Expresia „site conform GDPR Sfântu Gheorghe” sună a dosar cu șină, dar în spatele ei stau lucruri foarte concrete: două pagini scrise pe înțeles, un banner de cookie-uri care ascultă de alegerea vizitatorului și formulare care îi spun omului ce se întâmplă cu datele lui. GDPR, regulamentul european privind protecția datelor personale, se aplică oricărei firme care strânge astfel de date.
Textul de mai jos este informativ și nu ține loc de consultanță juridică. Pentru formulările din documente și pentru situațiile delicate, vorbește cu un avocat sau cu un responsabil cu protecția datelor.
Mai întâi inventarul: ce date strânge site-ul tău
Nu poți scrie o politică despre date pe care nu știi că le ai. Treci prin site ca un vizitator: unde ți se cere numele, emailul, telefonul? Apoi uită-te la ce nu se vede: scripturile, adică bucățile de cod care rulează în fundal.
Cookie-urile sunt fișiere mici pe care site-ul le lasă în browserul vizitatorului. Unele sunt necesare funcționării (țin minte coșul sau limba aleasă). Altele măsoară traficul ori urmăresc omul pentru reclame, iar pentru acestea ai nevoie de acord.
- Formulare: contact, cerere de ofertă, programare, newsletter.
- Comenzi și conturi: nume, adresă, telefon, istoricul cumpărăturilor.
- Analiză: instrumente care numără vizitele și paginile citite.
- Reclame: coduri care recunosc vizitatorul și pe alte site-uri.
- Conținut încorporat: hărți, clipuri, butoane de rețele sociale, chat.
Politica de confidențialitate și politica de cookie-uri: două documente
Politica de confidențialitate spune cine ești, ce date strângi, în ce scop și pe ce bază legală, cui le dai mai departe (curier, procesator de plăți, firmă de găzduire), cât le păstrezi și ce drepturi are omul, de pildă să ceară o copie sau ștergerea lor. Se scrie pornind de la inventarul tău.
Politica de cookie-uri e mai tehnică: enumeră cookie-urile pe categorii, cu rolul fiecăruia, cine îl plasează și cât rămâne în browser. Amândouă stau în subsolul site-ului și se actualizează când adaugi un formular sau schimbi un instrument. O politică rămasă în urma site-ului nu te ajută.
Bannerul de cookie-uri: acord pe categorii, nu un simplu „Am înțeles”
Un banner care doar anunță că site-ul folosește cookie-uri și are un singur buton nu cere, de fapt, niciun acord. Vizitatorul trebuie să poată alege: accept tot, refuz tot sau aleg pe categorii (necesare, analiză, marketing). Categoriile care nu sunt necesare pornesc debifate.
Semnele următoare arată că bannerul tău e făcut cum trebuie.
- Refuzul e la fel de ușor ca acceptarea: butoane la fel de vizibile, pe același ecran.
- Fiecare categorie are o explicație scurtă, pe limba omului.
- Alegerea se păstrează și poate fi schimbată oricând, din subsolul paginii.
- Site-ul funcționează normal și pentru cine a refuzat tot ce nu e necesar.
Scripturile de analiză pornesc doar după acord
Aici se greșește des: bannerul arată bine, dar codurile de analiză și de reclame rulează din prima secundă, orice ar apăsa vizitatorul. Corect este ca aceste scripturi să fie ținute pe loc până la acord și să rămână oprite după refuz.
Poți verifica singur. Deschide site-ul într-o fereastră privată și, înainte să atingi bannerul, intră în instrumentele pentru dezvoltatori ale browserului, la secțiunea de cookie-uri. Dacă vezi deja cookie-uri de analiză sau de publicitate, ai ceva de reglat.
După o implementare corectă, rapoartele vor arăta mai puține vizite, fiindcă nu mai sunt numărați cei care au refuzat. E normal: cifra e mai mică, dar obținută corect.
Formulare cu informare: ce scrii lângă butonul „Trimite”
Sub fiecare formular pune o frază scurtă: cine primește datele, pentru ce le folosește și unde e politica de confidențialitate. Cere doar ce îți trebuie: pentru o cerere de ofertă ajung, de regulă, numele, un email sau un telefon și mesajul.
Înscrierea la newsletter se ține separat, printr-o căsuță nebifată, cu text clar. Nu lega abonarea de trimiterea unei întrebări sau de o comandă, iar fiecare email trimis are nevoie de o opțiune de dezabonare care funcționează.
Site conform GDPR Sfântu Gheorghe: ce au de urmărit firmele din Covasna
Județul Covasna are stațiuni balneare, ape minerale și industrie ușoară, iar asta se vede în datele pe care le strâng site-urile. Să zicem că ai o pensiune cu bază de tratament în orașul Covasna și un formular în care oaspetele scrie ce afecțiuni are. Informațiile despre sănătate au un regim mai strict decât un nume și un telefon, deci discută cu un specialist ce ceri prin site. Un atelier din Târgu Secuiesc cu magazin online are alte griji: datele de livrare și codurile de reclame.
Dacă site-ul tău din Sfântu Gheorghe este în română și în maghiară, e firesc ca politicile și bannerul să existe în fiecare limbă a site-ului. Bianto Digital are sediul în județul vecin, la Brașov, și lucrează online cu firme din Covasna și din toată țara. Partea tehnică (banner, oprirea scripturilor, formulare) se poate lucra în întregime de la distanță.
Întrebări frecvente
Am nevoie de banner de cookie-uri dacă nu fac reclame?
Depinde de ce rulează pe site. Dacă ai doar cookie-uri necesare funcționării, o informare este de regulă suficientă; dacă ai analiză de trafic, hărți sau clipuri încorporate care plasează cookie-uri, ai nevoie de acord.
Pot copia politica de confidențialitate de pe alt site?
Nu e o idee bună, pentru că politica descrie ce face site-ul tău cu datele: alte formulare, alți furnizori, alte instrumente. Un model poate fi punct de plecare, dar conținutul se scrie după inventarul propriu.
Cui cer ajutor pentru un site conform GDPR în Sfântu Gheorghe?
Ai nevoie de două feluri de ajutor. Un avocat sau un responsabil cu protecția datelor stabilește ce scrii în documente, iar cel care îți întreține site-ul pune în practică partea tehnică: bannerul, oprirea scripturilor și formularele.