Respectarea si protejarea datelor personale online
Confidentialitatea online este importanta pentru noi toti. Este deosebit de relevant astazi, avand in vedere aplicarea Regulamentului Uniunii Europene privind protectia generala a datelor (GDPR). Aceasta lege privind confidentialitatea, aplicabila in UE si in orice companie care are clientii in UE, are un efect direct si imediat asupra modului in care companiile online colecteaza si stocheaza date.
Inainte sa intram in detaliile GDPR, vreau sa stiti ca Hello Web va ofera tot suportul necesar pentru ca website-urile voastre sa fie conforme cu GDPR. Tot ceea ce aveti nevoie este inclus in platforma noastra si este disponibil pentru fiecare site Hello Web, usor de personalizat si de utilizat.
Potrivit GDPR, site-urile web trebuie sa protejeze confidentialitatea vizitatorilor online. Asta inseamna ca, in calitate de manageri sau proprietari de website-uri trebuie sa:
-informati vizitatorii atunci cand informatiile cu caracter personal sunt colectate si stocate,
-explicati modul in care vor fi utilizate datele colectate,
-oferiti metode clare prin care se pot sterge toate datele colectate de la vizitatorii site-ului, la cerere.
Aratand clientilor ca sunteti pregatiti pentru a respecta aceasta noua lege de confidentialitate, vizitatorii site-ului au o experienta mai sigura si prezentati mai multa incredere.
Sa o luam de la inceput. Ce este GDPR?
Regulamentul general privind protectia datelor (GDPR) este o reglementare in Uniunea Europeana (UE) menita sa consolideze si sa unifice protectia vietii private si a datelor cu caracter personal pentru toate persoanele din UE. Conform euprivacy.org, GDPR reprezinta Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (Regulamentul general privind protectia datelor) http://eur-lex.europa.eu/legal-content/RO/TXT/?uri=CELEX%3A32016R0679
GDRP a fost publicat in Jurnalul Oficial al Uniunii Europene L119/4 mai 2016, a intrat in vigoare la 25 mai 2016 si a devenit aplicabil din 25 mai 2018 la nivelul intregii Uniuni Europene. GDPR contine un set de reguli menite sa ofere cetatenilor mai mult control asupra datelor care sunt de natura sa ii identifice.
Pe cine afecteaza GDPR?
GDPR se aplica organizatiilor din cadrul UE, precum si organizatiilor din afara UE care ofera bunuri sau servicii sau monitorizeaza comportamentul persoanelor din UE. Se aplica tuturor societatilor care prelucreaza si detin datele personale ale persoanelor care locuiesc in UE, indiferent de locatia companiei.
"Datele personale" se refera la orice informatie care poate fi utilizata pentru identificarea directa sau indirecta a unei persoane. Poate fi orice, de la un nume, o fotografie, o adresa de e-mail sau informatii bancare, la postarile pe site-urile de retele sociale, informatii medicale sau o adresa IP a computerului.
Trebuie retinut ca prelucrarea datelor cu caracter personal este legala daca are unul dintre temeiurile expres identificate in GDPR, cum ar fi (a) persoana vizata si-a dat consimtamântul; (b) datele sunt necesare pentru executarea unui contract la care persoana vizata este parte; (c) indeplinirea unei obligatii legale a societatii sau (d) prelucrarea este necesara in scopul intereselor legitime ale societatii.
Hello Web si GDPR
Hello Web ia in serios protectia datelor cu caracter personal si dreptul la confidentialitate online si am inteles scopul acestui regulament UE pentru a consolida si unifica protectiile pentru persoanele din jurisdictia lor. La Hello Web am finalizat o analiza amanuntita a impactului GPDR pentru a asigura conformitatea si am facut toate ajustarile necesare pentru produsele, serviciile si documentatia noastra pentru a asigura respectarea deplina a GDPR. Aceasta ofera clientilor Hello Web un control mai mare asupra datelor lor personale si ofera instrumentele necesare pentru protejarea informatiilor vizitatorilor online.
Cum asigura Hello Web respectarea deplina a GDPR?
Am efectuat un audit de securitate pentru a ne asigura ca toate masurile de securitate si protocoalele noastre sunt conforme cu GDPR. Fiecare companie are obligatia de a pune in aplicare masuri tehnice si organizatorice adecvate pentru asigurarea unui nivel de securitate corespunzator. Metode de securizare a datelor cu caracter personal includ criptarea, capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si protectia continua a sistemelor si serviciilor de prelucrare.
Ce poti face tu
ASIGURA-TE CA AI O BUNA CONFIGURARE A CODULUI
Configuratia gresita a securitatii unui website cuprinde mai multe tipuri de vulnerabilitati, toate centrate pe lipsa de intretinere sau pe o lipsa de atentie la configuratia aplicatiilor web. O configuratie sigura trebuie definita si implementata pentru aplicatie, server de aplicatii, server web, server de baze de date si platforma. Configuratia defectuoasa a securitatii ofera acces hackerilor la date sau caracteristici private si poate duce la un compromis complet al sistemului. Hello Web foloseste un web builder avansat, cu masuri de protectie implementate si ofera fiecarui client acces la web builder pentru a-si crea si modifica fiecare pagina a website-ului. Prin serviciile de asistenta si mentenanta incluse in fiecare pachet de servicii , ne asiguram ca nu vor exista vulnerabilitati in codul website-urilor clientilor nostri.
PASTRATI-VA WEBSITE-UL ACTUALIZAT
Este crucial sa pastrati la zi toate platformele sau scripturile pe care le-ati instalat. Hackerii tintesc in mod agresiv deficientele de securitate in soft-urile web populare si programele trebuie sa fie actualizate cu patch-uri de securitate. Este important sa mentineti si sa actualizati fiecare produs software pe care il utilizati. Hello Web se ocupa de mentinerea si actualizarea fiecarui website creat pentru a fi mereu protejati impotriva celor mai noi tipuri de atacuri. Vom oferi mereu asistenta atunci cand exista vulnerabilitati in website-urile clientilor nostri.
ACORDATI IMPORTANTA PAROLELOR
Este important sa folositi parole puternice. Hackerii utilizeaza frecvent software sofisticat care utilizeaza algoritimi pentru a sparge parolele. Pentru a fi protejati, parolele trebuie sa fie complexe, continand litere mari, litere mici, cifre si caractere speciale. Cel mai bine este ca parolele sa aiba cel putin 10 caractere. Aceasta politica de parole trebuie mentinuta in intreaga companie.
SECURIZATI FIECARE PAGINA
Utilizati criptarea SSL in paginile website-ului. SSL permite transmiterea sigura a informatiilor sensibile, cum ar fi numerele cartilor de credit, informatii personale precum datele de conectare. Informatiile introduse pe o pagina sunt criptate, astfel incat orice terta parte care ar putea sa o intercepteze nu are acces. Acest lucru ajuta la prevenirea accesului hackerilor la acreditarile voastre sau la alte date private. Hello Web ofera fiecarui website creat protectie prin certificate SSL, ce sunt mentinute si prelungite la termen. Citeste mai mult in articolul nostru despre HTTPS.
UTILIZATI UN HOSTING SIGUR
Alegerea unei companii de web hosting sigure si cunoscute este foarte importanta pentru securitatea website-ului. Asigurati-va ca alegeti o companie de hosting care este constienta de amenintari si este dedicata pastrarii site-ului securizat. Compania ce ofera gazduire web ar trebui, de asemenea, sa va usureze restaurarea in cazul in care site-ul este infectat. Alegeti un partener care ofera asistenta tehnica permanenta ori de cate ori este necesar. Hello Web ofera pachete complete de servicii ce includ crearea unui website plus hosting securizat pe servere Amazon (AWS), ce asigura flexibilitatea necesara fiecarei afaceri in crestere. Citeste mai mult in pagina dedicata serviciilor de hosting.
SCANATI SITE-UL PENTRU VULNERABILITATI
Este important sa efectuati in mod regulat scanari de securitate web pentru a verifica vulnerabilitatile site-ului si ale serverului. Verificarile de securitate ar trebui efectuate periodic cat si dupa orice modificare sau adaugire la componentele web. Hello Web efectueaza periodic scanari de securitate pentru website-urile clientilor nostri pentru ca tu sa te ocupi de afacerea ta stiind ca website-ul tau este mereu protejat si mentinut.
Iata cateva informatii utile in plus, pentru ca website-urile voastre sa fie conforme cu GDPR:
- Orice solicitare de date despre utilizator (inclusiv cookie-urile) trebuie sa includa acum obligatoriu ‘opt-in’ prin afirmarea consimtamantului / interesului legitim.
- Asigurati-va ca exista un formular de tip pop-up sau notificare web legata de politica de confidentialitate actualizata.
- Asigurati-va ca toate formularele online au o politica stricta de inscriere iar utilizatorul are optiunea de a indica modul in care doreste sa fie contactat (telefon / email).
- Asigurati-va ca utilizatorul are o caseta de selectare complet separata pentru a declara ca este de acord cu termenii si conditiile.
- Asigurati-va ca termenii si conditiile site-ului / politica de confidentialitate reflecta in mod explicit colectarea, transmiterea si stocarea datelor personale.
- Utilizatorului trebuie si i se ofere moduri simple si clare de a schimba frecventa sau de a renunta la orice comunicare de marketing.
Politicile organizationale ale Hello Web, in special politicile noastre privind securitatea datelor si confidentialitatea datelor, acopera ceea ce este cerut de GDPR. Personalul nostru este pe deplin constient de necesitatea unei securitati puternice a datelor si a practicilor de confidentialitate in intreaga companie. Acesta este un proces continuu si il vedem ca un factor cheie pentru succesul nostru in acest proiect. Hello Web documenteaza si dezvolta toate procedurile operationale necesare pentru a sustine dreptul unui individ de a revedea datele private pe care le stocam, dreptul de a fi uitat etc.
Tema mai larga a securitatii datelor este mai degraba un angajament pe termen lung decat un proiect unic. Nu este de ajuns sa instalezi un widget care te informeaza despre datele colectate. Hello Web isi mentine angajamentul fata de securitatea si confidentialitatea datelor si ne asiguram ca toti clientii nostri sunt protejati intr-un peisaj permanent in schimbare al reglementarilor si amenintarilor din lumea reala. In acest sens, am activat urmatoarele functii pentru clientii nostri:
- Puteti crea cu usurinta o pagina de confidentialitate pentru a va permite sa comunicati in mod clar si transparent informatiile despre prelucrarea datelor personale ale utilizatorilor dvs.
- Formularele de contact pot include acum notificari convenabile pentru a colecta consimtamantul vizitatorilor site-ului pentru a procesa raspunsurile formularului.
- Dreptul utilizatorilor dvs. de a fi uitat poate fi realizat cu ajutorul sectiunii ‘ Raspunsuri formular’ din platforma web.
Cum trimiteti intrebari, preocupari sau probleme legate de GDPR?
Daca aveti intrebari despre Hello Web si GDPR sau doriti sa raportati o problema asociata, contactati asistenta Hello Web cat mai curand posibil prin e-mail, la contact@helloweb.ro, mentionand "Confidentialitatea datelor si GDPR" in subiect.
Vrei sa afli mai multe informatii sau sa intri in legatura cu noi?







