GDPR-efterlevnad
GDPR -efterlevnad
Datakorrigering
Du kan använda länken nedan för att uppdatera dina kontouppgifter om de inte är korrekta.
-
General Data Protection Regulation (GDPR) är en omfattande dataskyddslag som trädde i kraft den 25 maj 2018 i Europeiska unionen (EU). Det syftar till att förbättra individers kontroll och rättigheter över deras personuppgifter samtidigt som det förenklar den regelverk för internationella affärer genom att förena förordningen inom EU.
GDPR gäller för alla organisationer som behandlar personuppgifter om individer som är bosatta i EU, oavsett organisationens plats. Detta innebär att e-handelsföretag, som de som säljer produkter online, måste följa GDPR-reglerna om de samlar in, lagrar eller behandlar personuppgifter från EU-kunder.
En av huvudprinciperna i GDPR är kravet på uttryckligt samtycke från individer innan deras personuppgifter kan behandlas. Detta inkluderar att erhålla tydligt tillstånd för att samla in data, specificera syftet med datainsamlingen och att informera individer om deras rättigheter angående deras data. Enligt GDPR ska samtycke vara fritt givet, specifikt, informerat och otvetydigt.
Vidare kräver GDPR att organisationer implementerar lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig för risken. Detta inkluderar att skydda personuppgifter mot obehörig åtkomst, förlust eller förstörelse. Organisationer är skyldiga att genomföra dataskyddskonsekvensbedömningar (DPIA) när behandlingsaktiviteter sannolikt leder till en hög risk för individers rättigheter och friheter.
En annan viktig aspekt av GDPR är rätten till tillgång. Individer har rätt att begära tillgång till sina personuppgifter som finns hos en organisation och att få information om hur deras uppgifter behandlas. Organisationer måste svara på sådana förfrågningar inom en månad och tillhandahålla en kopia av personuppgifterna i ett strukturerat, allmänt använt och maskinläsbart format.
Dessutom ger GDPR individer rätt till rättelse, vilket gör att de kan begära korrigeringar av felaktiga personuppgifter. Det inkluderar också rätten till radering, allmänt känd som "rätten att bli glömd", som gör det möjligt för individer att begära radering av sina personuppgifter under vissa förutsättningar.
Organisationer är också skyldiga att meddela enskilda och relevanta myndigheter om alla dataintrång som kan äventyra personuppgifter. Meddelandet måste ske inom 72 timmar efter att man blivit medveten om överträdelsen, såvida inte överträdelsen sannolikt kommer att leda till en risk för individers rättigheter och friheter.
Underlåtenhet att följa GDPR kan resultera i betydande påföljder, inklusive böter på upp till 20 miljoner euro eller 4 % av den årliga globala omsättningen, beroende på vilket som är högst. Därför är det avgörande för e-handelsföretag att förstå och implementera GDPR-krav för att skydda kunddata och upprätthålla förtroende.
Sammanfattningsvis är efterlevnad av GDPR avgörande för e-handelsföretag som verkar i eller riktar sig till kunder i EU. Genom att följa GDPR-principerna kan organisationer säkerställa skyddet av personuppgifter, främja kundernas förtroende och minska risken för betydande böter.
Dataportabilitet
Du kan använda länkarna nedan för att ladda ner all data vi lagrar och använder för en bättre upplevelse i vår butik.
Tillgång till personuppgifter
Du kan använda länken nedan för att begära en rapport som innehåller all personlig information som vi lagrar åt dig.
Rätt att bli glömd
Använd detta alternativ om du vill ta bort dina personliga och andra uppgifter från vår butik. Tänk på att den här processen kommer att radera ditt konto, så att du inte längre kommer att kunna komma åt eller använda det längre .