Portal bezpiecznego e-biznesu

Dane klientów w sklepie internetowym i w programie ERP - jak przekazywać je zgodnie z RODO?

 Dane klientów w sklepie internetowym i w programie ERP - jak przekazywać je zgodnie z RODO?

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi

Każde zamówienie z e-sklepu niesie dane osobowe: imię i nazwisko, adres, telefon, e-mail, czasem NIP czy numer automatu paczkowego. Informacje te nie zostają w sklepie internetowym - trafiają do programu ERP, na fakturę, do firmy kurierskiej, czasem do systemu OMS - i w każdym z tych miejsc obowiązują je trochę inne zasady.

RODO nie zabrania takiego przepływu. Wymaga, żeby firma wiedziała, jakie dane, dokąd i po co przekazuje, oraz żeby umiała to wykazać. Poniżej przedstawiamy ogólne zasady, które porządkują ten obszar. Konkretne rozwiązania warto jednak omówić z inspektorem ochrony danych lub prawnikiem.

Dane klientów w sklepie internetowym i w programie ERP - jak przekazywać je zgodnie z RODO?

Na jakiej podstawie dane trafiają do ERP

Przekazanie danych z zamówienia do programu ERP opiera się zwykle na dwóch podstawach z art. 6 RODO: wykonaniu umowy sprzedaży i obowiązku prawnym, bo fakturę trzeba wystawić i przechowywać. Osobna zgoda klienta nie jest tu potrzebna. Zgoda na komunikację marketingową (newsletter) to zupełnie odrębna kwestia i nie powinna trafiać do systemu służącego głównie do fakturowania i obsługi magazynu.

Inaczej wygląda przekazywanie danych dalej. Firma kurierska jest zwykle odrębnym administratorem informacji potrzebnych do doręczenia, a platforma sklepowa w modelu abonamentowym czy system OMS działają najczęściej jako podmioty przetwarzające. Od tej kwalifikacji zależy, jakie umowy należy mieć podpisane.

Tylko te dane, które są potrzebne

Zasada minimalizacji oznacza w praktyce przegląd pól, które przechodzą ze sklepu internetowego do programu. Do wystawienia dokumentu i wysyłki potrzebne są dane nabywcy, adres dostawy i kontakt dla kuriera. Nie są potrzebne notatki marketingowe ani pola dodane kiedyś do formularza „na wszelki wypadek”.

Dobra praktyka sprowadza się do pytania, czy księgowość lub magazynier kiedykolwiek korzystają z danej informacji. Jeśli nie, nie musi ona trafiać do programu ERP. Mniejsza ilość danych w dwóch miejscach oznacza mniejszy obszar do zabezpieczenia oraz mniej pracy przy ich usuwaniu.

Usunięcie konta a faktury w programie

Tu kryje się najczęstsze nieporozumienie. Klient prosi o usunięcie konta w e-sklepie i oczekuje, że jego dane znikną wszędzie. Z platformy sklepowej można je usunąć, ale faktury w programie ERP trzeba przechowywać do upływu terminu przedawnienia zobowiązania podatkowego - czyli co do zasady pięć lat od końca roku, w którym minął termin płatności podatku.

Przepisy RODO przewidują ten wyjątek, bo prawo do usunięcia danych ustępuje obowiązkowi prawnemu. Odpowiedź na żądanie powinna więc wyjaśniać, co usunięto, co zostaje i dlaczego. Po upływie okresu przechowywania dane z dokumentów również trzeba usunąć albo zanonimizować, o czym łatwo zapomnieć.

Kto ma dostęp po obu stronach

Uprawnienia w sklepie internetowym i w programie ERP ustala się niezależnie. Pracownik obsługi klienta widzi zamówienia, ale nie musi mieć dostępu do pełnej bazy kontrahentów. Jedno wspólne konto administratora dla całego biura utrudnia ustalenie, kto i kiedy przeglądał dane.

To samo dotyczy firm zewnętrznych: dostawcy platformy sklepowej, biura rachunkowego czy serwisanta łączącego się zdalnie. Jeśli podmiot przetwarza dane w imieniu firmy, potrzebna jest umowa powierzenia, o której mówi art. 28 RODO.

Jak technicznie przesyłać dane

Sam przepływ danych między systemami dobrze sprawdzić pod kątem kilku punktów:

  • Szyfrowanie i autoryzacja: Połączenie powinno być w pełni szyfrowane, a klucze API przechowywane w bezpiecznym miejscu, poza treścią wiadomości e-mail czy podręcznymi notatkami.
  • Infrastruktura: Serwer lub komputer, na którym działa moduł wymiany danych, musi posiadać aktualny system operacyjny oraz regularnie wykonywaną kopię zapasową.
  • Rejestr zdarzeń: Konieczny jest dziennik wymiany informacji (logi), z którego w razie potrzeby da się dokładnie odtworzyć, jakie dane i w jakim czasie zostały przesłane.
  • Ograniczenie plików tymczasowych: Należy zrezygnować z ręcznych eksportów do plików CSV i przesyłania ich pocztą elektroniczną - takie dokumenty szybko wymykają się spod kontroli i żyją własnym życiem na dyskach pracowników.

Jeśli dojdzie do naruszenia, np. wycieku kluczy albo kradzieży laptopa z kopią bazy, firma ma 72 godziny na zgłoszenie do UODO, chyba że zdarzenie nie niesie ryzyka dla klientów. Skalę łatwiej ocenić, gdy wiadomo, jakie dane leżały na danym urządzeniu.

Droga danych w rejestrze czynności

Rejestr czynności przetwarzania powinien opisywać drogę danych: sklep internetowy, program ERP, przewoźnik, ewentualnie system OMS. Im prostsza droga, tym łatwiej ją opisać i obronić. Gotowe integratory, takie jak programy Integratory.pl, instaluje się na komputerze albo serwerze firmy, przy programie ERP. Zamówienia trafiają wtedy z platformy sklepowej prosto do programu, bez ręcznego przepisywania i bez plików pośrednich.

Tak przygotowana mapa przepływu przydaje się również przy realizacji prawa dostępu do danych. Gdy klient pyta, jakie informacje firma o nim posiada, należy zweryfikować oba systemy - a dobrze opisana ścieżka od razu wskazuje dokładne miejsca, w których należy ich szukać.

Komentarze

‹ Poprzedni artykułCzym się różni podpis kwalifikowany od pieczęci elektronicznej?

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Drukarnia Warszawa - Drukarnia Fortuny

Adwokat Art. 178A KK Katowice | Serwis Adwokacki

Legalniewsieci.pl © 2026. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się