We wtorek w cyklu Ola Gości - RODO strona WWW - rozmawiałam z Tomaszem Palakiem . Przepytałam go o wiele kwestii dotyczących działalności w Internecie, czyli strony internetowej, b
We wtorek w cyklu Ola Gości - RODO strona WWW - rozmawiałam z Tomaszem Palakiem. Przepytałam go o wiele kwestii dotyczących działalności w Internecie, czyli strony internetowej, bloga, newsletterów i komentarzy. Zapis rozmowy możesz obejrzeć tutaj, a jeśli potrzebujesz skondensowanej dawki wiedzy, to czytaj dalej. Warto się przygotować, bo RODO obowiązuje od 25 maja 2018 roku.
Temat: Ustawa RODO strona WWW 2018 – dowiedz się, co wdrożyć, gdy masz:
Stronę WWW
Formularz i zapis do newsletteru na stronie WWW
Komentarze na WordPressie (w tym Disqus)
Sklep internetowy
Do tego:
Jak wygląda wzór polityki prywatności i zgody RODO w Internecie?
Co grozi w przypadku kontroli, gdy nie spełniamy RODO?
Co należy wprowadzić natychmiast przed RODO?
RODO strona WWW - czego potrzebujesz?
Konieczna jest polityka prywatności oraz informacja o ciasteczkach. Dzięki temu użytkownicy będą mogli jasno dowiedzieć się, w jaki sposób ich dane osobowe są przez nas przetwarzane.
Warto także zainstalować certyfikat SSL jeśli na swojej stronie WWW zbierasz dane – np. masz formularz kontaktowy bądź zapis do newslettera. Jak to zrobić krok po kroku, dowiesz się tutaj.
W przypadku prostej strony WWW - tzw. wizytówkowej, gdzie nie zbierasz danych osobowych innych osób nie ma konieczności instalowania certyfikatu SSL. Jednak mimo wszystko dobrą praktyką jest jego instalacja, bo zyskuje on na znaczeniu pod kątem SEO oraz Twoja strona WWW będzie w przeglądarce miała dopisek, że jest "Bezpieczna".
Newsletter a RODO – czego potrzebujemy?
Sprawdź firmę
Bardzo ważna jest firma, z której usług korzystasz do rozesłania e-maila. Warto mieć na uwadze to, że RODO obowiązuje w krajach Unii Europejskiej i z lokalnymi firmami łatwiej będzie zadbać o kwestie RODO. Jeśli korzystasz np. z Mailchimpa (który jest ze Stanów Zjednoczonych) możesz poinformować o tym fakcie w swojej polityce prywatności oraz zamieścić link do standardów prywatności tej konkretnej firmy do wysyłki newsletterów.
Pamiętaj o zgodach w RODO
Każda osoba zapisująca się do newslettera musi wyrazić na niego zgodę. Treść zgody na wysyłkę newslettera nie musi być skomplikowana i trudna, ważne by wskazywała na to, czego dana osoba może się spodziewać otrzymując Twój newsletter. Może to być na przykład: "Zgadzam się na to, aby otrzymywać komunikację marketingową od administratora strony WWW (Twoja strona). Poinformowano mnie o moich prawach, które wynikają z polityki prywatności (link do polityki prywatności)". W polityce prywatności należy umieścić informację, w jaki sposób można się wypisać z newslettera, czy zmienić swoje dane.
Gdzie umieścić zgody zapisu na newsletter?
Przy checkboxie zapisu do newslettera należy zamieścić zgodę dotyczącą dostawania emalii. Wtedy w mailu potwierdzającym należy umieścić szczegółową politykę prywatności, czyli co konkretnie będzie działo się z danymi osobowymi osoby, która zapisuje się na newsletter. Możesz wspomnieć, że jej dane będą tylko u Ciebie i u firmy do wysyłki newslettera, z której usług korzystasz.
Maile z różnych źródeł a RODO
Jeśli przez bardzo długi czas zbierasz kontakty na swoją listę mailingową i masz w bazie osoby, których kontakty pozyskałaś na spotkaniach networkingowych, targach, czy innych podobnych sytuacjach, to dobrze jest się dodatkowo zabezpieczyć i uzyskać powtórne potwierdzenie zapisu do newslettera od swoich odbiorców.
Co istotne – jeśli do tej pory zbierałaś wszystkie maile poprawnie, czyli według GIODO, to nie ma konieczności dodatkowego spamowania i rozsyłania powtórnego potwierdzenia zapisu do newslettera.
Notatka wizualna od Agaty Jakuszko z rozmowy z Tomaszem Palakiem - Ustawa RODO strona WWW.
Co z komentarzami na WordPressie?
Gdy masz komentarze WordPressowe, to są one umieszczone na hostingu. Musisz wspomnieć o tym w polityce prywatności, a także mieć umowę z hostingiem.
W przypadku komentarzy na Disqusie jest nieco inna sytuacja – osoby najpierw tworzą swoje konto na Disqusie, a potem dopiero komentują u Ciebie. Według Tomka tym samym nie musisz wdrażać nic dodatkowego w takiej sytuacji.
Social media a RODO
Prowadzisz profil na Facebooku i tam masz komentarze od swoich czytelników? Nie musisz robić nic dodatkowego, jeśli chodzi o RODO. Tak naprawdę to Facebook przechowuje dane komentujących na swoich serwerach. W ostatnich tygodniach Facebook zaktualizował swoją politykę prywatności dotyczącą ustawy RODO.
Inaczej wygląda sytuacja, gdy korzystasz z zewnętrznych programów do social mediów, które np. przechowują komentarze. Takie nie są polecane przez Facebooka, właśnie ze względu na możliwe wycieki i problemy z nimi związane.
Sklep internetowy i RODO
Wprowadzenie ustawy RODO wbrew pozorom może być Twoją przewagą nad konkurencją. Im bardziej ułatwisz swojemu klientowi zakup i wszystkie formalności z nim związane, tym lepiej.
Co nam grozi, jeśli nie przygotujemy się do ustawy RODO?
Istnieją kary za niewprowadzenie RODO a ich góra granica wynosi nawet 4% światowego rocznego obrotu, przy czym tyczy się ona ogromnych firm i korporacji, a nie przeciętnego użytkownika. Kary będą uzależnione od skali wycieku, Twoich standardów, czy procedur.
Kontrole będą przeprowadzone przez PUODO, czyli Prezes Urzędu Ochrony Danych Osobowych.
Wzory polityk prywatności i zgód
Nie warto korzystać ze wzorów polityk prywatności, zgód czy procedur. Te powinny być możliwie, jak najprostsze i dostosowane do naszej działalności. Najważniejsze jest to, by zawrzeć w nich wszystkie kluczowe informacje dotyczące przechowywania i przetwarzania danych osobowych.
Co należy wprowadzić natychmiast?
Do 25 maja warto umieścić na swojej stronie WWW poprawne zgody oraz politykę prywatności. Nawet, jeśli niedawno pisałaś taką zgodę, to może być ona już nieaktualna – szczególnie jeśli powołujesz się w niej na ustawę z 1997, czy GIODO. Zerknij także, czy w zgodzie wymienione są wszystkie prawa, które przysługują odbiorcy według ustawy RODO.
Masz WordPressa? Łap wtyczki, które Ci się przydadzą
Mam nadzieję, że w rozmowie z Tomkiem rozjaśniliśmy Ci nieco temat RODO i to, że nie jest ono takie straszne, jakby mogło się wydawać. Zastanawiasz się, jak technicznie poradzić sobie z wprowadzeniem wszystkich wytycznych do WordPressa? Te wtyczki ułatwią Ci to zadanie:
WP GDPR ComplianceWtyczka, dzięki której szybko dodasz checboxy ze zgodą na swoją stronę WWW. Wtyczka ta jest nie tylko prosta w użyciu, ale także podpowiada, jakie zgody są wymagane w określonych sytuacjach.
Wtyczka GDPRGDPR to wtyczka do WordPressa za pomocą której możesz dodać naprawdę wiele funkcji na swoją stronę WWW. Zaczynając od okna ze zgodą na wykorzystywanie plików cookies, poprzez przyciski chęci usunięcia konta przez użytkownika, czy formularz naruszenia danych osobowych.
Wtyczka Ginger - EU Cookie LawWtyczka WordPress do ciasteczek, która jest łatwiejsza w konfiguracji niż GDPR. Działa ona na zasadzie blokowania plików cookies, dopóki użytkownik nie wyrazi zgody na ich użycie. Co ważne — integracja z niektórymi serwisami i usługami zewnętrznymi może być płatna.
Konfiguracja wtyczek do RODO w WordPressie
Poniżej VIDEO, jak skonfigurować te wtyczki do RODO pod WordPressa, a jeśli wolisz wersję tekstową to tutaj artykuł: RODO WordPress plugin - poradnik jakie wtyczki wybrać i jak skonfigurować?
RODO strona WWW
Potrzebujesz jeszcze więcej informacji o RODO? Tomasz Palak przygotował kurs, dzięki któremu krok, po kroku przygotujesz wszystkie zgody, politykę prywatności, a także etapami wprowadzisz wszystkie wymagania koniecznie w RODO na swojej stronie WWW.
Jak to wygląda u Ciebie?
Wdrożyłaś już RODO i Twoja strona internetowa jest już na to gotowa? Czy może dopiero będziesz się za to zabierała w najbliższych dniach? Daj znać w komentarzach z czym masz największy problem, aby wszystko dobrze przygotować w Internecie.
Najczęstsze pytania (i odpowiedzi)
Co muszę obowiązkowo umieścić na swojej stronie WWW, aby być zgodnym z RODO?
Musisz umieścić politykę prywatności i informację o ciasteczkach. Jeśli zbierasz dane osobowe (np. formularz kontaktowy, newsletter), zainstaluj też certyfikat SSL. W polityce opisz, jak przetwarzasz dane i jakie prawa mają użytkownicy.
Jak poprawnie zbierać adresy e-mail do newslettera zgodnie z RODO?
Każda osoba musi wyrazić wyraźną zgodę na newsletter przy checkboxie zapisu. W mailu potwierdzającym umieść szczegółową politykę prywatności. Pamiętaj, by wskazać w polityce, że dane przechowujesz u siebie i u firmy do wysyłki (np. Mailchimp), oraz jak się wypisać z listy.
Czy muszę robić coś dodatkowego, jeśli mam komentarze na Facebooku lub WordPressie?
Na Facebooku nie musisz robić nic - Facebook przechowuje dane komentujących na swoich serwerach. W WordPressie wspomnienie o tym w polityce prywatności i umowa z hostingiem wystarczą. Jeśli używasz Disqusa, również nic dodatkowego nie trzeba robić.
Jakie kary grożą za niespełnienie RODO?
Kary zależą od skali wycieku, Twoich standardów i procedur. Maksymalna granica wynosi 4% światowego rocznego obrotu, ale dotyczy dużych firm. Kontrole prowadzi PUODO (Prezes Urzędu Ochrony Danych Osobowych).
Mam listę mailingową zbieraną przed RODO - czy muszę prosić ludzi o ponowną zgodę?
Jeśli do tej pory zbierałaś maile prawidłowo według GIODO, nie musisz rozsyłać powtórnego potwierdzenia zapisu. Jeśli kontakty pochodzą z różnych źródeł (targi, networking), warto uzyskać powtórne potwierdzenie dla bezpieczeństwa.