GDPR checklist za sajt: šta stvarno morate da imate - Zephyra Studio
GDPR (Opšta uredba o zaštiti podataka) je EU propis, ali utiče na svaki sajt koji ima posetioce iz EU/EEA, bez obzira gde je firma registrovana. Ovo NIJE pravni savet - za konačnu ocenu vaše konkretne situacije uvek konsultujte pravnika - ali evo konkretne, praktične liste onoga što većina malih sajtova stvarno treba da ima.
Cookie consent banner: pristanak PRE učitavanja
Neesencijalni kolačići (analitika, oglašavanje, društvene mreže) ne smeju da se učitaju PRE nego što posetilac da pristanak - ovo je česta greška, banner koji se prikaže ali skripte se svejedno učitaju u pozadini bez obzira na izbor. Odbijanje mora biti podjednako lako kao prihvatanje (jedan klik za oboje), ne skriveno iza više klikova ili sitnog teksta.
Esencijalni kolačići (npr. oni koji pamte stavke u korpi ili sesiju prijave) ne zahtevaju pristanak jer su neophodni za osnovnu funkciju sajta koju je posetilac tražio.
Politika privatnosti: mora odgovarati stvarnom prikupljanju
Politika privatnosti mora tačno opisati koje podatke sajt prikuplja (email, ime, IP adresa kroz analitiku), zašto, koliko dugo se čuvaju, i sa kim se dele (npr. treće strane kao email provajder ili analitika alat). Generička kopirana politika sa drugog sajta koja ne odgovara stvarnom prikupljanju je rizičnija nego da je nema, jer aktivno tvrdi netačne stvari.
Forme: jasno šta se dešava sa podacima
Svaka forma koja prikuplja podatke (kontakt, newsletter prijava, kalkulator) treba da ima jasnu naznaku šta se dešava sa unetim podacima, u praksi kratka rečenica ili link ka politici privatnosti odmah pored forme, ne samo negde duboko na sajtu.
Newsletter prijava specifično zahteva eksplicitan opt-in (aktivno čekiranje, ne unapred čekirano polje) - ovo je jedna od najčešće kršenih GDPR obaveza na malim sajtovima.
Pravo na brisanje i pristup podacima
Posetioci imaju pravo da zatraže brisanje svojih podataka ili uvid u ono što je sačuvano o njima. Za mali sajt ovo praktično znači jasan kontakt (email) gde takav zahtev može da se pošalje, i interni proces (makar jednostavan) da se zahtev stvarno ispuni u razumnom roku, ne samo formalna izjava bez stvarnog mehanizma iza nje.
Izvor
Ključni zaključci
- Neesencijalni kolačići se učitavaju TEK posle pristanka, ne pre - česta tehnička greška, ne samo pravna.
- Politika privatnosti mora tačno odgovarati stvarnom prikupljanju podataka, ne biti generička kopija sa drugog sajta.
- Newsletter prijava zahteva aktivan opt-in, nikad unapred čekirano polje.
- Pravo na brisanje/pristup podacima zahteva stvaran mehanizam za ispunjenje zahteva, ne samo formalnu izjavu.
- Ovo je praktičan pregled, ne pravni savet - za konačnu ocenu vaše situacije konsultujte pravnika.
Zaključak
GDPR usklađenost nije jednokratan zadatak, menja se kako dodajete nove alate (novi analitika servis, novi marketing kanal) koji prikupljaju podatke. Naša GDPR i pristupačnost usluga uključuje osnovnu usklađenost kao standardan deo izrade sajta, sa preporukom pravnog pregleda pre objave za bilo koji sajt koji cilja EU tržište.
Često postavljana pitanja
GDPR (Opšta uredba o zaštiti podataka) je EU propis, ali utiče na svaki sajt koji ima posetioce iz EU/EEA, bez obzira gde je firma registrovana. Ovo NIJE pravni savet - za konačnu ocenu vaše konkretne situacije uvek konsultujte pravnika - ali evo konkretne, praktične liste onoga što većina malih sajtova stvarno treba da ima.