Pe 23 august, în Republica Moldova a intrat în vigoare o nouă lege privind protecția datelor cu caracter personal, versiunea locală a GDPR-ului european. Amenzile sunt serioase: până la 2 milioane de lei sau 2% din cifra de afaceri anuală a companiei – în funcție de care sumă este mai mare.
Juriștii au efectuat verificări la mai multe companii din Moldova, din domeniul serviciilor, retail-ului și vânzărilor online. Și aproape peste tot au găsit aceleași probleme. Iată cele mai frecvente.
Încălcări ale legii protecției datelor: 5 greșeli frecvente
1. Baza de clienți este stocată în străinătate
Multe companii folosesc programe străine pentru comenzi (CRM), ale căror servere se află în afara Europei. Din punct de vedere formal, aceasta este deja o încălcare – transferul datelor clienților acolo unde legea nu permite acest lucru. Proprietarii de afaceri, de multe ori, nici nu se gândesc la asta ca la un „transfer de date” – pentru ei este pur și simplu un program de lucru.
2. Telefoanele și calendarele personale ale angajaților
Adresele și datele de contact ale clienților sunt adesea păstrate în calendarele Google personale ale managerilor sau transmise prin Viber și Telegram personal. Compania nu poate controla acest lucru. Și nu poate garanta că datele vor fi șterse dacă angajatul își dă demisia.
3. Politica de confidențialitate depășită de pe site
Multe site-uri au o astfel de pagină, dar este scrisă conform cerințelor vechi – uneori pur și simplu prin ChatGPT. Ea nu reflectă ce date sunt colectate în realitate pe site.
4. Formulare pe site fără consimțământ
Formularul de comandă, de apel invers, de abonare, de aplicare la un job – aproape niciunul nu are o bifă de consimțământ pentru prelucrarea datelor. În același timp, pe site-uri este folosită publicitatea și analitica – adică datele vizitatorilor sunt colectate fără un banner de cookie-uri.
5. Lipsa contractelor cu furnizorii
Sistemele de plată, contabilitatea externalizată, hostingul – companiile lucrează cu aceștia de ani de zile, dar fără un contract care să reglementeze prelucrarea datelor clienților.
Cum aduci site-ul în conformitate cu legea protecției datelor
În medie, la verificarea unei companii se găsesc 6-9 astfel de probleme. Și aproape niciodată nu este vorba de rea-intenție – pur și simplu procesele s-au format de-a lungul anilor fără o verificare juridică.
Vestea bună: totul poate fi corectat fără oprirea activității afacerii. Important este să începi: mai întâi rezolvi ce prezintă cel mai mare risc, apoi restul – treptat. De obicei asta înseamnă: adăugarea unei pagini de politică de confidențialitate, configurarea consimțământului pe formulare și conectarea unei notificări despre cookie-uri.
Specialiștii VADSTUDIO vor fi bucuroși să adapteze site-ul dumneavoastră la cerințele noii legi, rapid și fără complicații inutile.
