user

Back to Post List

A duhet webfaqja ime të jetë në pajtueshmëri me GDPR dhe cilat janë pasojat e mosrespektimit?



Posted on


Hostinkos ofron hosting, domenët dhe mjetet që ju nevojiten për webfaqen e biznesit tuaj.


Për të shmangur gjobat e rënda, faqja juaj e internetit duhet të jetë në përputhje me sigurinë e të dhënave dhe ligje të privatësisë së përdoruesit. Pavarësisht nëse zotëroni një faqe interneti ose ndërtoni faqe interneti për klientët duke përdorur WordPress, ky artikull do t’ju ndihmojë të kuptoni nëse vërtetë keni nevojë që faqen tuaj të internetit të WordPress ta mirëmbani në pajtueshmëri me ligjet dhe rregulloret e privatësisë dhe GDPR.

Ekzistojnë gjashtë mënyra kryesore në të cilat GDPR prek pronarët e faqeve të internetit:

  • Si mbledhni të dhëna nëpërmjet formularëve (formularët e kontaktit, regjistrimet në buletin etj.)
  • Si mbledhni të dhëna analitike
  • Çfarë bëni me ato të dhëna
  • Ku ruhen të dhënat
  • Si komunikoni me klientët dhe kontaktet tuaja
  • Kodi që përdorni – shtojca dhe tema

Nëse ndonjë nga fushat e mësipërme prek qytetarët e Bashkimit Evropian, atëherë faqja juaj e internetit ka shumë të ngjarë të duhet të përputhet me GDPR.

Ka raste kur GDPR mund të mos zbatohet për biznesin/faqen tuaj të internetit, (Mos harroni, ne nuk jemi avokatë, prandaj sigurohuni që të konsultoheni me një avokat të duhur nëse mendoni se GDPR nuk zbatohet për ju!)

Për shembull, nëse nuk operoni në BE dhe nuk ofroni mallra dhe shërbime në BE dhe nuk monitoroni sjelljen e njerëzve në BE dhe nuk përpunoni të dhëna personale të njerëzve në BE dhe nuk po përpunoni të dhëna të pastrukturuara në letër të njerëzve në BE duke përdorur metoda të automatizuara ose manuale, atëherë GDPR mund të mos zbatohet për ju.

Megjithatë, kjo nuk është aq e qartë sa mund të duket.

Për shembull, GDPR zbatohet për ju në situatat e mëposhtme:

  • Ju nuk keni zyrë apo punonjës në BE, por qytetarët e BE-së mund të marrin mallra dhe shërbime (me pagesë ose falas) në internet nga ju.
  • Faqja juaj e internetit ofron pagesa në një monedhë të përdorur në një vend të BE-së (p.sh. euro), ose përdor një gjuhë të folur të një vendi të BE-së (p.sh. polonisht), ose përmend klientët ose përdoruesit e BE-së.
  • Faqja juaj e internetit përdor skedarë gjurmimi për të shfaqur reklama ri-targetuese në Facebook dhe një qytetar i BE-së viziton faqen tuaj (kështu që ju po monitoroni pa dashje sjelljen e tyre).
  • Faqja juaj e internetit regjistron adresa IP, të dhëna të pseudonimizuara ose të koduara (të gjitha këto mund të konsiderohen të dhëna personale).
  • Ju jeni duke përdorur një kompjuter (ose pajisje tjetër elektronike) për t’i dërguar një email një qytetari të BE-së (përpunimi i automatizuar i të dhënave personale).
  • Kabineti i dosjeve në zyrën tuaj ose një sirtar përmban një sign-in sheet, një procesverbal punonjësi, një faturë klienti, një detaj kontakti ose një kontratë nga një qytetar i BE-së si pjesë e mbajtjes së të dhënave të biznesit tuaj (përpunimi manual i te dhena Personale).
  • Ka arsye specifike ligjore pse bizneset mund të vazhdojnë të ruajnë disa lloje të dhënash personale edhe nëse një individ ka kërkuar që të fshihen të gjitha të dhënat.

Edhe nëse biznesi juaj nuk ka ndërmend t’u shesë qytetarëve të BE-së, në momentin që ata zbarkojnë në faqen tuaj të WordPress nga një zonë ku është në fuqi GDPR, ju duhet të jeni në gjendje të jeni në pajtim me GDPR. Vendndodhja e serverit është e parëndësishme. Vendndodhja e përdoruesit është gjithçka. Pra, nëse një përdorues nga diku në BE hyn në webfaqen tuaj nga terrotori i tyre, ju kërkohet me ligj që të pajtoheni me GDPR. Nëse përdoruesi është duke vizituar SHBA-në dhe ata vizitojnë webfaqen tuaj, atëherë BE nuk ka autoritet. Sovraniteti është gjithçka.

Shënim: Asgjë në GDPR nuk kërkon që vizitorët ose klientët në BE të mos hostohen jashtë BE-së ose të mos kenë të dhëna që largohen nga BE. Hostimi i të dhënave të klientëve të BE-së në vende të tjera, përfshirë SHBA-në, është shumë mirë, për sa kohë që respektohet GDPR.

Nëse mendoni se faqja juaj duhet të jetë në pajtim me GDPR, me siguri po (dhe nëse nuk mendoni se po, konsultohuni me një avokat me njohuri të GDPR për t’u siguruar).

Pasojat e mosrespektimit të GDPR

Për të zbatuar pajtueshmërinë me GDPR, rregullatorët e GDPR në shtetet anëtare të BE-së mund të lëshojnë gjoba të ashpra, duke siguruar që mospajtueshmëria me GDPR do të jetë më e kushtueshme sesa respektimi.

Siç thuhet në faqen zyrtare të GDPR,

“Gjobat e GDPR janë krijuar për ta bërë mospajtueshmërinë një gabim të kushtueshëm si për bizneset e mëdha ashtu edhe për ato të vogla.”

Burimi:gdpr.eu

Faqja zyrtare më pas vazhdon duke thënë se:

“Çdo organizatë që nuk është në përputhje me GDPR, pavarësisht nga madhësia e saj, përballet me një përgjegjësi të konsiderueshme”.

Meqenëse GDPR zbatohet për të gjitha llojet e bizneseve, nga shumëkombëshe e deri te mikro-ndërmarrjet, GDPR mund të vendosë gjoba administrative fleksibël për shkeljet që përmasojnë sipas llojit të firmës dhe faktorëve si natyra, graviteti, kohëzgjatja, qëllimi dhe numri i rasteve të organizatës konstatohet se është në shkelje të rregulloreve.

Neni 83, për shembull, thotë se kompanitë mund të gjobiten për mospërputhje me rregulloret GDPR deri në 20 milionë euro, ose deri në 4% të xhiros totale të tyre vjetore mbarëbotërore të vitit financiar të mëparshëm, cilido qoftë. më të larta.

Për shembull, në fillim të vitit 2020, Autoriteti Mbikëqyrës Italian (ISA) vendosi dy gjoba të rënda me vlerë 11.5 milionë euro për një furnizues italian të energjisë elektrike dhe gazit për dy shkelje të veçanta të GDPR. Gjoba të tjera të rënda në lidhje me mospërputhjen me GDPR iu dhanë Google (50 milionë euro), H&M (35 milionë euro), British Airways (22 milionë euro), Marriott (20,4 milionë euro) dhe së fundmi, Amazon u godit me një gjobë rekord prej 746 milionë eurosh për shkelje të GDPR.

Rregullatorët nuk po shikojnë vetëm për peshqit e mëdhenj. Gjoba më të vogla, duke filluar nga paralajmërimet deri në qindra apo mijëra euro, po zbatohen për bizneset e të gjitha përmasave. Megjithëse aktualisht gjobiten vetëm bizneset brenda BE-së, sipas GDPR, mund të gjobiten edhe bizneset jashtë BE-së.

Hostinkos

Hostinkos

Gjithçka që ju duhet për webfaqen e biznesit, përfshirë hostimin, domenët dhe ndërtimin e një webfaqe profesionale të kualitetit të lartë. Ne menaxhojmë çdo aspekt të dizajnit të webfaqes, SEO, web hosting dhe mirëmbajtjes teknike, dhe ofrojmë Ekipin më të mirë përkrahës!



Back to Post List