Mi a GDPR, és hogyan befolyásolja vállalkozásodat?

Általános adatvédelmi szabályzat
  • Dec 5, 2017

ÚJ GDPR-TÖRVÉNY (ÁLTALÁNOS ADATVÉDELMI RENDELET)

Kíváncsi vagy, hogy a jövőbeli GDPR-törvény hatással lesz-e az ügyfelek adatainak gyűjtésére? Figyelmeztetnünk kell, ez biztosan megtörténik.

Végre, rendelkezésünkre áll a GDPR Compliance Pro modul, további részletekért kattints ide

Ez a legszigorúbb adatvédelmi törvény, amelyet valaha bevezettek. Ez minden olyan vállalkozásra hatással lesz, amelyek az Európai Unión belüli ügyfelekkel rendelkeznek, nem csak az EU-ban működő vállalatokra. Ez a törvény 2018. május 25-én lép hatályba. Ha el szeretnéd kerülni a magas bírságokat (bizonyos esetekben akár a vállalat éves forgalmának 4%-át vagy 20 millió eurót, amelyik a nagyobb!), itt az ideje, hogy az adatfeldolgozási irányelveit az EU követelményeihez igazítsd.

GDPR compliance pro

A várakozásnak vége!

Végre, van egy egyedi GDPR Compliance Pro modulunk.

Ha vállalatod az EU-ban van jelen, vagy az EU-ban értékesítesz, akkor a GDPR-rendeletnek való megfelelés elengedhetetlen. Jelenleg mi vagyunk az egyetlen olyan vállalat, amely rendelkezik valódi megoldással az új törvény által hozott szabályozásokra. Ne hagyd ki ezt a modult! Nagyon fontos, hogy 2018. május 25-ig találj megoldást. Modulunk segít az új rendelet betartásában, miközben biztosítod ügyfeleid számára, hogy komolyan gondolod a személyes adataik kezelését és védelmét.

Tudj meg többet a GDPR Compliance Pro modulról

Mik a személyes adatok?

Bármilyen információ, amely azonosított vagy azonosítható személyre vonatkozik. Azonosítható személy az, akit közvetlenül vagy közvetetten azonosítanak, különösen egy azonosító, például név, azonosító szám vagy tartózkodási hely alapján.

A GDPR a személyes adatoknak tekinti az online azonosítást és a tartózkodási helyadatokat, ezért ugyanúgy követeli meg a védelmüket, mint más azonosítókat, például a személy genetikai, gazdasági vagy pszichológiai identitására vonatkozó információkat. A sütik is beletartoznak az online azonosítók körébe!

A GDPR megerősíti, hogy minden cookie személyes adatnak tekinthető, ha azok felhasználhatók egy személy azonosítására.

Az alapvető GDPR szabályok

A személy pontos tájékoztatást kell kapjon minden lényeges szempontra vonatkozóan, például az adatgyűjtés vagy -feldolgozás típusára és annak céljára. Különösen érzékeny adatok kezeléséhez szükséges a hozzájárulás.

  • Az elfeledettetéshez való jog
    Minden személynek joga van adatai adatbázisból történő törlésének kérésére.
  • Szankciók
    A jogszabály megszegése akár 20 millió eurós bírságot is eredményezhet.
  • A jogszabály megszegése esetén
    Az adatkezelőnek 72 órán belül tájékoztatnia kell a felhasználókat az adatvédelmi incidensről vagy a hackelésről.
  • Szülői beleegyezés
    A vállalatok 16 éven aluli gyermekektől nem gyűjthetnek be adatokat ellenőrizhető szülői beleegyezés nélkül.
  • Adatvédelmi tisztviselő
    Amennyiben egy vállalat jelentős mennyiségű érzékeny adatot kezel, adatvédelmi tisztviselő kinevezése kötelező.
  • A kérelemnek könnyen érthetőnek kell lennie.
    A felhasználói hozzájárulás iránti kérelmet könnyen hozzáférhető és írásos formában, egyszerű nyelven kell benyújtani.
Stock

Ezentúl szükség lesz a felhasználók hozzájárulására. Az új törvény hatálybalépését követően a felhasználók számára világos, informatív és egyértelmű jelzést kell nyújtani, amellyel kifejezhetik hozzájárulásukat a személyes adatok feldolgozásához.

A GDPR-ben számos nyom található arra vonatkozóan, hogy milyen legjobb gyakorlatokra kellene törekedni a webanalitika tekintetében. Megpróbáljuk ezeket összefoglalni, és lépésekben bemutatni, amelyeket követve felkészítheted webanalitikádat a jövőbeli jogszabályokra.

Azonosítsd és írd le a felhasználóktól begyűjtött személyes adatok felhasználásának minden célját. Valószínűleg azoknak az oldalaknak, amelyek különböző típusú sütiket használnak különböző célokra, mindegyik célhoz külön hozzájárulást kell kérniük. Hogyan teheted ezt meg? Javasoljuk, hogy az összeset sorold fel a webhelyed Adatvédelmi irányelvek részében, hogy a felhasználók megismerhessék őket, amikor ellátogatnak az oldaladra. Ha a feldolgozásnak több célja van, mindegyikhez hozzá kell járulni. Amennyiben ezt a felhasználói hozzájárulást elektronikus úton történő kérelemre kell megadni, a kérelemnek világosnak, tömörnek kell lennie, és nem szabad indokolatlanul zavarnia a szolgáltatás használatát, amelyre azt nyújtják.

Gondold át, hogyan kommunikálsz a felhasználókkal a webhelyeden közzétett Adatvédelmi irányelveken keresztül. Az új rendelet tiltja az üzenetírás olyan módját, amelyet nem értenek meg. Végül is nem beszélhetünk valódi hozzájárulásról, ha a látogatók nem tudják, mire jelentkeznek. Ez a törvény megköveteli, hogy a nyilvánossághoz vagy személyhez intézett bármely információ tömör, könnyen elérhető és könnyen érthető legyen, használj világos és egyszerű nyelvet.

Látogatóidnak bármikor fel kell tudniuk adni. Még akkor is, ha érvényes látogatói jóváhagyást szereztél, egyszerű módot kell biztosítanod arra, hogy megváltoztathassák a véleményüket. A hozzájárulás visszavonása ugyanolyan egyszerű legyen, mint a megadása. Az érintett személynek joga van bármikor visszavonni a hozzájárulását. Ez nem érinti a visszavonás előtti hozzájáruláson alapuló adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintett személyt erről tájékoztatni kell.

Amit most tudnod kell, az az, hogy te döntöd el, hogyan kívánod alkalmazni ezeket a szabályokat, és hogyan reagálsz a felhasználók kéréseire. De magától értetődik, hogy a legjobb webanalitikai szolgáltatónak segítenie kell a GDPR által előírt kötelezettségek teljesítésében.

Hogyan derítsd ki, hogy üzleti partnered tisztában van-e a helyzettel, és megfelelően felkészült-e a jövőbeli jogszabályokra? Javasoljuk, hogy lépj kapcsolatba webanalitikai szolgáltatóddal, és érdeklődj arról, hogyan kezelik ezt a kérdést. Ha nem tudnak válaszolni a kérdéseidre, itt az ideje elgondolkodni egy másik megoldás keresésén.

Ideje cselekedni!

A GDPR mind az adatkezelőkre (pl. vállalat), mind az adatfeldolgozókra (pl. felhőszolgáltató) hatással lesz. Az érintett egyének (például ügyfelek vagy webhelyed látogatói) érdekében jött létre. Az új rendelet nemcsak a személyes adatokat kezelő európai vállalatokra vonatkozik, hanem minden olyan más, nem EU-s vállalatra is, amely szolgáltatásait az európai ügyfeleinek kívánja nyújtani. Adatvédelmi irányelveiknek az Európai Bizottság által bemutatott új feltételeken kell alapulniuk.

Ne feledd a modult amely segíthet neked! Compliance Pro

Kapcsolódó blogok