вторник, 5 июня 2018 г.

Соблюдение требований GDPR как правильно подготовить сайт

  • Если европейцы не целевая аудитория вашего сайта — не беспокойтесь по поводу GDPR.
  • Случайные посетители из стран ЕС не делают вас нарушителем новых правил. Это касается и переходов с помощью VPN.
  • Менять политику надо, если товары и услуги на сайте продаются в валюте ЕС, сайт написан на европейском языке и отслеживает клиентское поведение посетителей.
1. Переписать политику приватности как можно более понятным и простым языком
Можно воспользоваться шаблоном для создания страницы privacy-policy
https://seqlegal.com/blog/creating-privacy-policy-your-wordpress-website
Библиотека Docular включает в себя ряд различных шаблонов политики конфиденциальности веб-сайтов. В целом, мы рекомендуем использовать шаблон родовой политики конфиденциальности для простых сайтов и шаблон политики конфиденциальности  для более сложных веб-сайтов.
Политика конфиденциальности приходит в бесплатных и платных версий. Основное различие между этими документами является то, что бесплатная версия включает в себя ссылку на Docular, которая не должны быть удалены из документа.



  • Указать в политике все сторонние компании, которые получают от вас персональные данные, дать ссылки на их политики приватности
    Укажите про cookie-файлы, используемые сторонними ресурсами (Google Analytics, Facebook Custom Audiences (Facebook Pixel), почтовыми сервисами). Стоит отметить, что по умолчанию никакие средства аналитики и сбора данных не используются на ваших сайтах. Как владелец сайта, вы несете ответственность за информирование своих посетителей о том, какими сервисами и технологиями отслеживания ваш сайт получает, обрабатывает и хранит их данные.
  • Настроить уведомление, что ваш сервис собирает файлы cookie — оно должно появляться сразу при входе на сайт
    Для WordPress 
    Плагин Cookie Law Info - это простой, лёгкий способ показать, что ваш сайт соответствует закону ЕС о разрешении на использование файлов cookie и который поможет вам соблюдать правила Google, то есть, не потерять аккаунт Google AdSense
    На Blogger
    скрипт cookiechoices.js автоматически встраивается в страницы блога

    Можно использовать всплывающие уведомления от сторонних сервисов, например, сервис cookieconsent.insites.com.
    или Скачать готовый скрипт  https://cookiescript.info/download/ 

  • Если вы обрабатываете персональные данные на постоянной основе, вам понадобится ответственный представитель в Европе
  • Подключите ssl-сертификат к вашему сайту.Чтобы все данные, собираемые на вашем сайте, были зашифрованы и защищены, включите https протокол на вашем сайте. Подробно процесс подключения сертификата описан в руководстве Подключение ssl сертификата.



  • Комментариев нет:

    Отправить комментарий