Na otázku odpovědnosti za zákaznická data odpovídá Úřad pro ochranu osobních údajů.
Otázka
Odpovídá dle GDPR za data zákazníků provozovatel e-shopu, nebo jeho pronajímatel, u kterého budou veškerá data uložena v databázi a webhostingu?
Odpověď
Za zpracování osobních údajů odpovídá stejně jako před účinností GDPR primárně správce osobních údajů, kterým je provozovatel e-shopu, uzavírající smlouvy se svými zákazníky. Jestliže budou data uložena v databázi a webhostingu pronajímatele, bude pronajímatel v postavení zpracovatele, s nímž je třeba uzavřít smlouvu podle článku 28 odst. 3 GDPR. Zpracovatel je rovněž odpovědný za přijetí opatření k zabezpečení osobních údajů podle článku 32 GDPR.