В нашей мастерской в Санкт-Петербурге мы делаем кожаные сумки и настольные аксессуары ручной работы на заказ. Через свой отдельный сайт продаём и на внутренний рынок, и в страны Евросоюза — Германию, Францию, Нидерланды. Средний заказ по ЕС у нас около 180 EUR, отправляем примерно 25-30 заказов в месяц.
Оплату принимаем в евро через международные платёжные шлюзы. Имя клиента, адрес доставки, номер телефона и данные для счёта храним в своей системе. Рекламу тоже крутим напрямую на аудиторию в этих странах.
На форуме прочитал, что даже если мы за пределами ЕС, мы всё равно попадаем под GDPR, потому что предлагаем товары или услуги людям оттуда. Реально ли это нас обязывает, если у нас нет ни офиса, ни представительства в ЕС? Что минимально нужно обеспечить на сайте и в работе с данными?