RODO w branży e-commerce na przykładzie sklepu internetowego Under Muscle
Description
Narastająca tendencja gromadzenia i przetwarzania danych osobowych w Internecie, a także zwiększone przez to ryzyko naruszenia niezbywalnych praw każdego człowieka, i niedawne wdrożenie w Unii Europejskiej Ogólnego Rozporządzenia o Ochronie Danych Osobowych (RODO), powinny łącznie stanowić zachętę, a nie przeszkodę dla rozwoju sklepów internetowych w tej dynamicznie rozwijającej się globalnej rzeczywistości. Dlatego podjęto się realizacji tematu badawczego, którego celem była ocena zgodności z RODO procesów przetwarzania, ochrony i przepływu danych osobowych w sklepie internetowym Under Muscle.
W ramach realizacji procesu badawczego przeprowadzono audyt, zgodności rozwiązań informatyczno-formalnych zastosowanych w wyżej wymienionym sklepie internetowym, z uwzględnieniem polityki bezpieczeństwa w procesach związanych z przetwarzaniem i ochroną danych osobowych z RODO. W pracy przedstawiono ewolucję zasad ochrony danych osobowych na tle obowiązujących przepisów o wolności człowieka istotę RODO oraz nowe prawa i obowiązki z niego wynikające. Zaprezentowana została również problematyka branży e-commerce, jej ścisła zależność z ochroną danych osobowych oraz koncepcja, przebieg i wyniki audytu przeprowadzanego w sklepie internetowym Under Muscle pod kątem zgodności z RODO.
Files
hadasik.bartlomiej.1s.ie.pdf
Files
(5.4 MB)
Name | Size | Download all |
---|---|---|
md5:14276eafb65a39961377638c4f016014
|
5.4 MB | Preview Download |
Additional details
References
- Bartczak K., "Bariery rozwojowe handlu elektronicznego", Exante, Wrocław 2016.
- Brzezińska-Waleszczyk M., "Viral marketing i specyfika reklamy wirusowej jako formy komunikacji w social media", [w:] Kultura–Media–Teologia, nr 27/2016, Uniwersytet Kardynała Stefana Wyszyńskiego, Warszawa 2016.
- Brzozowska-Woś M., "Kierunki rozwoju handlu elektronicznego", [w:] "Przedsiębiorstwo we współczesnej gospodarce – teoria i praktyka", nr 1/2014, Politechnika Gdańska, Gdańsk 2014.
- Feldy M., "Sklepy Internetowe", Wolters Kluwer, Warszawa 2012.
- Gawroński M. (red. nauk.), "RODO. Przewodnik ze wzorami", Warszawa, Wolters Kluwer, 2018.
- Gregor B., Stawiszyński M., "E-commerce", Oficyna Wydawnicza Branta, Bydgoszcz–Łódź 2002.
- Grochal-Brejdak M., "Charakterystyka rynku e-commerce w Polsce w kontekście internacjonalizacji przedsiębiorstw e-commerce", [w:] Marketing i Rynek nr 8/2016, Uniwersytet Ekonomiczny w Katowicach, Katedra Zarządzania Międzynarodowego, Katowice 2016.
- Hofmokl J., "Internet jako nowe dobro wspólne", Wydawnictwa Akademickie i Profesjonalne, Warszawa 2009.
- Jurczyk T., "Geneza Rozwoju Praw Człowieka", [w:] Zeszyt Homines Hominibus nr 1(5) 2009, Wyższa Szkoła Pedagogiki i Administracji im. Mieszka I w Poznaniu, Uniwersytet Wrocławski, Wrocław 2009.
- Kotler Ph., Armstrong G., Saunders J., Wong V., "Marketing. Podręcznik europejski", PWE, Warszawa 2002.
- Krzysztofek M. "Ochrona danych osobowych w Unii Europejskiej po reformie. Komentarz do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679", Warszawa, Wydawnictwo C.H. Beck, 2016.
- Laudon K.C., Traver C.G., "E-commerce 2017. Business, technology, society", wyd. 13, Pearson, Boston 2018.
- Lubasz D. (red. nauk.), "RODO w e-commerce", Warszawa, Wolters Kluwer, 2018.
- MacDonald M., "HTML5. Nieoficjalny podręcznik", Helion, Gliwice 2013.
- Poniatowska-Jaksch M., Sobiecki R. (red. nauk.), "Sharing economy (gospodarka współdzielenia)", Szkoła Główna Handlowa w Warszawie, Oficyna Wydawnicza SGH, Warszawa 2016.
- Rosa G. (red.), "Marketing przyszłości - od ujęcia tradycyjnego do nowoczesnego", Warszawa, Wydawnictwo C.H. Beck, 2016.
- Rumianek R., "Interpretacja edyktu Cyrusa", [w:] Warszawskie Studia Teologiczne XIX/2006, Warszawa 2006.
- Sienkiewicz-Syldatk A., "Aleksandryjska gmina żydowska w okresie ptolomejskim", [w:] Argumenta Historica. Czasopismo Naukowo-Dydaktyczne nr 4/2017, Uniwersytet Gdański, Gdańsk 2017.
- Sobczyk P., "Ochrona danych osobowych, jako element prawa do prywatności", Uniwersytet Kardynała Stefana Wyszyńskiego, [w:] Zeszyty Prawnicze UKSW 9.1/2009, Warszawa 2009.
- Szczepanik M., Jóźwiak I.J., "Metody wykrywania człowieczeństwa w systemach biometrycznych", [w:] Zeszyty Naukowe Politechniki Śląskiej, Seria: Organizacja i Zarządzanie z. 68, Nr kol. 1905, Gliwice 2014.
- Szpringer W., "Prowadzenie działalności gospodarczej w Internecie. Od e-commerce do e-businessu", Warszawa, Difin, 2005.
- Wawszczyk A., "E-gospodarka. Poradnik przedsiębiorcy", Polska Agencja Rozwoju Przedsiębiorczości, Warszawa 2003.
- Wielki J., "Elektroniczny marketing poprzez Internet", Wydawnictwo Naukowe PWN, Warszawa-Wrocław 2000.
- "Audyt sklepu internetowego pod kątem RODO – sprawdź, czy Twój sklep jest zgodny z RODO", Prokonsumencki.pl, 2018, https://prokonsumencki.pl/blog/audyt-sklepu-internetowego-pod-katem-rodo-sprawdz-czy-twoj-sklep-jest-zgodny-z-rodo/
- "Co to jest merchandising i jak go wykorzystać w sklepie internetowym", Heuristic agencja interaktywna, https://www.heuristic.pl/blog/e-commerce/Co-to-jest-merchandising-i-jak-go-wykorzystac-w-sklepie-internetowym;156.html
- "Co to jest zbiór danych osobowych", Generalny Inspektorat Danych Osobowych (obecnie: Urząd Ochrony Danych Osobowych), https://www.giodo.gov.pl/530/id_art/2657
- "Cross-selling i up-selling, czyli maksymalizowanie zysków z jednej transakcji", Migomedia, https://www.migomedia.pl/cross-selling-i-up-selling-czyli-maksymalizowanie-zyskow-z-jednej-transakcji
- "Dane osobowe w sklepie internetowym", 2018, Polityka Bezpieczeństwa, https://www.politykabezpieczenstwa.pl/pl/a/dane-osobowe-w-sklepie-internetowym
- "E-commerce Standard 2016", Internet Standard, https://www.internetstandard.pl/whitepaper/2842-E-commerce-Standard-2016.html
- "Historia Praw Człowieka", Ośrodek Informacji ONZ w Warszawie, http://www.unic.un.org.pl/prawa-czlowieka/historia-praw-czlowieka/3128
- "ISO 9001", Encyklopedia Zarządzania, https://mfiles.pl/pl/index.php/ISO_9001
- "Komunikat Komisji do Parlamentu Europejskiego, Rady, Europejskiego Komitetu Ekonomiczno-Społecznego i Komitetu Regionów", KOM(2010)245, Komisja Europejska, Bruksela 2010, http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=COM:2010:0245:FIN:PL:PDF
- "Obowiązek informacyjny RODO", Grupa PayPro i DialCom24, https://www.przelewy24.pl/obowiazekinformacyjnyakceptant
- "Platforma sklepów internetowych Sky-Shop.pl jest zgodna z RODO", SIEF-IT Sp. z o.o. (Sky-Shop.pl), https://sky-shop.pl/rodo-w-sklepie-internetowym
- "Plik cookie: definicja", Google Ads, https://support.google.com/google-ads/answer/2407785?hl=pl
- "Polityka bezpieczeństwa informacji ISO 27001", Web INnovative Software, https://pomoc.wfirma.pl/-polityka-bezpieczenstwa-informacji-iso-27001
- "Polityka jakości ISO 9001", Web INnovative Software, https://pomoc.wfirma.pl/-polityka-jakosci-iso-9001
- "Polityka prywatności", Furgonetka.pl, https://furgonetka.pl/prywatnosc/
- "Polityka prywatności", Grupa PayPro i DialCom24, https://www.przelewy24.pl/polityka-prywatnosci
- "Prawa Konsumenta", Urząd Ochrony Konkurencji i Konsumentów, https://prawakonsumenta.uokik.gov.pl/prawo-odstapienia-od-umowy/
- "Program zgodny z wymogami RODO", Web INnovative Software, https://pomoc.wfirma.pl/-program-zgodny-z-wymogami-rodo
- "Raport: E-commerce w Polsce 2018", Gemius, Izba Gospodarki Elektronicznej, http://ginter.pro/wp-content/uploads/2018/07/E-commerce_w_Polsce_2018.pdf
- "Regulamin świadczenia usług platformy Sky-Shop.pl", SIEF-IT Sp. z o.o., https://sky-shop.pl/regulamin
- "RODO w sklepie internetowym", Sky-Shop (SIEF-IT Sp. z o.o.), https://sky-shop.pl/rodo-w-sklepie-internetowym
- "RODO znosi obowiązek rejestracji zbiorów danych osobowych", Urząd Ochrony Danych Osobowych, 2018, https://uodo.gov.pl/pl/138/248
- "Rynek e-commerce w Polsce w 2017/2018 roku", Bisnode, https://www.bisnode.pl/wiedza/newsy-artykuly/rynek-ecommerce-w-polsce-2017-18/
- "System wFirma.pl zgodny z RODO", Web INnovative Software, https://wfirma.pl/rodo
- "Techniki audytowania", Rakowiec Business Solutions, http://qrs.pl/index.php?mod=articles&k1=25&k2=31
- "Umowa powierzenia przetwarzania danych osobowych (wersja z dnia 25.05.2018)", OVH, https://www.ovh.pl/pomoc/dokumenty/UMOWA%20POWIERZENIA%20PRZETWARZANIA%20DANYCH%20OSOBOWYCH.pdf
- "Umowa powierzenia przetwarzania danych osobowych", Web INnovative Software, https://pomoc.wfirma.pl/-umowa-powierzenia-przetwarzania-danych-osobowych
- "Ustanowienie Dnia Ochrony Danych Rady Europy", Główny Inspektorat Ochrony Danych Osobowych, https://www.giodo.gov.pl/pl/410/2525
- "Wskazówki dotyczące marki [Google Pay]", Google/Google Pay, https://developers.google.com/pay/api/web/guides/brand-guidelines
- "Załącznik nr 1. Umowa powierzenia zawierana w związku z zawarciem umowy na podstawie Regulaminu Świadczenia usług platformy SKY-SHOP.PL", SIEF-IT Sp. z o.o., https://sky-shop.pl/files/Umowa_powierzenia_przetwarzania_danych_osobowych.pdf
- Gajda-Krynicka J., "Sofiści", Polskie Towarzystwo Tomasza z Akwinu, http://www.ptta.pl/pef/pdf/s/sofisci.pdf
- Kaczmarek A. i in. "Jak rozumieć podejście oparte na ryzyku? Poradnik RODO. Podejście oparte na ryzyku. Część 1.", Urząd Ochrony Danych Osobowych, 2018, https://uodo.gov.pl/pl/file/706 [dostęp: 2 stycznia 2019].
- Komunikat Prasowy "Nowa ankieta o ochronie danych: Europejczycy udostępniają dane online, jednak wciąż mają obawy o swoją prywatność", Komisja Europejska, Bruksela 2011, http://europa.eu/rapid/press-release_IP-11-742_pl.htm
- Objaśnienia i definicje do sprawozdania SSI-01 "Sprawozdanie o wykorzystaniu technologii informacyjno-telekomunikacyjnych w przedsiębiorstwach", Główny Urząd Statystyczny, Warszawa 2017, https://stat.gov.pl/metainformacje/slownik-pojec/pojecia-stosowane-w-statystyce-publicznej/1778,pojecie.html
- Oskroba M. (red.) "RODO 2018. Wprowadzenie do zmian", Kancelaria Prawna Piszcz i Wspólnicy, Poznań 2017, https://piszcz.pl/wp-content/uploads/2018/01/RODO-_2018_wprowadzenie_do_zmian.pdf
- Słownik Języka Polskiego [online], Wydawnictwo Naukowe PWN, https://encyklopedia.pwn.pl/haslo/czlowiek;3889799.html
- Słownik języka polskiego PWN, https://sjp.pwn.pl/sjp/cyberprzestrze%C5%84;2553915
- Strona internetowa Europejskiej Konferencji Administracji Pocztowej i Telekomunikacyjnej (ang. European Conference of Postal and Telecommunications Administrations, CEPT): https://www.cept.org/ecc
- Strona internetowa rządowego Serwisu informacyjnego dla przedsiębiorców: http://biznes.gov.pl
- Walkowska J., "Jeśli nie Web 2.0, to co?", [w:] Biuletyn EBIB [online], nr 2 (129), 2012, http://www.ebib.pl/images/stories/numery/129/129_walkowska.pdf
- "Akt Konfederacji Warszawskiej", https://pl.wikisource.org/wiki/Akt_konfederacji_warszawskiej
- "Europejska Konwencja o ochronie praw człowieka i podstawowych wolności, uchwalona w Rzymie dnia 4 listopada 1950 roku, po nowelizacji przez Protokół nr 11 i 14 z Protokołem nr 1 oraz Protokołami nr 4, 6, 7, 12, 13 i 16", Europejski Trybunał Praw Człowieka, https://www.echr.coe.int/Documents/Convention_POL.pdf
- "Kodeks Postępowania Funkcjonariuszy Porządku Prawnego" (Rezolucja Zgromadzenia Ogólnego ONZ nr 34/169 z 1979 r.), https://stat.uodo.gov.pl/pl/147/715
- "Powszechna Deklaracja Praw Człowieka", http://www.unesco.pl/fileadmin/user_upload/pdf/Powszechna_Deklaracja_Praw_Czlowieka.pdf
- "Wielka Karta Swobód", https://pl-static.z-dn.net/files/d9d/6469a34df595bd421e8f48488a4d4d24.pdf
- Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. (95/46/WE) w sprawie ochronie osób fizycznych w zakresie przetwarzania danych osobowych oraz swobodnego przepływu tych danych, Dziennik Urzędowy Wspólnot Europejskich (L 281), Bruksela 1995.
- Interpretacja indywidualna Dyrektora Izby Skarbowej w Warszawie z 26 lutego 2008 r. nr IPPP1/443-99/08-2/AP
- Karta praw podstawowych Unii Europejskiej (2010/C 83/02), Dziennik Urzędowy Unii Europejskiej, Bruksela 2010.
- Konstytucja Rzeczypospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz.U. nr 78, poz. 483), Tekst ujednolicony.
- Konwencja nr 108 Rady Europy o ochronie osób w związku z automatycznym przetwarzaniem danych osobowych, sporządzona w Strasburgu dnia 28 stycznia 1981 (Dz.U. 2003 nr 3 poz. 25).
- Rezolucja 45/95 Zgromadzenia Ogólnego ONZ z 26 czerwca 1985 r., https://giodo.gov.pl/536/id_art/710/j/pl
- Rozporządzenie Ministra Finansów z dnia 14 lipca 2005 r. w sprawie wystawiania oraz przesyłania faktur w formie elektronicznej, a także przechowywania oraz udostępniania organowi podatkowemu lub organowi kontroli skarbowej tych faktur (Dz.U. z 2005 r. nr 133, poz. 1119).
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/W, Dziennik Urzędowy Unii Europejskiej (L 119), Bruksela 2016.
- Traktat o funkcjonowaniu Unii Europejskiej (wersja skonsolidowana) (C 326), Dziennik Urzędowy Unii Europejskiej, Bruksela 2012.
- Ustawa o prawach konsumenta z 30 maja 2014 roku (Dz. U. 2014 poz. 827).
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. 2018 poz. 1000).
- Ustawa z dnia 11 marca 2004 r. o podatku od towarów i usług (Dz. U. 2004 nr 54, poz. 535).
- Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz. U. 2004 nr 171, poz. 1800).
- Ustawa z dnia 16 listopada 2012 r. o zmianie ustawy – Prawo telekomunikacyjne oraz niektórych innych ustaw (Dz. U. 2012, poz. 1445).
- Ustawa z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. 2015, poz. 1634 – wersja scalona uwzględniająca zmiany).
- Ustawa z dnia 19 sierpnia 2011 r. o usługach płatniczych (Dz. U. 2011 nr 199, poz. 1175).
- Ustawa z dnia 23 kwietnia 1964 r. Kodeks cywilny, Tekst jednolity (Dz. U. 2018, poz. 1025).
- Ustawa z dnia 29 sierpnia 1997 r. Prawo bankowe (Dz. U. 1997 nr 140, poz. 939 z późn. zm.).
- Ustawa z dnia 29.09.1994 r. o rachunkowości (Dz. U. 1994 nr 121, poz. 591, z późn. zm.).
- Ustawa z dnia 6 marca 2018 r. "Prawo przedsiębiorców" (Dz. U. 2018, poz. 646).