Dal 25 Maggio 2018 entrerà in vigore il nuovo Regolamento Europeo Ue 2016/679 riguardante la protezione dei dati personali: denominato GDPR (General Data Protection Regulation).
Questa importante novità punta a rispondere alle sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita economica, tenendo conto delle esigenze di tutela dei dati personali dei cittadini appartenenti all’Unione Europea.
Il GDPR toccherà tutta la gestione dei dati e riguarderà sia le aziende con sede Europea, che con sede estera ma con clienti Europei.
Cosa prevede il regolamento?
Verrà ampliata la definizione di dati personali, facendo rientrare in questa categoria non solo nome, cognome, email, ecc…, ma anche gli stessi indirizzi IP degli utenti.
Per il consenso al trattamento dati da parte dell’utente la normativa vieta qualsiasi forma di accettazione tacita (come ad esempio la checkbox pre-flaggata) e il consenso dovrà essere: preventivo, inequivocabile, libero, esplicito e revocabile in qualsiasi momento.
In sostanza, il GDPR prevede:
Come adeguare il tuo eCommerce PrestaShop alla nuova normativa GDPR?
Verifica innanzitutto che:
In materia di Privacy Policy, oltre ad inserire titolare, responsabile, modalità e finalità del trattamento, natura del conferimento, conseguenze del rifiuto a fornire dati, comunicazione e diffusione e diritti dell’interessato, è indispensabile indicare:
Il GDPR punta alla “data protection by default and by design", quindi al trattamento dei dati consapevole, minimizzato e limitato alle finalità del trattamento e all’adozione di comportamenti pro-attivi (misure tecniche e organizzative per prevenire qualsiasi problema), che tutelino i principi di protezione dei dati dal momento della progettazione fino all’esecuzione del trattamento stesso.
Per maggiori informazioni riguardo al GDPR e alla sua applicazione sul tuo eCommerce PrestaShop, non esitare a contattarci!