Zajimalo by me jak tohle budou kontrolovat: Muze vam kontrola stran osobnich udaju vlezt do systemu bez soudniho rozhodnuti? Jake budou mit kontrolori vubec pravomoci?
Oni ti nikam lizt nebudou ... ja na tebe podam trebas stiznost, protoze si mi poslal nejakej letak na adresu, kterou sem ti nikdy nedal, a ourad po dobe bude chtit abys bud dolozil ze odeme mas souhlas (a pak si nic nespachal, ale nejspis ti ten souhlas obratem zrusim) nebo nemas, a pak smolik.
Nebo se nekde na netu vyvrbi nejaka databaze, ktera bude zjevne pochazet z tvoji firmy. Jednak toto musis do 72 hodin od okamziku kdys to zjistil ohlasit, a pak musis taky ohlasit, jaka data v jakym rozsahu a predevsim, co s tim hodlas delat. V kazdym pripade pokud se ukaze, ze ti data unikla proto, ze si nepodniknul ani zakladni kroky k jejich zabezpeceni ... smolik.
Variantne poradas nekde firemni mejdan a nafotis ho ... fotky hodis ne nejakej frikulinskej web (nebo na sdilenej disk, to je jedno) ... a nemas naprosto zadnou sanci, tohle proste nevokecas. Dos pochybuju, ze bys od kazdyho jednoho vyfocenyho mel souhlas.
Neviete ako ma vyzerat dokumentacia o suhlase aby to stacilo? Musi to byt nejaky potvrdzovaci email ktory si ulozim? Da sa to nejako urobit s normalnym webovym formularom?
Zalezi na co ... pripadny dukazni bremeno je pouze a vyhradne na tobe, takze s nejakym checkboxem bych to rozhodne neriskoval. Protoze kdyz na to prijde, vyplnim ti tam adresu souseda a ten te pak necha verejne ukamenovat.
Ok, riešenie sú asi iba tie karty, lebo neviem si predstaviť že eshop bude kontrolovať vek ...
Ale to ty resit vubec nemusis ... chces nekomu neco prodat, tak te zajima ze zaplatil a kam to mas poslat. Jakmile to ale dorucis, uz te nezajima ani cislo karty ani adresa => zlikvidujes to. Pro tenhle ucel zadny souhlas nepotrebujes.
Vek musi resit poskytovatele sluzeb typu guugl a seznam ...

, protoze do 16 let (dle EU, u nas to chteji snizit tusim na 14, ale to stejne nestihnou) nesmi mit bez souhlasu rodicu zadnej ucet. A samo ze to bude vypadat tak, ze tam bude pri registraci presne totez co uz je v US hromadu let "ano, je mi urcite vic nez ...". Jenze u GDPR jeste plati, ze pokud zjistis (trebas te nekdo praskne) ze ten ucet pouziva nekdo mladsi a nema souhlas rodicu (= zadas nejakej mail na kterym si sam klipnes "souhlasim") tak ho musi zablokovat.