GDPR nie je len cookie banner
Najčastejší omyl: firma si dá na web cookie lištu a myslí si, že má GDPR vybavené. Cookie súhlas je len jedna časť skladačky.
Čo skutočne potrebujete
Zásady ochrany osobných údajov — samostatná stránka vysvetľujúca, aké dáta zbierate, prečo, ako dlho ich držíte a s kým ich zdieľate (napr. kuriérska spoločnosť, účtovný systém).
Súhlas pri objednávke — checkbox pri checkout potvrdzujúci, že zákazník súhlasí so spracovaním údajov na účely vybavenia objednávky. Toto je legitímny záujem, netreba extra marketingový súhlas, ak dáta nepoužívate na iné účely.
Zabezpečenie dát — HTTPS (dnes štandard), hashované heslá, obmedzený prístup zamestnancov len k tomu, čo reálne potrebujú vidieť.
Právo na výmaz a export — zákazník má právo požiadať o vymazanie svojich údajov alebo o ich kópiu. Musíte vedieť to technicky vykonať, nie len sľúbiť v texte.
Čo je prehnané / mýtus
Nepotrebujete súhlas na spracovanie údajov nutných na vybavenie objednávky (meno, adresa, email) — to je zmluvný základ, nie súhlas. Nepotrebujete cookie banner s desiatkami prepínačov, ak používate len nutné cookies (napr. košík) — vtedy banner ani nie je povinný.
Praktický záver
GDPR pre malý eshop nie je právnická veda, ale ani vec, ktorú môžete úplne ignorovať. Základ: transparentná stránka o ochrane údajov, súhlas pri checkout, HTTPS a rozumné zaobchádzanie s dátami zákazníkov. Zvyšok je do veľkej miery zdravý rozum.
Toto nie je právne poradenstvo — pri špecifických prípadoch (marketing, remarketing, cezhraničný predaj) odporúčame konzultáciu s právnikom.