Publikováno
· Autor: Zdeněk Hejzlar · Web srozumitelně · Provoz · 2 min čtení
Obsah článku
GDPR zní jako strašák, ale ve skutečnosti jde hlavně o zdravý rozum a pořádek v tom, čí údaje sbíráte a proč. Sepsal jsem chyby, na které narážím na webech nejčastěji. Nejsem právník, tohle berte jako praktické pozorování z vývoje.
Cookie lišta, která nic neřeší
Nejrozšířenější chyba vůbec. Web zobrazí lištu s jediným tlačítkem „Rozumím" a sledovací skripty přitom běží dávno předtím, než na cokoli kliknete.
- Sledovací cookies se nesmí spustit před souhlasem návštěvníka.
- Odmítnutí musí být stejně snadné jako souhlas — tedy na jedno kliknutí.
- Nutné cookies pro fungování webu jsou v pořádku, marketingové ne.
Formuláře bez informace o zpracování
Každý kontaktní nebo poptávkový formulář sbírá osobní údaje. A u každého by měl návštěvník vědět, co se s nimi stane.
- Chybějící odkaz na zásady zpracování osobních údajů.
- Předem zaškrtnuté políčko souhlasu — to je zakázané.
- Sbírání údajů „do zásoby", které vůbec nepotřebujete.
Data poslaná někam, kam nemají
Řada webů posílá osobní údaje do zahraničních služeb, aniž o tom majitel ví. Analytika, chaty, newslettery — každá taková služba je zpracovatel.
- Neošetřený přenos dat mimo Evropskou unii.
- Chybějící přehled o tom, komu data předáváte.
- Nezabezpečený přenos bez platného SSL certifikátu.
Jak to napravit bez paniky
Většina nedostatků se dá vyřešit během jednoho odpoledne. Jde hlavně o to udělat si pořádek a být k návštěvníkům upřímní. GDPR totiž není o razítkách, ale o tom, abyste s cizími údaji zacházeli tak, jak byste chtěli, aby se zacházelo s těmi vašimi.
- Poctivá cookie lišta s možností odmítnout na jedno kliknutí.
- Srozumitelné zásady zpracování údajů dostupné z každé stránky.
- Přehled služeb, kterým data předáváte, a proč.
- Mazání údajů, které už k ničemu nepotřebujete.
Buďme féroví — malá firma nepotřebuje armádu právníků. Základní pořádek zvládne skoro každý a pokrytí drobných rizik je otázka zdravého rozumu. Přehánět to opačným směrem, tedy zahltit web deseti okny se souhlasy, je stejná chyba jako GDPR ignorovat.
GDPR a bezpečnost jdou ruku v ruce — proto doporučuji i článek o HTTPS a bezpečnosti pro majitele webu a návod, co dělat, když vám hacknou web. Nejste si jistí, jestli je váš web v pořádku? Napište mi na nezávaznou konzultaci.