GDPR 也与您有关
如果您拥有芯片调谐工作室并收集客户数据(姓名、电话、电子邮件、增值税号、车牌、ECU 文件),则 GDPR 适用。无论您是自由职业者、统一增值税号还是有限责任公司,都没有关系:欧洲隐私立法自 2018 年起适用于所有人。
您收集哪些数据
芯片调谐器的典型情况:
- 个人数据:姓名、地址、电话、电子邮件
- 税务数据:增值税号、税码
- 车辆:制造商、型号、年份、VIN、车牌
- ECU 文件:ORI 和 MOD(车辆改装的敏感数据)
- 付款:卡/帐户详细信息、金额
所有个人数据。全部受 GDPR 保护。
5 项最低义务
1。隐私信息
在收集数据之前,您必须向客户解释:您是谁、您收集什么、为什么、收集多长时间、您将其传递给谁、他们拥有什么权利。 2-3 页文档,可从网站下载。
2。明确同意
对于电子邮件营销、分析、与第三方共享,需要主动选择加入。 “我接受隐私”框必须手动勾选,切勿预先勾选。
3。治疗登记
内部文档(也称为 Excel)列出:数据类型、用途、法律依据、保留期限。如果您有 250 多个联系人或处理敏感数据,则必须这样做。
4。安全措施
静态数据加密(存储)、现场 HTTPS、强密码、定期备份。共享 Google 云端硬盘或 WhatsApp 上没有 ECU 文件。
5。用户请求的流程
客户可以请求:数据删除、数据导出、修改、屏蔽。您必须在 30 天内回复。
制裁
意大利隐私担保人已于 2025 年批准:
- 不提供隐私信息的研讨会:5,000 欧元至 15,000 欧元
- 未经同意的电子邮件营销:10,000 欧元至 30,000 欧元
- 未能注册治疗(超过 250 名客户):5,000 欧元至 20,000 欧元
- 未通知的数据泄露:20,000 欧元至 100,000 欧元
真正的制裁,而不是理论上的制裁。
ECU 文件是“个人数据”吗?
是的,因为它们可以连接到车辆,从而连接到车主。所以:
- 加密存储:始终
- 仅允许授权人员访问
- 最长存储 5-10 年(进一步取消)
- 未经同意不得与第三方共享
实用清单
- ✅ 网站上的隐私信息(iubenda 上的免费模板)
- ✅ Cookie 兼容横幅
- ✅ 在注册时选择同意
- ✅ ECU 文件的加密存储
- ✅ 自动异地备份
- ✅ 强密码 + 尽可能采用 2FA
- ✅ 用户请求的内部流程
- ✅ 治疗登记(也是基本的 Excel)
- ✅ 与会计师签订作为“外部经理”的合同
- ✅ 与芯片调优平台供应商签订合同
隐藏的优势
通过设计平台进行符合 GDPR 的芯片调整会带走您 90% 的工作:本机加密、访问日志、用户程序、同意跟踪、DPA 签名。您签署合同即可享受保障。
结论
GDPR 并不是一个麻烦事:它是区分严肃研讨会和即兴研讨会的专业水平。投入 5-10 小时的设置可以避免制裁风险并增加企业客户的信任(他们在签名之前始终要求合规)。
