Reklama
Szukaj zleceń na Getak.pl

Stwórz profil

Musisz wpisać swoje imię
Musisz wpisać swoje nazwisko
Musisz wpisać poprawny e-mail
Musisz wpisać hasło (min. 8 znaków)
Musisz zaakceptować regulamin

Sławomir Goliasz Administrator
systemów
komputerowych,
Muzeum w
Bielsku-Bi...

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Witam!

Mam pytanie odnośnie konieczności zawarcia z Allegro umowy powierzenia przetwarzania danych osobowych.
Czy sprzedawca prowadzący działalność gospodarczą i sprzedający na aukcjach na Allegro powinien zawrzeć taka umowę?
Interesowałem się założeniem sklepu internetowego na platformie iStore, należącej do Allegro. Pytałem iStore o taką umowę i otrzymałem odpowiedź, że nie jest potrzebna. Że iStore zapewnia odpowiednie warunki ochrony danych.
Czy nie mam racji, że nawet jeśli moi klienci to użytkownicy Allegro, których danymi Allegro administruje to z punktu widzenia mojej działalności to ja jestem administratorem danych, ja musze zapewnić ochronę i ja muszę podpisać umowę powierzenia przetwarzania danych? I to zarówno w przypadku sprzedaży na aukcjach Allegro jak i w iStore.
Co więcej, czy jeśli będę sprzedawać i na aukcjach i w sklepie iStore to czy nie będą to dwa osobne zbiory danych?

Pozdrawiam!
Sławek
3.02.2012, 14:11

Ziemek Borowski starszy inżynier
systemowy, wintel
admin

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Zbiór może mieć formę rozproszoną - więc jeśli administruje nimi jeden podmiot, do tych samych celów to z rejestrowego/dokumentacyjnego punktu widzenia to jedna baza.

Co do umowy na powierzenie przetwarzania danych osobowych: z prawnego punktu widzenia pewnie masz rację.
6.02.2012, 13:49

Roman Janas Tech. Sup. & Opr.
Supervisor, Amway
Polska Sp. z o.o.

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Administratorem danych jest ten kto decyduje o ich praeznaczeniu.

W tym przyapdku będzie to Pan a serwis Allegro bedzie jedynie przetwarzał te dane na Pana zlecenie. W tym przyapdku umowa jest jak najbardziej konieczna.

Nie musi to być jednak oddzielna umowa. Mozę to być zawarte w umowie o korzystanie z usługi w Allegro. Trzeba było by dokładnie przeanalizować umowę o udostepnienie usługi przez Allegro.

Jeszcze jedno. Jeżeli nastąpi wyciek danych to Pan będzie za to odpowiadał a nie Allegro. Bodajże rok lub trochę więcej temu głośno było o wycieku danych z PKO (nie pamiętam czy to był S.A. czy BP ale to nie istotne w tym momencie). Wszyscy mówili i oskarżali PKO. Okazało się jednak że sam wyciek nastapił w firmie która przetwarzała dane dla PKO. Mała różnica a jednak istatona ponieważ cięgi zbierało samo PKO.

Swoją droga słusznie ponieważ nie dopilnowali bezpieczeństwa danych któer pozyskali od klientów.
6.02.2012, 23:26

Adam Patkowski Specjalista ds.
bezpieczeństwa
informacji

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Roman Janas:
Administratorem danych jest ten kto decyduje o ich praeznaczeniu.

W tym przyapdku będzie to Pan a serwis Allegro bedzie jedynie przetwarzał te dane na Pana zlecenie. W tym przyapdku umowa jest jak najbardziej konieczna.

Nie tędy droga. Allegro prowadzi serwis internetowy, udostępnia usługę i w ramach prowadzenia tej usługi musi zbierać dane osobowe, a więc jest administratorem danych.
Osoby sprzedające muszą uzyskać dane osób, z którymi zawarły umowę sprzedaży, i też stają się administratorami danych. Allegro jest zobowiązane do przekazywania tych danych w celu realizacji transakcji. I tak moim zdaniem powinno to zostać opisane w umowie pomiędzy sprzedającymi a Allegro. Allegro udostępnia dane osobowe klientów podmiotom, które muszą zrealizować umowę sprzedaży.
8.02.2012, 10:22

Ziemek Borowski starszy inżynier
systemowy, wintel
admin

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

W tym przyapdku będzie to Pan a serwis Allegro bedzie jedynie przetwarzał te dane na Pana zlecenie. W tym przyapdku umowa jest jak najbardziej konieczna.

Nie tędy droga. Allegro prowadzi serwis internetowy, udostępnia usługę i w ramach prowadzenia tej usługi musi zbierać dane osobowe, a więc jest administratorem danych.
Osoby sprzedające muszą uzyskać dane osób, z którymi zawarły umowę sprzedaży, i też stają się administratorami danych. Allegro jest zobowiązane do przekazywania tych danych w celu realizacji transakcji. I tak moim zdaniem powinno to zostać opisane w umowie pomiędzy sprzedającymi a Allegro. Allegro udostępnia dane osobowe klientów podmiotom, które muszą zrealizować umowę sprzedaży.

To zależy od ustawienia biznesu (nie znam szczegółowo iStore). Czyim klientem jest użytkownik które dane są przetwarzane? Ty opisujesz stan stroną transakcji był iStore, a operator sklepu tylko realizatorem usługi. I jeśli odchodzisz ze tej platformy sklepowej to tracisz bazę klientów? Nieciekawie.
8.02.2012, 11:42

Leszek K. Menedżer ds.
Bezpieczeństwa
Informacji (CISO,
ITSO, BCM, ...

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Wydaje mi się, że należy zacząć od przeczytania regulaminu iStore - http://www.istore.pl/pl/regulamin-platformy-istore-5 oraz Polityki prywatności http://www.istore.pl/pl/polityka-prywatnosci

Grupa Allegro, jako operator Serwisu iStore.pl, umożliwia Użytkownikom samodzielne prowadzenie działalności handlowej w Internecie w formie sklepu internetowego, poprzez udostępnienie Użytkownikowi narzędzi służących do założenia i zarządzania sklepem internetowym, stanowiących składniki Oprogramowania udostępnianego w Serwisie iStore.pl.

Podstawą przetwarzania danych osobowych Klientów danego Sklepu przez Użytkownika prowadzącego Sklep jest zgoda Klienta na przetwarzanie jego danych osobowych przez Użytkownika.

Jak później widać - brakuje tutaj spójności, bo później jest zgoda, ale na przekazanie.

Użytkownik przed zalogowaniem się do pierwszego lepszego sklepu ma prezentowane dwie zgody

Niniejszym wyrażam zgodę i upoważniam Grupa Allegro Sp. z o.o., operatora serwisu Allegro.pl, do przekazania moich danych osobowych, zgromadzonych w bazie serwisu Allegro.pl, firmie ŁUKASZ KANIA "EUROOPON" w celach poprawnej identyfikacji oraz realizacji składanych przeze mnie zamówień.

Zgadzam się na rejestrację moich danych jako stałego Klienta w sklepie euroopon.istore.pl i akceptuję Regulamin sklepu. Niniejszym wyrażam zgodę na przetwarzanie moich danych osobowych w celach marketingowych przez firmę ŁUKASZ KANIA "EUROOPON" z siedzibą Balin, Łazowa 2B, zgodnie z ustawą z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz.U. Nr 133, poz.883)

Jedna z nich wygląda na formułkę grupy Allegro, a druga - czy druga jest ustawiana przez dzierżawcę sklepu? Wygląda to na przekazywanie danych - grupa Allegro przekazuje (udostępnia) dane temu, kto korzysta z usługi iStore.

Jakby na to nie patrzeć - w tej sytuacji mamy dwóch administratorów danych - allegro i korzystający z iStore.

I teraz pytanie - czy należy podpisywać umowę powierzenia danych osobowych z podmiotem, który te dane nam udostępnił? W moim przekonaniu - nie.Leszek K. edytował(a) ten post dnia 08.02.12 o godzinie 13:49
8.02.2012, 13:46

Sławomir Goliasz Administrator
systemów
komputerowych,
Muzeum w
Bielsku-Bi...

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

To zależy od ustawienia biznesu (nie znam szczegółowo iStore). Czyim klientem jest użytkownik które dane są przetwarzane?

Z tego co rozumiem z regulaminu iStore Grupa Allegro dostarcza tylko system umożliwiający prowadzenie sklepu. Oto dwa punkty z regulaminu:

2.1. Grupa Allegro, jako operator Serwisu iStore.pl, umożliwia Użytkownikom samodzielne prowadzenie działalności handlowej w Internecie w formie sklepu internetowego, poprzez udostępnienie Użytkownikowi narzędzi służących do założenia i zarządzania sklepem internetowym, stanowiących składniki Oprogramowania udostępnianego w Serwisie iStore.pl.

6.2. Grupa Allegro, umożliwiając korzystanie z Oprogramowania w ramach Serwisu iStore.pl, nie staje się w jakimkolwiek zakresie stroną transakcji dokonywanych przez Użytkownika z Klientami w Sklepie. Wyłączną odpowiedzialność za wykonanie umowy zawartej pomiędzy Użytkownikiem a Klientem, ponoszą strony tej umowy.

Według mnie, szczególnie w świetle punktu 6.2. kupujący jest moim klientem, a nie klientem Allegro.
W przypadku samego serwisu aukcyjnego Allegro już nie jest to takie jasno określone.
8.02.2012, 13:49

Sławomir Goliasz Administrator
systemów
komputerowych,
Muzeum w
Bielsku-Bi...

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Hm... właśnie przeczytałem polityki prywatności kilku ze sklepów z platformy iStore. W każdym znajduje się formułka:

"Zbieranie danych osobowych Użytkowników odbywa się na podstawie umowy o powierzenie przetwarzania danych osobowych, zawartej pomiędzy Sprzedawcą a Grupą Allegro Sp. z o.o."

Jak wspominałem na początku poinformowano mine, że umowa powierzenia nie jest potrzebna.
Chyba trafiłem na niedoinformowanego konsultanta.
8.02.2012, 14:03

Adam Patkowski Specjalista ds.
bezpieczeństwa
informacji

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Ziemek Borowski:
To zależy od ustawienia biznesu (nie znam szczegółowo iStore). Czyim klientem jest użytkownik które dane są przetwarzane? Ty opisujesz stan stroną transakcji był iStore, a operator sklepu tylko realizatorem usługi. I jeśli odchodzisz ze tej platformy sklepowej to tracisz bazę klientów? Nieciekawie.

Prawda, właśnie sprawdziłem, mylnie założyłem, że iStore to część platformy do sprzedaży przez Allegro.pl. Po pobieżnym przeczytaniu regulaminu wydaje się, że to raczej jest usługa hostingowa tyle, że dość specyficzna bo dotyczy utrzymania sklepu internetowego. Więc wydaje się, że powinno tutaj dojść do powierzenia przetwarzania i wydaje się, że nawet zostało to tak opisane w treści Regulamin platformy iStore.pl dla wersji sklepów 5.0:
zgodnie z punktem 6.2
6.2. Grupa Allegro, umożliwiając korzystanie z Oprogramowania w ramach Serwisu iStore.pl, nie staje się w jakimkolwiek zakresie stroną transakcji dokonywanych przez Użytkownika z Klientami w Sklepie. Wyłączną odpowiedzialność za wykonanie umowy zawartej pomiędzy Użytkownikiem a Klientem, ponoszą strony tej umowy.
zgodnie z punktem 9.1 i 9.2
9.1. Grupa Allegro dokłada wszelkich starań w celu zapewnienia ochrony danych osobowych Klientów Sklepu. W szczególności Grupa Allegro stosuje środki organizacyjne i techniczne służące bezpieczeństwu danych osobowych Klientów, w tym środki wymagane w przepisach obowiązującego prawa.
9.2. Szczegółowe zasady przetwarzania danych osobowych Klientów reguluje Załącznik nr 3 do Regulaminu – „Polityka Prywatności”.

zgodnie z załącznikiem nr 3 do Regulaminu – „Polityka Prywatności”
Grupa Allegro przykłada szczególną wagę do ochrony prywatności Klientów Sklepów oraz Użytkowników. Grupa Allegro z należytą starannością dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych Użytkowników i danych osobowych Klientów Sklepów, w tym zabezpieczenie tych danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów prawa oraz ich zmianą, utratą, uszkodzeniem lub zniszczeniem Stałą kontrolę nad procesem przetwarzania danych osobowych Klientów Sklepów sprawują administratorzy tych danych, czyli Użytkownicy prowadzący poszczególne Sklepy.

Co do jakości samej usługi to nie spodziewałbym się, żeby była na wysokim poziomie tym bardziej, że Regulamin zawiera ogólniki w stylu Grupa Allegro przykłada szczególną wagę do ochrony prywatności Klientów Sklepów oraz Użytkowników, nie ma natomiast żadnych konkretów technicznych, a wręcz znajdują się zapisy, które mogą wskazywać na przetwarzanie danych niezgodne z prawem:

punkt 5.7 i 5.8 Regulaminu:

5.7. Użytkownik wyraża zgodę na przetwarzanie jego danych osobowych przez Grupę Allegro z siedzibą w Poznaniu, przy ul. Marcelińskiej 90, 60-324 Poznań w celu otrzymywania informacji marketingowych związanych z funkcjonowaniem Serwisu iStore.pl.
5.8. Użytkownik upoważnia Grupę Allegro do wysyłania w swoim imieniu do Klientów dokonujących zakupów w jego Sklepie, ankiet dotyczących badania poziomu satysfakcji z zakupów. Użytkownik zobowiązany jest zapewnić – przed przesłaniem przez Grupę Allegro ankiet – odebranie od Klientów, o których mowa w niniejszym punkcie, wymaganych prawem zgód, w tym zgody na przesyłanie Klientom ankiet przez Grupę Allegro oraz zgody na przetwarzanie danych osobowych Klientów.
8.02.2012, 14:05

Adam Patkowski Specjalista ds.
bezpieczeństwa
informacji

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Leszek K.:
Jakby na to nie patrzeć - w tej sytuacji mamy dwóch administratorów danych - allegro i korzystający z iStore.

I teraz pytanie - czy należy podpisywać umowę powierzenia danych osobowych z podmiotem, który te dane nam udostępnił? W moim przekonaniu - nie.

Tylko, że to jest sytuacja kiedy klient posiadający konto w Allegro.pl i korzysta za pomocą swojego loginu i hasła do zakupu w sklepie. Ale chyba możliwe jest też dokonywanie zakupów w sytuacji kiedy nie korzysta się z Allegro.pl i wtedy klient zawiera umowę tylko z prowadzącym sklep, Allegro nie powinno stawać się administratorem jego danych.Adam Patkowski edytował(a) ten post dnia 08.02.12 o godzinie 14:16
8.02.2012, 14:16

Sławomir Goliasz Administrator
systemów
komputerowych,
Muzeum w
Bielsku-Bi...

Temat: Allegro - czy trzeba zawrzeć umowę powierzenia...

Skierowałem do GIODO pismo z prośbą o wyjaśnienie moich wątpliwości. Niestety czas oczekiwania na odpowiedź wynosi około miesiąca. Zobaczymy co oni na to.
22.02.2012, 07:49



Wyślij zaproszenie do