Вебсайт наразі слугує візитною карткою компанії та має значне маркетингове значення. Хоча він часто збирає персональні дані, адміністратор, який їх збирає, не завжди належним чином підготовлений. Правила GDPR окреслюють основні принципи, яких необхідно дотримуватися, щоб забезпечити законність обробки даних.

Контролер персональних даних відповідає за виконання зобов’язання щодо надання інформації всім суб’єктам даних. Як це найчастіше досягається? В першу чергу, через Політику конфіденційності або Інформаційний пункт, які містять основну інформацію, перелічену у статті 13 GDPR. Ці документи повинні містити: контактні дані контролера, мету та правову основу для обробки, інформацію про одержувачів даних, тривалість обробки та інформацію про права суб’єктів даних. Де це можливо, ми також надаємо інформацію про автоматизоване прийняття рішень або передачу даних до третьої країни у значенні GDPR.

Ці документи слід розміщувати на кожній підсторінці веб-сайту, а також у кожному місці, де збираються персональні дані, включаючи, серед іншого, контактну форму. Якщо веб-сайт пропонує користувачам використання послуг адміністратора, які передбачають збір персональних даних (наприклад, оформлення замовлення), то пункт повинен містити детальну інформацію про дані, що обробляються. Під час створення форм варто пам’ятати про принцип мінімізації даних, який передбачає збір лише даних, необхідних для досягнення поставленої мети – найчастіше достатньо вказати своє ім’я та адресу електронної пошти. Також важливим є питання прапорців, тобто полів, що дозволяють згоду на обробку даних – вони повинні бути тісно пов’язані з принципом підзвітності.

Контролери даних, які обробляють дані поза межами зазначеного вище обсягу, наприклад, надсилаючи інформаційні бюлетені, повідомлення та рекламні пропозиції, повинні враховувати необхідність виконання зобов’язання щодо інформування у більшій мірі. Крім того, якщо обробка даних ґрунтується на згоді, суб’єкт даних має бути поінформований про можливість відкликання згоди, що має бути так само просто, як і її надання.

Щодо файлів cookie, це невеликі файли, що містять інформацію про веб-сайт, які потім передаються та зберігаються в пам’яті браузера/пристрою користувача. Визначення характеристик браузера та пристрою може бути необхідним для правильного відкриття та функціонування веб-сайту.

GDPR зосереджений на захисті персональних даних, тобто даних, які можна використовувати для ідентифікації конкретної особи. Через свою аналітичну чи статистичну функцію, файли cookie не збирають персональну інформацію; вони лише надають інформацію про вподобання особи, пов’язані з наданою послугою. Однак варто розглянути можливість впровадження політики щодо файлів cookie, особливо якщо ми збираємо файли cookie, окрім тих, що необхідні для належного функціонування веб-сайту.

Аналіз відповідності веб-сайту правилам захисту даних тісно пов'язаний із завданнями, які він має виконувати. Простий адміністратор веб-сайту має інші обов'язки, ніж власник інтернет-магазину. Через престиж та безпеку даних не можна допустити витоку або втрати даних, тому всі організаційні та технічні заходи повинні відповідати найновішим вимогам та знанням у сфері ІТ. Належний підхід до захисту даних також формує довіру з клієнтами та потенційними партнерами, підтверджуючи професіоналізм послуг, що надаються адміністратором даних.

Автор статті є Інспектор із захисту даних.


|

    Маєте запитання? Зв'яжіться з нами – ми відповімо якомога швидше.