Ahhoz, hogy a weboldalad GDPR kompatibilis legyen, az alábbi feltételeknek kell megfelelnie:
1. Adatvédelmi nyilatkozat, amely leírja, hogy:
- A weboldal hogyan kezeli, tárolja a felhasználó adatait
- Milyen modulokat, komponenseket használ, amelyek adatvédelmi szempontból érdekesek
- Milyen harmadik féltől származó szoftvereket, komponenseket használ
- Ki a weboldal adatfeldolgozója (több is lehet, azok az adatfeldolgozók, akik a weboldal belső adataihoz hozzáférnek)
- Milyen adatokat kezel a weboldal
- Mennyi ideig kezeli az adatokat
- Mi a célja az adatkezelésnek
- Hogyan kerül az adat a weboldal birtokába
2. Felhasználói adatok törölhetősége
Ha a weboldalon meg lehet adni személyes adatokat (tipikusan név, cím, telefonszám, tehát már egy kapcsolatfelvételi űrlap jelenléte is elegendő) akkor a weboldal már adatkezelő. Ebben az esetben lehetőséget kell biztosítani a látogatóknak, hogy:
- Törölhessék adataikat
- Megismerjék, illetve megkaphassák a róluk tárolt adatokat
3. Felhasználói fiók megszüntethetősége
Ha a weboldalon regisztrálni is lehet (például webáruház) akkor lehetőséget kell biztosítani a fiók megszüntetésére is.
4.Adatfeldolgozói szerződés
Szükséges egy szerződést kötni a honlap üzemeltetőjével vagy tárhely szolgáltatójával (adatfeldolgozóval)
A szerződés minta letölthető innen:
Üzemeltetési és adatfeldolgozói szerződés, pdf formátum
Üzemeltetési és adatfeldolgozói szerződés, docx formátum
Üzemeltetési és adatfeldolgozói szerződés, odt formátum
Ezt, vagy a módosított változatát kérjük visszaküldeni aláírva két példányban. A szerződésre jogi garanciát nem vállalunk, mindenképpen nézesd át a jogászoddal!
5. Tájékoztatás harmadik fél szoftvereiről
A látogatónak tájékoztatást kell nyújtani arról, hogy a honlap milyen külső forrásból, más fejlesztőtől származó szoftvereket használ. Ezek tipikusan a Google Analytics, a Facebook like gomb.
Bele tartozik a Hotjar, a hírlevélküldő, marketingautomatizációs szoftverek űrlapjai, stb...
Szigorúbb üzemmódban ezeket a szoftvereket a honlap nem is töltheti be, amíg a látogató hozzá nem járult.
A fenti működéshez szükséges beállítások
Telepíteni kell két új modult.
Adatvédelmi figyelmeztető modul
Ez a bal oldalról beúszó kis figyelmeztető ablak. Két kapcsolót tartalmaz.
"Elfogadom"
Ezzel a látogató elfogadja a feltételeket.
A rendszer működhet úgynevezett "szigorú" üzemmódban. Ekkor a külső modulok mint például a Google Analytics, vagy a Facebook Like gomb csak akkor töltődnek be az oldalra, ha a látogató engedélyezi.
Az alap üzemmódban minden betöltődik, a látogató csak tájékoztatást kap. Ez keresőoptimalizálási szempontból előnyösebb, jelen tudomásunk szerint jogi szempontból elfogadható, azonban cégpolitika, vagy a cég belső GDPR szabályozása előírhatja a szigorú üzemmódot. Az üzemmód egy kattintással átállítható az adminisztrációs felületen.
"Beállítások"
Ezzel nyitható meg az "Adatvédelmi nyilatkozat" melynek alján szintén lehetőség van elfogadni a feltételeket, vagy visszavonni a hozzájárulást.
A nyilatkozat szövege tartalmazza a honlapon telepített, bekapcsolt, adatvédelmi szempontból érdekes modulok leírását.
Adatkezelési beállítások komponens
Ez a komponens jeleníti meg az adatvédelmi nyilatkozatot és az "elfogad" gombot.
Létre kell hozni Keresőbarát linkeket
Szükséges két keresőbarát link nyelvenként. Tehát ha az oldal két nyelvű akkor összesen négy link.
Az egyik az adatvédelmi nyilatkozat megjelenítésére, a másik az adatok törlésének lehetőségét jeleníti meg.
Az adatok törlésénél a látogató megadja email címét és a címére kap egy törlő linket, amelyre rákattintva adatai véglegesen törlődnek.
A két keresőbarát linkek-hez egy-egy menüpont szükséges az oldalon valamelyik menüben.
Ha az oldalon van lehetőség regisztrálásra (például webáruház) ott a fiók törlését kezdeményező link automatikusan létrejön.
A beállítások elvégzése lépésenként
Lépj be az adminisztrációs felületre.
A menü navigálást itt így jelöljük: Főmenü->menüpont Ez azt jelenti, hogy a Főmenü-ben kattints a 'menüpont'-ra.
Főmenü->Rendszer->Új modul, komponens
Változónév: privacy_info
Típus: privacySettings
Aktív, engedélyezett legyen bejelölve. A többi nem. Az alsó mezők maradjanak üresen.
A leírás mindegy, ez alapján könnyebben emlékszel rá. Üres is maradhat.
Ez lesz a bal alsó sarokban beúszó modul.
Mentés, bezárás.
Főmenü->Rendszer->Új modul, komponens
Változónév: privacy_settings
Típus: maradjon üres
Aktív, engedélyezett, komponens legyen bejelölve. A többi nem. Az alsó mezők maradjanak üresen.
A leírás mindegy, ez alapján könnyebben emlékszel rá. Üres is maradhat.
Mentés, bezárás.
Az utóbbit keresd ki a listában (Főmenü->Rendszer->Modulok, komponensek) és kattints a ceruza ikonra a sor elején.
A "Honlap tulajdonosa, szolgáltató"-hoz írd be a céged, vagy saját adataid.
Az alatta levő cikkek megjelenhetnek az "Adatkezelési nyilatkozat"-on. Használatuk nem kötelező. Maradhat üresen.
Főmenü->Jogosultságok->Modul lista frissítése
A frissítés után a keresőmezőbe írd be: 'privacy' majd szűrd le a találatokat. 4 sor lesz az eredmény.
Az utolsó 3 oszlopban minden legyen bepipálva. Ezek általában 'Honlap látogató', 'Regisztráltak', 'Email-lel regisztráltak'
A keresőbe írd be az 'un' betűket, szűrd le a találatokat.
Azok a sorok az érdekesek, ahol a 'module' login. Itt jelöld be a táblázatot az alábbi kép szerint.
Főmenü->Rendszer->Új keresőbarát link
Keresőbarát link például:
adatkezelesi-nyilatkozat.html (bármi lehet, de kisbetűs legyen, ékezet nélküli, ne legyen benne más csak pont vagy kötöjel, betű, szám)
Normál link:
index.php?com=privacy_settings&task=settingsform&view=privacy_settings
Pontosan ez legyen.
A többi mező kereső optimalizálási beállítás, opcionális.
Ha több nyelv van pl: angol akkor ezen a nyelven is létre kell hozni egy linket.
Keresőbarát link például:
privacy-policy.html (bármi lehet, de kisbetűs legyen, ékezet nélküli, ne legyen benne más csak pont vagy kötöjel, betű, szám)
Normál link:
index.php?com=privacy_settings&task=settingsform&view=privacy_settings&lang=en
További nyelvek esetén ugyanígy.
Főmenü->Rendszer->Új keresőbarát link
Keresőbarát link például:
adattorles.html
Normál link:
index.php?com=login&task=default&view=unsubscribeform
További nyelvek esetén hasonlóan.
Főmenü->Rendszer->Menük(Honlap)
Itt adj egy menüpontot valamelyik menühöz. Elfér a lábléc menüben is.
A megnevezés legyen például "Adatkezelési nyilatkozat", a típus "Belső hivatkozás, komponens" a link pedig a felül létrehozott "adatkezelesi-nyilatkozat.html"
Mentés
Főmenü->Rendszer->Menük(Honlap)
Itt adj egy menüpontot valamelyik menühöz.
A megnevezés legyen például "Adattörlés kérése", a típus "Belső hivatkozás, komponens" a link pedig a felül létrehozott "adattorles.html"
Mentés
Annyiszor kell megismételni, ahány nyelven elérhető a honlap.
Ha volt korábban ÁSZF a honlapon és abban benne van az adatkezelési nyilatkozat akkor a nyilatkozatot törölni az ÁSZF-ből, helyére egy linket tenni az új adatkezelési nyilatkozatra
Fontos! Mi ezt az adatkezelési nyilatkozatot használjuk, de jogi garanciát nem vállalunk, mindenképpen nézesd át a jogászoddal! Ha változtatni kell, jelezd felénk!
Ezzel készen vannak a beállítások. Az egészet le kell tesztelni.
- Elolvasni az adatkezelési tájékoztatót minden nyelven
- Regisztrálni minden nyelven
- Fiókot törölni minden nyelven
- Feliratkozni minden nyelven
- Leiratkozni minden nyelven