Skip links

Osnove GDPR za lastnike spletnih strani

GDPR (Splošna uredba o varstvu podatkov) velja za vse spletne strani, ki zbirajo osebne podatke obiskovalcev iz EU – ne glede na to, kako majhno je podjetje. Tukaj so osnove, ki jih mora poznati vsak lastnik spletne strani.

Kaj šteje za osebni podatek

Osebni podatek ni samo ime in priimek. Sem spadajo tudi e-poštni naslov, IP naslov, piškotki za sledenje in vsak drug podatek, ki lahko posredno identificira osebo. Že navaden kontaktni obrazec zbira osebne podatke.

Piškotni pas ni le formalnost

Piškotni pas mora obiskovalcu dejansko omogočiti izbiro – sprejeti vse, zavrniti vse ali izbrati posamezne kategorije piškotkov. Piškotki za analitiko in oglaševanje se smejo naložiti šele po privolitvi, ne pred njo.

Politika zasebnosti

Vsaka stran, ki zbira podatke, potrebuje jasno in razumljivo politiko zasebnosti – kaj zbirate, zakaj, kako dolgo hranite podatke in na koga se lahko obiskovalec obrne, če želi svoje podatke izbrisati.

Pogoste napake

Najpogostejše napake: piškotki se naložijo še pred privolitvijo, politika zasebnosti je splošna predloga brez dejanskih podatkov o podjetju, ali pa obrazci zbirajo več podatkov, kot jih dejansko potrebujejo za svoj namen.

GDPR skladnost ni enkraten projekt, ampak nekaj, kar je treba preverjati ob vsaki večji spremembi strani – dodajanju novega obrazca, analitičnega orodja ali oglaševalskega slednika.

Spletna stran uporablja piškotke za izboljšanje vaše spletne izkušnje.