使您的网站符合 GDPR 的 8 个步骤

已发表: 2022-02-24

2018 年,欧盟实施了一系列数据保护改革,称为通用数据保护条例 (GDPR)。 从本质上讲,GDPR 用一套适用于每个欧盟国家的规则取代了所有不同的数据保护法。 许多企业不得不改变他们的政策以符合 GDPR,然而,尽管有过渡期,但对新规则仍有很多困惑。

那么什么是 GDPR,您如何才能使您的业务合规?

目录

    在本文中,您将了解如何在无需阅读枯燥的欧盟数据保护指令的情况下遵守 GDPR。 我们将帮助您了解 GDPR 是什么,并告诉您需要采取哪些步骤才能使您的网站符合 GDPR。

    什么是 GDPR?

    GDPR 是欧盟的一项数据保护指令,旨在保护欧盟公民的在线隐私。 它规定了个人数据的使用方式以及网站可以收集的关于您的数据类型。 尽管是欧盟法规,但 GDPR 适用于欧盟用户访问的所有网站。 因此,网站和企业必须符合 GDPR 或阻止欧盟流量。

    考虑到这一点,以下是 GDPR 可能影响您的业务的关键方面:

    • 您的网站必须清楚地告知访问者他们的个人数据正在被收集。
    • 您还需要披露收集和存储他们的数据的方式和原因。
    • 如果用户要求您删除您收集的个人数据,大多数情况下您必须遵守该要求。
    • 用户还可以请求您存储的所有个人信息的副本。
    • 如果您的企业的主要活动之一是收集和存储个人数据,您需要聘请数据保护官。
    • 如果您的网站遭到入侵并且您的用户的个人信息泄露,您有 72 小时的时间报告违规行为。
    • 违反 GDPR 规定可能会导致高达 2000 万欧元(约 2400 万美元)或贵公司年营业额 4% 的罚款。

    GDPR 的主要目的是保护人们及其个人信息免受数据泄露。 现在的问题是,哪些类型的数据属于 GDPR 范围内?

    GDPR 监管的数据类型

    无论您是从头开始构建网站还是使用 WordPress 主题,您的网站都会收集不同类型的数据。 网站以不同的方式收集信息,包括通过分析、WordPress 表格、订阅表格、联系表格和电子邮件营销活动。

    简而言之,所有个人数据都属于 GDPR,但我们可以将其分为以下类型:

    • 遗传和健康信息。
    • 生物特征数据。
    • 政治和/或宗教观点。
    • 种族、民族和性别。
    • 网络数据,例如您的 IP 地址和 cookie 数据

    只要您的企业存储上述欧盟公民的任何数据,您的网站就需要符合 GDPR。 请记住,即使您不在欧盟境内,这也适用。

    符合 GDPR 要求的步骤

    当您了解您作为网站所有者的责任时,您可能会感到不知所措,并决定更容易阻止所有传入的欧盟流量。 不要让 GDPR 气馁。 以下是符合 GDPR 要求的主要步骤。

    1. 改进您的隐私政策

    在收集、存储和共享数据时保持透明。 您的网站应包含详细的隐私政策,清楚地解释数据收集做法、数据保护、cookie 的使用和数据共享。 一个好的隐私政策至少应该包括以下几点:

    • 您不会出售用户的私人数据。
    • 除非法律规定您有义务,否则您不得共享私人数据。
    • 您收集的数据类型。
    • 您收集数据的原因以及您如何使用这些数据。
    • 您如何保护用户数据。
    • 您的插件如何收集和使用数据。

    使用不留任何解释空间的简单语言尽可能清晰,您将拥有清晰透明的隐私政策。

    2. 创建 Cookie 收集通知

    根据 GDPR,cookie 算作个人数据,因此您需要在使用 cookie 数据之前征得用户的同意。 在您的网站上放置明确的 cookie 收集通知,并确保您允许用户访问您的网站,即使他们不同意。 您的用户还应该有一种简单的方法可以随时撤回他们的同意。

    3. 在所有网站表格上显示通知

    通过各种类型的提交表单收集一些用户数据是标准做法。 如果您想继续收集电子邮件地址和其他详细信息,请发布数据收集通知。 在此之前且未经用户确认,请勿收集任何数据。 否则,您的企业可能会因违反 GDPR 而受到巨额罚款。

    措辞尽可能清晰,并提供有关收集数据的所有重要细节。 您还应该避免使用预先选中的复选框。 用户需要了解数据收集是可选的,并且需要他们的同意。

    4. 确保所有插件都符合 GDPR

    如果您使用收集数据的第三方插件(例如 Google Analytics),则需要将数据设为匿名。 手动执行此操作可能具有挑战性,但您可以找到符合 GDPR 的插件来为您处理此过程。 只需搜索具有 GDPR 合规性设置的工具即可。

    5.使用双重选择

    GDPR 并不强制要求双重选择加入,但强烈建议使用它们。 双重选择加入意味着您要求用户两次确认他们同意收集数据。 这对于电子邮件列表订阅尤为重要。

    要添加双重选择加入,您需要首先通过网站的订阅表格请求同意。 然后用户应该通过单击他们通过电子邮件收到的链接再次同意。

    使用双重选择表明您致力于数据保护和隐私,它还为当局提供了进一步证明您的网站符合 GDPR 的证据。

    6.添加退订链接

    在您发送给订阅者的每一次通信中都包含易于阅读的取消订阅链接。 从您的邮件列表中退订应该是一个简单且即时的过程。

    7. 根据要求删除个人数据

    GDPR 赋予用户被遗忘的权利。 这意味着他们可以随时要求删除他们的数据。 总是按要求做。 这包括从邮件列表中删除您的用户、删除他们的帐户以及擦除您拥有的有关他们的任何个人信息。 甚至博客帖子和论坛评论也算作个人数据,如果有要求,也应将其删除。

    8. 不要购买邮件列表

    不建议购买邮件列表,因为您可能违反了 GDPR。 在大多数情况下,您无法确定这些电子邮件地址是否是在用户同意的情况下收集的。

    也就是说,如果您仍然决定购买邮件列表,请确保在您发送的每封电子邮件中至少包含取消订阅链接。

    符合 GDPR 是值得的

    按照上述所有步骤向欧盟公民开放您的网站和业务。 一开始,遵守 GDPR 可能听起来很有挑战性,但并不难。 它主要涉及在收集数据和征求同意方面保持透明。 作为奖励,非欧盟用户会看到您的企业关心隐私和数据保护,他们将更有可能信任您。