Како имплементирамо ГДПР на веб-сајт / блог / онлајн продавницу и шта ГДПР мора да садржи

Хајде да видимо како имплементирамо ГДПР на онлајн продавницу или веб локацију у складу са директивом Европска унија који је почео да прави таласе међу власницима веб страница, блогова и посебно међу компанијама које поседују Онлине продавнице или друге платформе које укључују колекција, складиштење si манипулација са подацима cu лични карактер / поверљив корисник.

Шта је и како примењујемо ГДПР (Општа уредба о заштити података)?

увод ГДПР (Општа правила заштите података) од КСНУМКС-а до КСНУМКС-а, подразумијева велике промјене у смислу складиштење личних података и њихово руковање организацијама и компанијама. По свему судећи, нова уредба захтева строга правила за компаније и појединце који чувају личне податке купаца, корисника или пословних партнера итд. Људи који комуницирају. Закон се примењује и на мрежи и ван мреже, нудећи већу транспарентност и контролу људи чији се подаци чувају и обрађују.
Са увођењем ГДПР-а, свака особа има право да зна да ли компанија обрађује своје личне податке, сврху за коју се користе si како осигурати ове податке како не би дошли до трећих лица или ентитета. Истовремено, људима се даје могућност приступа сачуваним информацијама модификацију или чак брисање.

ГДПР: Сагласност за складиштење података и сврхе за које ће се користити

Према ГДПР-у, људи морају бити добро информисани када дају сагласност на обраду података. Процесор мора обавијестити особу и податке о чувању и сагласност за сваку дата сферу. Најбољи пример је образац за пристанак послат од стране Наранџаста Румунија клијентима компаније. Потребно је споразум је ван функције ако се лични подаци могу користити маркетиншке сврхеДо слање понуда из компаније, слање понуда од партнера и сарадника, тржишне студије, Итд

Како имплементирамо ГДПР
Како имплементирамо ГДПР

Пре ГДПР-а ствари су биле потпуно другачије. Једноставан крпељ који је ставио default дозволили су обрађивачу да користи наше личне податке у било које сврхе које је желео, а да не одговара.
Ако сте у ситуацији да контактирате Н фирмама здравствено осигурање или друге врсте осигурања након што имате отворите рачун код банке, то се неће догодити након ступања на снагу ГДПР-а, осим ако не специфично наведете да желите понуде од сарадника и партнера банке. Ако сте дали своју сагласност и после неког времена сте се предомислили, процесор мора пружити подршку помоћу које можете лако повући у било које вријеме.
У наредном периоду банке ће такође морати да пошаљу обавештења свим клијентима, тражећи их да чувају и обраде своје податке о личном превозу.

isti Сагласност мора се добити и на интернетским продавницама, веб странице које чувају личне информације, форуме или друге онлине платформе које укључују складиштење корисничких података.
Ако узмемо случај онлине, пре свега, чак и ако не поседујете онлине продавницу, први пут ћете бити обавештени о вашим спремљеним подацима. Врсте ХТТП колачићи задржава веб локација, кодови праћење онлине понашања од вас (Гоогле аналитика, Google AdSенсе, Фацебоок, итд.), евиденције у којима се чувају ваш ИП и друге информације о свему у вези са вашим онлајн идентитетом.
Када одлучите да наручите производ, компанија која поседује онлине продавницу неће тражити више личних података него што је потребно да обрадите вашу наруџбу и нећете користити своју е-адресу или број телефона маркетиншке сврхе ако не добијете сагласност за ове праксе. Ако сте креирали налог када сте направили поруџбину, имате право приступа својим личним информацијама о рачуну у било ком тренутку, модификовати или избрисати.
Претплатите се на билтене то ће бити учињено само уз изричиту сагласност корисника, уз могућност одјављивања у било ком тренутку.
Још један важан захтев ГДПР-а је период у коме се могу чувати лични подаци. Она више не може бити ускладиштена на неодређено време, већ у тачном временском периоду.

ГДПР: Безбедност личних података

ГДПР ставља велики нагласак на приватност приватности корисника. Компанија мора осигурати високе сигурносне стандарде засноване на осетљивости ускладиштених података. Псеудонимизација, шифровање и јасан избор особља који ће имати приступ личним подацима. Компанија ће обавестити органе лица која су именована да обрађују и манипулишу личним подацима. takođe, преудонимизареа укључује обраду личних података на такав начин да се више не могу приписати одређеном субјекту података без употребе додатних информација, под условом да се ти додатни подаци чувају одвојено и подлежу техничким мерама и организација која ће осигурати неприписивање одговарајућих личних података идентификованом или идентификованом физичком лицу.
У случају а нарушавања сигурности, компанија ће у року од КСНУМКС-а објавити и овлашћене органе и лица која су погођена овим цурењем информација. Извештај о учинку ће такође бити спроведен у процени ризика и штете особама чије су информације украдене / избегле трећим лицима.

ДПО - службеник за заштиту података

Као што су многе девојке до сада знале, „ДПО“ више не значи „Дани протекле овулације“ већ „службеник за заштиту података“. Име звучи веома помпезно, али све компаније морају да га одреде ООСИ што ће осигурати да су подаци правилно прикупљени, ускладиштен, користи се за сврхе за које је добијена сагласност и да се чувају на сигурном. У основи, овај ДПО мора да обезбеди да се организација која га је уговорила сагласи са нормама наметнутим ГДПР-ом. Такође ће бити веза између организације и државних органа контроле.

Ко може бити ДПО? Па, из онога што ми разумемо, ДПО не може бити особа унутар компаније јер је то сукоб интереса. Морам да имам особу ван компаније, да имам темељно знање Европско законодавство, домаће законодавство и технике складиштења ИТ података. То може бити адвокат који зна информатику или а administrator сервере за учење закона.
Што се тиче ДПО/ГДПР-а, многе компаније "специјализоване" за ово законодавство су се преко ноћи појавиле на мрежи. Неки са годинама „искуства“ у примени прописа који нису ни постојали до 2016. Корисно је видети како примењујемо ГДПР на веб-сајту.
Већу пажњу треба посветити компанијама које примају ове понуде од ових фирми или људи који их препоручују као стручњаци ГДПР-а и ДПО-а. Већина је управо створена да шпекулише ову нову регулативу ради повећања прихода. Дакле, чујте ако представљате компанију и добили сте такве понуде.

Санкције у случају непоштивања прописа о ГДПР

Ако не знамо како да применимо ГДПР на веб-сајту, санкције се примењују подједнако за све земље у Европској унији од стране надлежних администрација у свакој земљи. Ове санкције ће се примењивати постепено у зависности од тежине и утицаја неусаглашености са ГДПР уредбом. Колико разумемо, ове санкције могу да досегну до КСНУМКС% вашег промета компаније која је циљала санкција. Санкције се могу жалити и могу бити предмет судског поступка.

ГДПР на мрежи - блогови, мрежне продавнице или друге веб странице

Un update рецент ал WordPress са циљем да се легализују сви они који користе ову платформу за онлајн присуство. Свака веб локација која чува личне податке мора да има страницу „Услови и услови”И„Заштита приватности”У којој треба обавестити следеће кориснике:

  1. Ко посједује веб страницу или онлине продавницу
  2. Који лични подаци се прикупљају и зашто се прикупљају
  3. Cookies - наведени су колачићи које користи веб локација, укључујући оне друштвених мрежа и мрежа за анализу. (Фацебоок, Гоогле Аналитицс, Твиттер итд.)
  4. Ко су трећа лица која имају приступ личним подацима и за које сврхе?
  5. Контакт подаци компаније која посједује веб страницу / онлине продавницу
  6. Количина времена чувања личних података
  7. Једноставне методе за кориснике да обришу или извозе своје личне податке на сајту
  8. Како се чувају лични подаци?
  9. Права и обавезе корисника

Све ове горе наведене тачке треба да буду у власништву сваке веб странице у одељку "Заштита приватности".

Уредба (ЕС) КСНУМКС / КСНУМКС Европског парламента и Савета од КСНУМКС априла КСНУМКС о заштити појединаца у вези са обрадом података о личности ио слободном кретању таквих података и укида Директива КСНУМКС / КСНУМКС / ЕЦ (генералне регулације о заштити података) (текст значајан за ЕЕА) - ЕУР-ЛЕКС.ЕУ.

Шта су лични подаци

Све информације помоћу којих физичко лице може да се идентификује, као што су: име, број телефона, адреса е-поште, локација, ИП адреса рачунара / паметног телефона / таблета, адреса MAC мрежне картице, физички, физиолошки, генетски, ментални, економски, културни, социјални, политички и други елементи.

Ако имате било каквих додатака или недоумица о томе како имплементирамо ГДПР, можете нам оставити коментаре.

Страствен за технологију, пишем са задовољством StealthSettings.цом од 2006. Имам велико искуство у оперативним системима: macOS, Windows си Linux, али и на програмским језицима и блогерским платформама (WordPress) и за онлајн продавнице (WooCommerce, Магенто, ПрестаСхоп).

како » Интернет » Како имплементирамо ГДПР на веб-сајт / блог / онлајн продавницу и шта ГДПР мора да садржи

2 мисли на тему „Како да имплементирамо ГДПР на веб-сајт/блог/онлајн продавницу и шта ГДПР мора да садржи”

  1. Међутим, веома је нејасно ко је и у којој мери одговоран за једноставан блог који се хостује на таквим платформама. wordpress. цом, блогспот. цом (или чак блогспот. ро, неко време) итд.
    Имајте на уму:
    - сајт је wordpress. цом (на пример - који је САМО амерички)
    - било које име.wordpress.цом ЈЕ ПОДДОМЕН !!!
    Wordpress напредује али, поврх тога, даје "власнику" блога ИП адресу коментатора !!! (као што, узгред, видите и моје). Чак и имејл адреса - шта треба да урадите?

    Па шта је то?

    одговорити
    • Здраво! Не мислим WordPress даје ИП адресу корисника, али сервера. код WordPress не ради ништа осим уклањања упита са сервера.
      Очигледно, корисник не може приступити веб локацији ако нема интеракције између његовог рачунара и хост сервера. Интеракција базирана на ИП адресама.
      Нисам баш разумео шта је идеја wordpress.цом и поддомене али ћу одговорити на ваше питање о мејл адреси и зашто је потребно да ИП буде видљив "власнику".
      КСНУМКС. Е-адреса је потребна за разговор. Ако нисте унели своју е-адресу, ви више нису обавештени да сам одговорио. Све док не продам, не шаљем билтене, не откривам трећој страни е-маил адресу, не видим да је проблем.
      Ускоро ћемо ажурирати наше политике приватности.
      КСНУМКС. ИП адреса се аутоматски појављује у дневницима сервера за све посетиоце, било да су људи посјетитељи или роботи / чизме.
      Веома је корисно ограничити приступ лошим особама или злонамерном софтверу и одредити извор нежељених инцидената.
      УСБ. Нико не захтева од вас да користите личну е-пошту или стварну е-адресу на својим сајтовима.
      ПСКСНУМКС. Мислим да неко треба да одговори ако крши правила о пракси и анти-спам политику. :)

      одговорити
Оставите коментар