarii datelor trebuie sa fie in stransa legatura cu temeiul legal al prelucrarii.


Scopul trebuie sa fie unul clar, precis.


Datele sunt colectate in acel scop.


Este util un registru al evidentelor in care sa fie precizate activitatile de prelucrare a datelor.


Angajatii magazinului online trebuie sa aiba in vedere scopul prelucrarii.


Dezirabil ar fi ca acestia sa fie instruiti, in mod constant, in acest sens.


Conform art. 6 din GDPR datele personale pot fi prelucrate prin obtinerea consimtamantului, in virututea perfectarii unui contract la care persoana vizata este parte, in vederea indeplinirii unei obligatii legale, care ii revine operatorului, pentru a proteja interesele vitale ale persoanei vizate sau ale persoanei fizice, in virututea interesului legitim, ori pentru indeplinirea unei sarcini care serveste unui interes public sau rezulta din exercitarea autoritatii publice .


In cazul magazinelor online , acordul trebuie obtinut in mod expres, clar, in mod liber si neingradit.


Interesul legitim trebuie demonstrat, si, prin urmare, trebuie evaluate drepturile utilizatorului.


Locul de stocare a datelor nu are o valoarea atat de insemnata, intrucat art. 32 din GDPR nu instuie normele precise, ci lasa la latitudinea fiecarui magazin online sa ia deciziile optime, asa incat sa existe un nivel de securitate a datelor.


Orice incalcare a securitatIi datelor trebuie notificata la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal,in termen de 72 de ore de la momentul luarii la cunostinta despre aceasta.


Trebuie sa se respecte principiul confidentialitatii definit de GDPR , trebuie evaluate riscurile potentiale, ce pot sa apara in spatiul virtual, trebuie respectat, totodata, principiul responsabilitatii .


Sanctiunile aplicate au o natura represiva, insa este evidentiat si rolul preventiv pe care il are o sanctiune pecuniara, pentru a exista o descurajare in ceea ce priveste nesocotirea prevederilor privind protectia datelor cu caracter personal.


Nu afisati clar listele tertilor care au acces la datele colectate, transmiteti in mod ferm scopul colectarii , tipul prelucrarii, oferiti posibilitatea stergerii datelor, precum si posibilitatea revocarii consimtamantului exprimat.


Datele personale pot fi descarcate la cererea persoanei indreptatite.


AUTOR : AVOCAT STOICA IOANA BAROUL CONSTANTA





Citeşte mai multe despre:    GDPR    GDPR coronavirus    Protectia datelor cu caracter personal    GDPR in dreptul muncii    avocat GDPR    avocat protectia datelor    GDPR 2020    Transparenta decizionala    Accesul la informatiile de interes public    Codul muncii    GDPR salariati    Protectia datelor salariatilor

Consultă un avocat online
MCP Cabinet avocati - Specializati in litigii de munca, comerciale, civile si de natura administrativa.

Alte Titluri

Orice persoana are dreptul sa stie cui i-au fost comunicate datele sale personale
Sursa: MCP Cabinet avocati

Incidenta Regulamentului GDPR in cazul difuzarii in direct prin videoconferinta a cursurilor de invatamant scolar
Sursa: MCP Cabinet avocati

Obtinerea unei copie a datelor cu caracter personal impune punerea la dispozitie a unei reproduceri fidele si inteligibila a tuturor acestor date
Sursa: MCP Cabinet avocati

Simpla incalcare a Regulamentului GDPR nu constituie temeiul unui drept la despagubiri
Sursa: MCP Cabinet avocati

Lipsa consimtamantului persoanei vizate pentru transmiterea de date personale catre instanta de judecata
Sursa: Raportul pe anul 2020 al ANSPDCP

Transmiterea unor date personale in cadrul unui dosar aflat pe rolul instantelor de judecata
Sursa: Raportul pe anul 2020 al ANSPDCP

Transmitere de mesaje de catre o banca, desi relatia contractuala aceasta entitate era incheiata
Sursa: Raportul pe anul 2020 al ANSPDCP



Jurisprudenţă

Comunicare informatii de interes public. Excluderea de la comunicare a informatiilor ce privesc datele personale
Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia nr. 180/10 februarie 2021

Opinie contrara: mentinerea sanctiunii pentru nedeclararea salariului confidential al membrilor de familie
Pronuntaţă de: Judecatoria Sectorul 3 Bucuresti, Sentinta civila nr. 1221 din 13.02.2019

Societatilor comerciale tranzactionate pe o bursa de valori mobiliare le sunt aplicabile prevederile speciale ale Legii nr. 297/2004. GDPR actionari
Pronuntaţă de: Inalta Curte de Casatie si Justitie - Decizia nr. 1733/2019