Prawo i formalności

RODO na stronie firmowej, 6 rzeczy, o które musisz zadbać

RODO na stronie firmowej, 6 rzeczy, o które musisz zadbać

RODO brzmi jak temat dla prawników i wielkich korporacji. W rzeczywistości dotyczy każdej strony, która zbiera jakiekolwiek dane, a formularz kontaktowy, newsletter czy zwykłe statystyki odwiedzin to już zbieranie danych. Dobra wiadomość: na poziomie typowej strony firmowej nie jest to skomplikowane. Oto sześć rzeczy, które warto mieć poukładane.

Uwaga: to praktyczny przewodnik, nie porada prawna. Jeśli przetwarzasz dane wrażliwe albo prowadzisz działalność o podwyższonym ryzyku, skonsultuj się z prawnikiem lub specjalistą od ochrony danych.

1. Polityka prywatności: obowiązkowa

To dokument, który mówi odwiedzającym, jakie dane zbierasz, po co, na jak długo i komu je przekazujesz (np. systemowi do newslettera czy narzędziu analitycznemu). Musi być łatwo dostępna, zwykle jako link w stopce, widoczny na każdej podstronie. To absolutna podstawa, od której warto zacząć.

2. Zgoda przy formularzach

Przy każdym formularzu, w którym ktoś zostawia dane (kontakt, zapytanie, newsletter), powinna znaleźć się jasna informacja, po co te dane zbierasz, oraz, jeśli to potrzebne, checkbox zgody. Kluczowa zasada: zgoda musi być dobrowolna i niezaznaczona domyślnie. Odhaczony z góry checkbox to częsty błąd.

3. Baner cookies, który realnie działa

Jeśli Twoja strona używa ciasteczek do czegoś więcej niż niezbędne działanie (np. analityka, piksele reklamowe), potrzebujesz banera zgody na cookies. Ważne, by robił coś więcej niż tylko wyświetlał komunikat: użytkownik powinien mieć realny wybór, móc zaakceptować, odrzucić albo wybrać kategorie. Baner „klikasz cokolwiek i tak zbieramy" nie spełnia swojej roli.

4. Zbieraj tylko to, co potrzebne

Jedna z podstawowych zasad RODO to minimalizacja danych. Jeśli do odpowiedzi na zapytanie wystarczy imię i e-mail, nie pytaj o adres, PESEL czy datę urodzenia. Mniej zbieranych danych to mniej obowiązków, mniejsze ryzyko przy ewentualnym wycieku i większe zaufanie klientów.

5. Zabezpiecz dane, które masz

RODO wymaga, byś chronił zebrane dane. Na poziomie strony to przede wszystkim:

  • HTTPS na całej witrynie, żeby dane z formularzy szły zaszyfrowane,
  • aktualne oprogramowanie i wtyczki (wyciek przez dziurawą wtyczkę to też naruszenie ochrony danych),
  • mocne hasła i ograniczony dostęp do panelu, gdzie widać dane z formularzy,
  • rozsądne przechowywanie, nie trzymaj w nieskończoność maili i zgłoszeń, których już nie potrzebujesz.

6. Przygotuj się na prawa użytkowników

Każdy, kogo dane masz, ma prawo m.in. wglądu do nich, poprawienia i usunięcia („prawo do bycia zapomnianym"). Warto wiedzieć, gdzie te dane u Ciebie są (w skrzynce? w bazie sklepu? w narzędziu do newslettera?), żeby w razie takiej prośby móc szybko zareagować.

Bezpieczeństwo strony to część zgodności z RODO

Warto zauważyć, że wiele wymogów RODO sprowadza się do tego samego, co dobra opieka nad stroną: aktualne oprogramowanie, HTTPS, mocne zabezpieczenia i porządek w danych. Wyciek danych klientów przez zaniedbaną stronę to nie tylko problem wizerunkowy to również naruszenie ochrony danych.

Chcesz sprawdzić, czy Twoja strona ma poukładane podstawy, politykę prywatności, HTTPS, baner cookies i bezpieczne formularze? Napisz do nas, przejrzymy to razem.

Chcesz od razu sprawdzić swoją stronę? Zrób darmowy test RODO i cookies, pokaże skrypty śledzące ładowane bez zgody, baner cookies i politykę prywatności.

Powiązane wpisy

Powiązane usługi

Darmowy audyt bezpieczeństwa

Nie czekaj, aż strona padnie

Prześlij nam adres swojej strony przez formularz. Sprawdzimy ją pod kątem zagrożeń i wydajności, a Ty dostaniesz konkretne rekomendacje oraz bezpłatną wycenę zabezpieczenia.

Zamów bezpłatny audyt →

Bez zobowiązań · Kontakt przez formularz · Odpowiedź w 1 dzień roboczy

Szukasz zupełnie nowego otwarcia? Zbudujemy Twoją stronę od zera, szybką i bezpieczną. Poznaj ofertę MP WebSolutions.