W Polsce obowiązkiem tworzenia polityki prywatności w sklepie internetowym jest ustawa o ochronie danych osobowych, czyli ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z 2018 r. poz. 1000). W konsekwencji powołania owej ustawy, każdy przedsiębiorca ma obowiązek udostępniania odbiorcom kluczowych informacji. Przedsiębiorca musi poinformować o tym jakie dane gromadzi i w jaki sposób je wykorzystuje. Daje wszystkim klientom możliwość wyrażenia zgody na przetwarzanie ich danych osobowych i wyjaśnia jakie prawa posiadają w związku z tym.
Siedem punktów, które musisz zawrzeć w swojej polityce prywatności
- Identyfikacja przedsiębiorcy, czyli dane kontaktowe, takie jak adres, numer telefonu, adres e-mail.
- Cel przetwarzania danych osobowych. Przedsiębiorca musi wyjaśnić, w jakim celu gromadzi i przetwarza dane osobowe swoich klientów.
- Podstawy prawne przetwarzania danych osobowych. Przedsiębiorca powinien wskazać, na jakiej podstawie prawnej opiera się jego działania w zakresie przetwarzania danych osobowych.
- Okresy przechowywania danych. Przedsiębiorca musi podać, przez jak długi czas będzie przetrzymywać dane osobowe swoich klientów.
- Prawa klientów w zakresie ochrony danych osobowych. Przedsiębiorca musi wyjaśnić swoim klientom, jakie prawa mają oni w zakresie ochrony danych osobowych i jak je mogą realizować.
- Możliwość wycofania zgody na przetwarzanie danych osobowych. Przedsiębiorca musi poinformować swoich klientów o tym, że mają oni prawo wycofać swoją zgodę na przetwarzanie danych osobowych.
- Wyraźny komunikat o ewentualnej dystrybucji danych do osób/ podmiotów trzecich. W razie takiej potrzeby, przedsiębiorca powinien wskazać, do jakich państw lub organizacji będzie przekazywać dane osobowe swoich klientów.
Konsekwencje za braki informacyjne
Brak polityki prywatności w sklepie internetowym może skutkować poważnymi konsekwencjami prawnymi, w tym grzywnami nałożonymi przez Prezesa Urzędu Ochrony Danych Osobowych (PUODO). Wysokość grzywny może wynosić od 10 000 zł do 20 000 000 zł w zależności od tego, jak poważne są naruszenia i jakie szkody wynikły z braku polityki prywatności.
Poza grzywnami, brak polityki prywatności może również negatywnie wpłynąć na wizerunek przedsiębiorstwa i zaufanie klientów do jego działalności. Wzbudzenie niepewności wśród potencjalnych klientów, mogą skutecznie zredukować liczbę finalizacji. Podsumowując, brak polityki prywatności w sklepie internetowym może skutkować poważnymi konsekwencjami prawnymi, finansowymi i reputacyjnymi, dlatego ważne jest, aby przedsiębiorcy przestrzegali wszelkich wymogów prawnych w zakresie ochrony danych osobowych i opracowali odpowiednią politykę prywatności.