StoryEditor
E-commerce
08.01.2021 00:00

Ochrona danych w 2021 roku - o czym powinna pamiętać branża kosmetyczna?

Skończył się pandemiczny, 2020 rok. Przyniósł on szereg zmian w różnych dziedzinach życia społecznego. Nowe uwarunkowania dotyczą także przedsiębiorców z branży kosmetycznej. O czym w szczególności powinni oni pamiętać w 2021 roku?

Praca zdalna
Musimy liczyć się z faktem, że 2021 rok, a przynajmniej jego pierwsze miesiące, upłyną w trybie pracy zdalnej znaczącej części pracowników i współpracowników firm, w tym tych działających w branży kosmetycznej. Ustawodawca planuje wprowadzenie w tym zakresie zmian do Kodeksu pracy, na efekt tych prac będziemy jednak musieli poczekać. Do tego czasu przedsiębiorcy są zobowiązani do wprowadzenia własnych rozwiązań chroniących poufność, integralność i dostępność danych osobowych, przetwarzanych przez pracowników w trakcie pracy zdalnej. Szczególną uwagę powinniśmy zwrócić na zabezpieczenia sprzętu mobilnego i dostępu do serwerów zawierających dane, stworzenie odpowiednich warunków lokalowych dla pracy zdalnej (pomocne mogą być tu zmiany w regulaminach pracy), czy kwestie związane z szyfrowaniem przesyłanej korespondencji. Praca zdalna może być „zgodna z RODO”, wymaga to jednak stworzenia sformalizowanych ram jej wykonywania, chroniących prywatność zarówno pracowników jak i klientów branży kosmetycznej. 

Nowe kanały komunikacji i handlu 
Zmieniane regularnie obostrzenia dotyczące dostępności sklepów, salonów czy galerii handlowych, mające ograniczyć rozprzestrzenianie się zachorowań, zmuszają przedsiębiorców do rozwijania komunikacji i handlu z klientami poprzez kanały komunikacji elektronicznej. Z jednej strony e-commerce daje olbrzymią szansę na dotarcie do szerokiego kręgu odbiorców i sprawne zarządzanie obsługą zamówień. Z drugiej jednak strony komunikacja elektroniczna narażona jest na ataki hakerskie czy błędy ludzkie, mogące prowadzić do ujawnienia danych poufnych osobom nieupoważnionym. Zwróćmy uwagę, że najwyższe kary finansowe nałożone przez Prezesa Urzędu Ochrony Danych Osobowych były skutkiem ujawnienia osobom niepowołanym danych przetwarzanych w systemach teleinformatycznych. Skuteczne ataki hakerskie na systemy IT naraziły na szwank nie tylko renomę firmy, powodując straty wizerunkowe, ale także doprowadziły do ukarania firm nawet kilkumilionowymi karami finansowymi przez organ nadzorczy.

Wydarzenia i konferencje online
Pandemia uniemożliwia także większe spotkania towarzyskie i biznesowe. W tym kontekście korzystamy z szeregu komunikatorów internetowych, organizujemy szkolenia, warsztaty czy konferencje w trybie online. Dane coraz częściej przechowujemy zaś nie na lokalnych serwerach, a w chmurze. Korzystając z różnych zaawansowanych narzędzi technicznych musimy jednak wiedzieć, że nie dają one jednakowej ochrony prywatności. Niektóre z nich przewidują ponadto przechowywanie danych na serwerach znajdujących się poza obszarem Europejskiego Obszaru Gospodarczego. To zaś, w szczególności w kontekście wyroku TSUE w sprawie C-311/18 (tzw. wyrok Schrems 2) czy wystąpienia Wielkiej Brytanii z Unii Europejskiej, może rodzić konieczność spełnienia dodatkowych, często skomplikowanych wymogów, wynikających z art. 44-49 RODO. Wyścig między twórcami zabezpieczeń IT a osobami próbującymi je złamać trwa od kiedy powstała komunikacja elektroniczna. Próby wyłudzenia danych w 2021 roku nie będą jednak następowały w formie wiadomości email o od „nigeryjskiego kuzyna” oferującego spadek, a zaawansowanych ataków prowadzonych przez grupy przestępcze dysponujące infrastrukturą i zasobami na najwyższym poziomie zaawansowania. 

Ochrona danych osobowych w branży kosmetycznej 
W Polsce podmioty z branży kosmetycznej nie były jeszcze ukarane za naruszenia związane z ochroną danych osobowych. W Europie organy nadzorcze prowadzą jednak kontrole prawidłowości przetwarzania danych wśród podmiotów z tego sektora. Kary nie uniknął chociażby hiszpański oddział firmy Avon, ukarany karą 60 000 euro, m.in. za niewystarczająco zidentyfikowane i określone podstawy przetwarzania danych osobowych i błędną weryfikację i niewłaściwe wykorzystanie danych klienta. W 2021 roku również polski organ nadzorczy zapowiada wzmożone kontrole. Skuteczne i efektywne wdrożenie przepisów RODO, prowadzenie wymaganych ewidencji i rejestrów czy upoważnienia oraz szkolenia dla personelu staną się więc kwestią kluczową. Wprowadzenie tych podstawowych rozwiązań jest możliwie bez nadmiernych nakładów czasu i środków, zwłaszcza jeżeli posiadamy chociaż podstawową wiedzę dotyczącą unijnego rozporządzenia chroniącego dane osobowe. Ochrona prywatności, jeżeli będzie traktowana zdroworozsądkowo, może być zapewniona poprzez proste narzędzia i mechanizmy. Ich zastosowanie minimalizuje zaś ryzyka finansowe i wizerunkowe po stronie przedsiębiorców z branży. 

ZOBACZ KOMENTARZE (0)
StoryEditor
E-commerce
28.11.2025 10:33
Francja żąda trzymiesięcznego zawieszenia całej strony Shein
Shein mierzy się z kolejnymi problemami.Shutterstock

Francuski rząd wystąpił o sądowe, trzymiesięczne zawieszenie całej francuskiej wersji strony Shein po tym, jak organy nadzoru wykryły w ofercie platformy sprzedaż lalek seksualnych o wyglądzie dziecka oraz zakazanej broni. Według Ministerstwa Finansów identyfikacja tych produktów, oferowanych przez zewnętrznych sprzedawców, potwierdziła poważne naruszenia prawa i zasad bezpieczeństwa obowiązujących na rynku cyfrowym.

Jak poinformowano, Francja zamierza zwrócić się do sędziego sądu w Paryżu o zastosowanie środka nadzwyczajnego na podstawie artykułu 6.3 ustawy o gospodarce cyfrowej. Przepis ten pozwala na nakazanie działań ograniczających szkody wynikające z nielegalnych treści online. Wniosek obejmuje pełne wstrzymanie funkcjonowania serwisu Shein na okres trzech miesięcy, co ma umożliwić usunięcie ryzykownych produktów oraz poprawę mechanizmów kontroli. Shein już 5 listopada wyłączył we Francji swoją platformę marketplace, na której funkcjonowali sprzedawcy zewnętrzni, po tym jak regulatorzy znaleźli zakazane towary. Jednak główna część serwisu – obejmująca odzież sprzedawaną bezpośrednio przez Shein – nadal pozostaje dostępna. To właśnie wobec tej części rząd domaga się obecnie czasowego blokowania.

W najbliższą środę ma odbyć się rozprawa w sądzie w Paryżu, na którą wezwano Infinite Styles Services Co Ltd, europejski podmiot Shein z siedzibą w Dublinie. Decyzja sądu spodziewana jest w nadchodzących tygodniach, a jej skutki mogą być znaczące zarówno dla działalności Shein, jak i dla całego sektora platform e-commerce działających we Francji. Jak podkreślają francuskie władze, wniosek o zawieszenie ma na celu ograniczenie obrotu nielegalnymi i szkodliwymi produktami oraz wymuszenie na platformie wzmocnienia nadzoru nad ofertą. Rząd wskazuje, że przypadek Shein może stać się precedensem pokazującym, jak państwa członkowskie UE będą egzekwować odpowiedzialność dużych platform za treści i towary dostępne w ich ekosystemach.

Przypomnijmy w kontekście kosmetyków dostępnych na Shein, że problem kwestionowania bezpieczeństwa platformy i produktów na niej wystawianych pojawia się regularnie, zarówno we Francji, jak i w innych krajach UE. Platforma oferuje tysiące produktów beauty – od kolorówki po pielęgnację – często w bardzo niskich cenach, co budzi pytania o jakość składników, zgodność z wymogami etykietowania oraz spełnianie europejskich norm bezpieczeństwa. Organizacje konsumenckie i służby nadzoru wielokrotnie zgłaszały zastrzeżenia dotyczące produktów kupowanych na Shein: wskazywano m.in. na brak pełnych informacji o składach, ryzyko obecności niedozwolonych substancji czy niezgodność kosmetyków z wymogami Rozporządzenia (WE) nr 1223/2009. Choć część oferty może pochodzić od legalnie działających producentów, skala i tempo rotacji asortymentu utrudniają skuteczną kontrolę, a użytkownicy często otrzymują produkty bez odpowiedniej dokumentacji czy deklaracji zgodności, co zwiększa ryzyko dla zdrowia konsumentów.

ZOBACZ KOMENTARZE (0)
StoryEditor
E-commerce
25.11.2025 16:29
Bloomberg: Telemedycyna napędza mikrodozowanie semaglutydu i Ozempicu
Getty Images

W USA rośnie liczba osób sięgających po leki z grupy GLP-1 mimo braku wskazań medycznych, co jest napędzane intensywną kampanią marketingową firm telemedycznych. Reklamy w metrze, na bilbordach i w mediach społecznościowych przedstawiają zastrzyki jako szybki sposób na zgubienie kilku kilogramów – nawet dla osób z BMI poniżej 27, mimo że takie dawki nie są dopuszczone.

Badania wskazują, że aż 93 proc. reklam GLP-1 w telehealth eksponuje szczupłą sylwetkę, marginalizując ryzyko działań niepożądanych. W przekazach pojawiają się obietnice utraty 17 funtów w dwa miesiące, hasła typu „nie musisz być otyła, by zacząć GLP-1” oraz historie klientów przygotowujących się do ślubu czy sesji zdjęciowych.

Leki takie jak Ozempic, Wegovy, Mounjaro czy Zepbound nie zostały przebadane pod kątem stosowania u osób z BMI niższym niż 27, a wskazania FDA jasno to ograniczają. Producenci – Eli Lilly i Novo Nordisk – podkreślają, że sprzeciwiają się „kosmetycznemu” użyciu oraz fałszywym komunikatom dotyczącym skuteczności i bezpieczeństwa wersji przygotowywanych przez apteki recepturowe. Lilly określiła działania telehealth jako „głęboko niepokojące”, a obie firmy wytoczyły już procesy przeciw podmiotom naruszającym zasady promocji. Ryzyko zdrowotne nie jest małe: lekarze ostrzegają przed działaniami niepożądanymi, w tym problemami żołądkowo-jelitowymi czy uszkodzeniem trzustki, przy jednoczesnym braku udowodnionych korzyści zdrowotnych.

image

Costco wchodzi w rynek leków odchudzających: Ozempic i Wegovy o 50 proc. taniej

Agresywna promocja skłoniła regulatorów do reakcji. Administracja federalna zaostrza nadzór nad reklamami telemedycznymi, nakazując ujawnianie pełnych informacji o skutkach ubocznych. We wrześniu FDA wysłała około 100 listów nakazujących zaprzestanie naruszeń, wskazując, że 88 proc. reklam topowych leków nie spełnia wymogów rzetelnej prezentacji korzyści i ryzyk. Jednocześnie telehealth omija regulacje, promując nie nazwy handlowe, lecz klasy leków lub ich substancje czynne. Firmy takie jak Willow, EllieMD, Midi Health czy Fridays Health nadal prowadzą szeroko zakrojone kampanie, a niektóre unikają udzielania komentarzy na temat praktyk marketingowych.

Pomimo braku wskazań, preskrypcja „off-label” szybko rośnie. Według badań z sierpnia, udział recept na Ozempic wystawianych osobom nieotyłym, nieważącym i nienależącym do grupy diabetyków wzrósł z 3 proc. w 2018 r. do 30 proc. w 2023 r., a w przypadku Wegovy sięgnął nawet 38 proc. Pacjenci relacjonują, że otrzymują receptę tego samego dnia, często bez weryfikacji BMI. Jednocześnie niektóre telehealth, jak Midi, argumentują, że ryzyka zdrowotne – np. choroby sercowo-naczyniowe – mogą pojawiać się już przy BMI poniżej 27, choć zatwierdzone wskazania dotyczą wyłącznie pacjentów z nadwagą lub otyłością. Na rynku widoczna jest też rosnąca liczba przykładów osób bez wskazań medycznych – w tym CEO firm telemedycznych – które otwarcie przyznają się do mikrodozowania.

image

WHO dodaje Ozempic do listy leków podstawowych — co to oznacza?

Rosnąca popularność GLP-1 wzmacnia się dzięki wpływowi influencerów. Mikrodozowanie prezentują celebryci i twórcy internetowi, którzy otrzymują prowizje za polecanie usług. Podobne historie dotyczą modelek czy ambasadorek med-spa, które – mimo zdrowej masy ciała – publicznie opisują „eliminację food noise” czy szybką utratę kilogramów. Jednocześnie rośnie liczba świadectw o uzależnieniu od zastrzyków, nasilających się skutkach ubocznych i potrzebie interwencji ze strony bliskich.

ZOBACZ KOMENTARZE (0)
28. listopad 2025 15:34