Сигурни сме, че вече сте чували за GDPR – на практика кой не е?
GDPR е нова правна рамка за защита на данните в Европа, която влиза в сила на 25 май 2018 г. (прекрасен подарък за рождения ми ден 🙂 ). Тя е задължителна за всяка компания, базирана в Европа, както и за всяка компания, която обработва данни на европейски граждани.
Актуализация: Актуализирахме нашите Общи условия, Политика за данните и Политика за поверителност, за да отговарят на новото законодателство на ЕС (GDPR). Ако искате да включите Допълнението за защита на данните (DPA) към съществуващото си споразумение с Kontentino, то е на разположение за подписване от клиентите на Kontentino при поискване.
Какво ще научите в тази статия?
- Общ преглед на GDPR
- Какво направи Kontentino, за да бъде в съответствие с регламента до 25 май
- Как GDPR засяга вас като потребител или клиент на Kontentino
- Връзки за повече информация по темата GDPR
1. Какво всъщност е „GDPR“?

Ако заемате мениджърска позиция в компанията си, вероятно сте осъзнали, че е необходима допълнителна работа вътре в организацията, за да сте изрядни.
Ние в Kontentino вярваме, че новият регламент GDPR е нещо наистина добро и може би дори закъсняло. Може би не знаете, но последната голяма промяна в онлайн поверителността датира от 1995 г. – имам странното усещане, че интернет се развива толкова бързо, че дори закони от миналата година вече биха били остарели.
Както и да е, ще се опитам да илюстрирам нещата с примери, с които всеки от нас се е сблъсквал.
Представете си, че обновявате своя Mac (съжалявам, потребители на Windows :D).
Трябва да преминат през няколко стъпки, като приемане на политиките за поверителност на софтуера, вход в iCloud и след това се появява този екран:

Apple ви моли автоматично да изпращате статистика за използването на операционната система, което може да включва местоположение, кликове с мишката, кога сте включили компютъра, кога е забил и т.н. Не казвам, че е лошо, дори напротив. Ако го позволите, Apple получава информация кои функции се използват най-много и кои не работят добре – за да могат бързо да ги поправят.
След като уточнихме това, нека преминем към втория пример:

Да кажем, че попадате на този онлайн магазин за iPhone.
Влизате в страницата, но решавате веднага да напуснете, защото цените са прекалено високи.
Сега ви питам: знаете ли какво току-що се случи? Какви ще бъдат последствията? 🙂
От този момент нататък, ако влезете във Facebook например или четете новини в любимия си портал, ще виждате реклами точно от този онлайн магазин, който току-що напуснахте.
Въпросът е защо? Защо трябва да се интересувате от покупка точно от това място, ако съзнателно сте решили да не пазарувате там?

Това е лошо и за самия онлайн магазин, защото те харчат пари за безполезни реклами, насочени към клиент, който очевидно не се интересува.
Няма ли нещо нередно в тези два примера? Защо при една услуга ви се предлага opt-in да не бъдете „следени“, а при друг вид услуги бивате автоматично наблюдавани и обработвани непропорционално?
Нямаше ли да е хубаво, ако след влизане в онлайн магазин, те поискат вашето разрешение да ви показват реклами, докато сърфирате в интернет? Или например да ви предложат ново ревю или unboxing на нов iPhone?
Чакайте, това да ви напомня за нещо?

Точно за това става въпрос в GDPR 🙂
(Разбира се, законът включва нови принципи за работа с лични данни и глоби при неспазване – за пълно разбиране, разгледайте линковете в края на статията.)
2. Какво правим, за да сме в съответствие
С настоящото потвърждавам, че Kontentino е в пълно съответствие с GDPR от 25 май 2018 г.
Kontentino винаги е подхождал прозрачно към работата с вашите лични данни. Всичко е ясно разписано в нашите Общи условия и Политика за поверителност, с които сте се съгласили при регистрацията си в Kontentino.
Въведохме необходимите актуализации в инструмента – например съгласия (opt-ins) за обработка на лични данни, опция за изтегляне на цялата споделена информация и подобрени възможности за управление на профила, като например лесно закриване на акаунт или изтриване на данни от услугите на Kontentino (това беше налично и преди, но сега е много по-ясно и прозрачно).
Също така определихме Длъжностно лице по защита на данните (DPO), с което можете да се свържете при всякакви въпроси относно вашата информация.
3. Как GDPR засяга потребителите на Kontentino?
Когато говорим за GDPR, е важно да уточним два термина по отношение на отговорностите при работа с данни:
- администратор на лични данни (data controller)
- обработващ лични данни (data processor)
Администратор на данни (Data Controller)
Компанията, която решава да съхранява и контролира тези данни.
Обработващ данни (Data Processor)
Компанията, която обработва данните от името на администратора.
Ето и интересната част: в отношенията вие — Kontentino, Kontentino действа като Обработващ лични данни, а вие действате като Администратор на данни (вие „контролирате“ данните на вашите служители).
Затова в момента важната връзка е вие — Kontentino – ние ще ви предоставим всички необходими юридически документи за вашето съответствие.
Важни линкове:
- Политика за поверителност на Kontentino
- Общи условия на Kontentino
- GDPR в Wikipedia
- GDPR списък за проверка
- Длъжностно лице по защита на данните (DPO)
- ECOMPLY – приложение, което помага за лесно постигане на съответствие
- Facebook група за GDPR EU GDPR (General Data Protection Regulation) & E-Privacy Regulation




