RODO na stronie internetowej – co musi mieć strona

RODO na stronie internetowej – co musi mieć strona

Każda strona firmowa, która zbiera dane, na przykład przez formularz kontaktowy, musi spełniać wymogi RODO. W praktyce oznacza to politykę prywatności, baner z informacją o cookies, zgody w formularzach i bezpieczne połączenie. Poniżej praktyczna lista tego, co powinna mieć strona zgodna z RODO.

Wiele z tych wymogów zaczyna się od dobrego hostingu z certyfikatem SSL.

Co musi mieć strona zgodna z RODO

To minimum, które powinno znaleźć się na stronie firmowej.

  • Polityka prywatności. Informacja, jakie dane i po co zbierasz.
  • Baner cookies. Informacja i zgoda na pliki cookie.
  • Zgody w formularzach. Checkbox zgody przy wysyłce danych.
  • Bezpieczne połączenie. Certyfikat SSL i szyfrowanie danych.
  • Możliwość kontaktu. Dane administratora danych do zapytań użytkowników.

Polityka prywatności i cookies

Polityka prywatności wyjaśnia, kto zbiera dane, jakie i w jakim celu oraz jakie prawa ma użytkownik. Baner cookies informuje o plikach cookie i pozwala wyrazić lub odmówić zgody. Oba elementy są dziś standardem na każdej stronie firmowej.

Bezpieczeństwo danych – SSL

RODO wymaga też odpowiedniego zabezpieczenia danych. Podstawą jest certyfikat SSL, który szyfruje dane przesyłane przez formularze. Bez niego dane użytkowników są przesyłane otwartym tekstem.

Czy każda strona musi mieć politykę prywatności?

Praktycznie tak. Jeśli strona zbiera jakiekolwiek dane, choćby przez formularz czy narzędzia analityczne, polityka prywatności jest potrzebna.

Czy baner cookies jest obowiązkowy?

Jeśli strona używa plików cookie innych niż niezbędne, na przykład analitycznych, informacja i zgoda są wymagane. Większość stron firmowych takich cookie używa.

Ten wpis ma charakter informacyjny i nie stanowi porady prawnej. Szczegóły warto skonsultować z prawnikiem.