GDPR dla deweloperów web — prywatność wbudowana w kod
Zgodność, pliki cookie, minimalizacja danych i co wymaga przycisk usuwania
Wstęp
Powszechnym błędem jest sądzenie, że ochrona danych dotyczy tylko prawników. W rzeczywistości większość tego jest determinowana w kodzie: jakie pola formularza zbiera, jakie pliki cookie ustawia strona, dokąd wysyłane są dane i czy dane użytkownika mogą w ogóle być znalezione i usunięte. Rozporządzenie o ochronie danych (GDPR) obowiązuje, gdy tylko strona przetwarza informacje o osobach identyfikowalnych — a robi to większość.
Co liczy się jako dane osobowe?
Dane osobowe to każda informacja o możliwej do zidentyfikowania osobie – nie tylko oczywiste rzeczy, takie jak imię i e-mail. Również adres IP, identyfikator urządzenia, wartość cookie'a lub kombinacja informacji, które razem wskazują na osobę, licząc się. Jako programista chodziło o to, aby wiedzieć, jakie dane strona faktycznie gromadzi – również to, co dzieje się w tle poprzez skrypty trzecich stron i statystyki.
Minimalizacja danych w praktyce
Jedną z najsilniejszych zasad jest minimalizacja danych: zbieraj tylko to, co jest naprawdę potrzebne. To konkretna decyzja za każdym razem, gdy tworzysz formularz. Czy naprawdę potrzebujesz daty urodzenia, numeru telefonu i adresu, aby wysłać biuletyn? Każde pole, które usuniesz, to dane, które nie musisz chronić, przechowywać bezpiecznie lub móc usunąć ponownie. Mniejsza kolekcja jest zarówno bardziej przyjazna prywatności, jak i mniej pracy dla Ciebie.
Buduj tak, aby prawa użytkownika mogły być realizowane
Użytkownicy mają prawo dostępu do swoich danych, ich sprostowania, usunięcia i otrzymania ich w użytecznym formacie. Te prawa żyją lub umierają w zależności od tego, jak zbudowałeś system. Czy potrafisz znaleźć wszystkie dane dotyczące konkretnej osoby? Czy możesz je wyeksportować w użytecznym formacie? Czy możesz je usunąć — również w logach, w kopiach zapasowych i u stron trzecich, którym je przesłałeś? Przycisk 'usuń moje konto', który faktycznie tylko ukrywa konto, nie spełnia prawa do usunięcia. Zaimplementuj to w modelu danych od początku.
Strony trzecie i transfer danych
Nowoczesne witryny często korzystają z usług zewnętrznych: statystyki, czcionki, mapy, osadzanie wideo, rozwiązania płatności. Za każdym razem, gdy osadzisz coś na zewnątrz, dane użytkownika — przynajmniej adres IP — mogą być wysłane stronie trzeciej. Bądź świadomy, z którymi stronami trzecimi rozmawia witryna, czy istnieje umowa przetwarzania danych i gdzie dane się kończą. To, co wygląda na nieszkodliwe osadzanie, może być transferem danych, który musi być w stanie mierzyć się z zasadami.
Bezpieczeństwo jest częścią wymogu
Rozporządzenie wymaga odpowiedniego poziomu bezpieczeństwa — bez nakazywania konkretnych liczb lub produktów, ponieważ musi być dostosowane do ryzyka. W praktyce obowiązują te same zwyczaje bezpieczeństwa sieciowego: szyfrowanie podczas transportu, bezpieczne przechowywanie haseł, kontrola dostępu na serwerze, zaktualizowane komponenty i rejestrowanie, dzięki czemu naruszenie może być wykryte. Naruszenie danych — np. wyciekła baza danych z informacjami użytkownika — wyzwala obowiązek zgłoszenia, więc zdolność do jego wykrycia i dokumentacji jest częścią zgodności, a nie tylko dobrej praktyki.
“Prywatność to nie tekst baneru, który wlewasz w ostatniej chwili. Decyduje się na to w modelu danych, w polach formularza i w tym, co strona wysyła dalej w tle.”
— Empiryczna reguła z tworzenia stron internetowych z danymi osobowymi