Jsem certifikovaný DPO a ačkoliv by to pro mě byl krásný byznys s tímto názorem nesouhlasím. Nemyslím si, že malé e-shopy jsou subjektem, který provádí rozsáhlé, pravidelné a systematické monitorování subjektu údajů jako svoji hlavní činnost tak jak se praví v článku 37 GDPR. A pokud by mě e-shop požádal o názor tak se pod toto klidně podepíšu.
Ke GDPR je třeba přistupovat s rozumem, pokud e-shop zpracovává objednávky zákazníků a dále je neoslovuje jde to dokonce napasovat i tak, že k tomu nebude potřebovat souhlas.
Jiná situace samozřejmě nastane, pokud e-shop používá analytické nástroje, kde sleduje historii objednávek zákazníka, jeho preference a podle toho přizpůsobuje marketingové kampaně a cílí je na konkrétní osoby. Zde souhlasím s tím, že by svého DPO měl mít a pro určité postupy zpracovanou i analýzu vlivu.