Hlavní navigace

Odpovídá za data zákazníků e-shop, nebo webhostingová firma?

Redakce

E-shopy samozřejmě zpracovávají data zákazníků. Pokud však „leží“ v databázi a webhostingu pronajímatele, kdo za ně zodpovídá?

Doba čtení: do minuty

Na otázku odpovědnosti za zákaznická data odpovídá Úřad pro ochranu osobních údajů.

Otázka

Odpovídá dle GDPR za data zákazníků provozovatel e-shopu, nebo jeho pronajímatel, u kterého budou veškerá data uložena v databázi a webhostingu? 

Odpověď

Za zpracování osobních údajů odpovídá stejně jako před účinností GDPR primárně správce osobních údajů, kterým je provozovatel e-shopu, uzavírající smlouvy se svými zákazníky. Jestliže budou data uložena v databázi a webhostingu pronajímatele, bude pronajímatel v postavení zpracovatele, s nímž je třeba uzavřít smlouvu podle článku 28 odst. 3 GDPR. Zpracovatel je rovněž odpovědný za přijetí opatření k zabezpečení osobních údajů podle článku 32 GDPR.