coffetime_rethink

GDPR ellenőrzés egy kávészünet alatt

Egyre több olyan honlappal, social media oldallal találkozom, ahol az alapvető adatvédelmi beállítások hiányoznak. Épp ezért összeállítottam egy rövid útmutatót, amit akár egy kávészünetben ☕️ is végigolvashatunk, és egyúttal le is ellenőrizhetjük, hogy az adott oldalunk GDPR-képes vagy sem.

GDPR = General Data Protection Regulation, magyarul: Általános Adatvédelmi Rendelet

1. COPYRIGHT:

cégnév/ vállalkozó neve © alapítás éve–jelenlegi év, Minden jog fenntartva!

Amit tudni érdemes: a jelenlegi évet minden év elején módosítani kell.

2. COOKIEK (SÜTIK):

Felugró ablaknak kell megjelennie, melyben tájékoztatjuk a látogatókat a sütikezelésről. Az ablak addig látható, amíg a felhasználó el nem fogadja/ tudomásul nem veszi a leírtakat az Elfogadom gombra kattintva.

Amit tudni érdemes: az Elfogadom gomb mellett tüntessük fel az Adatvédelmi irányelveket, hogy ne kelljen a látogatónak keresnie.

3. IMPRESSZUM:

Kötelezően tartalmazza a következő adatokat.

Bejegyzett vállalkozás Egyéni vállalkozó
Cégnév/Vállalkozó neve x
Cím x x
Ügyvezető igazgató neve x
Tartalomért felelős neve x
Tartalomért felelős telefonszáma x x
Tartalomért felelős e-mail címe x x
Cégjegyzékszám x
Bejegyzés kelte, melyik bíróságon x
Adószám x
Cég statisztikai számjele x
WordPress Tables Plugin

Amit tudni érdemes: helye a honlap lábrészében található az Adavédelmi irányelvekkel és a Jogi nyilatkozattal együtt. A honlap minden aloldalán ugyanúgy megjelenik ez az alsó rész, azonban amennyiben nincs módosításra lehetőség (pl. ingyenes webnode sablonok esetében), alakítsunk ki neki egy külön menüpontot.

4. ADATVÉDELMI IRÁNYELVEK:

A honlap lábrészében feltüntetendő dokumentumot az adott vállalkozás adatkezelési eljárásainak megfelelően állítjuk össze. Mit is jelent ez pontosan? Természetesen minden vállalatnak és vállalkozónak először át kell gondolnia a folyamatait, hol találkozhat adatokkal, majd azt is fel kell térképezni, kik kerülhetnek még kapcsolatba ezekkel. Az adatvédelmi irányelvekben azt is szabályozzuk, hogy panasz esetén mi a teendő, illetve a felhasználó, hogyan és hol tud arról tájékozódni, hogy róla milyen adatokat tárolnak, és szükség szerint, azok módosítására vagy akár törlésére is lehetősége van. Az adatvédelmi irányelvek kötelező elemei a következők: adatkezelő és képviselőjének megnevezése, adatvédelmi képviselő megnevezése, az adott vállalkozás/vállalkozó adatkezeléssel kapcsolatos céljainak felsorolása, ahhoz kapcsolódó jogalapok, adatkezelő és harmadik fél (ha van) jogos érdeke, az adatok címzettjei, tárolásuk módja. Ki kell továbbá térni az érintettek jogára, a panasztétel lehetőségére és így tovább. Egy a lényeg: az adatkezelési folyamatok alapos felülvizsgálatára van szükség, amely alapján minden vállalatra/vállalkozásra szabottan elkészülhet a megfelelő iránymutatás.

5. JOGI NYILATKOZAT:

A jogi nyilatkozat az adott vállalkozás adatkezelési irányelveit egészíti ki. A felhasználó számára további tájékoztatást ad az adott honlap és az online felületek tartalmára vonatkozó felelősségkorlátozásról.

6. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK:

Amennyiben az adott vállalkozás termék vagy szolgáltatás értékesítésével is foglalkozik, mindenképp szükséges elhelyezni egy olyan dokumentumot is, amely az általános szerződési feltételeket szabályozza.

+1: SOCIAL MEDIA:

A social media felületeken is kötelezőek a megfelelő adatvédelmi beállítások. Ne felejtse el kitölteni az impresszum mezőt, az oldal adatainál a beállítások menüpontban linkelje be az Adatvédelmi irányelveket és a Jogi nyilatkozatot.

Összefoglalva: írásomban a legfontosabb feltételeket említettem a teljesség igénye nélkül. Talán már el is fogyasztotta a kávéját ☕️, azonban ezt a mozaikszót ne felejtse el felírni: GDPR.