Contents
the email tool that makes email marketing simple
Водич за усогласеност со GDPR за стартапи
Published: · Last updated: · By Marcus Biel
In brief
Дознајте ги клучните обврски според GDPR за стартапи, заштитата на лични податоци, примената надвор од ЕЕА и формуларите за пријавување со согласност.
Одрекување од одговорност
Оваа статија служи само за општи информации и не претставува правен совет. Ако имате правни прашања, ве молиме консултирајте се со адвокат. Не можеме да гарантираме дека информациите во оваа статија се точни или ажурирани, затоа користете го најдоброто расудување и побарајте правна помош доколку ви е потребна. Ви благодариме што читавте!
Општата регулатива за заштита на податоците (GDPR) е збир правила за компании што обработуваат лични податоци на лица од Европската економска област (ЕЕО). ЕЕО ги опфаќа сите земји на ЕУ, плус Исланд, Лихтенштајн и Норвешка. GDPR стапи на сила на 25 мај 2018 година.
GDPR се смета за најстрогиот закон за заштита на податоците во светот. На лицата им дава поголема контрола врз нивните лични податоци и поставува построги правила што компаниите треба да ги следат при собирањето, користењето и заштитата на тие податоци.
Ако компанијата не ги почитува овие правила, може да биде казнета или да се соочи со други санкции. Максималната казна изнесува или 20 милиони евра или 4% од глобалниот годишен приход на компанијата за претходната година, зависно од тоа која сума е повисока.
Обврски според GDPR
Постојат низа обврски и одговорности што компанијата мора да ги почитува при собирањето и обработката на лични податоци од граѓани на ЕЕО:
- Пред да лансирате нов производ или услуга, одвојте време да размислите како ќе се собираат, складираат и користат личните податоци на граѓаните на ЕЕО. Доколку е потребно, спроведете проценка на влијанието врз заштитата на податоците за да ги идентификувате и ублажите потенцијалните ризици за заштитата на личните податоци.
- Применете соодветни технички и организациски мерки за заштита на личните податоци, како што се шифрирање и безбедно складирање. Погрижете се вашите системи и услуги да се ажурирани со најновите безбедносни закрпи и ажурирања.
- При собирањето лични податоци, барајте само информации што се строго неопходни за конкретната цел за која ќе се користат. Така ќе го намалите количеството податоци што ги собирате и ризикот од нарушување на безбедноста на податоците.
- Бидете транспарентни со клиентите за тоа кои лични податоци ги собирате, зошто ги собирате и како ќе се користат. Обезбедете јасни информации за заштитата на податоците и добијте изречна согласност пред да собирате лични податоци, освен ако постои друга правна основа за нивното собирање.
- Почитувајте го правото на клиентите да се спротивстават на обработката на нивните лични податоци и погрижете се тие да бидат свесни за ова право.
- Именувајте службеник за заштита на податоците ако 20 или повеќе лица редовно обработуваат лични податоци, или ако компанијата спроведува операции за обработка на податоци за кои е потребна проценка на влијанието врз заштитата на податоците или обработува лични податоци за пренос, анонимизиран пренос или истражување на пазарот и јавното мислење.
- Ако споделувате лични податоци со трети страни надвор од ЕЕО, воспоставете соодветни заштитни мерки, како што се стандардните договорни клаузули на ЕЕО или Privacy Shield.
- Користете го процесот на двојна потврда при испраќање е-пораки за да се осигурите дека примателите дале согласност да ги примаат.
- Одржувајте ги сите лични податоци точни и ажурирани и воспоставете процеси за нивно ажурирање кога ќе се променат.
- Ако дојде до губење податоци или нарушување на безбедноста, веднаш преземете мерки за ограничување на инцидентот и спречување понатамошна штета. Имајте план за постапување во такви инциденти и за известување на клиентите и релевантните органи.
- Во случај на нарушување на безбедноста на податоците, известете го надзорниот орган и клиентите што е можно поскоро.
- Водете евиденција за сите активности на обработка на податоци за да можете да докажете усогласеност во случај на ревизија од надзорниот орган.
Списокот ги содржи најважните обврски и одговорности што компанијата мора да ги почитува според GDPR при собирањето и обработката на лични податоци на граѓани на ЕЕО.
Сепак, можно е во некои случаи да треба да се земат предвид и дополнителни барања. На пример, може да постојат специфични барања за компании што работат во одредени индустрии или обработуваат одредени видови лични податоци.
Затоа секогаш е препорачливо да побарате совет од експерт за заштита на податоците или да го контактирате надзорниот орган за да се осигурите дека се почитуваат сите применливи прописи.
GDPR за компании надвор од ЕЕО
Иако е добро познато дека компаниите со седиште во ЕЕО треба да се усогласат со GDPR, не секој знае дека и земјите надвор од ЕЕО треба да го почитуваат GDPR во одредени околности. Подолу ги наведовме различните начини на кои компаниите надвор од ЕЕО треба да се усогласат.
Собирање лични податоци во Европската економска област
Ако компанија со седиште надвор од ЕЕО нуди стоки или услуги на лица во ЕЕО или го следи нивното однесување, таа мора да ги почитува барањата на GDPR при собирањето, користењето и заштитата на личните податоци на лицата од ЕЕО.
Ако се утврди дека компанија со седиште надвор од ЕЕО го прекршила GDPR, органите на ЕУ располагаат со низа алатки за да обезбедат усогласеност со GDPR.
На пример, ако се утврди дека американска компанија го прекршила GDPR, органите на ЕУ би можеле да побараат извршување на пресуда против наведената компанија пред суд во САД, зависно од природата на прекршувањето и законите на државата во која се наоѓа компанијата.
Покрај тоа, органите на ЕУ може да користат и други средства за да извршат притисок врз компанија надвор од Европската економска област да се усогласи со GDPR, како блокирање на пристапот на компанијата до пазарот на ЕУ или нејзино јавно осудување.
Сепак, малку е веројатно дека ЕУ веднаш ќе воведе санкции против која било мала компанија доколку таа го прекрши GDPR. И покрај тоа, дури и за малите компании надвор од ЕЕО, усогласувањето со GDPR може да биде корисно. Тоа е така затоа што усогласеноста со GDPR може да им обезбеди на стартапите подобри деловни можности, бидејќи можат да соработуваат со други компании што исто така го почитуваат GDPR.
Покрај ризикот од парични казни и други санкции, стартапите може да претрпат и нарушување на угледот ако се утврди дека го прекршиле GDPR. Тоа може да им го отежне работењето во ЕЕО, а може да влијае и врз нивното меѓународно работење.
Компаниите што го почитуваат GDPR може да бидат попривлечни за клиентите и партнерите, бидејќи покажуваат посветеност кон заштитата на личните податоци и почитувањето на приватноста на лицата.
Севкупно, GDPR претставува значаен развој за стартапите што обработуваат лични податоци на лица во ЕЕО и значително ќе влијае врз начинот на кој овие стартапи ги собираат, користат и заштитуваат тие податоци.
Стартапите надвор од ЕЕО треба особено внимателно да ги разгледаат своите обврски според GDPR и да преземат чекори за да обезбедат усогласеност, со цел да го избегнат ризикот од парични казни и други санкции, како и нарушување на угледот.
Што ако не собирате податоци во ЕЕО?
Вреди да се напомене дека дури и ако стартап надвор од ЕЕО моментално не нуди стоки или услуги на лица во ЕЕО и не го следи нивното однесување, сепак може да биде препорачливо да го применува GDPR.
Тоа е така бидејќи GDPR е глобален стандард за заштита на податоците, а применувањето на GDPR може да му помогне на стартапот да се профилира како угледна и доверлива компанија што ја цени приватноста на своите клиенти и партнери.
GDPR во Обединетото Кралство (ОК)
Откако ОК ја напушти ЕУ на 1 јануари 2021 година, GDPR повеќе не беше директно применлив во земјата. Сепак, правилата на GDPR беа директно вградени во законодавството на ОК како UK-GDPR, па сè што беше наведено погоре за GDPR се применува и во ОК.
Како да креирате формулар за регистрација усогласен со GDPR во апликацијата Maildroppa
Maildroppa е апликација за е-пошта маркетинг и ви овозможува да креирате приспособени формулари за регистрација, преку кои потенцијалните клиенти можат да се регистрираат за да добиваат редовни информации или билтени од вас.
Можете слободно да дефинирате кои информации се задолжителни за регистрација. На пример, можно е да се бараат името и презимето, датумот на раѓање и националноста на потенцијалниот клиент. Тоа, се разбира, се лични податоци.
Ако технички не ги исклучите Европејците од посетување на вашата веб-страница и пополнување на вашиот формулар за регистрација, подлежите на GDPR, дури и ако вашата компанија се наоѓа надвор од Европската економска област.
Сепак, Maildroppa неверојатно лесно ви овозможува да се усогласите со GDPR. Можете да поставите дали клиентите што сакаат да се регистрираат на вашата листа секогаш или никогаш треба да го прегледаат и потпишат договорот за обработка на податоци, или да поставите само клиентите од ЕУ, ОК и Швајцарија да треба да дадат согласност преку вашиот формулар за согласност со GDPR.
Како бизнис, треба да ги информирате клиентите за видовите податоци што ги собирате, зошто ги собирате и како се складираат и обработуваат. Бидејќи секоја компанија е различна, податоците што ги собира и начинот на кој ги користи може да се разликуваат. Важно е, како сопственик на бизнис, да бидете транспарентни со клиентите во однос на практиките за податоци и да ги почитувате прописите на GDPR.
Maildroppa, како давател на услуги, ја разбира оваа одговорност — затоа нудиме функција за приспособување на формуларот за согласност со GDPR според вашите индивидуални барања. Нашата апликација исто така ја зачувува формулацијата на формуларот за согласност со GDPR со која се согласил претплатникот, обезбедувајќи ви доказ за согласноста и години подоцна.
Друго барање на GDPR е клиентите да дадат двојна потврда за вашиот билтен. Така се осигурува дека информациите од вас ги добиваат само клиентите што дале изречна согласност, во согласност со вашата изјава за GDPR. Бидејќи двојната потврда е стандардното однесување на Maildroppa, нема потреба од преземање дополнителни мерки.
Резиме
Накратко, GDPR е збир прописи што се применуваат на компании кои обработуваат лични податоци на лица во ЕЕО. GDPR им дава на лицата поголема контрола врз нивните лични податоци и наметнува построги правила за тоа како компаниите можат да ги собираат, користат и заштитуваат тие податоци.
Стартапите во ЕЕО треба да преземат чекори за да обезбедат усогласеност со GDPR, со цел да го избегнат ризикот од парични казни и други санкции, како и нарушување на угледот.
Стартапите надвор од ЕУ исто така треба да обезбедат усогласеност со GDPR ако нудат стоки или услуги на лица во ЕУ или го следат нивното однесување. Иако е малку веројатно дека ЕУ веднаш ќе воведе санкции против секоја мала компанија што го прекршува GDPR, органите на ЕУ располагаат со низа алатки за да обезбедат усогласеност.
Ако стартапот сака да се профилира како угледна и доверлива компанија што ја цени приватноста на своите клиенти и партнери, може да биде корисно да го применува GDPR, дури и кога не се наоѓа во ЕУ или нема интеракција со лица во ЕУ. Конечно, важно е да се запомни дека иако ОК ја напушти ЕУ, GDPR продолжува да се применува таму во форма на UK-GDPR.
Ready to Send Better Emails?
Stop juggling bloated tools or overpriced plans. Maildroppa offers personal support, GDPR-level privacy, and powerful email marketing - starting free forever.
No credit card required. No time limit.