GDPR - Zásady ochrany osobních údajů
Účelem obecného nařízení o ochraně osobních údajů (GDPR), které vstoupilo v platnost od 25. května 2018, je posílit práva na osobní údaje všech osob s bydlištěm v Evropské unii. To má za následek, že společnosti a organizace spravující osobní údaje jsou v souladu a řádně připraveny na provoz v rámci zásad ochrany osobních údajů.
Soulad s GDPR
Akce na webu týkající se zabezpečení osobních údajů založené na novém evropském nařízení 2016/679.
Všechny formuláře na webu by měly obsahovat pole, která uživatel zkontroluje a uvede, že souhlasí s ukládáním a zpracováním jeho údajů vaší společností.
Podmínky použití musí uvádět, že každý uživatel má práva k osobním údajům zadaným na webu a že jsou webem implementovány pomocí snadných postupů. Také v případě, že web odesílá osobní údaje třetím stranám (Google Analytics, Adwords atd.), měli by být uvedeny na viditelném místě a požádat o souhlas uživatele.
Webová stránka by měla používat bezpečnostní certifikát SSL, aby zajistil šifrování komunikace mezi webem a uživatelem, aby lépe chránil osobní údaje zadávané uživateli na vašem webu.
Newsletter webové stránky, by měl obsahovat funkce pro dodatečný souhlas s vlastnictvím a zpracováním osobních údajů, které vlastníte. Rovněž by měly být vytvořeny rutiny pro mazání ze seznamů newsletterů zobrazených na webové stránce. Nakonec se registrace v seznamech zpravodajů provede procesem dvojitého přihlášení. Pokud váš web používá soubory cookies, musíte na to upozornit. Když někdo vstoupí na webovou stránku, musíte požádat o souhlas s jejich používáním. Mělo by to jasně uživatelům poskytnout právo neakceptovat instalaci cookies a nemělo by se v tomto případě cookies ukládat. Osobní údaje uložené v databázi vašeho webu by měly být kódovány, aby v případě, že kdokoli přistupuje k databázi, z ní nemohl získat osobní údaje (např. Hack). Vytváření mechanismů pro zasílání osobních údajů zákazníka, který vlastní web na vyžádání.
Je třeba provést změny v účtech hostů, aby po dokončení objednávky byly automaticky odstraněny všechny osobní údaje zákazníka. Při správě webu by měly být vytvořeny různé úrovně s odlišným přístupem k osobním údajům tak, aby bylo z každé úrovně zajištěno, že každý uživatel vedení má přístup pouze k nezbytným osobním údajům.
Právo uživatelů webu na možnost zcela smazat svůj účet a podrobnosti ze stránky. Jakmile na vašem webu provedete všechny výše uvedené akce, naše společnost vám vydá osvědčení o souladu webu s evropským předpisem na ochranu osobních údajů.
Hosting / Ochrana serveru
Dle úrovně serverů a hostování vám naše společnost již nabízí následující služby ochrany osobních údajů ve všech hostingových balíčcích:
Možnost šifrování e-mailů pomocí PGP, pokud to odesílatel a příjemce podporují.
Možnost šifrované komunikace pro příchozí a odchozí e-maily, pokud to odesílatel a příjemce podporují.
Možnost šifrované komunikace pro stránky, pokud je aktivována
Ochrana před útoky hrubou silou na webmail, ovládací panel, imap, smtp, pop3 a ftp.
Nabízíme nástroje pro šifrování souborů webů, e-mailů a databází.