Odpovídá za data zákazníků e-shop, nebo webhostingová firma?

14. 8. 2018
Doba čtení: do minuty

Sdílet

E-shopy samozřejmě zpracovávají data zákazníků. Pokud však „leží“ v databázi a webhostingu pronajímatele, kdo za ně zodpovídá?

Na otázku odpovědnosti za zákaznická data odpovídá Úřad pro ochranu osobních údajů.

Otázka

Odpovídá dle GDPR za data zákazníků provozovatel e-shopu, nebo jeho pronajímatel, u kterého budou veškerá data uložena v databázi a webhostingu? 

Odpověď

Za zpracování osobních údajů odpovídá stejně jako před účinností GDPR primárně správce osobních údajů, kterým je provozovatel e-shopu, uzavírající smlouvy se svými zákazníky. Jestliže budou data uložena v databázi a webhostingu pronajímatele, bude pronajímatel v postavení zpracovatele, s nímž je třeba uzavřít smlouvu podle článku 28 odst. 3 GDPR. Zpracovatel je rovněž odpovědný za přijetí opatření k zabezpečení osobních údajů podle článku 32 GDPR.

Autor článku

Kolektiv autorů serverů Podnikatel.cz a BusinessCenter.cz

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).