Czy moja witryna wymaga polityki prywatności?
Jeśli Twoja witryna zbiera dane od odwiedzających, wyświetla reklamy lub śledzi odwiedzających za pomocą analityki, to tak, Twoja strona z całą pewnością potrzebuje polityki prywatności. Jeżeli adres Twojej firmy znajduje się w UE lub masz zamiar prowadzić interesy z klientami w UE, to nie tylko potrzebujesz polityki prywatności, ALE musi ona być zgodna z RODO.Co będzie obejmować Twoja polityka prywatności?
Twoja polityka prywatności zawiera wyjaśnienie trzech podstawowych rzeczy:- Jakiego rodzaju informacje gromadzisz
- W jaki sposób zbierane są te informacje
- Jak informacje są przechowywane i chronione
Czy istnieje zróżnicowanie w rodzajach gromadzonych informacji?
Tak – polityka prywatności rozróżnia dane identyfikowalne oraz dane nieprywatne. Według National Institute of Standards and Technology (Narodowy Instytut Standaryzacji i Technologii) „identyfikowalne dane osobowe” definiuje się jako: „Wszelkie informacje na temat osoby przechowywane przez agencję, w tym (1) wszelkie informacje, które można wykorzystać do odróżnienia lub śledzenia tożsamości osoby, takie jak imię i nazwisko, numer ubezpieczenia społecznego, data i miejsce urodzenia, panieńskie nazwisko matki lub zapis biometryczny; oraz (2) wszelkie inne informacje, które są powiązane lub mogłyby być powiązane z daną osobą, takie jak informacje medyczne, edukacyjne, finansowe i dotyczące zatrudnienia”. „Dane nieprywatne” definiuje się jako: „Informacje, które mogą korespondować z konkretną osobą, kontem lub profilem, ale nie są wystarczające do zidentyfikowania, skontaktowania się lub zlokalizowania osoby, której te informacje dotyczą”.Jeśli nie publikuję Polityki prywatności na mojej stronie internetowej, czy może to spowodować wystąpienie jakichkolwiek konsekwencji?
Tak. Zbieranie danych bez wiedzy użytkownika jest karalne. Musisz dokładnie określić rodzaj zbieranych informacji i regularnie aktualizować swoją politykę prywatności, jeśli te informacje ulegną zmianie. Jeśli tego nie zrobisz, poniesiesz dotkliwą karę w wysokości 20 milionów euro lub 4% swoich ogólnych przychodów.Bezpłatny szablon polityki prywatności – 100% zgodności z RODO
Jako WebsitePlanet.com chcielibyśmy ułatwić państwu pierwsze kroki – i mamy nadzieję pomóc zaoszczędzić części pieniędzy przeznaczonych na opłaty prawne – więc przygotowaliśmy następującą przykładową politykę prywatności. Można go pobrać, zmodyfikować, wykorzystać w swojej witrynie i udostępnić znajomym. Należy pamiętać, aby zmodyfikować fragmenty, które pojawiają się w nawiasach klamrowych { … }, gdzie należy dostosować przykładowy tekst do specyfiki swojej strony internetowej. JESTEŚMY PRZYJAŹNIE NASTAWIONYM TOWARZYSTWEM, JEDNAK NIE JESTEŚMY PRAWNIKAMI, A TO NIE JEST PORADĄ PRAWNĄ. NINIEJSZY PRZYKŁAD POLITYKI PRYWATNOŚCI JEST PUNKTEM WYJŚCIA MOGĄCYM STANOWIĆ PODSTAWĘ DO WYKORZYSTANIA RAZEM ZE WSKAZÓWKAMI I MODYFIKACJAMI WYKWALIFIKOWANYCH I DOŚWIADCZONYCH DORADCÓW PRAWNYCH. Poniżej znajduje się przykładowy szablon polityki prywatności, który można modyfikować i wykorzystać w zależności od specyficznych potrzeb firmy – należy skonsultować się z doświadczonymi doradcami prawnymi:- Prywatność odwiedzających naszą stronę internetową jest dla nas bardzo ważna i dokładamy wszelkich starań, aby ją chronić. Niniejsza polityka wyjaśnia, co robimy z Twoimi danymi osobowymi.
- Zgoda na korzystanie z plików cookie zgodnie z warunkami niniejszej polityki podczas pierwszej wizyty na naszej stronie pozwala nam na korzystanie z plików cookie przy każdej kolejnej wizycie na naszej stronie.
Ten dokument został utworzony przy użyciu szablonu firmy SEQ Legal (seqlegal.com)
i zmodyfikowany dla celów Website Planet (www.websiteplanet.com) C. Zbieranie danych osobowych Następujące rodzaje danych osobowych mogą być gromadzone, przechowywane i wykorzystywane:
- informacje o komputerze, w tym adres IP, lokalizacja geograficzna, typ i wersja przeglądarki oraz system operacyjny;
- informacje o Twoich wizytach i korzystaniu z tej witryny, w tym źródło odesłań, długość wizyty, wyświetlenia stron i ścieżki nawigacji w witrynie;
- informacje, takie jak adres e-mail, które podajesz podczas rejestracji w naszej witrynie internetowej;
- informacje wprowadzane podczas tworzenia profilu w naszej witrynie — na przykład imię i nazwisko, zdjęcia profilowe, płeć, data urodzin, status związku, zainteresowania i hobby, dane edukacyjne i dane dotyczące zatrudnienia;
- informacje, takie jak imię i nazwisko oraz adres e-mail, które podajesz w celu skonfigurowania subskrypcji naszych e-maili lub biuletynów;
- informacje wprowadzane podczas korzystania z usług na naszej stronie internetowej;
- informacje, które są generowane podczas korzystania z naszej strony internetowej, w tym kiedy, jak często i w jakich okolicznościach z niej korzystasz;
- informacje dotyczące wszystkiego, co kupujesz, usług, z których korzystasz lub transakcji dokonywanych za pośrednictwem naszej strony internetowej, w tym imię i nazwisko, adres, numer telefonu, adres e-mail i dane karty kredytowej;
- informacje publikowane na naszej stronie internetowej z zamiarem opublikowania ich w Internecie, w tym nazwa użytkownika, zdjęcia profilowe i treść umieszczanych postów;
- informacje zawarte we wszelkiej korespondencji przesyłanej do nas e-mailem lub za pośrednictwem naszej strony internetowej, w tym treści komunikacyjne i metadane;
- wszelkie inne dane osobowe, które nam przesyłasz.
- administrowania naszą stroną internetową i biznesem;
- personalizowania naszej strony internetowej dla Ciebie;
- umożliwienia korzystania z usług dostępnych na naszej stronie internetowej;
- wysyłania towarów zakupionych za pośrednictwem naszej strony internetowej;
- świadczenia usług zakupionych za pośrednictwem naszej strony internetowej;
- wysyłania do ciebie wyciągów, faktur i przypomnień o płatnościach oraz odbioru płatności od Ciebie;
- przesyłania niemarketingowej komunikacji handlowej;
- wysyłania powiadomień e-mail, o które prosiłeś;
- wysyłania naszego newslettera e-mail, jeśli o to poprosiłeś (możesz nas w każdej chwili poinformować, jeśli nie chcesz już otrzymywać newslettera);
- przesyłania informacji marketingowych dotyczących naszej działalności lub aktywności starannie wybranych stron trzecich, które naszym zdaniem mogą Cię zainteresować, pocztą lub, jeśli wyraziłeś na to zgodę, pocztą elektroniczną lub podobną technologią (możesz nas o tym poinformować w dowolnym momencie, jeśli nie chcesz już otrzymywać komunikatów marketingowych);
- dostarczania stronom trzecim informacji statystycznych o naszych użytkownikach (ale te osoby trzecie nie będą w stanie zidentyfikować żadnego konkretnego użytkownika na podstawie tych informacji);
- zajmowania się zapytaniami i skargami składanymi przez Ciebie lub dotyczącymi Ciebie w związku z naszą witryną;
- zapewnienia bezpieczeństwa naszej strony internetowej i zapobieganie oszustwom;
- weryfikacji zgodności z warunkami korzystania z naszej strony internetowej (w tym monitorowanie prywatnych wiadomości wysyłanych za pośrednictwem naszej prywatnej usługi przesyłania wiadomości); i
- innych zastosowań.
- w zakresie, w jakim jest to wymagane przepisami prawa;
- w związku z trwającymi lub potencjalnymi postępowaniami prawnymi;
- w celu ustanowienia, wyegzekwowania lub obrony naszych praw (wliczając w to udostępnienie informacji innym podmiotom w celu przeciwdziałania oszustwom);
- nabywcy (lub potencjalnemu nabywcy) jakiejkolwiek działalności lub aktywów, które sprzedajemy (lub rozważamy); i
- wszelkim osobom, które wedle naszej zasadnej opinii mogą wystąpić do sądu lub innego właściwego organu o ujawnienie takich danych osobowych, jeśli wedle zasadnej rozsądnej opinii, istnieje duże prawdopodobieństwo, że taki sąd lub organ nakaże ujawnienie takich danych osobowych
- Informacje, które gromadzimy mogą być przechowywane i przetwarzane w każdym z krajów, w którym prowadzimy działalność i mogą być przesyłane pomiędzy tymi krajami w celu umożliwienia wykorzystania informacji zgodnie z niniejszymi „Zasadami ochrony prywatności”.
- Informacje, które zbieramy, mogą być przekazywane do następujących krajów, które nie mają przepisów o ochronie danych równoważnych z obowiązującymi w Europejskim Obszarze Gospodarczym: Stanów Zjednoczonych Ameryki, Rosji, Japonii, Chin i Indii.
- Dane osobowe, które publikujesz na naszej stronie internetowej lub przesyłasz do publikacji na naszej stronie internetowej, mogą być dostępne za pośrednictwem Internetu na całym świecie. Nie możemy zapobiec wykorzystywaniu lub niewłaściwemu wykorzystaniu takich informacji przez inne osoby.
- Wyraźnie zgadzasz się na przekazywanie danych osobowych opisanych w tej sekcji F.
- W Niniejszej Sekcji G określiliśmy nasze zasady i procedury dotyczące zatrzymywania danych, które mają na celu zapewnienie przestrzegania naszych zobowiązań prawnych w zakresie zachowywania i usuwania danych osobowych.
- Dane osobowe, które przetwarzamy w dowolnym celu lub celach, nie będą przechowywane dłużej niż jest to konieczne do tego celu lub tych celów.
- Bez uszczerbku dla artykułu G-2 zazwyczaj usuwamy dane osobowe należące do kategorii określonych poniżej w dniu/godzinie określonej poniżej:
- typ danych osobowych zostanie usunięty {WPROWADŹ DATĘ/GODZINĘ}; i
- {WPROWADŹ DODATKOWE DATY/GODZINY}.
- Niezależnie od innych postanowień niniejszej sekcji G zachowamy dokumenty (w tym dokumenty elektroniczne) zawierające dane osobowe:
- w zakresie, w jakim jest to wymagane przepisami prawa;
- jeśli uważamy, że dokumenty mogą mieć znaczenie dla wszelkich toczących się lub przyszłych postępowań sądowych; i
- w celu ustanowienia, wyegzekwowania lub obrony naszych praw (wliczając w to udostępnienie informacji innym podmiotom w celu przeciwdziałania oszustwom).
- Podejmiemy zasadne techniczne i organizacyjne środki ostrożności w celu przeciwdziałania utracie, nadużyciu lub zmianie danych osobowych użytkownika.
- Będziemy przechowywać wszystkie dane osobowe, które podasz na naszych bezpiecznych serwerach (chronionych hasłem i zaporą).
- Wszystkie elektroniczne transakcje finansowe zawierane za pośrednictwem naszej strony internetowej będą chronione technologią szyfrowania.
- Użytkownik przyjmuje do wiadomości, że transmisja informacji przez Internet jest potencjalnie niebezpieczna i bezpieczeństwo przesłanych w ten sposób danych nie jest gwarantowane.
- Jesteś odpowiedzialny za zachowanie poufności hasła używanego do uzyskania dostępu do naszej strony internetowej; nie poprosimy Cię o podanie hasła (z wyjątkiem sytuacji, gdy logujesz się na naszej stronie internetowej).
- uiszczeniem opłaty {WPROWADŹ OPŁATĘ, JEŚLI DOTYCZY}; i
- dostarczenie odpowiedniego dowodu tożsamości ({DOSTOSUJ TEKST, ABY ODZWIERCIEDLAŁ TWOJĄ POLITYKĘ tym celu, zazwyczaj akceptujemy kserokopię paszportu poświadczoną przez notariusza oraz oryginalną kopię rachunku za media z aktualnym adresem}).
- Nazwy plików cookie, których używamy na naszej stronie internetowej, oraz cele, w których są wykorzystywane, są określone poniżej:
- używamy Google Analytics i Adwords na naszej stronie internetowej, aby rozpoznać komputer, gdy użytkownik {OBEJMUJE WSZYSTKIE ZASTOSOWANIA DO KTÓRYCH PLIKI COOKIE SĄ UŻYWANE W TWOJEJ WITRYNIE, odwiedza witrynę / śledzi użytkowników podczas przeglądania witryny / umożliwia korzystanie z koszyka na stronie / poprawić użyteczność strony internetowej / analizować korzystanie ze strony internetowej / administrować stroną internetową / zarządzać witryną / zapobiegać oszustwom i poprawić bezpieczeństwo strony internetowej / personalizować stronę internetową dla każdego użytkownika / kierować reklamy, które mogą być szczególnie interesujące dla określonych użytkowników / opisać cele};
- Większość przeglądarek pozwala odmówić przyjęcia plików cookie — na przykład:
- w przeglądarce Internet Explorer (wersja 10) można blokować pliki cookie, korzystając z dostępnych ustawień zastępowania obsługi plików cookie, klikając „Narzędzia”, „Opcje internetowe”, „Prywatność”, a następnie „Zaawansowane”;
- w przeglądarce Firefox (wersja 24) możesz zablokować wszystkie pliki cookie, klikając „Narzędzia”, „Opcje”, „Prywatność”, wybierając „Użyj ustawień niestandardowych dla historii” z menu rozwijanego i odznaczając „Akceptuj ciasteczka z witryn”; i
- w Chrome (wersja 29) możesz zablokować wszystkie pliki cookie, otwierając menu „Dostosuj i kontroluj”, klikając „Ustawienia”, „Pokaż ustawienia zaawansowane” i „Ustawienia treści”, a następnie wybierając „Blokuj witrynom ustawianie dowolnych danych” pod nagłówkiem „Pliki cookie”.
- Możesz usunąć pliki cookie już zapisane na komputerze — na przykład:
-
-
- w przeglądarce Internet Explorer (wersja 10) należy ręcznie usunąć pliki cookie (instrukcje można znaleźć na stronie http://support.microsoft.com/kb/278835 );
-
- w przeglądarce Firefox (wersja 24) możesz usunąć pliki cookie, klikając „Narzędzia”, „Opcje” i „Prywatność”, a następnie wybierając „Użyj ustawień niestandardowych dla historii”, klikając „Pokaż pliki cookie”, a następnie klikając „Usuń wszystkie pliki cookie”; i
- w przeglądarce Chrome (wersja 29) można usunąć wszystkie pliki cookie, otwierając menu „Dostosuj i kontroluj”, klikając „Ustawienia”, „Pokaż ustawienia zaawansowane” i „Wyczyść dane przeglądarki”, a następnie wybierając „Usuń pliki cookie i dane innych stron i wtyczek” przed kliknięciem „Wyczyść dane
przeglądania”.
-
- Usunięcie plików cookie będzie miało negatywny wpływ na użyteczność wielu stron internetowych.
Co to jest RODO/GDPR?
Ogólne rozporządzenie o ochronie danych (RODO) to zbiór przepisów stworzonych w celu ochrony danych osobowych obywateli Unii Europejskiej (UE). Rada Unii Europejskiej, Parlament Europejski i Komisja Europejska połączyły siły, aby pomóc ludziom w lepszej kontroli swoich danych osobowych. Oficjalnie została zatwierdzona przez Parlament Europejski w 2016 r., przy czym udzielono przedsiębiorstwom i organizacjom dwuletni okres karencji, w celu dostosowania się do nowych przepisów. W związku z tym od 25 maja 2018 r. każda firma, która nie spełni nowych uregulowań prawnych RODO złamie prawo.Kto jest objęty RODO?
Każda firma działająca w UE i każda firma, która prowadzi interesy lub ma nadzieję prowadzić interesy, z obywatelami Unii Europejskiej musi przestrzegać nowych przepisów. Dotyczy to nawet firm spoza UE, jeśli oferują towary lub usługi obywatelom UE, muszą mieć świadomość, że z dniem 25 maja 2018 r. każdy, kto posiada dane osobowe obywateli UE, może zostać ukarany.Jaki rodzaj danych podlega przepisom RODO?
Chronione przez RODO są wszelkie informacje klasyfikowane jako dane osobowe, które można wykorzystać do identyfikacji obywatela UE i które obejmują, ale nie wyłącznie, następujące dane:- Imię i nazwisko
- Zdjęcie
- Adres e-mail
- Wpisy w mediach społecznościowych
- Osobiste informacje medyczne
- Adres IP
- Dane bankowe
Dlaczego firmy powinny gwarantować zgodność z RODO?
Każda firma, która do 25 maja nie dostosuje się do wymogów RODO, będzie podlegać surowym grzywnom nakładanym przez UE w wysokości do 4% lub 20 milionów euro całkowitego przychodu, w zależności od tego, która z tych wartości będzie wyższa. Ale możliwe jest nałożenie więcej kar, w zależności od wykroczenia. Co istotniejsze, firmy, które nie dostosują się do nowych przepisów, staną w obliczu utraty wiarygodności na rynku. Innymi słowy, przestrzeganie praw RODO pomaga wzbudzać zaufanie wśród klientów firmy i odwiedzających jej stronę internetową. Jeśli ludzie poczują się bezpieczni, to stają się bardziej otwarci na relacje biznesowe z daną organizacją. Przestrzeganie RODO to nie tylko prawo – to dobry biznes.Jakie konsekwencje wynikają z naruszenia danych?
Jeśli dochodzi do naruszenia danych, czyli gdy osoba postronna uzyskuje dostęp do danych osoby bez jej zezwolenia, RODO wymaga od firmy zawiadomienia o tym fakcie odpowiednich organów ochrony danych w ciągu 72 godzin. Firma musi także jak najszybciej poinformować osoby dotknięte naruszeniem. Należy zauważyć, że głównym celem RODO jest ochrona prywatnych informacji użytkowników.Jak powinna wyglądać nowa polityka prywatności?
Teraz, gdy omówiliśmy uzasadnienie prawne i niektóre z podstaw przepisów prawa, przedstawiamy kilka wskazówek, jak napisać swoją politykę prywatności w sposób zgodny z RODO:- Upewnij się, że polityka prywatności jest krótka i zwięzła. Polityka prywatności musi zawierać trzy podstawowe elementy: musi być zwięzła i łatwo dostępna; musi być napisana jasno i prostym językiem, zrozumiałym nawet dla dziecka; ponadto musi być bezpłatna.
- Wyjaśnij, jak wykorzystujesz dane. Opisz, co zamierzasz zrobić z danymi po ich zebraniu. Powiedz na przykład, czy będziesz ich używać do celów marketingowych, czy też sprzedawać stronom trzecim.
- Wyjaśnij korzystanie z plików cookie. Jeśli korzystasz z plików cookie do reklamy behawioralnej online, która śledzi zainteresowania i nawyki użytkowników online, musisz poinformować o tym odwiedzających.
- Zachowaj przejrzystość w zakresie udostępniania danych stronom trzecim. Wyraźnie określ, z kim będziesz dzielić się gromadzonymi danymi i w jakim celu. Chociaż dzielenie się informacjami o osobach z audytorami, sieciami społecznościowymi i dostawcami usług dla klientów, aby wymienić tylko kilka, jest zgodne z prawem, to nie zgodne z prawem jest niepoinformowanie o tym odwiedzających witrynę.
- Wyjaśnij prawa jednostki. Musisz wyjaśnić, jakie prawa dotyczące prywatności mają odwiedzający Twoją witrynę. Ich prawa obejmują:
- Możliwość zażądania usunięcia lub poprawienia swoich danych
- Możliwość uzyskania dostępu do danych zebranych na ich temat przez firmę
- Możliwość zażądania, aby ich dane zostały przekazane innej stronie
- Konieczność wyrażenia zgody na wykorzystanie swoich danych