Адаптируйте свой сайт к GDPR всего за несколько шагов с Iubenda

Соблюдение GDPR без стресса благодаря решениям миланской компании

GDPR, новый Общий регламент по защите данных, обнародованный Европейским Союзом, вступил в силу 25 мая 2018 года после того, как был объявлен давным-давно со страхом и трепетом, настолько, что почти стал «призраком».

К чему вся эта суета вокруг GDPR? Потому что он направлен на консолидацию защиты данных пользователей, просматривающих веб-страницы, и делает это с помощью ряда правил, которые для человека, плохо разбирающегося в юридических вопросах, могут создать путаницу.

Почему соблюдение этого правила также важно в Швейцарии? Потому что GDPR применяется не только тогда, когда оперативная база организации, обрабатывающей данные, находится в ЕС, но и когда она находится за его пределами и предлагает товары и услуги европейским гражданам, даже бесплатно; кроме того, положение действует как в случае, когда организация состоит из физического лица, так и в том случае, если это некоммерческая организация, государственный орган или публичная или частная компания.

Мало того: регламент также вступает в силу, когда лицо, не являющееся резидентом ЕС, не обрабатывает данные, а просто отслеживает поведение людей, находящихся на территории Европейского Союза.

Но каковы ключевые положения этого закона?

Вот несколько:

  • Согласие: организация, которая собирает данные, должна получить определенное и недвусмысленное согласие от пользователя и не может использовать чрезмерно сложные слова, такие как технический жаргон или юридический язык, для запроса. Кроме того, цели сбора данных должны быть прозрачными, а использование предварительно выбранных флажков для выражения пользователем авторизации категорически запрещено. Кроме того, для последнего должно быть так же легко отозвать согласие, как и дать его. Учитывая эти предпосылки, для организации важно хранить собранные согласия абсолютно точно и своевременно, когда и как было получено каждое отдельное согласие, а также точную информацию о том, что было сказано пользователю в данный момент на этапе сбора согласия, а также ссылку на условия в месте на момент подтверждения согласия. Кроме того, GDPR не отменил Закон о файлах cookie (Директива о конфиденциальности), который запрашивает у пользователя согласие на установку и отслеживание файлов cookie на своих устройствах.
  • Обратите внимание на права пользователя: пользователи, которые предоставляют свои данные, имеют право на получение информации, постоянный доступ к своим данным и информации, объясняющей методы лечения, требовать исправления неточных или неполных данных, возражать против определенных действий по обработке (в этом случае запрос должен быть удовлетворен без промедления, самое позднее в течение месяца), о переносимости данных, о запросе на их удаление, о запросить ограничение лечения, не подвергаться процессам принятия решений, основанным на автоматизированной обработке или профилировании.
  • Регистр лечения: контролеры и обработчики должны вести и поддерживать письменные записи о выполненных конкретных действиях по обработке данных. На самом деле, как правило, только организации с более чем 250 сотрудниками должны соблюдать это правило, но оно по-прежнему применимо к организациям с меньшим количеством сотрудников, если действия по обработке не являются случайными, они могут создать высокий риск для прав и свобод. пользователей или включать обработку конфиденциальных данных или специальных категорий данных. Реестр должен содержать различную информацию в зависимости от того, ведется ли она контроллером данных или обработчиком данных. Кроме того, часть этой информации обязательна для всех.

Иубенда: соблюдение GDPR одним жестом

Чтобы избежать больших штрафов, важно, чтобы все организации, которые соответствуют требованиям GDPR (как мы видели, даже если они не находятся в ЕС), действовали в соответствии со своими процессами сбора пользовательских данных.

Однако благодаря решениям iubenda соблюдение закона становится проще и без особых головных болей. Рассмотрим доступные инструменты:

  • Генератор политики конфиденциальности: Благодаря специальному программному обеспечению iubenda может помочь вам подготовить специальную политику конфиденциальности для вашего сайта, настраиваемую, доступную на разных языках и постоянно обновляемую автоматически благодаря работе команды юристов. Вы также можете включить политику использования файлов cookie;
  • Решение для файлов cookie: это полное решение для соблюдения уже упомянутого закона о файлах cookie о получении согласия пользователя на установку файлов cookie на его устройстве;
  • Согласие решение: это сервис, который помогает вам легко записывать и управлять доказательствами согласия, предоставленными каждым пользователем вашего сайта, а также хранить их предпочтения и информацию, требуемую GDPR;
  • Управление внутренней конфиденциальностью: с помощью этого инструмента вы можете создать регистр лечения, определяя наиболее важные параметры. Например, выбор действий по обработке выполняется путем выбора из более чем 600 предварительно настроенных параметров.

Короче говоря, благодаря этим решениям iubenda соблюдение GDPR занимает всего несколько шагов! Нажмите здесь узнать больше!