RODO na stronie internetowej – co musi mieć strona
Każda strona firmowa, która zbiera dane, na przykład przez formularz kontaktowy, musi spełniać wymogi RODO. W praktyce oznacza to politykę prywatności, baner z informacją o cookies, zgody w formularzach i bezpieczne połączenie. Poniżej praktyczna lista tego, co powinna mieć strona zgodna z RODO.
Wiele z tych wymogów zaczyna się od dobrego hostingu z certyfikatem SSL.
Co musi mieć strona zgodna z RODO
To minimum, które powinno znaleźć się na stronie firmowej.
- Polityka prywatności. Informacja, jakie dane i po co zbierasz.
- Baner cookies. Informacja i zgoda na pliki cookie.
- Zgody w formularzach. Checkbox zgody przy wysyłce danych.
- Bezpieczne połączenie. Certyfikat SSL i szyfrowanie danych.
- Możliwość kontaktu. Dane administratora danych do zapytań użytkowników.
Polityka prywatności i cookies
Polityka prywatności wyjaśnia, kto zbiera dane, jakie i w jakim celu oraz jakie prawa ma użytkownik. Baner cookies informuje o plikach cookie i pozwala wyrazić lub odmówić zgody. Oba elementy są dziś standardem na każdej stronie firmowej.
Bezpieczeństwo danych – SSL
RODO wymaga też odpowiedniego zabezpieczenia danych. Podstawą jest certyfikat SSL, który szyfruje dane przesyłane przez formularze. Bez niego dane użytkowników są przesyłane otwartym tekstem.
Czy każda strona musi mieć politykę prywatności?
Praktycznie tak. Jeśli strona zbiera jakiekolwiek dane, choćby przez formularz czy narzędzia analityczne, polityka prywatności jest potrzebna.
Czy baner cookies jest obowiązkowy?
Jeśli strona używa plików cookie innych niż niezbędne, na przykład analitycznych, informacja i zgoda są wymagane. Większość stron firmowych takich cookie używa.
Ten wpis ma charakter informacyjny i nie stanowi porady prawnej. Szczegóły warto skonsultować z prawnikiem.
