Tagasi blogisse
    Päisepilt artiklile „GDPR vastavus kodulehel: täielik kontrollnimekiri Eesti ettevõttele"
    Turvalisus3.6.20268 min

    GDPR vastavus kodulehel: täielik kontrollnimekiri Eesti ettevõttele

    Tahad teada, kuidas sinu enda leht seisab?

    Küsi tasuta auditit

    Kõik, mida pead teadma GDPR-st kodulehel – küpsised, andmetöötlus, vormid, õiguslikud tekstid. Praktiline juhend.

    Autor: Meiko Neuman

    Asutaja ja veebistrateeg, Kodulehe Haldus

    Miks GDPR on tähtis?

    GDPR rikkumised võivad maksta kuni 20 miljonit eurot või 4% käibest. Eestis on Andmekaitse Inspektsioon viimasel aastal teinud 50+ kontrolli väikeettevõtetes.

    Kontrollnimekiri

    Õiguslikud dokumendid - [ ] Privaatsuspoliitika (kohustuslik, kättesaadav igal lehel) - [ ] Küpsiste poliitika - [ ] Kasutustingimused (e-pood) - [ ] Andmetöötluse leping (kui kasutad kolmandaid teenuseid)

    Tehnilised meetmed - [ ] SSL-sertifikaat (HTTPS) - [ ] Küpsiste banner (kus saab "keelduda" sama lihtsalt kui "nõustuda") - [ ] Google Analytics anonümiseeritud IP või Plausible/Fathom kasutus - [ ] Vormide andmed krüpteeritud salvestamine - [ ] Varundamine ja krüpteerimine

    Vormid ja andmekogumine - [ ] Selge eesmärk (miks andmeid küsime?) - [ ] Nõusoleku checkbox (pole eelvalitud) - [ ] Link privaatsuspoliitikale - [ ] Andmete säilitamise tähtaeg

    Kasutaja õigused - [ ] Õigus näha enda andmeid - [ ] Õigus andmete kustutamiseks - [ ] Õigus andmete eksporti - [ ] E-posti aadress päringute jaoks

    Levinud vead

    1. "Nõustun küpsistega" automaatne nõusolek – ebaseaduslik
    2. Google Analytics ilma anonümiseerimiseta – probleemne
    3. Vormiandmed e-postiga – krüpteerimata
    4. Newsletter ilma topelt-kinnituseta – risk
    5. Privaatsuspoliitika puudub või on inglise keeles – mittevastavus

    Lubatud küpsised ilma nõusolekuta

    • Sessiooni küpsised (sisselogimine)
    • Ostukorvi küpsised
    • Keele eelistus
    • Turvalisuse küpsised

    Ülejäänu (analüütika, reklaam, sotsiaalmeedia) vajab nõusolekut.

    Privaatsuspoliitika minimum

    Peab sisaldama: - Andmetöötleja andmed (ettevõtte nimi, registrikood) - Töödeldavad andmed - Eesmärk ja õiguslik alus - Säilitamise tähtaeg - Kasutaja õigused - Kontakt - AKI kontaktandmed (kaebuste jaoks)

    Kokkuvõte

    GDPR vastavus ei ole valikuline. Hea uudis – algse seadistuse järel on hooldus minimaalne. Kui sul on kahtlusi, küsi auditit – kontrollime su kodulehe GDPR vastavust 49€ eest.

    Vajad abi oma kodulehega?

    Meie meeskond hooldab, optimeerib ja kaitseb sinu kodulehte. Hinna lepime kokku mahu järgi.

    Küsi pakkumist

    Artikli autor

    Meiko Neuman Asutaja ja veebistrateeg, Kodulehe Haldus. Meiko juhib Kodulehehalduse tiimi ja on üle kümne aasta aidanud Eesti ettevõtetel kodulehti hallata, optimeerida ja müügitulemusi parandada. Kirjutab kodulehe haldusest, SEO-st, AEO/GEO-st ja veebi ärilisest poolest.

    Seotud artiklid