Treceți la conținutul principal

Vindem magazinul online. Ce facem cu datele personale?

photo By Olu Eletu, https://unsplash.com/
Unul dintre cele mai importante active ale magazinului online sunt clienţii săi. Clienţi care sunt cunoscuţi şi înregistraţi în baze de date de clienţi. Clienţi care sunt şi persoane fizice
În cazul în care se doreşte vânzarea afacerii va avea loc şi un transfer al bazei de date de clienţi către cumpărătorul afacerii. Cum trebuie procedat în acest caz din punct de vedere al protecţiei datelor personale?

In primul rând trebuie ştiut că în cazul (mai puţin probabil) în care cumpărătorul este din afra Uniunii Europene există în lege obligaţii specifice privind transferul datelor personale.

Lăsând deoparte această ipoteză, mai puţin probabilă, transferul de date personale în cadrul unei operaţiuni de vânzare a facerii de comerţ electronic este o operaţie legitimă. În general se consideră că un astfel de transfer de date personale este în avantajul clientului, însă este datoria părţilor în tranzacţie să evidenţieze ce avantaje au clienţii astfel preluaţi (se vor bucura de sistemul de bonusuri şi reduceri,  ca exemplu).

Clienţii ale căror date personale sunt astfel preluate trebuie notificaţi asupra transferului datelor personale către cumpărătorul afacerii, arătându-se avantajele care decurg din tranzacţie, fiind informaţi asupra datelor generale asupra transferului (contextul în care se face transferul de date personale, datele concrete ale noului deţinător al datelor personale). Clienţii vor fi informaţi asupra dreptului lor de a se opune la acest transfer precum şi asupra procedurilor pe care trebuie să le urmeze dacă doresc ca informaţiile lor să nu fie transferate, eventual şterse.

Persona care preia datele personale va fi obligată să folosească aceste date personale conform condiţiilor contractuale de la data la care clientul şi-a dat acordul asupra datelor personale. De exemplu, dacă acordul a fost dat numai pentru prelucrare pentru procesarea comenzilor, noul deţinător nu va putea folosi datele  pentru acţiuni publicitare.

Contractul va trebui să regleze şi problema datelor legate de obligaţiile privind rezultate din legi privind păstrarea datelor personale cu privire la tranzacţii anterioare datei operaţiunii de vânzare a afacerii (dacă acestea rămân la vânzător sau dimpotrivă aceste date vor fi păstrate de cumpărătorul afacerii, care va îndeplini obligaţiile legale). 

Schimbarea procesatorului de date (firma care realizează în fapt operaţiunea tehnică de procesare a datelor) nu trebuie notificată clienţilor, deaoarece răspunderea legală privind datele personale, faţă de clienţi, nu revine procesatorului de date, clienţii, în caz de prejudiciu îndreptându-se împotriva deţinătorului datelor, adică, în cazul transferului de faţă, cumpărătorului afacerii.


Comentarii

Postări populare de pe acest blog

Big Mac... dar nu cu carne de pui

 Ținând seama de notorietatea mărcii este interesant cazul  T-58/23 soluționat recent de instanțele europene, după parcurgerea tuturor etapelor de jurisdicție. O companie irlandeză    Supermac’s, a cerut înregistrarea mărcii Big Mac inclusiv pentru produse de tip hamburger. Cum e ușor de presupus,  McDonald’s International Property Company, Ltd., deținătorul mărcii Big Mac, s-a opus la această cerere. În final, însă, instanțele europene au reținut că opoziția nu este întemeiată în ce privește produsele conținând carne de pui, pentru că, deținătorul mărcii nu a făcut dovada că ar fi utilizat această marcă pentru produse din carne de pui. Iată că până și o marcă extrem de cunoscută precum Big Mac trebuie să treacă testul utilizării efective pentru a putea fi invocată protecția legală. 

ANRE și GDPR, sau baba și ...

Photo by Claudio Schwarz on Unsplash Ordinul nr. 26/2025 privind modificarea şi completarea Regulamentului pentru acordarea licenţelor şi autorizaţiilor în sectorul energiei electrice, aprobat prin Ordinul preşedintelui Autorităţii Naţionale de Reglementare în Domeniul Energiei nr. 6/2025 ne demonstrează modul „după ureche” de aplicare al  GDPR la nivelul autorităților publice.  Onorabila Autoritate, care se poate mândri cu performanța de a reglementa piața cu unele dintre cele mai mari prețuri la energie din Uniunea Europeană, dovedește că nici la GDPR nu se prea pricepe.  Prin Ordinul mai sus citat, Autoritatea publică un model de formular de consimțământ pentru prelucrarea datelor personale, care ar trebui semnat de asociații și/sau administratorii unor entități reglementate de acea autoritate. Dar, în mod evident, această prelucrare a datelor personale este una care se realizează în temeiul unei obligații legale, pentru că așa cer normele ANRE, să fie prelucrate ...

V-ati dat datele medicale în timpul pandemiei? Guvernul le va păstra pentru toată durata vieții

Photo by Daniel Schludi on Unsplash  Guvernul României a emis Ordonanța nr.7/2025 pentru modificarea Legii nr. 95/2006 privind reforma în domeniul sănătăţii şi pentru modificarea şi completarea unor acte normative în domeniul sănătăţii. care printre altele la art. V vine cu o reglementare care își bate joc de tot ce înseamnă protecția datelor personale.  Și anume: „În vederea raportării şi supravegherii evoluţiei bolilor transmisibile, Serviciul de Telecomunicaţii Speciale dezvoltă o nouă aplicaţie care va prelua toate datele înregistrate în aplicaţia informatică «Corona-forms».. .” Mai țineți minte că atunci când v-ați vaccinat sau vă făceați analize privind SARS-COVID semnați niște documente în care toată lumea se jura că datele dumneavoastră personale vor fi prelucrate numai în scopurile legate de combaterea pandemiei? Ei, uite că onorat guvernul s-a răzgândit și va prelua aceste date într-o altă aplicație, deși nu i-ați dat nicidecum acordul să facă asta, și nici ...