RODO PrestaShop i Zgoda na Cookies: Kompletny Przewodnik Zgodnosci
RODO jest obowiazkowe dla wszystkich sklepow internetowych kierowanych do klientow z Unii Europejskiej. Dla sprzedawcow PrestaShop oznacza to wdrozenie zgody na cookies, przejrzystosci przetwarzania danych i Google Consent Mode v2.
Co to jest?
Ogólne rozporządzenie w sprawie ochrony danych (* M36 *) nakłada na unijnych sprzedawców wymóg uzyskania wyraźnej zgody przed gromadzeniem danych osobowych lub ustawianiem nieistotnych plików cookie. Naruszenia mogą skutkować grzywnami do 4% światowych rocznych dochodów.
* M0 *
Od marca 2024 r. Google wymaga, aby wszyscy reklamodawcy korzystający z reklam lub analiz Google wdrożyli * P0 *. Bez niego Google reklamuje remarketing i tracking konwersji nie będzie działać prawidłowo dla odwiedzających UE.
Co * M8 * Robi
- Dostosowuje zachowanie Google tag w oparciu o wybór zgody użytkownika
- Używa modelowania, aby oszacować konwersje po wstrzymaniu zgody
- Wymagane od użytkowników w UE do utrzymania dokładności pomiaru reklamowego
* M36 * Wymagania dotyczące * M19 * Stores
- * P0 * - jasne informowanie użytkowników o użyciu plików cookie przed ustawieniem nieistotnych plików cookie
- * P0 * - osobna zgoda na analizy, marketing i funkcjonalne pliki cookie
- * P0 * - dostępny ze wszystkich stron, wyjaśniający przetwarzanie danych
- * P0 * - klienci muszą mieć możliwość żądania swoich danych lub usunięcia
- * P0
* M19 * * M36 * Moduły
* M19 * zawiera built- in * P0 * (dostępny na stronie * M19 * Addons), który obsługuje:
- Żądania dostępu do danych klientów i usuwania danych z obszaru konta
- Skrzynki wyboru zgody na formularzach kontaktowych i rejestracji
- Dziennik przetwarzania danych
Dla zgody cookies z * M8 * potrzebny będzie dedykowany moduł zgody cookies, który integruje się z * M4 *.
Lista kontrolna:
| Zadanie | Stan |
|---|---|
| Zaimplementowany baner zgody cookie | Wymagane |
| * M0 * konfigurowane | Wymagane do reklam / GA |
| Publikowana strona Polityka prywatności | Wymagane |
| Proces usuwania danych klienta | Wymagane |
| * M42 * / * M29 * na wszystkich stronach | Wymagane |
| Polityka zatrzymywania danych udokumentowana | Wymagane |
Zasoby powiązane
Zobacz nasze * P0 * i nasze pełne * P1 *.
Setting Up * M0 * on * M19 *
* M0 * jest wymagany dla wszystkich kupców korzystających z reklamy Google lub Google Analytics, którzy otrzymują ruch od użytkowników UE / EOG. Konfiguracja obejmuje trzy części: baner zgody cookies, * M4 * oraz konfigurację Tryb zgody.
Step- by- Step Setup via * M4 *
- * P0 * on * M19 * that supports * M8 * signals (look for modules that set * P1 *)
- * P0 * and add the * M41 * container code to your * M19 * theme
- In * M41 *, create a * P0 * that fires before all other tags
- * P0 * dla użytkowników UE: < pre style = "background: # f4f4f4; padding: 12px; grand- promień: 4px; overflow- x: auto;" > * P1 * < / pre >
- Moduł zgody aktualizuje stan zgody, gdy użytkownik akceptuje lub odrzuca: < prestyle = "background: # f4f4f4; padding: 12px; grand- promień: 4px; overflow- x: auto;" > * P0 * < / pre >
- Włącz * P0 * w ustawieniach właściwości * M40 *
Rozszerzony * M36 * Lista kontrolna zgodności
| Wymóg | Stan | Gdzie skonfigurować |
|---|---|---|
| Baner zgody cookie | Wymagane | * M36 * module |
| Zgoda granulacyjna (analityka, marketing, funkcjonalność) | Wymagane | * M36 * Ustawienia modułu |
| * M0 * | Wymagane w przypadku korzystania z reklam Google / GA | * M41 * + moduł zgody |
| Strona Polityka prywatności | Wymagane | Strony CMS → Polityka prywatności |
| Strona warunków i terminów | Wymagane | Strony CMS → T & amp; C |
| Zapytanie o usunięcie danych klienta | Wymagane | * M36 * moduł → Konto klienta |
| Przebieg prac w zakresie żądania dostępu do danych | Wymagane | * M36 * moduł → Konto klienta |
| Polityka zatrzymywania danych | Wymagane | Dokument wewnętrzny |
| * M42 * / * M29 * na wszystkich stronach | Wymagane | Hosting + Ustawienia PS → Ogólne |
| Procedura powiadamiania o uszkodzeniu | Wymagane | Dokumentacja procesu wewnętrznego |
PRAWNE FAQ
Czy potrzebuję zgody na pliki cookie dla Google Analytics?
Tak, jeśli korzystasz z Google Analytics z pełnymi możliwościami śledzenia użytkowników UE. Jednak, z * M8 * prawidłowo skonfigurowane, Google może modelować konwersje nawet, gdy zgoda jest odrzucona, więc analityka nie są całkowicie ślepe dla użytkowników nie wyrażających zgody.
Czy mogę używać wstępnie zaznaczonych pudełek na zgodę?
Nie. * M36 *, zgoda musi być udzielana swobodnie, konkretna, poinformowana i jednoznaczna. Przeznaczone pola nie stanowią ważnej zgody. Użytkownicy muszą aktywnie zaznaczyć pole lub kliknąć przycisk "Akceptuj".
Czym jest "uzasadniony interes" i kiedy mogę go użyć?
Zależność prawna stanowi podstawę prawną alternatywną od zgody, dopuszczoną do niektórych działań związanych z przetwarzaniem (np. zapobieganie oszustwom, bezpośredni marketing dla istniejących klientów). Nie dotyczy on reklamowych plików cookie lub technologii śledzenia - zawsze wymagają wyraźnej zgody.
Jak długo mogę przechowywać dane klientów?
* M36 * nie ustala ustalonego okresu retencji. Musisz zdefiniować, co jest niezbędne do celów biznesowych. Wspólna praktyka: dane zamówienia na 10 lat (wymogi rachunkowe), nieaktywne konta klientów na 3-5 lat, a następnie usunąć lub anonimizować.
Co mam zrobić, jeśli dojdzie do naruszenia danych?
Jeżeli naruszenie stanowi zagrożenie dla praw i wolności osób fizycznych, należy powiadomić krajowy organ ochrony danych w granicach * P0 * o tym fakcie. Jeśli naruszenie może prowadzić do wysokiego ryzyka dla osób fizycznych, należy również powiadomić osoby poszkodowane bezpośrednio bez zbędnej zwłoki.
W przypadku pytań o zgodność należy sprawdzić wszystkie * M19 * SEO.
Countdown x Bar
Xleft
Jump to Checkout
GDPR
