GDPR для сайта: что обязательно нужно сделать
О чём ролик
GDPR — законодательство ЕС об обработке персональных данных. Ему должен соответствовать любой сайт, платформа или приложение с пользователями из ЕС. Чек-лист: Согласие пользователя с выбором, какие данные разрешено обрабатывать. Privacy Policy: кто хранит данные, зачем, контактное лицо, представитель в ЕС.
Описание автора
GDPR — законодательство ЕС об обработке персональных данных. Ему должен соответствовать любой сайт, платформа или приложение с пользователями из ЕС.
Чек-лист: • Согласие пользователя с выбором, какие данные разрешено обрабатывать. • Privacy Policy: кто хранит данные, зачем, контактное лицо, представитель в ЕС. • Terms of Service: связь данных с бизнес-моделью. • Чекбокс согласия во всех формах обратной связи. • Минимизация: собирать только нужное. • Право пользователя на удаление данных. • Ограниченный срок хранения; оптимально около 12 месяцев.
В Канаде, США и Австралии свои законы о персональных данных — учитывайте их, если есть клиенты оттуда.
Максим Степаненко — предприниматель из Оттавы (Канада). На канале: международные компании и налоги, второе гражданство, бизнес-уроки, ИИ и жизнь в Канаде. Подпишитесь, чтобы не пропустить новые разборы.
#GDPR #персональныеданные #сайт
Расшифровка
0:00 / 2:30
Тайм-код рассчитан по длине реплики: субтитров с разметкой времени у ролика нет.
Законодательство об обработке персональных данных GDPR. Зачем вообще об этом знать? Зачем знать эти четыре буквы? Любой сайт, любой веб-платформа, приложения, всё, что угодно, обязан дотримывась этого законодательства, соответствовать. Необходимо брать у пользователя разрешение на обработку персональных данных. Он должен его давать таким образом, чтобы у него был всегда выбор, какие именно персональные данные разрешать обрабатывать, какие не разрешать.
Впрайсе полисе должно быть чётко прописано, кто хранит эти персональные данные, с какой целью они используются, кто контактное лицо, кто контактное лицо в Евросоюзе, если вдруг у компании нет представительства там постоянного. Также, естественно, в terms of services должно быть чётко тоже прописано, каким образом эти персональные данные связаны с бизнес-поделью и зачем вообще собирать их.
Во всех формах обратной связи должен быть чек-бокс, что пользователь разрешает обработку его персональных данных. Ну и также по требованиям GDPR важный момент. Мы не должны собирать все подряд персональные данные просто для того, чтобы они у нас были. Мы должны минимизировать количество собранных данных в соответствии со своей бизнес-моделью.
Поэтому эти важные моменты необходимо обязательно учитывать. И плюс ещё важный нюанс. Если компания работает в таких странах, как Канада, США, Австралия, то там своё законодательство по обработке персональных данных, и оно там достаточно специфичное. Соответственно, если есть клиенты из этих регионов, то необходимо все документы должны учитывать также и это.
Э также важный момент, который нужно учитывать, что пользователь всегда должен иметь возможность обратиться об удалении своих персональных данных. Также мы не можем их сберегать, сохранять бесконечно. Там 12 месяцев оптимальный период для того, чтобы это делать. Ну и, естественно, у нас должен быть чёткий регламент и процедура действий.
Если мы выявляем, э, утечку этих персональных данных, что мы должны делать, каким образом мы должны поставить в известность своих пользователей и и кого ещё мы должны поставить в известность, что у нас это произошло. Поэтому вот такие вот моменты. Подумай, насколько в твоих проектах прикрыты эти
- защита данных
- GDPR для сайта
- privacy policy
- terms of service
- персональные данные
- политика конфиденциальности