D.W.: Również i w tym przypadku powinniśmy się skupić na tym, aby przekazywać tylko dane niezbędne do realizacji jakiejś usługi, w określonym zakresie.
W przypadku kurierów potrzebujemy tak naprawdę adres, dane kontaktowe. Natomiast bardzo często na etykiecie na przykład drukowany jest login z Allegro, imię, nazwisko. Pomimo, że u nas wydaje się to standardem, nie wszystkie te dane są niezbędne, żeby zrealizować przesyłkę.
W zależności od kuriera, w przypadku paczkomatów, do realizacji usługi potrzebujemy wyłącznie numeru telefonu. Jednak wciąż istnieje pewien schemat, którym do tej pory się kierowaliśmy – mieliśmy pełne dane i pomimo, że w niektórych aspektach moglibyśmy je już ograniczyć, to nadal one często występują.
Należy więc zwrócić uwagę na istotę zadbania o to, by rzeczywiście te dane wykorzystywać tylko w niezbędnym stopniu. Samo powierzenie danych w e-commerce jest obecne w wielu aspektach. Dlatego też warto się zabezpieczyć już na samym początku, podpisując umowę. Czyli, gdy kupujący zawiera umowę ze sklepem jest już w niej zapis, że jego dane mogą być wykorzystywane przez firmy trzecie.
Jeśli nie mamy takiego zapisu i tylko poinformujemy klienta o dwóch podmiotach, z którymi współpracujemy teraz, a potem będziemy chcieli zrobić mu akcję marketingową związaną ze współpracą z nowym podmiotem i tam nie będzie zapisu, że jego dane mogą zostać przekazane, no to rzeczywiście jest nam dużo trudniej potem zrealizować taką akcję.
Takiemu użytkownikowi trzeba ponownie zrobić aktualizację umowy, którą on musi zaakceptować. Dopiero wtedy można wprowadzać dodatkowe akcje marketingowe.
A.G.-D.: Do tego też sprowadza się RODO, to znaczy do spełniania obowiązków informacyjnych, szczegółowego informowania o wszystkim, między innymi właśnie o tym, czy dane są przekazywane, w jakim zakresie są gromadzone, przy użyciu jakich narzędzi, np. marketingowych czy analitycznych itd., co się z tym dzieje, czy są przekazywane do państw trzecich, czy są przetwarzane tylko na terenie EOG.
Tak naprawdę jest to istota rodo, żeby osoby fizyczne, których dane są przetwarzane, wiedziały dokładnie, co się z nimi dzieje w danym momencie.